北京市发布医疗健康领域AI应用发展行动计划 要求建立数据安全和隐私保护机制
发布机构:北京市卫健委
文号:—
日期:2025-12-30
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者
内容摘要
北京市卫健委印发医疗健康领域AI应用发展行动计划,要求推动数据分类分级管理,建立数据访问控制、加密传输、脱敏处理等安全机制。
原文引用 · 政策原文
发布机构:北京市卫健委 文号:— 日期:2025-12-30
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →
政策解读 / 硬性要求
北京市卫健委发布的医疗健康领域AI应用发展行动计划,明确要求医疗机构在AI应用中必须建立完善的数据安全和隐私保护机制。具体而言,该行动计划强调了数据分类分级管理,即医疗机构需根据数据的敏感程度和重要性进行分类,并采取相应的保护措施。同时,行动计划还要求医疗机构建立数据访问控制、加密传输、脱敏处理等安全机制,确保数据在传输和存储过程中的安全性。这不仅体现了对医疗健康数据安全的高度重视,也明确了医疗机构在AI应用中的具体监管要求。若未能遵守这些规定,医疗机构将面临相应的处罚,包括但不限于罚款和业务暂停等。该行动计划的出台,对医疗机构的信息科和网络安全负责人提出了更高的要求,需要他们具备更专业的知识和技能,以确保医疗健康数据的安全。
落地建议
1. 开展数据分类分级工作,根据数据敏感程度制定相应的保护措施,如设置访问权限,确保只有授权人员可以访问敏感数据。2. 对所有涉及医疗健康数据的网络传输进行加密,确保数据在传输过程中的安全性和完整性。3. 对存储的医疗健康数据进行脱敏处理,去除或替换敏感信息,防止数据泄露后造成个人信息泄露。