30 Saniyede Özet
ABD'li HealthEx şirketi, hastaların farklı kurumlardaki sağlık kayıtlarını Meta'nın kişisel yapay zekâ asistanı Muse'a bağlayan bir hizmet başlattı. Bağlantı, ABD'nin ulusal veri değişim çerçevesi TEFCA üzerinden kurulan bireysel erişim yoluna dayanıyor. Aynı dönemde iki yeni kuruluş bu ağa aday olarak kabul edildi. Hasta onayı merkezde duruyor; ancak veri bir kez tüketici uygulamasına geçtiğinde koruma düzeyi değişebiliyor.
Ne oldu?
HealthEx, 8 Eylül 2026'da yayımladığı bültenle Muse bağlantısını duyurdu. Şirkete göre kişi kimliğini doğruluyor ve HealthEx onun uzunlamasına sağlık kayıtlarını buluyor. Hasta onay verirse Muse bu kayıtlarla vizit özeti hazırlayabiliyor. Hekime sorulacak soruları taslak hâline getirebiliyor veya ilaç yenileme hatırlatması kurabiliyor.
Bu, şirketin tüketici yapay zekâsına açtığı ilk kapı değil. HealthEx Ocak 2026'da Anthropic ile Claude için, Mart 2026'da Microsoft ile Copilot Health için benzer bağlantılar duyurmuştu. Temmuz 2026'da ise kayıtları tek bir zaman çizelgesinde toplayan HealthEx Wallet uygulamasını çıkardı.
Altyapının merkezinde TEFCA (Trusted Exchange Framework and Common Agreement) var. TEFCA, ABD'de sağlık bilgi ağlarının ortak kurallarla veri paylaşmasını sağlayan federal çerçeve. Ağlar QHIN (nitelikli sağlık bilgi ağı) adıyla bu yapıya katılıyor.
HealthEx ise TEFCA içinde "bireysel erişim hizmeti" (IAS) sağlayıcısı olarak çalışıyor. Bu rol, kişinin kendi kaydını talep etmesine aracılık etmek anlamına geliyor.
TEFCA ağı nasıl büyüyor?
Ağın koordinasyonunu The Sequoia Project yürütüyor. Kuruluşun sitesinde şu an on bir atanmış QHIN listeleniyor. Epic, Oracle, eHealth Exchange ve CommonWell bunlardan bazıları.
Aday listesinde ise iki isim var: Metriport ve Zus Health. Metriport, 17 Eylül 2026'da aday statüsüne kabul edildiğini açıkladı. Şirkete göre bu, test ve teknik uyum sürecinin başladığı anlamına geliyor. Zus Health ise aynı aşamaya geçtiğini 11 Ağustos 2026'da duyurmuştu.
Mahremiyet açısından ne biliniyor?
TEFCA kuralları, IAS sağlayıcılarına HIPAA kapsamında olmasalar bile bazı yükümlülükler getiriyor. Kişiden belgelenmiş açık onam alınmalı ve sade dilli bir gizlilik bildirimi yayımlanmalı. Veri satışı için ayrı ve belirgin bir onay gerekiyor. Veri aktarımda ve depolamada şifrelenmeli; kişi silme talep edebilmeli.
HealthEx'in kendi gizlilik bildirimi, şirketin doğrudan HIPAA düzenlemesine tabi olmadığını açıkça söylüyor. Şirket veriyi satmayı planlamadığını, reklam ya da profilleme için kullanmayacağını belirtiyor. Ancak bildirim önemli bir sınırı da kabul ediyor. Veri bir üçüncü tarafa geçtikten sonra o tarafın kendi gizlilik kuralları geçerli oluyor.
Muse bülteninde, Meta'nın bu veriyi model eğitimi ya da reklam için kullanıp kullanmayacağına dair bir açıklama yok. Anthropic ortaklığının duyurusunda ise sağlık verisinin model eğitiminde kullanılmayacağı belirtilmişti. Uygulamalar arasındaki bu fark, hastanın her bağlantıda koşulları ayrıca okumasını gerektiriyor.
ABD'de HIPAA dışındaki sağlık uygulamaları için ayrı bir kural da var. Federal Ticaret Komisyonu'nun (FTC) 2024'te güncellediği Sağlık İhlali Bildirim Kuralı bu uygulamaları kapsıyor. Kurala göre izinsiz paylaşım da ihlal sayılıyor ve kullanıcıya bildirilmesi gerekiyor.
Kanıt ne kadar güçlü?
Bu gelişme bir ürün duyurusu; klinik fayda ya da güvenlik verisi sunulmadı. Asistanların kayıtları ne kadar doğru özetlediği bilinmiyor. Hatalı yorumların hastayı nasıl etkilediğine dair yayımlanmış bir değerlendirme de bulamadık.
