健康应用程序开发商面临最大的障碍:隐私法规
医疗保健的移动应用程序在监测,诊断和治疗中打破了新的地面。下周,一些最先进的将在SXSW Accelerator竞赛中突出显示。
这些应用程序有可能推进医疗保健,特别是在遥远的质量护理的世界各地。但他们首先必须克服一个巨大的障碍。除了资金挑战和常规技术障碍之外,每个创业公司都必须清晰,医疗保健应用程序必须与19岁的联邦HIPAA指南搏斗,这些指南通常会使开发人员感到沮丧,他认为2015年移动世界中的规则是不切实际的。
“我认为它是现在空间的主要挑战之一,即可预见的未来,”Stemp的首席商务官大卫惠兰说,这使得一种通过移动设备连续患者的温度并成为决赛的机制在SXSW竞争中。“冲突是HIPAA要求之间的竞争优先级,并通过移动技术使医疗保健数据能够可测量和可访问。HIPAA的过时与众不同,即知识产权和版权法已经过时。
“我们在过去的10-15年里一再在数字媒体的出现时一再见到这一点。这些指导方针是另一个时代写的另一个时代,“Whelan说。
Whelan补充说,这部分问题是拥挤的人群中参与任何移动医疗保健数据努力:监管机构,保险公司,医生和患者,所有人都有不同的观点。
Dana Abramovitz是一名生物化学家,在奥斯汀的下周SXSW活动中运行了健康和Medtech Expo,她回应了Whelan对拥挤的移动医疗保健社区的担忧。但阿布拉莫诺维茨的首席关注该拥挤不是众多球员本身,但谁在与谁交谈 - 谁没有参与。
“谈话目前位于政策制定者之间,公司(制作移动应用程序)和医院之间,”Abramovitz说。“人 - 患者 - 那是谁被遗弃出来的。为什么我可以在我的手机上存款,但我无法通过电子邮件将我脚MRI的结果邮寄给我的医生?“
HIPAA甚至是实际的吗?
HIPAA论点的本质是,未经授权的人员,无论是营销产品,身份小偷还是浪漫的伴侣,都应该易于访问任何医疗保健个人身份信息(PII),无论是销售产品,身份小偷还是浪漫的伴侣,他们都应该暂时访问患者的电话。有些人解释了这一点,可以禁止在电话上保存任何信息,而是选择它加密并将其安全地传输到希望的安全服务器。
另一个常见问题:通过电子邮件或文本的任何通信都被HIPAA禁止,或者必须以这种密码方式完成,以便在截获的情况下使其无用。(例子:“博士史密斯,患者56729有结果。登录您的服务器以查看它是什么。“)
问题是这种方法并不总是实用的,例如当手机在互联网接入是斑点的区域时。令人沮丧的是,这些刻在这些类型的移动医疗保健能力可以做到最有益的地方。
考虑ModitioDT,这使得一种利用手机能力来使宫颈癌诊断更容易和更便宜的设备。根据首席执行官Ariel艺术的情况,它的设备通过使用光源和电池组的专用镜头物理地附加专用镜头,“将手机转换为远程显微镜”。
“我们向(手机)镜头增加了一个额外的镜头,使其成为望远镜和显微镜的混合。然后,医生可以看到30厘米的距离在10到25倍之间。“
啤酒表示,$ 1,800设备取代了基于标准的医院机制,其价格超过10倍。但在许多领域的Modepodt专注于,移动设备不会取代那种大型医院设备 - 因为在这些领域,没有设备。相反,卫生工作者用手电筒和肉眼进行诊断。
菲尼说,这种诊断“比没有错了,”导致流产和感染率很高。“他们不必要地对待六名女性中的五个。”
云存储到救援
由于HIPAA限制,Modepodt的应用程序捕获的图像必须与基于云的服务器共享,无法存储在手机上。(Moditodt也是SXSW竞争中的决赛选手。)
另一个例子来自SXSW竞赛中的另一个决赛者:EKO设备,它创建了一种移动增强的智能听诊器,通过蓝牙LE将心脏声音路由到手机。根据EKO Coo Jason Bellet,它创建了四个10秒的音频剪辑 - 每个文件约为800KB - 然后将它们发送到服务器,没有任何存储在手机上。
