Professione medica
Intelligenza artificiale
04/09/2026

Intelligenza artificiale in clinica, i rischi per privacy e affidabilità dei modelli

Una revisione di 22 studi documenta vulnerabilità dei sistemi di IA clinica nella protezione dei dati, nella robustezza dei modelli e nell’affidabilità diagnostica

Privacy-e-intelligenza-artificiale

I sistemi di intelligenza artificiale (IA) applicati alla pratica clinica presentano vulnerabilità significative in termini di sicurezza dei dati, robustezza algoritmica e affidabilità degli output diagnostici. È quanto emerge da una recente revisione sistematica pubblicata sull’International Journal of Medical Informatics. L'obiettivo dello studio era capire, con dati alla mano e non solo con considerazioni teoriche, dove e come i sistemi di IA possano esporre i pazienti a violazioni della privacy, vulnerabilità di sicurezza o usi impropri.

Il lavoro ha analizzato 22 studi, selezionati da un set iniziale di oltre 7.000 record bibliografici e pubblicati tra il 2015 e il 2025, spaziando tra oncologia, cardiologia, oftalmologia, ostetricia e salute mentale.

Il profilo di rischio maggiormente documentato, presente in 12 dei 22 studi inclusi, riguarda il superamento delle procedure di anonimizzazione. I dati provenienti dai segnali ECG fino alle radiografie del torace si sono rivelati sufficienti a risalire all'identità dei pazienti tramite software di riconoscimento facciale o algoritmi di deep metric learning, anche a distanza di anni dall'acquisizione e su coorti multicentriche. In particolare, i modelli analizzati hanno registrato tassi di identificazione compresi tra il 26% e il 46%, con picchi del 94% nelle immagini OCT ottimizzate. Le tecniche di de-identificazione facciale nelle risonanze magnetiche cerebrali, pur mitigando il rischio, non garantiscono una protezione assoluta.

C'è poi la criticità degli attacchi di membership inference, volti a determinare se la cartella clinica di un determinato soggetto sia stata inclusa nel training set del modello, di per sé una violazione della riservatezza. Gli studi evidenziano che né i dataset sanitari sintetici né le tecniche di privacy differenziale offrono una protezione completa: in uno scenario basato sul cosiddetto apprendimento contrastivo la precisione nell'individuazione di pazienti reali ha raggiunto una precisione superiore al 90%, con un rischio maggiore per i pazienti con storie cliniche più estese. Solo i dataset interamente sintetici si sono dimostrati sufficientemente resistenti a questa tipologia di attacco.

A pesare è anche la tenuta della validità diagnostica. I modelli di deep learning dedicati allo screening radiologico (come nel caso del rilevamento di COVID-19 da immagini toraciche) si sono dimostrati vulnerabili a perturbazioni visive impercettibili, capaci di indurre tassi di errore superiori all'85%. In ambito dermatologico, semplici adesivi trasparenti posizionati sulla fotocamera hanno fatto sì che immagini di melanoma venissero classificate erroneamente nel 50-85% dei casi, restando al contempo invisibili all'occhio umano. Nemmeno l'inserimento manuale di dati clinici è esente da rischi: in uno studio su un modello predittivo del parto in struttura sanitaria condotto in Tanzania, la sola modifica di una variabile relativa al parto precedente ha alterato la classificazione del modello nel 38-56% dei casi.

Un ultimo aspetto riguarda l'uso improprio o la sovra-interpretazione degli output dell'IA. Gli autori citano l'esempio di un modello ad albero decisionale, apparentemente intuitivo, sviluppato per predire la sopravvivenza in pazienti con tumore rettale localmente avanzato: una validazione incrociata rigorosa ha mostrato che il modello non conteneva in realtà alcuna suddivisione predittiva realmente affidabile, nonostante la verosimiglianza clinica apparente dei risultati.

Gli autori sottolineano che gran parte di queste vulnerabilità è stata dimostrata in condizioni sperimentali e non necessariamente riflette l’uso attuale dell’IA nella pratica clinica. Resta tuttavia un campanello d'allarme per i medici che sono invitati a considerare i modelli di intelligenza artificiale come veri e propri "asset informatici sensibili", da proteggere con la stessa attenzione riservata ai dati clinici tradizionali, integrando principi di privacy e sicurezza attraverso solide procedure di validazione esterna.

Matteo Vian

Se l'articolo ti è piaciuto rimani in contatto con noi sui
nostri canali social seguendoci su:
Oppure rimani sempre aggiornato in ambito farmaceutico iscrivendoti alla nostra Newsletter!
POTREBBERO INTERESSARTI ANCHE
La legge approvata dal Consiglio regionale disciplina il percorso nelle aziende sanitarie. Previste commissioni multidisciplinari e un ruolo specifico per il palliativista
Il nuovo Catalogo individua i rischi nei rapporti con l’industria, nelle prescrizioni e nell’intramoenia e indica le misure di prevenzione per gli enti del SSN
Il Sindacato Medici Italiani revoca lo sciopero del 15 e 16 settembre dopo l'intervento della Commissione di garanzia e annuncia un nuovo stato di agitazione
Dal 1° settembre iniziano le lezioni del semestre aperto per Medicina, Odontoiatria e Veterinaria. Gli iscritti sono 62.200, mentre i posti disponibili sono 30.225

Resta aggiornato con noi!
La tua risorsa per news mediche, riferimenti clinici e formazione.

I più letti della settimana
ANNUNCI
Vendo | Tutta Italia
Vendo defibrillatore usato garantito , JOUSING IAED S1-P. Lo stesso presenta la sola configurazione per adulti, pertanto non è possibile...

EVENTI
Al via la 2° edizione Milan Longevity Summit, un laboratorio urbano per una vita più lunga e in salute
Edra S.p.A sarà media partner della seconda edizione del Milan Longevity Summit che si svolgerà a Milano dal 21 al...

AZIENDE
Eurosets presenta Landing Advance
Immagine in evidenza Eurosets presenta Landing Advance, un sistema completo e intuitivo che apre nuove frontiere nel campo del monitoraggio multiparametrico in cardiochirurgia...

Libreria
Il manuale è stato scritto per colmare una...
La radiologia senologica incarna un ramo dell'imaging di...
Negli ultimi anni, i progressi scientifici e clinici...
Questo manuale offre una panoramica aggiornata sul ruolo...
Questo testo vuole aiutare a comprendere la legge...
Corsi
Algoritmi di medicina di emergenza per le professioni sanitarie

Gli algoritmi relativi alla medicina di emergenza rappresentano una risorsa fondamentale per i professionisti sanitari che, ciascuno nel proprio ambito...


L’INTELLIGENZA ARTIFICIALE NELLA GESTIONE DELLE MALATTIE INFETTIVE

L’impatto dell’Intelligenza Artificiale (AI) e dei Big Data nel settore sanitario è innegabile. L’AI sta rivoluzionando la scoperta di farmaci, la...


Social media in medicina. Al via nuovo corso di formazione Fad

Edra, sempre attenta a garantire una formazione completa e adeguata alle esigenze del sistema salute, ha progettato il nuovo corso...


Progettare la cura con la medicina narrativa. Strumenti per un uso quotidiano

Introdurre la Medicina Narrativa nella progettazione dei percorsi di cura. Integrare la narrazione nel sistema cura e nel sistema persona...