DNA'nızı çevrimiçi şirketlerle paylaşmanın yüksek riskleri

Evde DNA testleri sunan popüler şirket 23andMe'deki kargaşa sektörü alt üst etti. Şirketin yönetim kurulundaki tüm bağımsız üyelerin istifasının ardından, şirketin CEO'su Anne Wojcicki, şirketi ve veri tabanını satmaya açık olduğunu ifade etti. yaklaşık 15 milyon müşteriendişeleri artırıyor genetik verilerin kötüye kullanılması hakkında.

Her ne kadar Wojcicki o zamandan beri odaklandığını söylese de 23andMe'yi özel olarak almakDNA testi ve eşleştirme şirketlerinin ortaya çıkardığı veri paylaşımı riskleri zaten mevcut. A sınıf eylemi Ağustos ayında açılan davada, bir şecere sitesi olan GEDmatch.com'un operatörünün, 1 milyondan fazla üyekullanıcıların bilgilerini Facebook ile paylaşıyor. Bu açıklama hepimizi alarma geçirmeli.

GEDmatch, 23andMe gibi şirketlerden ayrılıyor. Herkesin arayabileceği açık, kitle kaynaklı bir veritabanıdır. 2010 yılında kurulan bu araç, şecere meraklılarının DNA sonuçlarını yüklemesi ve akrabalarıyla bağlantı kurması için bir araç olarak ortaya çıktı. Kolluk kuvvetlerinin 2018'de bunu yaptıklarını duyurmasıyla ün kazandı. tanımlamak için hizmeti kullandı Golden State Katili.

Başlangıçta sitenin kullanıcıları yalnızca cinayet ve tecavüz vakalarını çözmek için DNA'nın paylaşılmasına razı oldu. Ancak GEDMatch kurucu ortağı Curtis Rogers tek taraflı olarak bir istisna yaptı bir saldırı davasına ilişkin politikaya. Ortaya çıkan tepki, Rogers ve ortağının, kullanıcıları varsayılan olarak kolluk kuvvetleri tarafından aranamaz hale getirmesine yol açtı; isterlerse aramalara katılabilirler. Ancak o yılın ilerleyen dönemlerinde, hobi aracı ile suç çözme platformu arasındaki çizgi, hükümetle bağları olan, kar amacı gütmeyen bir adli sıralama şirketi olan Verogen'in ortaya çıkmasıyla daha da bulanıklaştı. GEDmatch'i satın aldı. (Verogen o zamandan beri çok uluslu bir şirket olan Qiagen tarafından satın alındı.) Ve geçen yıl, raporlar ortaya çıktı bir boşluk, kolluk kuvvetlerinin bu aramalara izin vermeyen GEDmatch kullanıcılarına erişmesine izin verdi.

Ağustos dava GEDmatch'in, web sitelerine yerleştirilmiş bir izleme kodu olan Meta Pixel'i kullanarak kullanıcıların genetik bilgilerini gizlice paylaştığını ve esasen kullanıcıların etkileşimlerini dinlediğini iddia ediyor. İddialar doğruysa bu, Facebook'un genetik test yaptırıp yaptırmadığınızı görebileceği ve DNA'nız hakkında daha fazla bilgi edinmek için tıkladığınız bağlantıları izleyebileceği anlamına gelir; örneğin: “Annenle baban akraba mı?” veya kromozom eşleşmelerini detaylandıran bir karşılaştırma aracı veya alet fiziksel özellikler ve tıbbi bilgilerle bağlantılı DNA bölümlerini keşfetmek.

Genetik veri ihlallerinin sonuçları şaşırtıcı: Bu bilgi, hassas bilgileri ortaya çıkarmak Bir kişinin sağlığı ve diğer özellikleri hakkında. Yanlış ellerde taşıyor derin riskler. Örneğin, okullarda, konut ve engellilik sigortasında (federal yasa kapsamına girmeyen tüm alanlar) ayrımcılığa yol açabilir. Genetik Bilgi Ayrımcılığı Yasağı) veya biyolojik silahların yaratılmasına DNA'yı kullan hedeflenen bir kişiyi öldürmek. Ele geçirilen bir şifrenin veya kredi kartı numarasının aksine, genetik bilgiler değiştirilemez.

