Die Sicherheitslücken beim Einsatz der elektronischen Patientenakte (ePA) sind bisher immer noch nicht vollständig geschlossen. Das wird sich auch nicht so schnell ändern, denn nach Auffassung des in dieser Hinsicht renommierten Chaos Computer Clubs (CCC) sind die aufgedeckten Sicherheitslücken systematisch, so dass der Prozess, in dem diese Akte entstehen soll, zwangsläufig nicht zu einer sicheren, vertrauenswürdigen digitalen Gesundheitsakte führen kann.
Kritisch und nur mit einer grundlegenden Änderung des Konzepts zu beseitigen ist die Vielzahl an Beteiligten im System, von Krankenkassen und Gesundheitsinstitutionen bis hin zu technischen Dienstleistern, die alle Zugriffsmöglichkeiten auf unterschiedliche Ebenen der ePA haben. Dieses Problem tangiert aber die Praxis nur am Rande, denn wenn ein Patient – trotz Aufklärung über das Datenschutzrisiko – sein Widerspruchsrecht nicht nutzt und trotzdem einen Eintrag wünscht, liegt die Verantwortung über die Datensicherheit bei der zuständigen Krankenkasse. Trotzdem ist es ratsam, bis zu einer endgültigen und ausreichenden Lösung dieses Problems, sich vom Patienten bestätigen zu lassen, dass er Einträge unter diesen Rahmenbedingungen ausdrücklich wünscht.