- Theo cuộc điều tra mới của Bloomberg, gần như tất cả 20 sàn giao dịch bảo hiểm y tế do các bang của Mỹ vận hành đã chia sẻ thông tin đăng ký của cư dân với các tập đoàn quảng cáo và công nghệ lớn như Google, LinkedIn, Meta và Snap
- Trình theo dõi dạng pixel được đặt trên các trang đăng ký y tế nhạy cảm đã làm gia tăng rủi ro quyền riêng tư do thu thập thông tin của người truy cập website
- Sàn giao dịch bảo hiểm y tế New York đã chia sẻ thông tin đăng ký với nhiều công ty công nghệ, bao gồm cả việc người nộp đơn có cung cấp thông tin liên quan đến thành viên gia đình đang bị giam giữ hay không
- Sàn giao dịch bảo hiểm y tế Washington, D.C. hỏi về giới tính và chủng tộc của người nộp đơn, và trình theo dõi pixel của TikTok chỉ che một phần thông tin chủng tộc; địa chỉ email, số điện thoại và mã định danh quốc gia cũng được chia sẻ với TikTok
- Washington, D.C. đã ngừng triển khai trình theo dõi TikTok, còn Virginia đã gỡ trình theo dõi Meta khỏi website sau khi xác nhận rằng mã ZIP của cư dân đã bị chia sẻ với Meta
Vấn đề pixel theo dõi trên các sàn giao dịch bảo hiểm y tế do bang vận hành
- Theo cuộc điều tra mới của Bloomberg, gần như tất cả 20 sàn giao dịch bảo hiểm y tế do các bang của Mỹ vận hành đã chia sẻ thông tin đăng ký của cư dân với các tập đoàn quảng cáo và công nghệ lớn như Google, LinkedIn, Meta và Snap
- Vấn đề cốt lõi nằm ở trình theo dõi dạng pixel thu thập thông tin khách truy cập website
- Công cụ này thường được dùng cho phân tích web và phát hiện lỗi, nhưng nếu được cấu hình sai và đặt trên các website chứa dữ liệu y tế nhạy cảm thì có thể dẫn đến thu thập thông tin cá nhân
- Đây là công cụ phổ biến trong quảng cáo số, nhưng trong bối cảnh nhạy cảm như thông tin đăng ký y tế thì rủi ro quyền riêng tư tăng cao
- Sàn giao dịch bảo hiểm y tế New York đã chia sẻ thông tin đăng ký với nhiều công ty công nghệ, bao gồm cả việc người nộp đơn có cung cấp thông tin liên quan đến thành viên gia đình đang bị giam giữ hay không
- Sàn giao dịch bảo hiểm y tế Washington, D.C. cũng hỏi về giới tính và chủng tộc của người nộp đơn, còn trình theo dõi pixel của TikTok đã cố che một phần thông tin
- Theo Bloomberg, một số thông tin về chủng tộc đã được che, nhưng các thông tin chủng tộc khác thì không
- Người phát ngôn của sàn giao dịch Washington, D.C. cho biết địa chỉ email, số điện thoại và mã định danh quốc gia của cư dân cũng đã được chia sẻ với TikTok
- Washington, D.C. đã ngừng triển khai trình theo dõi TikTok, còn Virginia đã gỡ trình theo dõi Meta khỏi website sau khi Bloomberg xác nhận rằng mã ZIP của cư dân đang bị chia sẻ với Meta
Rủi ro lặp lại trong việc chia sẻ dữ liệu y tế
- Vấn đề này trước đây cũng từng xảy ra tại các startup telehealth và các tập đoàn y tế lớn
- Nhiều công ty và tập đoàn y tế lớn đã phải thông báo cho hàng triệu người rằng thông tin sức khỏe của họ đã bị thu thập ngoài ý muốn và chia sẻ với các gã khổng lồ công nghệ
- Doanh thu của các công ty công nghệ này đến từ việc sử dụng dữ liệu người tiêu dùng cho quảng cáo
- Cuộc điều tra của Bloomberg cho thấy khi pixel theo dõi được đặt trên các website của chính phủ, tác động có thể lan tới một nhóm dân số rộng hơn nhiều
- Bloomberg cho biết trong năm nay, hơn 7 triệu người tại Mỹ đã mua bảo hiểm y tế thông qua các sàn giao dịch bảo hiểm y tế của bang
1 bình luận
Ý kiến Hacker News
Tôi đã dùng trang web chợ bảo hiểm y tế của bang Colorado trong lúc nghỉ vài tháng giữa hai công việc, và toàn bộ quá trình khiến tôi có cảm giác bị xâm phạm nghiêm trọng
Tôi đã nhập rất nhiều thông tin để nhận báo giá, và tôi có thể đoán dữ liệu đó sẽ được chia sẻ để tính báo giá, nhưng rốt cuộc lại không nhận được báo giá nào
Có vẻ như thông tin không chỉ được chuyển qua lại giữa các hệ thống mà còn bị chuyển thẳng cho nhiều cá nhân; thay vì nhận được kết quả hữu ích từ trang web, tôi chỉ được báo rằng sẽ có tư vấn viên liên hệ, rồi trong nhiều tuần liền nhận điện thoại và tin nhắn từ hàng trăm tư vấn viên bất kể ngày đêm
Tôi hỏi một người làm sao để dừng việc này lại, thì họ trả lời là đang trong đợt chính phủ đóng cửa nên không thể
https://i.imgur.com/d2fZlTc.png