Üstelik DNA'nız sadece sizin değil, ailenizin de bilgilerini açığa çıkarıyor. Hiç DNA testi yaptırmamış olsanız bile, bir akrabanız yaptırmışsa mahremiyetiniz zaten tehlikeye girmiş olabilir. Araştırma şunu gösteriyor Beyaz Amerikalıların yüzde 90'ının kimliği belirlenebiliyor Kendi DNA'larını hiç göndermemiş olsalar bile şecere web sitelerinde.

DNA'nın metalaştırılması artık geleceğe yönelik bir endişe değil; bu mevcut bir gerçekliktir. Kullanıcılardan hizmetleri karşılığında ücret almanın ötesinde, bazıları şirketler Verilerini satmayı ve tüketicilere kârdan küçük bir pay vermeyi ya da kazançlı numuneleri teslim etmeleri için başka mali teşvikler sunmanın yollarını araştırdılar.

Birleşme, satın alma, varlıkların satışı veya iflas yoluyla şirketler, hazine sandığından para kazanmak topladıkları DNA'lar. Gizlilik politikaları 23veBen Ve GED maçı Her ikisi de şirketlerin satılması durumunda kullanıcının kişisel bilgilerinin bu işlemin bir parçası olarak aktarılabileceğini açıkça belirtiyor.

Facebook gibi teknoloji devlerinin katılımı başka bir endişe katmanı daha ekliyor. Facebook'un iş modeli, bilgilerin birçok üçüncü tarafla paylaşılması etrafında dönüyor. Tıbbi sağlayıcıların aksine, genetik test şirketleri HIPAA gibi sağlık mahremiyeti yasalarına bağlı değildir DNA'nın içerdiği sağlık bilgilerine rağmen. Bu şirketler görünüşte verilerinizi kullanmadan önce izin almaya söz verseler bile, sonraki alıcıların da aynı taahhüdü yerine getireceğinin garantisi yoktur. Genetik bilgileriniz ortaya çıktığında yayılmasını kontrol etmek neredeyse imkansız hale gelir. Çoğu zaman kolaydır bireylerin maskesini düşürmek Teknik olarak anonimleştirilmiş genetik veritabanlarında.

Bu riskler bir yanıt gerektirir. Bazıları ise eyaletler veri paylaşımı için açık rıza gerektiren genetik gizlilik yasalarını kabul etmiş olsa da, bu yasalar genellikle bildirim ve seçim modeline dayanmaktadır. Bu yaklaşım, bir sonraki sayfaya geçmek için şartlar ve koşullar arasında geçiş yapmak ve bazı şeylerin üzerinden geçmek zorunda olan bireysel tüketicilere yük getirmektedir. Ampirik araştırma açıktır ki kendi mahremiyetimizi yönetme konusunda ne yazık ki kötüyüz. Ayrıca, paylaşmayı tercih ettiğinizde, sizinle genetik olarak bağlantılı olan akrabalarınızın ve aile üyelerinin (gelecek nesiller de dahil) genetik bilgilerini onların rızası olmadan ifşa etmiş olursunuz.

Genetik mahremiyet için bir paradigma değişikliğine ihtiyacımız var. Bu konuda uzman olmamız beklenmiyor gıda üretimi veya araç imalatı bizi koruyan asgari standartların olduğuna güvenmek. Benzer şekilde DNA'mızı korumak için genetik gizlilik uzmanı olmamıza da gerek yok.

Bunun yerine, güvenli olmayan veri uygulamalarını düzenleme konusunda hükümete güvenebilmeliyiz. Bu, aşağıdaki gibi üçüncü taraflarla paylaşımın sıkı bir şekilde denetlenmesini içermelidir: veri komisyoncularıŞu anda bilgilerimizi satın alma ve yeniden satma iznine sahip olanlar devlet ve diğerleri.

Halihazırda genetik testler yaptırmış olanlar için bile, sağlam düzenlemeler, verilerinin, yeni teknolojinin mümkün kıldığı durumlar da dahil olmak üzere, öngörülemeyen şekillerde istismar edilmesini önleyebilir. Bu tür korumalar aynı zamanda genetik test hizmetlerinin gelecekteki kullanıcılarını da koruyacak ve kişinin ataları hakkındaki merakın mahremiyet pahasına olmamasını sağlayacaktır.

DNA'mız sahip olduğumuz en kişisel bilgidir. Artık bu şekilde davranmamızın zamanı geldi.

Nila Bala, UC Davis'te ceza hukuku ve gelişen teknolojiler üzerine araştırma yapan bir hukuk profesörüdür.