
员工体检报告交给 AI,谁能保证健康信息不会变成绩效标签?
聚焦员工体检与职业健康材料进入 AI 流程时的身份反推、用途越界和自动化决策风险,说明如何用最小必要与密态链路减少明文暴露。
先问:谁真的需要看完整报告?
员工把体检报告交给企业 AI 做摘要:一边是「请把异常指标整理出来」,另一边是部门、年龄、病史、出勤记录已经在系统里。删去姓名并不等于匿名;罕见检查结果、体检时间和请假、复诊上下文拼在一起,仍可能把报告指向某个人。原本为了健康管理收集的信息,也可能悄悄变成绩效、晋升甚至排班的标签。
《个人信息保护法》把医疗健康列为敏感个人信息。只有具有特定目的和充分必要性,并采取严格保护措施时,处理者才可以处理;收集范围也应限于实现目的所必需的最小范围。1
如果材料属于职业健康监护,相关办法要求用人单位建立并妥善保存档案,档案可能包含职业史、既往病史、历次检查结果和职业病诊疗资料;检查结果及建议还应书面告知劳动者。它强调的是职业健康管理,并不等于把完整报告交给所有管理者,更不等于可以直接拿来评价员工。2
把「整理」和「贴标签」拆开
真正要先问的不是 AI 能不能读懂报告,而是:哪些字段确实需要给它?谁能看到原文?如果任务只是整理健康管理提醒,姓名、工号、与任务无关的检查项就不应顺手上传。生成式 AI 服务也被要求保护使用者的输入信息和使用记录,不得收集非必要个人信息,不得非法留存或向他人提供可识别身份的输入和记录。3
荆华密算 AI 隐私平台公开介绍的处理链路是:问题和文件先在终端加密成密文,上传云端后由 AI 在加密状态下完成推理,结果以密文返回终端,再由本地解密读取。放到体检材料场景里,平台把保护重点放在输入、推理和输出的明文可见面;但 HR、医生或职业健康管理人员仍要按授权和用途人工复核,平台不会自动赋予单位读取完整报告或据此评价员工的权力。4
AI 可以整理,不能替人下结论
如果 AI 输出被用于对员工权益有重大影响的决定,个人有权要求处理者说明,并有权拒绝仅通过自动化决策作出决定;《个人信息保护法》还要求自动化决策保持透明、公平、公正。1
体检报告的价值,是帮助员工获得适当的健康管理,而不是让更多人多知道一层隐私。若要把必要片段交给 AI 做整理,可以先到 www.mojingxiong.com 了解荆华密算 AI 隐私平台;当原文留在员工与获授权专业人员的边界内,AI 才是在帮忙,而不是替它贴标签。
Related content
- Sign in to comment.