Việc “chia sẻ” thực tế là sử dụng Meta pixel và công cụ theo dõi tương đương của TikTok, có lẽ vì chợ bảo hiểm y tế muốn thúc đẩy mọi người đăng ký bảo hiểm bằng quảng cáo bám đuổi hoặc marketing dựa trên nhóm người dùng tương tự
Nếu nhìn hẹp thì có thể thấy điều đó có vẻ hợp lý, nhưng ngay khi dùng pixel thì dữ liệu sẽ tự động được “chia sẻ” với Meta, ByteDance và những bên khác, để họ có thể dùng cho đủ loại mục đích xấu mà họ muốn
Có thể tôi sai, nhưng tôi không nghĩ nhiệm vụ theo ACA được đặt ra để bao gồm cả việc tự nhắm mục tiêu hay tự marketing như vậy
Chính cảm giác rằng mọi người ngầm mặc định họ tất nhiên sẽ làm chuyện đó đã là một phần của vấn đề
Một khi đã biết được danh tính, họ có thể đối chiếu với cơ sở dữ liệu của ngành bảo hiểm để suy ra nhiều tình trạng sức khỏe và các thông tin khác
Nếu biết một phụ nữ có đang được chăm sóc tiền sản đúng hạn hay không, dân marketing có thể dự đoán ngày sinh của cô ấy với độ chính xác trong vòng một tuần với mức tin cậy khá cao
Cả việc gửi dữ liệu lẫn nhận dữ liệu đều phải là bất hợp pháp
Phải đốt cả hai đầu của cây cầu đó
Phải giải thích vì sao thu thập, và nếu không thu thập thì chức năng nào sẽ không hoạt động; đồng thời việc chặn một tính năng chỉ vì người dùng không đồng ý với hạng mục dữ liệu không thật sự cần thiết cho tính năng đó phải là hành vi vi phạm pháp luật
Phá hỏng bộ dữ liệu dễ hơn nhiều so với việc ẩn mình khỏi bộ dữ liệu
Chỉ là dạo này mức độ tương quan giữa “X là bất hợp pháp” và “các tổ chức lớn không làm X” không còn như trước nữa
Tò mò không biết vì sao họ lại muốn dữ liệu về chủng tộc và quyền công dân, à… hiểu rồi…
Các công ty công nghệ giàu nhất thế giới và những người giàu có đã trở nên giàu có bằng cách xâm phạm quyền riêng tư của mọi người và bán quảng cáo xâm lấn
Như Charlie Munger và Warren Buffett, tức là đầu tư dài hạn chứ không phải canh thời điểm thị trường chứng khoán
Trong dịch vụ công thì chuyện này còn tệ hơn nữa, vì niềm tin vốn đã mong manh
Không ai phải lo rằng việc nộp đơn xin bảo hiểm y tế sẽ bị ghi vào đồ thị theo dõi
Hoặc rằng dù chính phủ chọn biện pháp nào đi nữa thì việc theo dõi metadata về cách dịch vụ đó đang được vận hành cũng không hẳn là điều vô lý
Với một người không rành hệ thống pháp luật Mỹ, tôi thấy khó hiểu
Nếu đây là việc Meta/Facebook theo dõi thông qua pixel, thì tại sao không thể kiện họ?
Hoặc nếu kiểu theo dõi đó là hợp pháp trong trường hợp này, thì rốt cuộc vì sao lại hợp pháp?
Nghiên cứu của Bloomberg: https://www.bloomberg.com/features/2026-healthcare-advertisi...
Mong ai đó ở Mỹ giải thích giúp. Trong ngữ cảnh này, chủng tộc rốt cuộc có nghĩa là gì, và được xác định như thế nào?
Có da trắng, da đen, châu Á, người bản địa châu Mỹ/người bản địa Alaska, người Hawaii bản địa hoặc cư dân đảo Thái Bình Dương, nhóm khác hoặc từ hai nhóm trở lên
Bản sắc Hispanic/Latino là một ô chọn riêng, vì những lý do khó giải thích nếu không đi lại cả vài chục năm quyết định quan liêu
Khái niệm di truyền học quần thể chỉ được học sau này trong các lớp khoa học tự nhiên nâng cao hơn
Trong bối cảnh Mỹ, chủng tộc chỉ nền tảng, nơi sinh và di sản; trên các mẫu đơn của chính phủ sẽ có câu kiểu “Chủng tộc của bạn là gì? da trắng, da đen, Hispanic v.v.”
Nó khác về căn bản ngay từ ý định so với cách diễn đạt kiểu châu Âu nói về loài như ‘la race humaine’ trong tiếng Pháp
Sự khác biệt tinh tế này rất quan trọng trong tranh luận. Khi tôi từng thảo luận về khác biệt chủng tộc với người Thụy Sĩ, họ tưởng tôi đang nói đến tuyên truyền của phát xít
Tất cả chúng ta đều thuộc loài người, và trong loài người có nhiều chủng tộc, tất cả đều bình đẳng
Ví dụ trong kết quả xét nghiệm của tôi có ít nhất hai mục đặt giá trị tham chiếu khác nhau cho bệnh nhân “African-American” và bệnh nhân “non-AA”
https://en.wikipedia.org/wiki/Sickle_cell_disease#United_Sta...
Thật đáng ngạc nhiên là đến giờ vẫn có rất nhiều lập trình viên web không hiểu rằng ngay khi họ nhúng JavaScript của người khác vào trang của mình, bên đó sẽ có toàn quyền truy cập vào mọi thứ trên trang, bao gồm cả dữ liệu khách hàng được gửi lên
“Liệu có cung cấp chi tiết về việc có thành viên gia đình đang bị giam giữ hay không”
Tôi thấy đó cũng không phải tín hiệu lớn gì cho lắm, mà giống chi tiết ở mức metadata hơn