Комиссия по безопасности потребительских товаров не должна собирать личные данные.

На страницах RideApart вы, вероятно, уже заметили, что мы регулярно освещаем отзывы о продукции в сфере мотоспорта. Почему? Потому что мы хотим, чтобы каждый, кто читает этот сайт, знал о существующих отзывах и, надеюсь, смог их устранить.
Очевидно, что сфера мотоспорта не является полностью безопасной. Но если есть дефекты продукции, которые влияют на безопасность, мы хотим усилить сигнал, чтобы как можно больше людей его увидели.
Знание, как говорится, — это сила.
Наши два основных источника информации об отзывах — это Национальное управление безопасности дорожного движения США (NHTSA) для отзывов транспортных средств, используемых на дорогах, и Комиссия по безопасности потребительских товаров США (CPSC) для отзывов транспортных средств и другой продукции, используемых вне дорог. Иногда мы также говорим о Transport Canada, которая выполняет аналогичную функцию для наших северных соседей, особенно в случаях, когда отзыв затрагивает транспортные средства, проданные в обеих странах.
Таким образом, мы проводим много времени, изучая официальные сайты этих агентств. Если вы посмотрите на сайт CPSC США, на момент написания вы найдете шесть отдельных категорий в разделе «Что мы делаем». Я сделал снимок экрана для вас и также написал это здесь. По данным CPSC США, она охватывает: отзывы и предупреждения о продукции, обучение по безопасности, помощь потребителям, помощь малому бизнесу, публичный календарь и статистику травм NEISS.
Запомните этот последний пункт, который охватывает CPSC, потому что именно это мы будем обсуждать здесь, и это может потенциально затронуть любого, кто живет в США или посещает США и имеет несчастье оказаться в больнице.
Но подождите, разве статистика травм — это не хорошо?
Сбор статистических данных о травмах может быть очень полезен для общества. И если вы CPSC, это также может помочь вам определить потребительские товары, за которыми нужно внимательно следить. Например, если вы внезапно получаете сообщения о том, что многие родители маленьких детей были вынуждены везти своих детей в местную больницу, потому что конкретная модель комода упала и причинила им вред, статистика здесь очень полезна.
Как мы обсуждали ранее, компании существуют для получения прибыли; это не является ценностным суждением; это просто заявление о факте. И поэтому просить компанию расследовать саму себя, независимо от того, насколько добросовестными могут быть некоторые люди внутри этой компании, является наивным в лучшем случае и нечестным в худшем.
Необходим баланс между государственным надзором и чрезмерным регулированием, конечно. Но факт остается фактом: необходим определенный уровень надзора, чтобы заставить компании делать правильные вещи. Если у этого комода есть дефект, который делает его опасным, то этот дефект необходимо устранить. Если внедорожный квадроцикл может серьезно ранить или убить детей, то это также необходимо устранить.
Люди имеют предубеждения; поэтому важно иметь несколько точек зрения, представленных в агентстве, вместо того, чтобы все агентство состояло из людей, представляющих одну точку зрения или другую. Поскольку люди предвзяты, вам нужен определенный баланс, чтобы сделать все возможное для защиты потребителей.
Итак, в чем проблема?
27 июля 2026 года KFF Health News, некоммерческая новостная организация в сфере здравоохранения США, опубликовала сенсационное расследование, которое должно встревожить любого американца, который ценит свою конфиденциальность данных. Я не пишу это, чтобы быть драматичным; я пишу это, потому что это действительно серьезно.
Основная идея расследования заключается в следующем: «Маленькое федеральное агентство, задачей которого является защита населения от травм, вызванных газонокосилками и кофеварками, требует от крупнейших медицинских систем предоставить подробные, лично идентифицируемые медицинские записи всех пациентов, которые обращаются за помощью в их больницы».
Если бы это был просто один абзац без каких-либо фактических репортажных исследований, подтверждающих его, его можно было бы легко отвергнуть как болтовню какого-то случайного человека в Интернете. (Таких людей много; мы знаем!) Однако, поскольку KFF Health News действительно поговорила с представителями нескольких больниц о том, что CPSC требует от них и какую информацию они просят предоставить, чтобы парафразировать Гертруд Стайн, на этот раз есть «там есть».
Это не только сообщения от людей в больницах по всей стране, которые были подвергнуты такому же давлению со стороны CPSC. KFF Health News также изучила документы и электронные письма, в которых CPSC просила учреждения предоставить всю идентифицируемую информацию пациентов… такую как имена, адреса, диагнозы и другие личные данные… подрядчику Konza Health для анализа. Далее говорится, что дальнейший обзор этой переписки показал, что участие в таком сборе данных будет «обязательным» и/или «требуемым».
KFF также отмечает, что, помимо шума вокруг совета директоров CPSC, который продолжается в течение прошлого года, наибольшее количество сотрудников CPSC за последние 10 лет покинуло агентство в 2025 году. Эти данные взяты из публично доступного Office of Personnel Management, поскольку CPSC является государственным агентством.
Статистика травм важна, и модернизация системы учета также важна.
CPSC опубликовала пресс-релиз о своих планах модернизировать свою систему мониторинга травм 22 июля, что, по словам KFF, произошло после того, как они начали задавать CPSC вопросы об этой программе.
Как пресс-релизы обычно делают, этот релиз расхваливает предполагаемые преимущества этой программы. К началу 2027 года CPSC говорит, что она хочет оптимизировать систему учета и сбора данных для этой базы данных, чтобы вся страна была представлена, и чтобы опасности обнаруживались быстрее.
