Выбор

Можно ли подпускать ИИ-ассистента к данным пациентов?

Вопрос, который клиника задаёт первым, и на который большинство поставщиков отвечает слишком уверенно. У честного ответа есть форма: часть сообщения пациента маскируется автоматически, часть нет, и эта разница решает, к чему ассистента вообще можно ставить.

Что маскируется до отправки, а что нет

Структурные идентификаторы заменяются токенами на приёме сообщения, до любого обращения к модели: номера удостоверений, телефоны, номера карт, номера медицинских карт. Оригиналы хранятся зашифрованными, а замена обратима для клиники, так что персонал видит настоящие значения. Имена, написанные в свободном тексте, **не** определяются автоматически. Это настоящая граница, а не сноска: сообщение «у моей мамы Сары болит в груди» проносит имя дальше.

Куда уходят данные и как об этом спрашивать

В обработке участвуют субпроцессоры, и честно можно сказать только три вещи: какие у них категории, что они связаны соглашениями об обработке данных, и что конкретная юрисдикция размещения согласуется с клиникой по запросу. Поставщик, отвечающий «ваши данные никуда не уходят», либо не использует модель вовсе, либо говорит вам неправду. Просите перечень субпроцессоров, а не заверения.

Главная безопасность — это отказ, а не шифрование

Шифрование защищает сообщение при передаче и хранении. К настоящему клиническому риску оно не относится никак, а риск — это ассистент, ответивший на вопрос, который должен был передать врачу. Признаки экстренного состояния, подходит ли процедура конкретному человеку, дозировки и всё, что касается названного коллеги или другого пациента, должно отклоняться и уходить человеку. Это поведение стоит требовать письменно и проверять до запуска.

Три вопроса ценнее любого сертификата

Что именно маскируется и что нет. Какие субпроцессоры получают текст и по какому соглашению. Что ассистент говорит, когда не знает, — дословно, с примером. Поставщик, прямо отвечающий на все три, рассказывает вам, как он отказывает, а это единственное, с чем клиника может работать.

Частые вопросы

Безопасно ли доверять ИИ-ассистенту сообщения пациентов?
Только опубликованные неклинические вопросы: часы приёма, подготовка к процедуре, что процедура включает, как получить результат. Всё, что является врачебным суждением, должно отклоняться и уходить человеку. Значима та безопасность, которая в отказе, а не в шифровании.
Какие данные пациента маскируются до того, как их увидит модель?
Структурные идентификаторы: номера удостоверений, телефоны, номера карт и номера медицинских карт заменяются токенами на приёме, обратимо, с хранением оригиналов в зашифрованном виде. Имена в свободном тексте автоматически не определяются, поэтому сообщение с именем родственника проносит это имя дальше.
Покидают ли данные пациентов клинику?
Да — в обработке участвуют субпроцессоры, связанные соглашениями об обработке данных, а конкретная юрисдикция размещения согласуется с клиникой по запросу. Поставщик, утверждающий, что ничего не уходит, либо не использует модель, либо не прямодушен. Просите перечень субпроцессоров.
Может ли ассистент давать медицинские советы, если мы его так настроим?
Нет, и клинике стоит отказать поставщику, который это предлагает. Признаки экстренного состояния, пригодность процедуры для конкретного человека и дозировки должны уходить врачу. Уверенный ответ на расстоянии читается как разрешение, а последствия остаются у клиники.
О чём спросить поставщика до подписания?
Что именно маскируется и что нет, какие субпроцессоры получают текст и по какому соглашению, и что ассистент говорит, когда не знает, — дословно. Поставщик, прямо отвечающий на все три, описывает, как он отказывает, а это единственная часть, с которой можно работать.

Написать нам

Оставьте данные, и мы ответим. Чтобы получить ответ, звонок с отделом продаж не нужен.