Hastane tarafında da çekinceler var. Amerikan Hastaneler Birliği (AHA), Nisan 2026'da TEFCA bireysel erişim prosedürünün ertelenmesini istedi. Birlik, kimlik doğrulama ve hasta eşleştirmedeki boşlukların yanlış kişiye veri gitmesine yol açabileceğini savundu. Talep eden uygulamaların hastanelerle aynı kurallara tabi olmadığını da vurguladı.
Hekim için ne anlama geliyor?
Hastalarınız muayeneye, kendi kayıtlarını bir yapay zekâ asistanına özetletmiş olarak gelebilir. Bu, hazırlıklı bir görüşmeye zemin hazırlayabilir. Ama özetin eksik ya da hatalı olma ihtimali de var.
Hastanın getirdiği yapay zekâ özetini birincil kaydın yerine koymayın; kritik bilgileri kaynaktan doğrulayın.
Hangi uygulamaya hangi veriyi açtığını hastaya sorun; silme ve geri alma seçeneklerini hatırlatın.
Ruh sağlığı, üreme sağlığı ve genetik gibi hassas verilerin paylaşımında ekstra dikkat önerin.
Asistanın ürettiği soruları, görüşmeyi yapılandırmak için bir başlangıç olarak kullanın.
Türkiye'den bakınca
Türkiye'de vatandaşlar sağlık kayıtlarına Sağlık Bakanlığı'nın kişisel sağlık kaydı sistemi e-Nabız üzerinden ulaşabiliyor. e-Nabız'ın tüketici yapay zekâ asistanlarına doğrudan bir bağlantı sunduğuna dair bir bilgiye ulaşamadık.
Kişisel Verilerin Korunması Kanunu (KVKK), sağlık verisini özel nitelikli kişisel veri sayar. Hasta kendi kaydını indirip bir yapay zekâ uygulamasına yüklediğinde veri, yurt dışındaki bir sunucuya gidebilir. Bu nedenle hekimin hastayı bu riskler konusunda bilgilendirmesi önem taşıyor.
Sık sorulan sorular
Meta'nın asistanı hastanın tüm kayıtlarını otomatik olarak görüyor mu?
HealthEx'e göre hayır. Kişi kimliğini doğruluyor ve neyin bağlanacağını kendisi onaylıyor. Bağlantı istendiği anda kesilebiliyor.
Bu uygulamalar HIPAA kapsamında mı?
HealthEx, doğrudan HIPAA düzenlemesine tabi olmadığını kendi bildiriminde belirtiyor. Bunun yerine TEFCA'nın bireysel erişim kuralları ve FTC'nin ihlal bildirimi kuralı devreye giriyor.
Hekim, hastanın getirdiği yapay zekâ özetine güvenebilir mi?
Bu özetlerin doğruluğunu gösteren yayımlanmış bir değerlendirme henüz yok. Özet, görüşmeye yardımcı bir not olarak görülmeli ve asıl kayıtla karşılaştırılmalı.
Kaynaklar
HealthEx / GlobeNewswire (2026) — HealthEx Empowers Consumers to Bring Their Personal Health History to Muse, Meta's New Personal AI Agent: https://www.globenewswire.com/news-release/2026/09/08/3358079/0/en/healthex-empowers-consumers-to-bring-their-personal-health-history-to-muse-meta-s-new-personal-ai-agent.html
HealthEx (2026) — TEFCA Privacy and Security Notice: https://www.healthex.io/tefca-privacy-and-security-notice
The Sequoia Project, TEFCA RCE — Candidate QHINs: https://rce.sequoiaproject.org/candidate-qhins/
The Sequoia Project, TEFCA RCE (2024) — SOP: Individual Access Services (IAS) Provider Requirements: https://rce.sequoiaproject.org/wp-content/uploads/2024/07/SOP-IAS-Provider-Requirements-v2_508.pdf
Metriport / PR Newswire (2026) — Metriport Accepted as a Candidate QHIN Under TEFCA: http://www.prnewswire.com/news-releases/metriport-accepted-as-a-candidate-qhin-under-tefca-302881467.html
American Hospital Association (2026) — AHA Comments on TEFCA Individual Access Procedure: https://www.aha.org/lettercomment/2026-04-24-aha-comments-tefca-individual-access-procedure
Healthcare IT News (2026) — haber kaynağı: https://www.healthcareitnews.com/news/interoperability-roundup-new-ai-connections-more-qhins
Bu içerik bilgilendirme amaçlıdır ve bireysel tıbbi tavsiye yerine geçmez.
İlgili Yazılar
Bu konuyla ilgili Doktorclub'da ele aldığımız diğer hekim onaylı rehberler:
ABD'de HealthEx, hastaların tıbbi kayıtlarını Meta'nın Muse asistanına bağlıyor. TEFCA ağı büyürken mahremiyet boşlukları ve hekime düşen sorular.
