Ok, volgens mij is het even tijd dat iemand iets gaat zeggen die met de ontwerpers van het systeem (nictiz) aan de tafel heeft gezeten....
De toegang is zo geregeld in het systeem dat mensen alleen met een zogenaamde UZI-pas gebruik kunnen maken van het systeem. Deze pas is persoonsgebonden en is gekoppeld aan alle gegevens van de gebruiker van het systeem. Om een dergelijke pas te kunnen gebruiken moet je een 'pin' hebben die in combinatie van de UZI-pas gegevens ontsluit. En je hebt ook nog eens diverse soorten passen, een arts heeft een ander soort pas dan bijvoorbeeld een zuster.
Je kan alleen gegevens inzien waarvoor je gemachtigd bent! Alles wat je doet wordt bijgehouden binnen het systeem. Of het nou geauthoriseerd is of niet wat je binnen het systeem doet (als je geen rechten tot gegevens hebt krijg je die niet te zien en wordt dit opgeslagen binnen het systeem).
Alleen behandelende artsen/medisch personeel mag inzage hebben in jouw gegevens (die voor hun relevant zijn, geestelijke gezondsheidszorg gegevens zijn niet toegankelijk voor bijvoorbeeld jouw oogarts) en pas na toestemming van jou en/of jou behandelend arts (als je bewusteloos het ziekenhuis binnenkomt kun je natuurlijk geen toestemming geven). En die persoon of iemand die gemachtigd is namens die persoon kan je vervolgens toegang geven.
Dus er is wel degelijk nagedacht over de beveiliging van het systeem, en dit was nogal een notendop variant van hoe het werkt.
Daarnaast als iemand toch iets opvraagt wat eigenlijk niet mag dan is de kous echt niet af met het ontslaan van die persoon. Dit omdat je nogal wat vertrouwelijkheids en prive wetgeving hebt overtreden. En als je als zorgverzekeraar dan gegevens hebt aangenomen dan ben je als zorgverzekeraar nogal de pineut (alleen al heel leuk voor je klantenbestand als dit in het nieuws komt).
En er is natuurlijk de kans aanwezig dat iemand met de UZI-pas van een geregistreerd gebruiker van het EPD toegang krijgt tot gegevens. Dit kun je niet voorkomen, maar dan ben je wel erg de zak als iemand met jouw UZI-pas toegang krijgt tot gegevens (een pas kan trouwens geblokkeerd worden zodra dit duidelijk is). Je werkt nou eenmaal met mensen. En die kans is er met de huidige papieren dossiers nog steeds (deze worden nog steeds naast de digitale dossiers gebruikt).
Daarnaast heb ik een pilot groep bij nictiz gezeten waar ik als een van de 8 ervaringsdeskundigen heb gezeten om advies te geven over het toegang geven de gebruiker van het epd (de patient) met de voor hem beschikbare gegevens. Dit ging dus over kunnen inzien wie wat heeft opgevraagd van jouw dossier.
En daar zijn een paar goede adviezen uitgekomen over hoe men dit moet ontsluiten en vooral hoe je dit zo makkelijk mogelijjk voor de gebruikers kunt maken (dat gebruikers zo min mogelijk moeite hoeven te doen om op te hoogte te blijven van veranderingen).
We hebben zelfs gehad over de onbedoelde gevolgen van inzage door de patient. Want je kan zien aan de soort toegang wat je misschien hebt, dit kan wat minder zijn bij zogenaamde 'slecht nieuws gesprekken' als de patient al bepaalde conclusies heeft getrokken door het soort artsen die toegang hebben gehad tot zijn gegevens. Al helemaal leuk als de patient denkt iets te hebben terwijl het niet het geval is.
Inhoudelijk over de adviezen kan ik niet ingaan omdat ik op het moment niet weet wat de status/voortgang is op dat gebied en hoe bepaalde dingen nou precies zullen opgelost worden binnen het systeem.
Ik hoop wel dat het nu wat duidelijker is, en details over de huidige versie van het EPD (deze gaat de komende jaren nog flink veranderen qua mogelijkheden) kun je vinden op:
http://www.infoepd.nl/