Soluții descentralizate de data privacy bazate pe blockchain

Tehnologia blockchain permite trasabilitatea tranzacțiilor și înregistrarea lor fără a fi nevoie de un intermediar care să valideze operațiunile (descentralizare). Dar blockchain-ul are și anumite limitări, legate în primul rând de securitatea datelor și dreptul de a fi uitat, dar și de viteză și capacitate de stocare. Rezultă că nu poți pune orice date în blockchain, așa că am căutat soluții, și astfel am ajuns la o nouă tehnologie – Open DSU – creată în Iași, care oferă următoarele beneficii:

Pacientul rămâne proprietarul datelor sale și le gestionează prin intermediul unui portofel digital. Datele nu mai sunt transferate, ele sunt criptate sub o anumită cheie. Dacă pacientul dă drept de acces unui medic de exemplu, el transferă doar cheia de citire a datelor. Deci nu mai există vulnerabilitatea datelor la transfer (I).

A doua treaptă de siguranță este că datele sunt salvate în bricks, adică împărțite în bucăți, fiecare bucată fiind criptată. Chiar dacă găsești cheia pentru un astfel de brick, nu poți desluși informația (II).

Cel mai important este faptul că datele criptate sunt stocate off-chain și doar ancorate în blockchain, aspect ce rezolvă cele mai riguroase cerințe de data privacy, asigurând în același timp scalabilitatea sistemului (III). Mai exact, doar cheile de criptare (hash-urile) sunt ancorate în blockchain, datele în sine putând fi stocate în cloud, server propriu, etc.

Tehnologia oferită de RomSoft este agnostică – poate fi aplicată pentru orice blockchain, public sau privat, și pentru orice soluție de stocare a datelor, cloud, server dedicat, etc (IV). Așadar, tehnologia se mulează pe soluțiile deja existente în piață, nu concurează împotriva lor.

Beneficiarii potențiali sunt reprezentanți din orice industrie, în special healthcare și pharma, unde, simultan, trebuie asigurate 2 condiții: trasabilitate și transparență pe lanțurile de producție și distribuție, și, în același timp, securitate maximă a datelor pacienților și asigurarea dreptului de a fi uitat (pacientul poate decide să șteargă definitiv datele sale). Această tehnologie asigură acel layer de încredere necesar între toți actorii din sistem: corpul medical, al farmaciștilor, companiile producătoare de medicamente, instituțiile de cercetare și testare clinică, asociațiile de pacienți, autoritățile de reglementare, etc.

Tehnologia poate fi implementată fie pe lanțul de producție și de distribuție al unei singure companii, cum ar fi companiile din domeniul pharma, fie pe procesul de clinical trial, sau la nivel de ecosistem medical (medici, pacienți, aparținători, îngrijitori, farmaciști).

Beneficiarii proiectului EDIH pot testa aplicații pilot care folosesc tehnologia Open DSU pentru diverse use-case-uri, cum ar fi cel de eConsent sau Clinical Supply Chain, despre care vom vorbi mai pe larg în articolele următoare.

Tehnologia Open DSU a fost validată în proiectul PharmaLedger, unde Romsoft a avut rol de coordonator tehnic, alături de Novartis.