팔란티어 데이터 접근권 누락으로 질책받은 NHS 잉글랜드
논란의 기술 기업 직원들에게 식별 가능한 환자 데이터에 대한 ‘무제한 접근’ 권한이 부여됐다

게시일 2026년 7월 29일
수정일 2026년 7월 29일, 18:48
한 공식 자문관이 팔란티어 직원들이 개인 식별이 가능한 환자 정보에 접근할 수 있었다는 사실을 공개하지 않은 잉글랜드 국민보건서비스(NHS)를 비판하며, 이러한 누락이 대중의 신뢰를 훼손할 위험이 있다고 경고했다.
잉글랜드 국가 데이터 수호관인 Nicola Byrne은 FT가 지난 5월 NHS 잉글랜드가 핵심 데이터 통합 사업의 한 부문에서 일하는 소수의 외부 직원에게 “무제한 접근 권한”을 부여했다고 보도한 뒤 이 같은 발언을 내놓았다.
Federated Data Platform(FDP)로 알려진 이 프로젝트는 트럼프 행정부의 이민 단속을 지원해온 미국 기술기업 Palantir가 구축하고 있어 논란이 매우 크다.
Byrne은 NHS England가 외부 직원에게 부여된 접근 권한 수준을 공개하지 않은 사건이 “신뢰가 얼마나 빠르게 무너지는지”를 보여줬다고 말했다.
그녀는 또한 이 일이 NHS 데이터 이용을 규율하는 Caldicott 원칙에 명시된 ‘돌발 상황이 없어야 한다’는 원칙을 위반한 것이라고 경고했다.
NHS England가 FDP의 한 부분에 ‘관리자 역할’을 부여한 뒤, 일부 Palantir 직원에게 식별 가능한 환자 정보에 대한 접근 권한이 주어졌다. 이곳에는 데이터가 저장됐다가 ‘가명 처리’된 후 다른 시스템으로 전송된다.
NHS 내부 브리핑 문서는 이것이 “NHS 직원이 아닌 사람들에게 무제한 접근을 허용한다”고 인정했다.
번은 NHSE가 FDP를 위해 제출한 최초의 개인정보 영향평가에서 식별 가능한 환자 데이터가 팔란티어 직원들과 직접 공유된다는 사실을 공개하지 않았음을 이제 인정했다고 말했다.
그녀는 성명에서 “이 사안에 대한 뜨거운 관심과 강한 대중의 반응은 많은 사람들이 자신의 데이터가 어떻게 사용되는지와 그 기밀성을 얼마나 중요하게 여기는지를 보여줄 뿐 아니라, NHS에서 팔란티어가 맡은 역할에 대해 일부 사람들이 여전히 우려하고 있음을 반영하는 것으로 보인다”고 덧붙였다.
“이 사안은 언제나 어느 정도 정치적인 성격을 띠어왔다. 그런 만큼 사람마다 다양한 견해를 갖고 있다 . . . 이는 정확성과 투명성이 NHS FDP 프로그램의 핵심 우선순위로 계속 유지돼야 한다는 뜻이다.”
법률 캠페인 단체 폭스글러브의 커뮤니케이션 책임자인 톰 헤거티는 “국가 데이터 수호관이 말했듯이, 이전에는 그런 일이 일어나지 않을 것이라고 약속해 놓고 팔란티어와 환자 데이터를 가공되지 않은 원자료 형태로 공유한 것은 NHS와 대중 사이의 신뢰와 동의의 기반인 보건 데이터 관련 핵심 원칙에 커다란 구멍을 냈다”고 말했다.
NHSE는 환자 데이터 사용에 대해 “투명하게 공개할 것을 약속하며”, 번의 권고를 “전면적으로” 이행하고 있다고 밝혔다.
팔란티어는 약 3년 전 구축 계약을 3억3,000만 파운드에 수주한 FDP의 효과를 둘러싸고도 점점 더 큰 scrutiny에 직면하고 있다.
보건재단 싱크탱크의 분석에 따르면, NHSE가 이 플랫폼을 사용하는 병원에서 장기 입원 환자의 퇴원 지연이 15% 감소했다고 주장했음에도, 병원 환자 퇴원 업무 성과에는 “눈에 띄는 개선이 전혀 없었다.”


AI로의 전환, 프리미엄, 목요일
John Burn-Murdoch와 Sarah O'Connor가 전하는 AI의 일의 세계 재편 방식에 대한 엄밀한 주간 심층 분석