Biobank 英国生物库
2026年4月23日
专家对英国生物银行数据泄露事件的反应
科学家们就英国生物银行数据泄露事件发表评论,该事件中数据在中国被在线出售。
英国工程技术学会(IET)数字未来政策中心联合主席安妮·冯表示:
“数据极其宝贵且强大,因此常常成为网络攻击的目标。但是,数据也是技术和创新的基础,我们拥有的高质量、可互操作的数据越多,就能提供越准确的信息。”
“即使是我们目前拥有的数据,也不够完善或易于共享,无法让人工智能和医学的进步充分发挥其潜力,这可能会影响到可重复性等方面。符合伦理的数据共享对于工具的成功开发、部署和评估至关重要。IET建议将人工智能的负责任移交纳入伦理指导原则。我们还需要确保拥有来自不同数据源的多样化数据,因为如果人们自愿提供数据,或者我们基于‘健康’人群或‘不健康’人群的数据来构建技术模型,数据中自然会存在偏差。”
“诸如环境传感器、空气质量监测、温度监测和噪音监测等技术可以与患者健康数据相结合,从而改善治疗效果。然而,从根本上讲,数据使用的透明度至关重要,这能确保我们维持公众信任,并建立公众对其数据使用的信心。对从事数据工作的研究人员进行培训,并强调数据处理技能,应是工作的重点。”
负责理解患者数据的负责人安娜·斯蒂尔表示:
“英国生物银行的参与者为健康研究做出了卓越的贡献,他们通过明确同意自愿提供数据,以支持公共利益。像这样的报道无疑会令人不安,特别是对于那些出于善意参与的人来说。”
“必须认识到,英国生物银行是一个特定的、经同意的研究队列,并不代表英国国家医疗服务体系(NHS)如何常规使用大多数人的健康数据。当这类区别不明确时,相关事件可能会加剧更广泛的焦虑,并削弱整个健康数据系统的可信度。”
“我们欢迎迅速采取的初步措施,包括移除房源信息、暂停访问和暂停数据共享,同时审查相关安全措施。查明事实真相并了解问题所在至关重要。”
“公众对健康数据使用的信任并非建立在‘一切顺利’的假设之上,而是建立在机构在出现问题时所采取的措施之上——通过问责制、公开透明以及明确承诺加强应对措施。这些早期行动对于维护公众信心和确保必要的科研工作能够负责任地继续进行至关重要。”
英国牛津大学痴呆症平台主任约翰·加拉赫教授表示:
“虽然此次数据泄露事件令人震惊,但也间接地凸显了英国生物银行的全球价值。英国生物银行是世界顶尖的生物医学资源之一,其广度和深度的数据为全球科学发展创造了机遇。而维护研究人员与参与者之间的信任关系,正是这一价值的关键所在。英国生物银行以及英国和中国政府迅速采取行动,打击不法分子,确保参与者的隐私,这充分体现了这种信任的重要性。作为一名‘生物银行成员’,我深感欣慰,因为我为全球健康所做的微薄贡献得到了严密的保护。”
英国心脏基金会流行病学和医学教授、剑桥大学公共卫生与初级保健系约翰·达内什教授表示:
“英国生物银行是英国科学皇冠上的明珠——它是医学发现领域独一无二的强大资源,可以说是世界上最有价值的人群规模生物医学数据集。它对于推进科学发展、造福患者至关重要。”
“自 2012 年向研究人员提供去标识化的参与者数据以来,英国生物银行已使全球数千名科学家(包括我自己在剑桥大学和惠康桑格研究所的团队)能够产生有助于改善疾病预防和治疗的见解。
“令人欣慰的是,据报道,英国生物银行迅速而有力的应对措施阻止了一起非法违反其访问规则的企图。”
“持续的警惕、强有力的治理和透明度将有助于维持公众对这一资源的强大信任。
“在这样的时刻,我们必须认识到英国生物银行的数据所带来的深远科学和公共卫生效益。负责任、安全地访问这些数据至关重要。”
英国人类发展研究所所长安德鲁·莫里斯教授表示:
“在中国的网站上发现有数据出售,这会让参与者非常担忧。即使数据中的所有身份识别信息都被删除,这仍然是敏感数据,属于严重的数据泄露事件。”
“我很高兴看到最高层迅速采取行动,英国生物银行与英中两国政府协同应对。数据集被迅速撤下并采取了临时措施,这令人感到安心。进行全面审查至关重要。”
“利用大型去标识化数据集开展的健康研究,在预防、诊断和治疗影响英国乃至全球数百万人的疾病方面取得了巨大进展。英国生物银行一直处于许多此类发现的前沿。但只有在参与者对其数据处理方式的信任下,此类研究才有可能实现。”
过去5到10年间,研究人员获取数据的方式取得了显著进步,从而增加了安全性和隐私保护层级。这包括使用安全环境,使研究人员能够访问数据,而不是让数据来找研究人员,并且允许对所有离开这些环境的信息进行严格检查。英国生物银行已迁移到安全环境,并阐述了他们计划如何引入输出检查机制。这是一个重要的进步。
“医疗保健的未来越来越依赖数据。我们必须加倍努力,实施安全系统,以开展负责任、值得信赖且能够大规模运行的关键研究。”
牛津大学牛津互联网研究所副教授卢克·罗彻教授表示:
“这是自去年夏天以来已知的第198次英国生物银行数据泄露事件(参见 <https://biobank.rocher.lc/>)。英国生物银行的数据不仅可以出售,而且至今仍可在网上供任何人下载。过去,研究人员曾多次意外地将数据集上传到在线代码共享平台,其中许多文件现在已在网络上广泛传播。英国生物银行试图淡化此类泄露事件的严重性,声称数据已“去标识化”,不包含“个人身份信息”,并且没有参与者在未经同意的情况下被重新识别。上个月,《 卫报》 仅凭两个显而易见的事实就正确识别出一名参与者。目前采取的措施不足以从网络上删除数据,也无法保护50万参与者,他们的私密健康记录今年已经第198次被泄露。”
伦敦国王学院信息学系教授埃琳娜·辛珀尔表示:
“英国生物银行近期的数据泄露事件并非指责他人的时机,而是应该认真审视它所揭示的国家数据基础设施问题。像英国生物银行这样的项目对于推动整个健康和生命科学生态系统的创新至关重要。英国拥有50万名志愿者的纵向数据,并发表了超过18000篇同行评审论文,在该领域处于世界领先地位,并为此感到自豪。此次事件是基础设施问题,而非复杂的网络攻击所致。然而,维护此类旗舰数据管理项目的基础设施成本往往被忽视。英国已经建立了一个卓越的体系,但我们需要持续投资以确保其安全。”
https://www.bbc.co.uk/news/articles/cpvxgl3n138o
https://www.sciencemediacentre.org/expert-reaction-to-uk-biobank-data-breach/

