Quốc hội Mỹ điều tra vụ phá sản của 23andMe: Lo ngại về quyền riêng tư dữ liệu di truyền

By Bùi Thị Thanh Thảo

Công ty xét nghiệm DNA nổi tiếng 23andMe đã nộp đơn xin bảo hộ phá sản theo Chương 11 tại Hoa Kỳ, sau khi giá trị công ty giảm mạnh và CEO kiêm đồng sáng lập Anne Wojcicki từ chức. Động thái này đã làm dấy lên những lo ngại sâu sắc về việc xử lý dữ liệu di truyền nhạy cảm của khoảng 15 triệu khách hàng.​

Ủy ban Giám sát và Cải cách Chính phủ Hạ viện Hoa Kỳ đã yêu cầu Anne Wojcicki ra điều trần vào ngày 6 tháng 5 tới, nhằm làm rõ cách thức 23andMe quản lý và bảo vệ dữ liệu khách hàng trong bối cảnh phá sản. Chủ tịch ủy ban James Comer bày tỏ lo ngại về khả năng dữ liệu di truyền có thể bị chuyển nhượng cho các bên thứ ba, đặc biệt là các thực thể nước ngoài, gây rủi ro về an ninh quốc gia và quyền riêng tư.

Credit: The Hill

Trước khi phá sản, 23andMe đã đối mặt với nhiều sự cố bảo mật nghiêm trọng. Năm 2023, công ty xác nhận tin tặc đã truy cập vào dữ liệu di truyền và thông tin cá nhân của khoảng 6,9 triệu người dùng, chiếm gần một nửa tổng số khách hàng. Đáng chú ý, công ty mất nhiều tháng mới phát hiện ra vụ tấn công này.

Ngoài ra, 23andMe từng hợp tác chia sẻ dữ liệu với các công ty dược phẩm như GlaxoSmithKline, nhưng không tiết lộ đầy đủ cho khách hàng về phạm vi sử dụng dữ liệu, làm dấy lên lo ngại về việc sử dụng thông tin cá nhân mà không có sự đồng thuận rõ ràng.​

Việc 23andMe phá sản làm dấy lên câu hỏi về số phận của kho dữ liệu di truyền khổng lồ mà công ty sở hữu. Các chuyên gia cảnh báo rằng dữ liệu này có thể trở thành “mỏ vàng” cho các công ty AI, bảo hiểm hoặc tài chính nếu được bán cho các bên không đảm bảo quyền riêng tư. Nguy cơ bị phân biệt đối xử trong bảo hiểm, việc làm hoặc tín dụng là hoàn toàn có thể xảy ra nếu dữ liệu bị lạm dụng. ​

Vụ việc của 23andMe đã phơi bày những lỗ hổng trong hệ thống pháp luật Mỹ về bảo vệ dữ liệu sức khỏe. Nhiều công ty công nghệ y tế, bao gồm cả 23andMe, không bị ràng buộc bởi các quy định nghiêm ngặt như HIPAA, khiến dữ liệu người dùng dễ bị khai thác mà không có sự giám sát đầy đủ. ​

Trong bối cảnh này, các chuyên gia khuyến cáo khách hàng nên chủ động yêu cầu xóa dữ liệu của mình khỏi hệ thống của 23andMe. Công ty đã cung cấp hướng dẫn chi tiết về cách thức thực hiện việc này trên trang web chính thức. ​

Vụ phá sản của 23andMe không chỉ là sự sụp đổ của một công ty công nghệ sinh học hàng đầu, mà còn là hồi chuông cảnh tỉnh về tầm quan trọng của việc bảo vệ dữ liệu cá nhân trong kỷ nguyên số. Cần có những quy định pháp lý chặt chẽ hơn để đảm bảo quyền riêng tư và an toàn cho người tiêu dùng trong tương lai.