Η εξέταση DNA έχει γίνει εσχάτως ένα πολύτιμο εργαλείο για τους αρχάριους γενεαλόγους. Τι συμβαίνει όμως όταν η εταιρεία που συλλέγει το DNA χρεοκοπήσει;
Η εξέταση DNA έχει γίνει ένα πολύτιμο εργαλείο τόσο για τους χομπίστες, όσο και για τους αρχάριους γενεαλόγους - ή τους πάσης φύσεως περίεργους τέλος πάντων.
Για ορισμένους, το να μάθουν ότι είναι ο 10ος μακρινός ξάδελφος του Ανδρέα Παπανδρέου (ένα τυχαίο όνομα λέμε...) ή ο 15ος μακρο-ανιψιός του τελευταίου βασιλιά της Πρωσίας, αξίζει τον εγνωσμένο κίνδυνο του να μοιραστούν ένα δείγμα από το DNA τους με μια εταιρεία στην Ελλάδα, την Αγγλία ή τις ΗΠΑ. Τι συμβαίνει όμως όταν η εταιρεία που συλλέγει το DNA χρεοκοπήσει;
Αυτό ήταν το ερώτημα που τέθηκε σε εκατομμύρια Αμερικανούς την προπερασμένη εβδομάδα, όταν η 23andMe, η εταιρεία που έκανε δημοφιλή τα γενετικά τεστ για τους καταναλωτές και είχε από νωρίς την υποστήριξη της Google, κατέθεσε αίτηση πτώχευσης, οδηγώντας σε ένα κύμα εκκλήσεων προς τους Αμερικανούς να διαγράψουν το DNA τους από τη βάση δεδομένων της εταιρείας.
Αν και δεν είναι 100% σαφές αν οι εκκλήσεις «διαγράψτε το DNA σας» ήταν δικαιολογημένες, οι ειδικοί σε θέματα προστασίας της ιδιωτικής ζωής έχουν θορυβηθεί και όσοι είχαν κάνει το γενετικό τεστ πλέον... τρέμουν.
Σύμφωνα με στοιχεία της εταιρείας ανάλυσης διαδικτυακής επισκεψιμότητας Similarweb, στις 24-25 Μαρτίου, την ημέρα της ανακοίνωσης της πτώχευσης, η 23andMe δέχτηκε 1,5 εκατομμύρια επισκέψεις στον ιστότοπό της, μια αύξηση 526% από την προηγούμενη ημέρα.
Σύμφωνα με την Similarweb, 376.000 επισκέψεις έγιναν σε σελίδες βοήθειας που αφορούσαν ειδικά τη διαγραφή δεδομένων και 30.000 στη σελίδα εξυπηρέτησης πελατών για το κλείσιμο λογαριασμού. Την επόμενη ημέρα, ο αριθμός αυτός αυξήθηκε σε 1,7 εκατομμύρια επισκέψεις και η επισκεψιμότητα στη σελίδα βοήθειας για τη διαγραφή δεδομένων περίπου 480.000 ατόμων.
«Καταστροφή για την προστασία της ιδιωτικής ζωής»
Η Margaret Hu, καθηγήτρια νομικής και διευθύντρια του Digital Democracy Lab στη Νομική Σχολή William & Mary, πιστεύει ότι όσοι το έπραξαν αυτό, έκαναν τη σωστή κίνηση. «Αυτή η εξέλιξη είναι καταστροφή για την προστασία της ιδιωτικής ζωής των δεδομένων», δήλωσε η Hu. Κατά την άποψή της, «η πτώχευση της 23andMe θα πρέπει να αποτελέσει προειδοποίηση για το γιατί η ομοσπονδιακή κυβέρνηση χρειάζεται ισχυρούς νόμους για την προστασία των προσωπικών δεδομένων».
Σε ορισμένες πολιτείες, σημείωσε η Hu, η κυβέρνηση αναλαμβάνει ενεργό ρόλο στην παροχή συμβουλών στους καταναλωτές. Το Γραφείο του Γενικού Εισαγγελέα της Καλιφόρνια καλεί τους Καλιφορνέζους να διαγράψουν τα δεδομένα τους και να ζητήσουν από την 23andMe να καταστρέψει τα δείγματα σάλιου που της έχουν στείλει κατά καιρούς. Αλλά η Hu λέει ότι αυτό δεν είναι αρκετό και ότι τέτοιου είδους συμβουλευτική καθοδήγηση θα πρέπει να παρέχεται σε όλους τους πολίτες των ΗΠΑ ανεξαιρέτως.
Οι πιθανές επιπτώσεις στην εθνική ασφάλεια των ΗΠΑ από την κατάληξη των δεδομένων της 23andMe σε λάθος χέρια δεν είναι καινούργιες. Στην πραγματικότητα, το Πεντάγωνο είχε προηγουμένως προειδοποιήσει ότι αυτά τα κιτ DNA θα μπορούσαν να αποτελέσουν έναν δυνητικό κίνδυνο για την εθνική ασφάλεια.
