La empresa tecnológica Epic, creadora de la popular plataforma MyChart para el acceso a historias clínicas, suspendió temporalmente gran parte de su desarrollo de productos con el objetivo de reforzar la seguridad de sus sistemas frente a posibles ciberataques. La medida fue anunciada por la fundadora y directora ejecutiva de la compañía, Judy Faulkner, en declaraciones a Modern Healthcare, donde indicó que la pausa se extendería por aproximadamente seis semanas.
Vulnerabilidad detectada mediante inteligencia artificial
La revisión de seguridad se puso en marcha tras la implementación del modelo de ciberseguridad Mythos, de la firma Anthropic, el cual sacó a la luz fallas que habrían permitido a terceros acceder a historiales clínicos sin dejar rastro en los registros del programa. Según explicó el director de seguridad de la compañía, Stirling Martin, al diario The New York Times, el problema radicaba en ciertas configuraciones de los clientes dentro de MyChart que facilitaban el ingreso no autorizado.
Alcance del software y responsabilidad en la privacidad
El software MyChart almacena más de 320 millones de expedientes médicos en diversos centros de salud y consultorios en todo Estados Unidos. Epic aclaró oficialmente que no tiene acceso directo a los datos médicos de los usuarios, una responsabilidad que recae directamente en los proveedores de salud. Sin embargo, la existencia de una falla no detectada representaba una vía potencial para que atacantes externos vulneraran múltiples sistemas conectados y sustrajeran la información almacenada.
La decisión de frenar el desarrollo de software para atender brechas de seguridad refleja una creciente preocupación en la industria tecnológica ante el uso de herramientas de inteligencia artificial capaces de localizar vulnerabilidades con mayor rapidez, lo que eleva el riesgo de filtraciones en el sector sanitario.




