保险与职场健康计划里的可穿戴设备:谁从你的数据里获益
保险公司拿保费折扣来换你的活动数据。公司把戒指和手表当作健康福利发下来,往往还配上一场团队挑战。这两种模式都在快速扩张,而且都改变了你手腕上那些数字的一件根本属性:它们不再只属于你。在你接过那台“免费”设备之前,这件事值得先想清楚。
这些计划是怎么运作的
它们大致有两种形态。与保险公司挂钩的方案,用折扣、积分或代金券来奖励活动数据,在寿险和健康险领域已经大规模运行多年。企业健康计划则补贴设备本身,把它包装成一场挑战,在某些市场还会把参与度和健康计划的缴费挂上钩。两种情况下的说法都是“激励一致”:你变得更健康,他们赔付更少,皆大欢喜。这是一个真实的论证,也不是明显错误的。它只是没有把整幅图画说完。
当数据有了观众,改变的是什么
一个决定折扣的测量值,不再是中立的观察——它变成了一个别人付钱让你去生产的数字,而这恰恰是人们会去优化指标、而不是优化指标底下那件事的条件。糊弄步数计是轻而易举的,也早有记录;一个奖励步数的计划,奖励的是“形状像步数”的行为,而不是健康。更微妙的变化是:你的数据变成了关于你的证据——一份不完整、会出错、却挂着你名字的记录,握在一个与你利益部分重叠、但并不相同的机构手里。一枚把某一夜读错的戒指,在只有你看得到时是个趣闻;当它去喂养一个别人用来给你打分的分数时,就是另一回事了。
法律上的处境比人们以为的更薄
在欧盟和英国,健康数据属于 GDPR 下的特殊类别,处理它需要充分的依据。通常的候选是“同意”,但同意必须是自由作出的;而数据保护监管机构一再指出,考虑到权力不对等,交给雇主的同意很难称得上自由——这正是雇主主导的健康计划,在法律上比报名表所暗示的更站不稳的原因。在美国,最让人意外的一点是:HIPAA 通常并不覆盖由雇主健康计划或应用厂商持有的数据;另有一些规则限制雇主可以做什么,但几乎所有人默认存在的那种全面保护,其实并不存在。以上是一般性信息,不是法律建议。
报名之前值得问的问题
问清楚:原始数据由谁持有,派生出来的分数又由谁持有,两者是否分享给不同的对象。问是否有任何东西会到达保险公司、经纪人、核保方或数据分析供应商。问如果你停止参与、更换方案或离职,那份记录会怎样——以及设备是不是归你。问参与究竟是真的自愿,还是只是被定了价,因为“加入有折扣”不过是“拒绝要罚款”换了一个更友善的说法。再问你能不能要求删除。如果这些答案在计划自己的文件里都不容易找到,那本身就是一个答案。
本地优先的应用站在哪里
Vitra 是一个桌面应用,它读取你的 Oura 历史,并把它留在你自己的机器上。没有账户去保存你的健康数据,也没有服务器端的副本;这意味着我们没有东西可以交给第三方,因为根本没有持有——教练功能也是出于同样的理由采取选择性开启并限定范围,而不是默认打开。不过要老实说两点。你戒指的数据仍然存在于厂商的云上,因为应用正是从那里同步的:选择一个本地优先的阅读器,限制的是还有多少方会拿到副本,而不是取消你和设备厂商之间的关系。另外,授权终究是一次购买,所以我们这边仍然存在一个电子邮件地址——尽管你的那些夜晚并不在。
常见问题
Pedro Thomaz 开发 Vitra,一款把 Oura 数据与你自己的基线(而不是人群平均值)作对比的桌面应用。他多年来每天佩戴戒指,每天早晨都会查看同样的这些数字——这里写的大部分内容正来源于此。Vitra 不是医疗设备,本博客的任何内容都不构成医疗建议。