Комиссия по безопасности потребительских товаров не должна собирать личные данные.

Мы уже неоднократно писали на страницах RideApart о различных отзывах мотоциклов и другой техники, связанной с мотоспортом. Почему? Да потому, что хотим, чтобы каждый, кто читает наш сайт, знал о существующих отзывах и, возможно, смог устранить проблему.
Сфера мотоспорта, очевидно, не является полностью безопасной. Но если есть дефекты продукции, влияющие на безопасность, мы хотим сделать эту информацию как можно более доступной.
Знания, как говорится, — сила.
Наши два основных источника информации об отзывах — это Национальное управление по безопасности дорожного движения США (NHTSA) для отзывов дорожных транспортных средств и Комиссия по безопасности потребительских товаров США (CPSC) для отзывов внедорожных транспортных средств и других продуктов. Иногда мы также упоминаем Transport Canada, которая выполняет аналогичные функции для наших соседей на севере, особенно в случаях, когда отзыв затрагивает транспортные средства, проданные в обеих странах.
Мы проводим много времени, изучая официальные сайты этих агентств. Если вы зайдёте на сайт CPSC США, то на момент написания статьи вы найдёте шесть отдельных категорий в разделе «Что мы делаем». Мы сделали скриншот и перечислили их для вас. По данным CPSC США, она занимается отзывами и предупреждениями о продуктах, обеспечением безопасности, помощью потребителям, помощью малому бизнесу, публичным календарем и статистикой травм NEISS.
Запомните этот последний пункт, о котором мы поговорим здесь, и который может затронуть любого, кто живет в США или посещает США и имеет несчастье оказаться в больнице.
Но подождите, разве сбор статистики травм — это не хорошо?
Сбор статистических данных о травмах может быть очень полезен для общества. И если вы CPSC, это может помочь вам определить потребительские продукты, за которыми необходимо внимательно следить. Например, если вы получаете сообщения о том, что большое количество родителей маленьких детей были вынуждены обратиться в больницу из-за того, что конкретная модель комода упала и причинила травму, статистика здесь очень полезна.
Как мы уже говорили ранее, компании существуют для того, чтобы зарабатывать деньги; это не является ценностным суждением; это просто факт. И поэтому просить компанию расследовать себя, независимо от того, насколько добросовестны некоторые люди внутри компании, — это, по крайней мере, наивно, а в худшем случае — нечестно.
Должно быть равновесие между государственным надзором и чрезмерным вмешательством. Но факт остаётся фактом: необходим определенный уровень надзора, чтобы заставить компании делать правильные вещи. Если у комода есть дефект, который делает его опасным, этот дефект необходимо устранить. Если внедорожный мотоцикл может серьёзно травмировать или убить детей, это также необходимо устранить.
Люди имеют предубеждения; поэтому важно иметь множество точек зрения, а не представлять только одну сторону или другую. Поскольку люди предвзяты, вам нужен баланс, чтобы, надеюсь, сделать всё правильно для потребителей, которых вы обязаны защищать.
Итак, в чём проблема?
27 июля 2026 года KFF Health News, некоммерческая новостная служба здравоохранения США, опубликовала сенсационное расследование, которое должно встревожить любого американца, который ценит конфиденциальность своих данных. Я пишу это не для того, чтобы быть драматичным; я пишу это потому, что это действительно серьёзно.
Расследование в основном сводится к следующему: «Маленькое федеральное агентство, ответственное за защиту населения от травм, вызванных газонокосилками и кофеварками, требует от крупнейших медицинских систем предоставить подробные, лично идентифицируемые медицинские записи всех пациентов, которые обращаются за помощью в их больницы».
Если бы это был просто этот абзац без каких-либо фактических журналистских расследований, его можно было бы dismissed как болтовня какого-то человека в интернете. (Таких людей много; мы знаем!) Однако, поскольку KFF действительно поговорила с представителями нескольких больниц о том, что CPSC их просит, и о той информации, которую они были обязаны предоставить, чтобы перевернуть парафраз Гертруд Стайн, на этот раз есть «там».
Это не только сообщения от людей в больницах по всей стране, которые были approached таким образом CPSC. KFF Health News также рассмотрела документы и электронные письма, в которых CPSC просила учреждения предоставить всю идентифицируемую информацию о пациентах отделения неотложной помощи… такую как имена, адреса, диагнозы и другие личные данные… для анализа компании Konza Health. Далее говорится, что дальнейший обзор этой переписки показал, что участие в таком сборе данных будет «обязательным» и/или «требуемым».
KFF также отмечает, что помимо шумихи вокруг совета CPSC, которая продолжается в течение прошлого года, наибольшее количество сотрудников CPSC за последние 10 лет покинуло агентство в 2025 году. Эти данные взяты из общедоступного Управления управления персоналом, поскольку CPSC является государственным агентством.
