

Immaginate di chiedere al vostro smartphone: Dottor Copilot, ho dormito male questa settimana e i miei esami di gennaio mostrano glicemia alta. Che cosa devo fare? Negli Stati Uniti questa domanda può ricevere, in pochi secondi, una risposta che incrocia cartelle cliniche, dati da wearable e linee guida internazionali. Microsoft Copilot Health, OpenAI ChatGPT Health, Amazon Health AI e Anthropic Claude for Healthcare offrono proprio queste risposte: analisi personalizzate, tracciamento temporale dei parametri e suggerimenti pratici, con funzioni che spaziano dall’interpretazione dei referti alla ricerca di specialisti secondo il piano assicurativo. Un progresso che promette integrazione e convenienza, ma non è privo di rischi.
Le visite dal medico di base, i referti di laboratorio, le app del fitness e lo storico ospedaliero possono essere interrogati in un unico ambiente. In teoria l’AI può dire se il sonno disturbato e un recente ricovero sono correlati, o suggerire domande mirate per il cardiologo. Per chi ha difficoltà ad accedere facilmente a cure ripetute, un orientamento rapido e contestualizzato ha valore reale. I dati sanitari sono spesso disaggregati e condivisi informalmente: strumenti che organizzano e restituiscono informazioni chiare possono migliorare la gestione clinica. Tuttavia la condivisione di cartelle cliniche con piattaforme private apre questioni fondamentali oltre la privacy. Le aziende dichiarano che i dati sanitari non vengono usati per addestrare i modelli e che le conversazioni avvengono in ambienti isolati e cifrati; alcune — come OpenAI e Amazon — hanno adottato la compliance HIPAA – Health Insurance Portability and Accountability Act — nel rispetto della legge federale degli Stati Uniti che definisce i requisiti per il trattamento dei dati sanitari protetti dei privati. Inversamente Microsoft al lancio non l’ha fatto. Anthropic si definisce HIPAA-ready, lasciando però alle organizzazioni clienti la responsabilità legale. Questo crea differenze pratiche: la normativa americana può non considerare le tech company come fornitori di cure, quindi esse non sono automaticamente soggette agli stessi vincoli degli ospedali. La centralizzazione dei dati è un’arma a doppio taglio: raccogliere tutto in un unico database migliora le analisi ma crea un bersaglio appetibile per attacchi informatici; il valore aggregato di milioni di cartelle cliniche è enormemente più alto per i criminali rispetto a una singola struttura.
Il GDPR considera i dati sanitari categoria speciale e richiede basi giuridiche molto stringenti, principi di minimizzazione e diritti come portabilità e cancellazione. L’AI Act europeo classifica l’AI sanitaria come ad alto rischio, imponendo obblighi di trasparenza e valutazioni di conformità complesse. Fino a quando questi requisiti non saranno pienamente affrontati, gli europei potranno usare solo chatbot generalisti, senza accesso diretto ai propri dossier clinici tramite queste piattaforme. Concludendo, se lo smartphone interpellato vi risponde subito che la glicemia alta potrebbe dipendere da scarso sonno, dieta o farmaci, prendetelo come orientamento preliminare, non come diagnosi. Usate l’AI per organizzare dati ed essere preparati alla visita, ma mantenere il confronto con un medico per decisioni terapeutiche e per valutare rischi e benefici è di fondamentale importanza.
Rossi Lina