Он также содержит конкретную информацию о своих планах по защите конфиденциальности и безопасности, которую я процитирую полностью здесь.
Защита конфиденциальности и безопасности по умолчанию.
NEISS-R будет обмениваться данными через федеральную сеть Qualified Health Information Network, поддерживаемую контрактными требованиями к конфиденциальности и стандартизированными мерами безопасности. Система построена на принципах конфиденциальности по умолчанию: она будет ограничивать сбор и хранение минимальными данными, необходимыми для выполнения statutory миссии CPSC, поддерживать деидентификацию перед тем, как информация достигнет CPSC, и сокращать ручную обработку конфиденциальных записей. CPSC также перешла от локальной среды к современной облачной архитектуре, построенной на стандартизированных федеральных мерах безопасности — создав более безопасную и конфиденциальную основу для мониторинга травм.
Читая этот абзац, кажется, что CPSC согласна с тем, что ей не нужно доступа к вашей частной медицинской информации и личным данным, чтобы поддерживать статистику травм. Исторически некоторые личные данные были собраны в прошлом, но, по сообщениям, только для 1 процента или около того случаев травм, когда требовалось последующее наблюдение. Другими словами, не для 99 процентов других случаев.
Если CPSC действительно имеет в виду то, что говорит, то почему ей нужно собирать эти данные от медицинских поставщиков в первую очередь? Разве самый эффективный способ сбора и анализа необходимых данных не заключается в том, чтобы не собирать лишнее? Любой, кто когда-либо записывал видео с помощью экшн-камеры, знает, что гораздо проще просматривать избыточные кадры, чем просто захватывать то, что действительно нужно и хочется для проекта.
Сбор данных очень похож на это, только он обычно занимает меньше места на жестком диске. Если вы действительно планируете уважать конфиденциальность людей, чьи данные вы собираете, то разве самый эффективный способ сделать это не заключается в том, чтобы не собирать наши личные и частные медицинские данные в первую очередь?
Зачем собирать много данных, если вы не собираетесь их использовать? Все это не складывается, особенно если вы так заботитесь об эффективности, как заявляете.
Утечки данных — это раздражающая реальность 2026 года.
К этому времени я полагаю, что вы получили хотя бы несколько писем по почте от компаний, о которых вы никогда не слышали, сообщающих вам, что они сожалеют о том, что ваша личная информация (может быть, даже связанная со здоровьем; я знаю, что несколько моих были) была частью одной или другой утечки конфиденциальности. В течение нескольких месяцев казалось, что я получал хотя бы одно такое письмо в месяц; и это не считая электронных писем на аналогичные темы.
Зоркие читатели могли заметить упоминание другой компании выше, Konza Health. Это дополнительный поставщик аналитических услуг в сфере здравоохранения, с которым CPSC заключила контракт на прием и обработку всех этих данных, которые она хочет получить от больниц по всей стране.
Чем больше компаний имеют доступ к вашим личным и частным медицинским данным, тем больше потенциальных точек отказа в плане взломов, утечек данных и попадания вашей информации туда, где вы не хотите ее видеть.
Хотим ли мы этого? Я знаю, что нет.
Это не гипотетическая ситуация. Согласно The HIPAA Journal, анализ утечек данных в сфере здравоохранения, о которых сообщалось в Департамент здравоохранения и социальных служб, показал, что с 2022 года в этой стране происходили сотни утечек данных в сфере здравоохранения каждый год.
Чтобы дать вам представление о масштабе этих утечек в плане индивидуального человеческого воздействия, октябрь 2025 года выделяется особо. Почему? Потому что в этом месяце 63 883 942 человека по всей стране пострадали от утечки медицинских данных.
В большинстве последних 12 месяцев число людей, пострадавших от утечки данных, также исчислялось миллионами. Это обычные люди, а не доллары, о которых мы говорим. Миллионы обычных людей, просто имеющих свои данные на виду.
Разве все это нормально для вас? Потому что для меня это не нормально, и для нас всех это не должно быть нормально. Поставщики медицинских услуг также не застрахованы от утечек данных; в мае 2026 года Washington Post сообщила о утечке данных, которая раскрыла номера социального страхования и другую информацию некоторых медицинских поставщиков Medicare.
Действительно ли это злонамеренно, или просто раздражает?
Мы не можем сказать наверняка, почему CPSC или текущая администрация хотят собрать все эти дополнительные данные. Естественно, некоторые предположили (и не без причины, если вы следите за новостями), что это может быть связано с причинами; это вне рамок этой статьи, которая и так достаточно длинна.
Но даже если это что-то сравнительно безобидное, например, продажа ваших данных маркетинговым фирмам, чтобы нацеливаться на вас с рекламой о лекарствах или лечении заболеваний, которые у вас могут быть, это все равно не приемлемо. Ваши личные и частные медицинские данные должны быть оставлены вам, вашим поставщикам медицинских услуг и людям, которым вы активно решаете их предоставить. Вот и все.
Мы можем, должны и обязаны сделать лучше. CPSC США — это федеральное агентство, поэтому, вероятно, лучшее, что вы можете сделать, — это оказать давление на ваших конгрессменов, если вы живете в США. Если вы хотите связаться с CPSC США напрямую, вы можете сделать это здесь.
Источник: rideapart