Η δημόσια έκθεση του DNA των καταναλωτών δεν είναι επίσης νέο ζήτημα για την 23andMe. Το 2023, σχεδόν 7 εκατομμύρια άνθρωποι που έκαναν το γενετικό τεστ της εταιρείας είχαν ήδη εκτεθεί σε μια μεγάλη παραβίαση δεδομένων της 23andMe.
Η εταιρεία υπέγραψε τότε μια συμφωνία που περιελάμβανε έναν διακανονισμό της τάξεως των 30 εκατομμυρίων δολαρίων και μια δέσμευση «τριετούς παρακολούθησης της ασφάλειας των δεδομένων αυτών». Αλλά η Hu λέει ότι η πτώχευση αυτή καθιστά την εταιρεία - και τα δεδομένα της - ιδιαίτερα ευάλωτα ειδικά τώρα.
Για ερευνητικούς σκοπούς
Ένα από τα αξιοσημείωτα πράγματα σχετικά με τη νοοτροπία των καταναλωτών τα πρώτα χρόνια της διάδοσης των γενετικών εξετάσεων ήταν ότι η πλειοψηφία των χρηστών επέλεξε να μοιραστεί το DNA της για ερευνητικούς σκοπούς, ποσοστό που έφτανε το 80% τα χρόνια που η 23andMe αναπτυσσόταν ραγδαία.
Στη συνέχεια, καθώς η αγορά για την πώληση στους καταναλωτές των δημοφιλών κιτ εξέτασης DNA έφτασε σε κορεσμό νωρίτερα από ό,τι πολλοί περίμεναν, η 23andMe επικεντρώθηκε περισσότερο σε συνεργασίες έρευνας και ανάπτυξης με φαρμακευτικές εταιρείες ως έναν τρόπο διαφοροποίησης των εσόδων της.
Τι συμβαίνει με την εμπλοκή από τις φαρμακευτικές;
Επί του παρόντος, όταν η 23andMe πωλεί γενετικά δεδομένα σε άλλες ερευνητικές εταιρείες, τα περισσότερα χρησιμοποιούνται σε συγκεντρωτικό επίπεδο, ως μέρος εκατομμυρίων σημείων δεδομένων που αναλύονται συνολικά.
Η εταιρεία αφαιρεί επίσης τα στοιχεία αναγνώρισης του καθενός καταναλωτή από τα γενετικά δεδομένα και δεν περιλαμβάνονται πληροφορίες εγγραφής (όπως όνομα ή e-mail). Τα δεδομένα που χρειάζονται οι ερευνητές, όπως η ημερομηνία γέννησης, αποθηκεύονται χωριστά από τα γενετικά δεδομένα.
Η Hu είναι μεταξύ των εμπειρογνωμόνων που ανησυχούν ότι αυτές οι πρακτικές θα μπορούσαν να αλλάξουν υπό έναν οποιονδήποτε νέο αγοραστή. «Σε μια εποχή οικονομικής ύφεσης, εταιρείες όπως οι φαρμακευτικές εταιρείες μπορεί να δουν μια ευκαιρία να εκμεταλλευτούν τα ερευνητικά οφέλη των γενετικών δεδομένων», δήλωσε η Hu, προσθέτοντας ότι μπορεί να προσπαθήσουν να επαναδιαπραγματευτούν προηγούμενες συμβάσεις για να αποσπάσουν περισσότερα δεδομένα από την εταιρεία. «Θα το κάνει αυτό η επόμενη εταιρεία που θα αγοράσει την 23andMe;», αναρωτιέται η ίδια.
Τις τελευταίες ημέρες, η 23andMe δήλωσε ότι θα προσπαθήσει να βρει έναν αγοραστή που «να συμμερίζεται τις αξίες της για την προστασία της ιδιωτικής ζωής».

Κατά τη διάρκεια των ετών από την ίδρυση της 23andMe το 2006, πολλοί πελάτες ήταν πρόθυμοι να στείλουν ένα δείγμα δείγματος για να μάθουν περισσότερα για το οικογενειακό τους ιστορικό.
Η 70χρονη Elaine Brockhaus, κάτοικος του Λάνσινγκ του Μίσιγκαν και η οικογένειά της ήταν ενθουσιασμένοι που θα μάθαιναν περισσότερα για την καταγωγή τους όταν έστειλαν δείγματα του DNA τους στην 23andMe. Αλλά με τα νέα αυτά δεδομένα, η Brockhaus λέει στο CNBC ότι το όλο θέμα «προκάλεσε μια μικρή αναστάτωση στην οικογένειά μου».
Μια μοναδική κατάρρευση εταιρείας
Όμως η Brockhaus συνεχίζει να βλέπει την 23andMe μέσα σε μια ευρύτερη αγορά υπηρεσιών υγείας, όπου οι πληροφορίες για την υγεία του καθενός από εμάς μοιράζονται σε όλα τα είδη των - ψηφιακών και μη - περιβαλλόντων όπου θα μπορούσαν να προκύψουν ζητήματα ασφαλείας.
