We zijn nog geen steek verder!
1 reactieAl tien jaar buig ik me bij de KNMG over het gezondheidsrecht en het gebruik van ICT in de zorg. Iedereen – artsen, burgers en buitenlui – wordt door het onderwerp geraakt. Er is in die tien jaar tijd wel veel veranderd, maar soms lijkt het alsof we nog maar weinig zijn opgeschoten.
In 2011 verwierp de Eerste Kamer het wetsvoorstel voor een landelijk epd. Zorgen over de privacy van patiënten en de beveiliging van hun gegevens waren toen de belangrijkste politieke argumenten. De toezegging van de minister om een ‘geen bezwaar-systeem’ (opt-out) te vervangen door uitdrukkelijke toestemming door patiënten vooraf (opt-in) mocht niet baten. Vervolgens kwamen er nieuwe vragen door de mogelijkheden om via social media, e-mail en WhatsApp elektronisch patiëntgegevens uit te wisselen. Wat mag wel en wat niet en moeten artsen ervoor zorgen dat foto’s en vragen over patiënten niet herleidbaar zijn naar de patiënt? Ook elektronische voorschrijfsystemen en medische apps deden hun intrede, gepaard met diverse privacy- en beveiligingsissues. En nu buigen we ons over de hoeveelheid digitale patiëntgegevens, die de omvang van ‘Big Data’ aanneemt en kunstmatige intelligentie in de zorg mogelijk moet maken.
En nog zijn we er niet.
Minister Bruins wijst er in een recente Kamerbrief terecht op dat ‘niet zozeer de maatstaf voor het beschermen van de privacy ingrijpend is veranderd, maar wel de technologische mogelijkheden en de bijbehorende risico’s’. In oktober schreef hij verschillende Kamerbrieven over ICT in de zorg. Daaruit blijkt dat de wettelijke eis van ‘gespecificeerde toestemming’ voor elektronische gegevensuitwisseling niet haalbaar is, vanwege de onoverzichtelijke hoeveelheid keuzevragen die patiënten dan moet worden voorgelegd. In zijn brief over secundair gebruik van patiëntgegevens voor wetenschappelijk onderzoek, kwaliteitsdoeleinden of de ontwikkeling van kunstmatige intelligentie, bepleit de minister dat de strenge privacyregels van de AVG het onderzoek niet hoeven te belemmeren. Maar de betreffende partijen ervaren dat anders. En ten slotte gaat de minister in zijn brief over informatieveiligheid onder andere in op de nieuwe veldnorm voor veilig e-mailen in de zorg en op het opslaan van patiëntgegevens in de Google cloud.
Elke nieuwe technologische ontwikkeling in de zorg leidt tot juridische vragen en discussies. Maar we komen weinig verder. Hoewel de politiek in 2011 vond dat de overheid zich niet langer moest bemoeien met de landelijke zorginfrastructuur, heeft minister Bruins nu de regie weer teruggekregen. En opnieuw wordt er gediscussieerd over de keuze voor ‘opt-in’ of ‘opt-out’ bij elektronische gegevensuitwisseling.
En het wordt er qua wetgeving ook niet overzichtelijker op. Misschien is het daarom wel tijd om de eis van ‘uitdrukkelijke toestemming’ maar helemaal uit de wet te schrappen. Althans, voor wat betreft de elektronische uitwisseling van patiëntgegevens tussen zorgverleners onderling. Daarvoor beschikken we immers al decennia lang over zeer toepasbare regels in de WGBO, de AVG en de Uitvoeringswet AVG (voorheen: de Wbp). Anders dan velen denken is namelijk niet de AVG de oorzaak van dit juridische knelpunt maar die Nederlandse wet uit 2017 die in de plaats is gekomen van de in 2011 verworpen wet op het landelijke epd. Weet u dan welke wet dat is?*
*Wet aanvullende bepalingen verwerking persoonsgegevens in de zorg (Wabvpz).
G K Mitrasing
Huisarts, Amsterdam
"Gelukkig maar" zou mijn reactie zijn als ik dit commentaar lees: "Jurist KNMG rijdt scheve schaats bij toestemmingsverlening voor uitwisseling zorgdata"
Zie https://www.zorgictzorgen.nl/jurist-knmg-rijdt-scheve-schaats-bij-toestemmingsverlening-vo...or-uitwisseling-zorgdata/