Skip to Content
logologo
AI Incident Database
Open TwitterOpen RSS FeedOpen FacebookOpen LinkedInOpen GitHub
Open Menu
Découvrir
Envoyer
  • Bienvenue sur AIID
  • Découvrir les incidents
  • Vue spatiale
  • Vue de tableau
  • Vue de liste
  • Entités
  • Taxonomies
  • Soumettre des rapports d'incident
  • Classement des reporters
  • Blog
  • Résumé de l’Actualité sur l’IA
  • Contrôle des risques
  • Incident au hasard
  • S'inscrire
Fermer
Découvrir
Envoyer
  • Bienvenue sur AIID
  • Découvrir les incidents
  • Vue spatiale
  • Vue de tableau
  • Vue de liste
  • Entités
  • Taxonomies
  • Soumettre des rapports d'incident
  • Classement des reporters
  • Blog
  • Résumé de l’Actualité sur l’IA
  • Contrôle des risques
  • Incident au hasard
  • S'inscrire
Fermer

Problème 5233

Incidents associés

Incident 107014 Rapports
Serviceaide AI Platform Implicated in Health Data Exposure Affecting 483,000 Catholic Health Patients

Loading...
Un fournisseur de services d'IA fait l'objet d'un recours collectif pour violation de données de Catholic Health
natlawreview.com · 2025

Le fournisseur de services d'IA Serviceaide Inc. fait l'objet de deux actions collectives suite à une violation de données impliquant Catholic Health System Inc., un réseau hospitalier à but non lucratif de Buffalo, dans l'État de New York. Cette violation aurait exposé les informations personnelles de plus de 480 000 personnes, dont des patients et des employés.

Déposées devant le tribunal de district américain du district nord de Californie, les actions en justice allèguent que Serviceaide a agi avec négligence et n'a pas protégé les données sensibles de sa base de données Elasticsearch, rendues publiques pendant des mois avant leur divulgation.

Serviceaide, fournisseur de chatbots et de solutions de support informatique basés sur l'IA, a été mandaté par Catholic Health pour gérer les informations de santé protégées et les dossiers d'emploi. Les plaignants allèguent que l'entreprise a tardé à informer les personnes concernées, attendant sept mois après l'incident pour les informer. Les données concernées comprenaient des dossiers patients et des informations personnelles.

Les actions en justice allèguent des allégations de négligence, de rupture de contrat implicite, d'enrichissement sans cause, d'atteinte à la vie privée et de violation de la loi californienne sur la concurrence déloyale.

Les deux plaignants cherchent à représenter un groupe national de personnes dont les données ont été compromises et réclament une injonction, des dommages et intérêts et le remboursement des honoraires d'avocat.

Ces poursuites mettent en évidence l'exposition juridique croissante des entreprises technologiques qui traitent des informations de santé protégées, d'autant plus que de plus en plus d'hôpitaux et de systèmes de santé externalisent leurs services auprès de fournisseurs d'IA et de cloud. Le secteur de la santé reste l'un des secteurs les plus ciblés par les cybermenaces, et les violations impliquant des fournisseurs tiers font l'objet d'une surveillance juridique croissante.

Lire la source

Recherche

  • Définition d'un « incident d'IA »
  • Définir une « réponse aux incidents d'IA »
  • Feuille de route de la base de données
  • Travaux connexes
  • Télécharger la base de données complète

Projet et communauté

  • À propos de
  • Contacter et suivre
  • Applications et résumés
  • Guide de l'éditeur

Incidents

  • Tous les incidents sous forme de liste
  • Incidents signalés
  • File d'attente de soumission
  • Affichage des classifications
  • Taxonomies

2024 - AI Incident Database

  • Conditions d'utilisation
  • Politique de confidentialité
  • Open twitterOpen githubOpen rssOpen facebookOpen linkedin
  • e1b50cd