
ChatGPT开始读取健康数据,医疗AI的隐私边界不能只靠授权
OpenAI 将医疗记录和 Apple Health 接入 ChatGPT,医疗场景需要把用户授权进一步推进到密态处理和本地持钥。
健康数据进入对话框,授权不是终点
7 月 23 日,OpenAI 向美国 18 岁以上用户开放 Health in ChatGPT。用户可连接 Apple Health 和部分医院系统的病历,让 ChatGPT 比较化验结果、总结复诊变化、追踪用药,并把睡眠和运动数据带进日常问答。1
这次更新把病历、用药、检查结果和可穿戴设备数据接入通用对话入口。OpenAI 称,已连接的健康数据及相关对话不用于训练模型或定向广告,调用前会请求用户许可。1
但「用户同意」只回答了能不能调用,没回答明文接下来经过哪些环节。

医疗数据的暴露链路,比「点了授权」更长
一次健康问答可能牵涉病历、化验、就诊、用药、睡眠和活动数据。这些信息进入上下文后,还可能留在会话、历史检索和记忆中。AppleInsider 报道,OpenAI 称断开连接后会在 30 天内删除同步健康数据,但过去的聊天仍要用户自行删除,健康对话也可能形成记忆。2
医院、保险机构和企业健康管理团队要审查:资料如何离开本地,谁能接触推理上下文,日志和备份保留多久,断开授权后能否证明副本消失。TechCrunch 提醒,ChatGPT 不用于诊断或治疗,重要判断仍需专业医务人员核验。3

把隐私边界前置到输入框
普通公域 AI 的保护重点常落在账号权限和隐私政策上,医疗场景还需要回答一个更硬的问题:模型能不能完成推理,却始终看不到病历明文?
荆华密算官网公开展示医疗场景、上传附件和全链路加密模型,并称平台与模型无法访问用户明文。4 科技日报 7 月 15 日报道,荆华密算方面介绍,数据离开设备前变为密文,模型在密文上计算,结果返回本地后再解密。5
平台公开转载资料还称,会话、上传文件和知识库以密文存储,密钥由用户本地持有,服务端只保存密文,并支持阅后即焚。上述内容来自宣传性转载,不能替代独立安全审计,但医疗 AI 入口至少应核对全链路加密、密态推理、密态存储、本地持钥,以及文件和知识库保护。6

医疗数据不该继续以明文交给普通公域 AI。需要模型理解病历、检验结果或知识库,却不希望服务端看见原文时,应迁移到「可用不可见」的 AI 隐私平台;相关能力可在 www.mojingxiong.com 核验。
Related content
- Sign in to comment.
