联合委员会认证计划针对医疗健康AI风险Joint Commission Certification Targets Healthcare AI Risks

环球医讯 / AI与医疗健康来源:www.govinfosecurity.com美国 - 英语2026-09-01 14:20:05 - 阅读时长4分钟 - 1994字
联合委员会推出"医疗健康负责任AI使用"(RUAIH)认证计划,旨在帮助医疗机构建立安全、可靠、透明和道德的AI使用框架,重点关注AI治理、数据管理、风险与偏差降低、安全性能监控评估以及透明度与培训五大领域,以应对日益普及的医疗AI带来的隐私、安全和患者安全等风险挑战。该认证不审查特定AI产品,而是评估医疗机构是否建立完善的AI治理体系,美国医学会调查显示超过80%的医生已在专业工作中使用AI工具,凸显了建立AI治理标准的紧迫性,认证过程包括文件审查、AI工具跟踪活动及员工访谈,虽初期采用可能较慢,但有望成为医疗行业普遍实践。
医疗健康AI风险认证患者安全隐私治理数据管理偏差降低监控透明度教育培训
联合委员会认证计划针对医疗健康AI风险

人工智能工具正在医疗交付系统中快速部署用于临床和运营用途,其速度超出了许多机构的应对能力。联合委员会推出的新认证计划旨在认可那些能够证明"负责任地"部署和使用AI的医疗机构,包括有效管理隐私、安全和风险。

该计划不审查或验证特定的AI产品或工具,而是认证那些建立"安全、可靠、透明和道德的AI使用"的医疗机构,联合委员会表示。

最近宣布的"医疗健康负责任AI使用"(RUAIH)认证计划建立在联合委员会和行业组织"健康AI联盟"去年9月发布的AI指导基础上。

RUAIH认证标准专注于五个关键AI领域:治理;有效的数据管理;风险和偏差降低;监控、评估和验证安全性能;以及透明度、教育和培训。

联合委员会表示:"RUAIH的核心是认识到负责任的AI使用不仅是一个技术问题,更是患者安全、质量、治理、隐私和信任问题。"

一些专家表示,这个新的认证计划以及这个已有75年历史的医疗认证机构对AI治理和风险问题的关注恰逢关键时刻。

美国医学会3月份的一项调查发现,超过80%的医生报告在专业工作中使用AI工具。最常见的用途是总结医学研究和为临床医生提供护理标准的最新信息。

医疗隐私和安全咨询公司Clearwater的咨询和战略副总裁戴夫·贝利表示:"医疗机构已经在临床、运营、行政和护理支持工作流程中试验和部署AI,但这些工具的治理往往不均衡。"

"联合委员会的自愿认证为行业提供了一个可识别的框架,用于提出正确的问题:谁负责AI风险?模型如何获批?如何解决数据隐私、安全、偏差、安全、性能和患者透明度问题?部署后如何监控AI?"

医疗隐私和安全咨询公司twSecurity的创始人汤姆·沃尔什表示,联合委员会对医疗健康AI治理的"强烈关注"意义重大。

他表示:"据我所知,医院和医疗系统的领导层已经意识到他们需要在为时已晚之前建立对AI的控制和治理。"

他说,医院和医疗系统认识到需要解决患者和董事会成员日益增长的关于AI安全使用的担忧,特别是在患者治疗和护理方面。

他表示:"拥有联合委员会认证可能为实施所需治理提供杠杆。如果AI治理的指导来自联合委员会这样的独立第三方作为行业标准,它可能比源自内部努力的治理结构更有影响力。"

联合委员会表示,AI认证计划审查几个关键问题,包括医疗机构是否有正式的治理结构来支持和管理整个组织的健康AI使用,以及保护患者数据免受未经授权访问或盗窃的流程。认证还考虑是否有资源可以安全地开发、部署和管理健康AI系统,以及识别和减轻AI工具中的风险和偏差的流程。

认证的其他要求包括:在整个生命周期内监控和评估健康AI工具安全有效性能的流程;健康AI安全相关事件的内部和外部报告流程;员工AI工具教育和培训;以及涉及AI使用的患者和家庭透明度。

联合委员会在给ISMG的一份声明中表示,RUAIH认证并不规定必须使用特定的预定义框架,允许各种规模和类型的组织实施适合其独特运营的治理结构——从最大的医疗系统到农村诊所。

RUAIH认证过程涉及全面的虚拟审查。发言人表示:"联合委员会专家评审员将与医疗机构互动,通过访谈和观察评估患者护理和标准合规性,并确定改进机会。"

"该过程包括文件审查、AI工具跟踪活动以分析通过患者护理周期的工具实施,以及与组织员工的访谈。"

"联合委员会预计获得RUAIH认证不会带来过于重大的工作量。组织可能已经在参与该计划所需的许多活动中投入——即使这些活动之前并未指定用于AI实施。"

联合委员会表示,追求RUAIH认证需要支付费用,具体费用根据组织的规模和类型而有所不同。

尽管医疗健康AI日益普及,联合委员会影响力强大,但沃尔什预测认证的采用将"首先会缓慢",主要是由于资源限制。"然而,如果董事会施加压力——要求某种保证AI得到妥善处理,那么我们可能会开始看到认证数量增加,"他说。

"即使最初只有少数大型医疗机构获得认证,它最终也可能成为医疗健康领域的普遍实践,即使对于目前未获得联合委员会认证的组织也是如此。"

贝利表示,该委员会的认证通常基于证据,并与调查和认证流程相关联。

他表示:"寻求认证的组织可能需要证明有记录的治理实践、政策、监督机制、监控活动和问责结构,而不仅仅是完成成熟度评估。"

"这种对操作证明的强调有助于将AI治理从理论转化为实践。"

*更新于2026年6月12日UTC 11:24,以包含联合委员会对ISMG的声明。

【全文结束】