OpenAI විසින් 2026 ජූලි 23 දින නව Health Dashboard එකේ ආරක්ෂාව පිළිබඳ වැදගත් නව පියවරක් ගෙන එයි. මේ සේවාව ඇමරිකානු 18 වයසෙහි පසුගිය ලොග්‑ඉන් පරිශීලකයින්ට ChatGPT තුළින් වෛද්ය ලේඛන, Apple Health, ලැබ් ප්රතිඵල, ඖෂධ, ක්රියාකාරකම්, නිදි වගුව වැනි තොරතුරු එකතු කර පෙන්වයි.
OpenAI පවසන්නේ, සම්බන්ධ කරගත් දත්ත සහ ඒ සම්බන්ධ සංවාද කිසිදාම මූලික AI මොඩලයන් පුහුණු කිරීමට හෝ දැන්වීම් ඉලක්ක කිරීමට භාවිත නොකෙරෙන බවයි. නමුත් මෙය නිල නිවේදනයක් වන අතර, තාක්ෂණික ආරක්ෂණ විශ්ලේෂණයක් නොවේ. ඒ නිසා, “ටෝකනය වලංගුයි” යන සරල පරීක්ෂණයක් තරම් නොව, සෑම කියවීමක්ම වර්තමාන, අරමුණ‑අනුව අනුමැතියක් ඇතිව තිබිය යුතුයි.
මෙම ආරක්ෂණ සැලැස්මට මූලික කරුණු හතරක් – සම්බන්ධතා අක්ෂර, ආයාත ලේඛන, ඩෑෂ්බෝඩ් විව්, සහ පරීක්ෂණ ලේඛන – වෙන වෙනම පවත්වා ගැනීමට අවශ්ය වේ. පරිශීලකයා Consent UI එකෙන් අනුමැතිය ලබා ගත් පසු, ඒ අනුමැතිය Ledger එකේ සටහන් වෙයි. Import worker එකට Provider‑ගේ ටෝකනයක් පමණක් නොව, අනුමැතියේ හැඳුනුම්පත, අරමුණ, දත්ත වර්ග, සහ ක්රියාකාලයද යොදා ගත යුතුය. මේ සෑම තීරණයක්ම ලොග් එකට සටහන් කරයි, නමුත් රෝගී තොරතුරු ඇතුළත් නොකෙරේ.
OpenAI විසින් නිර්මාණය කළ Threat Worksheet එකේ පහත පරිදි අපරාධ සහ ආරක්ෂණ නීති රැසක් සඳහන් කර ඇත:
- Refresh race with revocation: පරණ අනුමැතියක් අත්හිටුවා ඇති විට, පරණ ග්රාන්ට් අනුව දත්ත ලබා ගැනීමට උත්සාහ කරන වැඩ සලස්විය යුතුය.
- Purpose‑class mismatch: නිදහස් නොවන අරමුණකට නිදහස් නොවන දත්ත පාවිච්චි කිරීමේදී, එය අතුරුදන් කර පරීක්ෂණ ලේඛනයක් සටහන් කළ යුතුයි.
- Silent reconnection: අනුමැතිය අත්හිටුවා ඇති සම්බන්ධතාවයක් නැවත සක්රිය වීමට උත්සාහ කරන විට, නව අනුමැතියක් ලබා ගැනීමට පරිශීලකයාට දැනුම්දිය යුතුය.
ශ්රී ලංකාවට ඇති වැදගත්කම
මෙම ආරක්ෂණ ආකෘතිය ශ්රී ලංකාවේ තාක්ෂණික විදුහල්පති, විශ්වවිද්යාල සිසුන්, සහ ස්ථානික ව්යාපාර සඳහා විශාල ඉගෙනුම් අවස්ථාවක් වේ. දේශීය සංවර්ධකයන්ට Consent‑Boundary පරීක්ෂණයක් සමඟ API නිර්මාණය කිරීමට මාර්ගෝපදේශයක් ලැබේ, එමඟින් රෝගී දත්ත රහස්යතාවය රැකගැනීමට හැකියාව ලැබේ. තාක්ෂණික ව්යාපාරයන්ට නව AI‑සහයෝගිතා සෞඛ්ය සේවා නිර්මාණය කිරීමේදී නීතිමය අවශ්යතා පාලනය කරගැනීමට මෙය මූලික මාර්ගෝපදේශයක් වේ.
අදාල නීති පද්ධතියේ (Data Protection Act) අනුකූලව, ශ්රී ලංකාවේ ආරක්ෂණය සහ පෞද්ගලිකත්වය රැකගැනීමේ නව මට්ටමක් මෙම ආකෘතියෙන් ඉගෙන ගත හැකිය. එමඟින්, දේශීය සෞඛ්ය තාක්ෂණය ලෝක මට්ටමේ තරඟකාරීත්වයට පත් වීමට ඉඩ සලසයි.
සාරාංශයෙන්, OpenAI විසින් ඉදිරිපත් කළ Consent‑Boundaries පරීක්ෂණය, AI‑සහයෝගිතා සෞඛ්ය තොරතුරු ආරක්ෂා කිරීමේ නව මාර්ගයක් ලෙස සැලකේ. ශ්රී ලංකාවේ තාක්ෂණික පරිසරය මේ ආකාරයේ ආරක්ෂණ සැලැස්මක් අනුගමනය කරන්නේ නම්, පාරිභෝගික විශ්වාසය වැඩිවීමෙන් පසු, නව නව නවෝත්පාදන ඉදිරියට යාමට හැකියාව ලැබේ.