Vijf privacyorganisaties waarschuwen dat de systemen die het ministerie van Volksgezondheid inzet voor de uitwisseling van patiëntgegevens onverantwoord kwetsbaar zijn voor hackers. Volgens deze organisaties bieden de systemen via één toegangspunt toegang tot tienduizenden tot honderdduizenden medische dossiers, zonder dat de behandelend arts kan controleren wie de gegevens opvraagt en met welk doel.

De organisaties, waaronder Platform Burgerrechten, Privacy First, Stichting KDVP, Stichting Decozo en Stichting Spidz, maken zich met name zorgen over het systeem Mitz en de European Health Data Space (EHDS). Mitz is een online toestemmingsvoorziening waarmee Nederlanders via DigiD kunnen vastleggen welke zorgverleners hun medische gegevens mogen delen. Volgens de privacyorganisaties is het in Mitz mogelijk om ongericht toegang te geven aan tienduizenden zorgverleners tegelijk, waarna de dossierhoudend arts geen controle meer heeft over wie de gegevens inziet. Ook kunnen toestemmingen die patiënten hebben gegeven door derden worden overruled.

De EHDS moet medische gegevens in alle EU-lidstaten toegankelijk maken. Iedere Nederlander wordt hier automatisch in opgenomen, tenzij men zelf bezwaar maakt via een opt-out. De privacyorganisaties wijzen erop dat dit systeem niet voldoet aan de vereisten van voorafgaande, geïnformeerde toestemming (opt-in) zoals het medisch beroepsgeheim voorschrijft. Daarnaast stellen zij dat de EHDS in strijd is met de AVG en het medisch beroepsgeheim.

De organisaties roepen de Tweede Kamer op om in te grijpen en te kiezen voor een kleinschaligere aanpak met systemen die alleen gericht delen van medische gegevens mogelijk maken. Medische gegevens moeten uitsluitend worden uitgewisseld op basis van daadwerkelijke 'informed consent' binnen een concrete behandelrelatie. Tevens pleiten zij voor een absolute opt-out voor de EHDS en volledige, eerlijke voorlichting aan burgers over de risico’s van breed toegankelijke medische dossiers.