京都大学とスウェーデン・ウプサラ大学の研究グループは、世界最大級の医学研究基盤UK Biobankで2026年4月に発覚したデータ不正流通事件を手がかりに、データを提供する前の審査だけでなく、データを提供後も継続的に管理する「継続的ガバナンス(continuous governance)」への転換を提唱した。
UK Biobankは、約50万人の健康・遺伝情報データを蓄積し、医学・公衆衛生研究に提供している世界的な大規模研究基盤の一つである。ところが2026年4月、UK Biobankの研究用データの一部が、中国の消費者向けオンラインプラットフォームで販売目的に掲載されていたことが明らかになった。
医療データが承認された利用範囲を逸脱して商業的環境に持ち出されたこの事件は、これまでの「誰にデータを渡すか」を審査する「入口」の対策だけでは不十分であり、データ提供後もその利用を継続的に管理する必要性を浮き彫りにした。
この事件を踏まえ、本研究では、これからの大規模医療データ基盤に必要なガバナンスについて検討し、データへのアクセスを認める時点で管理を終えるのではなく、その後も管理・確認を続ける「継続的ガバナンス(continuous governance)」の考え方を提示した。具体的には、①データ提供後の利用状況を確認できる記録や監査、②生データを研究者の端末に持ち出さず安全な環境内で解析するTrusted Research Environment(TRE)、③リスクの高い利用に対する追加的な審査、④問題が生じた場合にアクセスを停止し調査できる仕組み、⑤誰がどのような目的でデータを利用しているのかを参加者や社会に説明する仕組みなどを組み合わせることが重要だと論じている。
医療DXやAI開発などを背景として、医療・健康データのさらなる社会的な利活用が進められている。継続的ガバナンスは、データの利用拡大と、その後の適正な利用の継続的確保を両立させるための仕組みとして、ますます重要になると考えられる。