这个想法是移动应用程序使用主动噪声过滤和数字放大软件,创建一个高质量的声音文件,即世界各地的心脏专家可以倾听和诊断。Bellet认为这有巨大的成本影响,部分是因为今天几乎没有重视诊断今天医学院的听诊声。
“对技术过度依赖。我们看到使用3,000美元的超声心动图而不是15美元的考试,“Bellet表示,他的设备”创造了一个感到听到的环境,更清楚,更准确地“ - 并更容易分享它们。
虽然很少有卫生卫生移动开发人员说,HIPAA罢工隐私和创新之间的合适平衡,但有些人认为HIPAA的批发变化可能是必要的。
“我不同意(HIPAA)是可怕的漫长而复杂的。但我们还没有发现太笨重,“Moditiodt的艺术说。“就像大多数监管准则一样,HIPAA可能挑战阅读和有点笨重,特别是因为它写的数字球体中已经改变了很多。也就是说,它不应该是健康兴奋的史密的障碍。“
荣誉Hipaa的创新
Chandra Haas是Securasi Rx Vault的首席执行官,为精神科医生提供了医疗保健应用程序。他的立场是,许多HIPAA障碍可以在移动设备上更广泛地利用加密,一些开发人员抵抗的东西。简而言之,他把Onus放在开发人员身上,而不是HIPAA,更加灵活。
开发人员“不足以允许在现有规则中易于使用的易于合规性。Haas说,应该烘焙到这些产品中的高水平加密。“通常,公司散列密码并使用它作为加密密钥,这根本根本不够安全。
“有可能以荣誉HIPAA的方式创新。真的没有必要改变HIPAA。“
还有许多移动应用程序开发人员甚至不确定HIPAA许可证,因此对如何继续进行紧张。
Swatee Surve是SXSW竞赛的另一名决赛选手的Litesprite首席执行官。LitesPrite使用手机游戏来治疗压力和相关的心理条件,并谨慎说,对边界以及他们应该的地方有很多挫败感。
“HIPAA并不像这是一项规定的规定,”苏必必说。“没有检查员将进入你的办公室说你不是符合HIPAA否则或者你是。”
章节说,这场辩论涉及社会的基本问题。“这基本上是一个消费者感知的问题。我们想要作为一个社会的想法?我们愿意放弃多少隐私?“
另一种来看待这个问题的方法是询问我们愿意忍受的不便和成本以保护私人数据。根据受保护数据的值,应答逻辑上的更改,逻辑上。
更难以更好地说:一个坏人对受保护的数据有多伤害?
完美的安全性:旁边是不可能的
今天的许多移动医疗保健应用程序只处理了一个小的信息,例如心跳,温度历史,血液测试等。但是Tute Genomics - 又是另一个SXSW决赛者 - 正在处理完整的基因组并触及广泛DNA分析。在医生的手中,这可能是一个强大的诊断和预防工具。在错误的手中,这些数据可能会毁灭。
Bioinformatics的蔡蒂·迪恩斯(Briocinomatics)的主任表示,目前的移动HIPAA问题需要解决,但是对于基因组,他认为平衡强调医疗能力,不应考虑安全性和隐私。
“从处理遗传学测试时的实际角度来看,(HIPAA)只是限制性的,”Daines说。“我们当然必须注意安全性,但我不认为我们应该因为潜在的隐私问题而限制自己。”
Stemp的产品从附着于患者的传感器收集重复的温度数据点。例如,这是有用的,例如,睡觉的孩子,这样你就可以在不唤醒患者的情况下监控温度。这也给了医生一个完整的温度历史,这通常比单一温度读数更有用。
但是,手机上的这些数据收集很容易违反HIPAA。“如果没有保存到手机上的缓存,可能无法工作,”惠兰说。““(HIPAA)的要求可能是不合理的。”
Whelan通过将所有数据点缩小来实现合理的安全/隐私,从而理论上意味着捕获任何单个的数据点会产生最小的风险。
“消费者可能有其设备和(云服务器)之间的数据结算。如果您在这样的设备上移动数据,则不会完全安全。Whelan说,它是不可能的。“
“可以总是有另一个漏洞,这些漏洞在数据来自哪里以及你想要它去的地方。”