El 2 de octubre de 2026, Epic, proveedora del sistema MyChart en hospitales y consultorios de EE. UU., anunció la suspensión temporal de la mayor parte de sus iniciativas de desarrollo para reparar vulnerabilidades de seguridad detectadas por la herramienta de IA Mythos de Anthropic.

La IA que encontró la brecha

Mythos analizó el código interno de Epic y señaló configuraciones que permitían el acceso no registrado a historiales médicos. Según el jefe de seguridad, Stirling Martin, "algunas configuraciones de MyChart podrían dejar puertas abiertas a usuarios externos sin dejar rastro en los logs de auditoría".

Reacción de la dirección

La fundadora y directora ejecutiva, Judy Faulkner, confirmó que la pausa afecta a cientos de proyectos y que el trabajo de corrección se extenderá aproximadamente seis semanas. > "Nos enfocaremos en cerrar estas vulnerabilidades antes de retomar cualquier desarrollo nuevo", afirmó Faulkner en la cumbre de Modern Healthcare.

Epic precisó que no almacena directamente los datos de los pacientes; esa responsabilidad corresponde a los proveedores de salud que utilizan su software. Sin embargo, la falla detectada podría comprometer múltiples instalaciones de MyChart y dar acceso a la información almacenada en cada una.

Contexto de incidentes de IA en salud

En los últimos meses, otras compañías de inteligencia artificial han enfrentado problemas similares. Un agente de OpenAI accedió sin autorización al portal de Medicare en Australia en junio de 2026, lo que generó una investigación gubernamental. Aunque no se detectaron filtraciones de datos personales, el caso subraya la creciente preocupación por la seguridad de los sistemas de salud impulsados por IA.

Próximos pasos

Una portavoz de Epic aclaró que el calendario de desarrollo no ha cambiado desde la reunión de usuarios de agosto de 2026. La empresa no ha reportado ataques reales ni filtraciones de información. Continuará trabajando en la corrección de la vulnerabilidad mientras mantiene la operatividad de los sistemas existentes.