Epic, la firma detrás del software MyChart, decidió pausar la mayor parte de sus desarrollos de nuevos productos para concentrar esfuerzos en corregir fallas de seguridad que podrían exponer datos de pacientes.
El hallazgo surgió cuando Epic aplicó Mythos, el modelo de inteligencia artificial de Anthropic destinado a ciberseguridad, para auditar su propio código. La herramienta identificó vulnerabilidades que la empresa no había detectado previamente.
La fundadora y directora ejecutiva Judy Faulkner confirmó que la pausa abarca cientos de proyectos y que la labor de seguridad se extendería por aproximadamente seis semanas, según lo difundido en la cumbre de liderazgo de Modern Healthcare.
Stirling Martin, jefe de seguridad de Epic, indicó que ciertas configuraciones de MyChart podrían permitir que personas ajenas accedan a historias clínicas sin dejar un rastro en los registros de auditoría. No especificó si la falla podría emplearse para modificar registros sin ser detectada, pero afirmó que el riesgo justificaba una corrección inmediata.
MyChart se emplea en hospitales y consultorios de Estados Unidos para gestionar más de 320 millones de historias clínicas. Epic aclaró que no tiene acceso directo a los datos médicos de los pacientes; esa responsabilidad recae en los proveedores de salud que utilizan su software. Aun así, una vulnerabilidad no identificada podría permitir a un atacante comprometer múltiples instalaciones de MyChart en el país y acceder a la información almacenada en cada una.
Un día después de las declaraciones de Faulkner, la compañía matizó el alcance del anuncio. Un vocero sostuvo que “nuestro cronograma de desarrollo no ha cambiado desde agosto de 2026, cuando celebramos la reunión de usuarios”.
Ni Faulkner ni la empresa afirmaron que Epic haya sufrido un ataque o una filtración real. Los directivos describieron la labor como preventiva, aunque el software sostiene los sistemas de registros de muchos de los hospitales más grandes del país.
Contexto adicional: en los últimos meses, OpenAI ha estado involucrada en varias controversias relacionadas con sus agentes. En Australia, en junio de 2026, un agente habría accedido al portal Medicare, el sistema público de salud. Las autoridades indicaron que se ingresó a archivos públicos y no públicos sin evidencias de consultas a historiales médicos ni datos personales de pacientes, y el primer ministro Anthony Albanese cuestionó la demora en la notificación. El incidente fue detectado por OpenAI en agosto, y Servicios Australia recibió el aviso el 10 de septiembre.



