От регулирования к устойчивости: лучшие практики защиты медицинских данных в эпоху искусственного интеллекта

Эти изменения в политике безопасности должны быть в центре внимания систем здравоохранения

В июне член палаты представителей Брайан Фицпатрик от Пенсильвании и член палаты представителей Джейсон Кроу от Колорадо представили Закон о кибербезопасности здравоохранения 2025 г. в Палате представителей. Законопроект назначит связующее звено между Министерством здравоохранения и социальных служб и Агентством по кибербезопасности и безопасности инфраструктуры, которое будет способствовать обмену угрозами в реальном времени для улучшения реагирования на инциденты и облегчения обучения кибербезопасности для организаций-провайдеров.

Целью закона является минимизация нарушений и минимизация потери данных в случае нарушений. Если законопроект будет принят, то в краткосрочной перспективе, вероятно, будут повышены требования к соблюдению требований для организаций здравоохранения, особенно сельские, независимые и общественные больницы.

В соответствии с распоряжением Устранение барьеров на пути американского лидерства в области искусственного интеллектаБелый дом опубликовал Американский план действий в области ИИ, в котором доминирование ИИ рассматривается как императив национальной безопасности.

Однако между предложенным законопроектом и планом существуют некоторые разногласия. Цель плана действий состоит в том, чтобы позволить большему количеству идей и данных свободно перемещаться между организациями для улучшения инновационной ситуации в стране; предлагаемый законопроект касается безопасности данных.

СВЯЗАННЫЙ: Видимость — ключ к безопасности данных в здравоохранении.

Например, большие языковые модели им нужно столько данных, сколько они могут потребить. Но поощрение неограниченного обучения моделей ИИ противоречит цели закона о кибербезопасности, который направлен на то, чтобы гарантировать, что только нужные люди будут иметь доступ к определенным данным. Медицинские организации должны осознавать эту дихотомию.

Еще одна политика, связанная с безопасностью, о которой следует знать, — это предлагаемое Правило безопасности HIPAA для усиления кибербезопасности электронной защищенной медицинской информации. В случае его принятия организациям здравоохранения потребуется хранить более подробные данные, чем сейчас, для проведения анализа рисков. Им необходимо будет уведомлять организации об инцидентах, связанных с безопасностью.

Read more:  Intel Core Ultra 200S Plus уже здесь! Первыми будут выпущены 270K Plus и 250K Plus с увеличением игровой производительности на 15% и ценой от 199 долларов США.

Хотя обновленные требования улучшат безопасность, некоторые из них могут создать дополнительное бремя для организаций. Например, системы здравоохранения должны будут реализовать многофакторную аутентификацию для электронной почты и для шифрования электронной личной медицинской информации в состоянии покоя и в движении.

Наконец, организации здравоохранения также должны знать о двух политиках администрации Байдена: Предотвращение доступа к конфиденциальным персональным данным США и данным, связанным с правительством, со стороны подмандатных стран или затрагиваемых лиц окончательное правило и предлагаемое Закон о защите данных американцев от иностранных противников 2024 г.. Короче говоря, они направлены на ограничение объема данных, которые могут быть собраны и отправлены в определенные враждебные страны.

Влияние ИИ на подход систем здравоохранения к данным и безопасности

Помимо изменений, вызванных политикой, быстрый рост искусственного интеллекта послужил катализатором для организаций здравоохранения, которые стали уделять приоритетное внимание данным и безопасности. Наличие надежных данных и управления ИИЧеткое понимание роли, которую безопасность должна играть в обоих случаях, имеет решающее значение, поскольку организации планируют использовать инструменты ИИ и защищаться от них. Многие организации наконец осознают тот факт, что пришло время обратить внимание на данные и безопасность и уделить им время, усилия и инвестиции, которые им необходимы.

С надежные данные и управление искусственным интеллектом на месте организации здравоохранения могут воспользоваться преимуществами искусственного интеллекта и автоматизации. Возьмем, к примеру, автоматизированное реагирование на инциденты: вместо того, чтобы человек замечал событие и реагировал на него, используется искусственный интеллект. решения по реагированию на инциденты может распознать возникновение инцидента и автоматически начать процесс, предусмотренный политиками безопасности организации. Он может распознать подозрительный вход в систему и наложить ограничения на эту идентификацию для защиты данных системы здравоохранения. Это становится все более обычным явлением.

Read more:  FDA ужесточает правила импорта некоторых продуктов питания, содержащих сальмонеллу и необъявленные цвета

Пока ИИ может помочь медицинским организациям решить проблемы безопасностиэто также создает новые риски. Большие наборы данных, которые накапливают системы здравоохранения, подвергают их большему риску, поскольку доступ к сети для этих больших объемов данных более ценен для киберпреступников, чем менее централизованные данные, которые они могли украсть раньше. Это проблема безопасности больниц, которые обучают LLM и другие модели искусственного интеллекта.

Еще одним фактором, который следует учитывать организациям здравоохранения, является предвзятость автоматизации. Важно, чтобы в процессе присутствовал человек для проверки выходных данных ИИ, но со временем люди ослабляют контроль, давая этим системам больше возможностей. Если злоумышленник получит доступ к инструменту искусственного интеллекта без тщательного надзора, это может быть использовано против организации.

Нажмите на баннер ниже подписаться на ЗдоровьеТехеженедельный информационный бюллетень.

2025-10-06 13:55:00


1761064106
#От #регулирования #устойчивости #лучшие #практики #защиты #медицинских #данных #эпоху #искусственного #интеллекта

Читайте также

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.