Травматическая статистика важна, и модернизация системы записи также важна.
CPSC опубликовала пресс-релиз о своих планах модернизации системы слежения за травмами 22 июля, что, по словам KFF, произошло после того, как они начали задавать CPSC вопросы об этой программе.
Как и пресс-релизы, этот релиз расхваливает предполагаемые преимущества этой программы. К началу 2027 года CPSC планирует оптимизировать ведение записей и сбор данных для этой базы данных, чтобы вся страна была представлена, и чтобы угрозы обнаруживались быстрее.
В нём также есть специальный раздел о планах обеспечения конфиденциальности и безопасности, который я процитирую полностью.
«Принципы конфиденциальности и безопасности по умолчанию.
NEISS-R будет обмениваться данными через федеральную Qualified Health Information Network, поддерживаемую договорными требованиями конфиденциальности и стандартизированными гарантиями безопасности. Система построена на принципах конфиденциальности: она будет ограничивать сбор и хранение до минимума данных, необходимых для выполнения statutory миссии CPSC, поддерживать деидентификацию перед тем, как информация попадёт в CPSC, и сокращать ручную обработку конфиденциальных записей. CPSC также перешла от локальной среды к современной облачной архитектуре, построенной на стандартизированных федеральных гарантиях безопасности — создавая более безопасную и конфиденциальную основу для слежения за травмами.
Читать этот абзац, кажется, что CPSC согласна с тем, что ей не нужны доступ к вашей личной медицинской информации, чтобы поддерживать эту статистику травм. Исторически некоторые личные данные собирались в прошлом, но, по сообщениям, только для 1% случаев, когда необходимо было последующее наблюдение. Другими словами, не для 99% других случаев.
Если CPSC действительно имеет в виду то, что говорит, то почему ей нужно собирать эти данные от медицинских работников? Разве самый эффективный способ сбора и анализа необходимых данных не состоит в том, чтобы не собирать их?
Нарушение баз данных — это очень раздражающая вещь в 2026 году.
К этому времени вы, вероятно, получили хотя бы несколько писем от компаний, с которыми вы никогда не имели дела, которые сообщали вам, что сожалеют о том, что ваша личная информация была частью той или иной утечки данных. Для меня это было хотя бы несколько раз в месяц; и это не считая электронных писем на аналогичные темы.
Проницательные читатели могли заметить упоминание другой компании выше, Konza Health. Это дополнительный поставщик аналитических услуг в сфере здравоохранения, с которым CPSC заключило контракт на приём и обработку всех этих данных, которые она хочет получить из больниц по всей стране.
Чем больше компаний, которые имеют доступ к вашей личной медицинской информации, тем больше потенциальных точек отказа от взломов, утечек данных и попадания вашей информации туда, куда вы не хотите, чтобы она попала.
Хотим ли мы этого? Я знаю, что нет.
Это не гипотетический пример. По данным The HIPAA Journal, анализ нарушений данных в сфере здравоохранения, о которых сообщалось в Управление по гражданским правам Министерства здравоохранения и социальных служб, показал, что с 2022 года в стране происходили сотни нарушений данных в сфере здравоохранения каждый год.
Чтобы дать вам представление о масштабах этих нарушений в плане жизни людей, пострадавших от них, в 12 месяцах с июня 2025 года по май 2026 года месяц октябрь 2025 года особенно выделяется. Почему? Потому что в этом месяце 63 883 942 человека в США пострадали от утечки данных в сфере здравоохранения.
В большинстве прошлых 12 месяцев число людей, пострадавших от нарушения данных, исчислялось миллионами. Это обычные люди, а не доллары, о которых мы говорим. Миллионы обычных людей, просто имеющих свои данные «на ветру» для всех.
Разве это не нормально для вас? Потому что для меня это не нормально, и для нас это не должно быть нормально.
Нарушение данных не обязательно злонамеренно; это просто раздражает.
Мы не можем сказать точно, почему CPSC или нынешняя администрация хотят собрать все эти дополнительные данные. Естественно, некоторые предполагают (и не без причины, если вы следите за ежедневными новостями), что есть причины для этого; но это выходит за рамки этой статьи, которая и так достаточно длинная.
Но даже если это просто что-то сравнительно безобидное, например, продажа ваших данных маркетинговым фирмам, чтобы нацелиться на вас рекламой о лекарствах или лечении заболеваний, которые у вас могут быть, это всё равно не приемлемо. Ваша личная медицинская информация должна оставаться у вас, ваших медицинских работников и у людей, которым вы активно решаете поделиться ею. Всё.
Мы можем, должны и обязаны сделать лучше. CPSC США — это федеральное агентство, поэтому, вероятно, лучшее, что вы можете сделать, — это оказать давление на ваших членов Конгресса, если вы живёте в США. Если вы хотите связаться с CPSC США напрямую, вы можете сделать это здесь.
Источник: rideapart