«Οποιοσδήποτε λαμβάνει ιατρικά αποτελέσματα μέσω ταχυδρομείου, αναλαμβάνει τον κίνδυνο να εκτεθεί σε τρίτους», δήλωσε η Brockhaus. «Η ίδια η ταυτότητά μας μπορεί να κλαπεί. Φυσικά, αυτό δεν σημαίνει ότι πρέπει να σηκώσουμε τα χέρια ψηλά και να δεχτούμε να γίνουμε θύματα, αλλά πρέπει να είμαστε σε επαγρύπνηση», πρόσθεσε.

Μια απειλή διαρροής προσωπικών δεδομένων
Ο Jon Clay, αντιπρόεδρος του τμήματος πληροφοριών της εταιρείας κυβερνοασφάλειας Trend Micro, λέει ότι οι καταναλωτές της 23andMe «πρέπει όντως να αντιμετωπίσουν την πτώχευση αυτή ως απειλή για τους ίδιους».
Σε κάθε διαδικασία πώλησης, εάν τα δεδομένα δεν μεταφερθούν και δεν φυλάσσονται με τον ασφαλέστερο δυνατό τρόπο, «κινδυνεύουν να χρησιμοποιηθούν από κακόβουλους φορείς για διάφορους κακόβουλους σκοπούς», δήλωσε.
Ο Clay πιστεύει ότι τα δεδομένα της 23andMe είναι απίστευτα πολύτιμα για τους εγκληματίες του κυβερνοχώρου - όχι μόνο επειδή είναι προσωπικά αναγνωρίσιμα, αλλά και επειδή μπορούν να αξιοποιηθούν για κλοπή ταυτότητας, εκβιασμό ή ακόμη και ιατρική απάτη.
«Οι εγκληματίες του κυβερνοχώρου μπορούν να τα χρησιμοποιήσουν για να στοχεύσουν τους καταναλωτές με πειστικές απάτες και τακτικές κοινωνικής μηχανικής, όπως να ισχυριστούν με δόλο ότι κάποιος είναι συγγενής εξ αίματος με κάποιο άλλο άτομο ή να στείλουν παραπλανητικά μηνύματα σχετικά με τους πιθανούς κινδύνους για την υγεία τους», δήλωσε ο Clay.
«Οι οργανισμοί που πτωχεύουν θα πρέπει να διασφαλίζουν ότι η ασφάλεια και η ιδιωτικότητα των δεδομένων των πελατών τους είναι κρίσιμη και δεν θα πρέπει να γίνεται οποιαδήποτε κοινή χρήση ή πώληση δεδομένων σε άλλους», πρόσθεσε.
Αλλά άλλοι ειδικοί λένε ότι το μάθημα της 23andMe δεν αφορά τόσο την κατάρρευση της εταιρείας per se, όσο το να χρησιμεύσει ως υπενθύμιση για τους καθημερινούς κινδύνους στον κυβερνοχώρο που σχετίζονται με τις προσωπικές πληροφορίες.

Η Meredith Schnur, διευθύνουσα σύμβουλος και επικεφαλής της κυβερνοασφάλειας στην ασφαλιστική εταιρεία Marsh, θεωρεί ότι ο κίνδυνος από την πτώχευση της 23andMe για τους ανθρώπους που έστειλαν τα δείγματα τους είναι σχετικά χαμηλός.
«Δεν προκαλεί πρόσθετη ανησυχία», δήλωσε η Schnur. «Απλώς δεν νομίζω ότι ανοίγει πρόσθετο κίνδυνο που δεν υπάρχει ήδη», είπε, προσθέτοντας ότι οι πληροφορίες πολλών ανθρώπων είναι «ήδη εκεί έξω».
Την περασμένη εβδομάδα, μια συνιδρύτρια της 23andMe, η Linda Avey, κατηγόρησε την ηγεσία της εταιρείας. «Η 23andMe έχασε το δρόμο της και η κοινωνία έχασε μια σημαντική ευκαιρία για την προώθηση της ιδέας της εξατομικευμένης υγείας», έγραψε η Avey σε ανάρτηση στα μέσα κοινωνικής δικτύωσης.
Η ίδια η πτώχευση είναι το ζήτημα που είναι πλέον δύσκολο να αγνοήσουν οι καταναλωτές και μέχρι να ολοκληρωθεί η διαδικασία πώλησης, τα ερωτήματα θα παραμείνουν.
«Όταν βρίσκεσαι σε πτώχευση, οι αξίες της ιδιωτικής ζωής των πελατών σου δεν είναι στις άμεσες προτεραιότητές σου. Σκέφτεσαι μόνο να πουλήσεις την εταιρεία σου στον ισχυρότερο και μεγαλύτερο πλειοδότη», δήλωσε η Hu, καταλήγοντας εμφατικά:
«Αυτός είναι ο λόγος για τον οποίο δεν πρόκειται απλώς για μια καταστροφή της ιδιωτικής ζωής των δεδομένων. Είναι επίσης μια καταστροφή της εθνικής ασφάλειας».