医疗领域的影子AI已成常态Shadow AI in Healthcare Is Here to Stay

环球医讯 / AI与医疗健康来源:www.darkreading.com美国 - 英语2026-08-24 17:17:30 - 阅读时长5分钟 - 2092字
本文深入探讨了医疗行业中日益普遍的"影子AI"现象,即医护人员为应对工作压力而私自使用的未经授权的人工智能工具。文章指出,尽管这些工具能显著提高工作效率、帮助医护人员节省宝贵时间,但同时也带来了数据泄露、安全漏洞等风险,使医疗机构面临更大的网络攻击威胁。专家们一致认为禁止使用不现实,医疗机构应转变思路,从加强安全监控、制定企业级AI策略、实施零信任安全模型等方面入手,在保障患者数据安全的同时,合理利用AI技术提升医疗服务质量,特别是在面临勒索软件攻击等危机时能够更有效地恢复运营。
医疗影子AI受保护健康信息健康数据安全医疗AI工具患者护理临床医疗医疗网络安全勒索软件恢复医疗AI治理
医疗领域的影子AI已成常态

医疗行业必须提前应对普遍存在的影子AI风险,因为当勒索软件和其他破坏性网络攻击不可避免地发生时,这些风险只会加剧恢复挑战。

医生、医师和临床医生使用未经批准的人工智能(AI)工具和聊天机器人来提高效率,在这个行业中,节省一秒钟可能就意味着挽救一条生命。但如果安全团队不知道环境中运行的是什么工具,就无法监控潜在的破坏性威胁——因此出现了"影子AI"这一术语。

当医疗专业人员使用个人设备、未经审核的工具或公共大型语言模型(LLMs)时,他们可能会引入新的漏洞并扩大攻击面。这些威胁可能导致数据泄露、安全 breaches,以及高度敏感的受保护健康信息进入未受管理的环境。

圣华金综合医院(San Joaquin General Hospital)首席医疗信息官Joe Izzo博士表示,影子AI是他希望提前应对的一个风险,他在上个月的RSAC 2026大会上发表了相关演讲。他表示,医疗专业人员采用AI工具来协助用药剂量计算、信息检索、医学搜索和临床摘要,并指出他还观察到AI被用作账单周期助理工具。

Izzo补充说,其中许多工具并非危险或本质上不好,但它们未经审核的使用方式在暗处潜伏,带来了更高的安全挑战。当医院正处于勒索软件恢复的混乱之中时,提高意识并安全使用AI将有所帮助。

Aviatrix公司CEO道格·梅里特(Doug Merritt)表示,影子AI构成了双重问题。由于这些工具(尤其是AI代理)需要的重要权限,它既造成了可见性差距,又带来了具有无限爆炸半径的工作负载。

梅里特告诉《Dark Reading》,目前某些地方的AI基础设施还不够强大,但影子AI加剧了这一问题。他表示,医疗环境"持有任何行业中最为敏感的数据"。

'使用AI,使用AI'

随着精疲力竭的医疗专业人员在日益增长的压力下寻求减轻负担,影子AI活动正在增加。与其他行业一样,高管们也在推动员工使用AI来提高生产力。

然而,一些专业人员在未通知安全团队的情况下采用了这些工具。这使资产可见性变得模糊,通过扩大攻击面,阻碍了勒索软件恢复,减慢了调查时间,并引入了没有备份的不可恢复数据。

"人们正在引入AI。我担心的是网络安全态势,"梅里特说。"对于我自己的员工,我也在催促他们,'使用AI,使用AI。[但]如果你想自带工具,请在我们的域集中注册它们。'"

梅里特并不责怪他们引入AI工具来抵消行政负担、进行快速临床文档记录以及完成其他"让他们抓狂"的任务。他们已经走投无路,患者护理仍然是首要任务。

梅里特说:"试着告诉这些人,他们不能使用那种每班次能节省30分钟到一小时的工具,这样他们就能花更多时间与患者在一起。这根本说不通。"

屈服于AI诱惑

全球信息技术公司威科集团(Wolters Kluwer)发布的一份影子AI医疗报告显示,"41%的受访者知道同事在使用未经授权的AI工具。"近50%的受访者表示他们使用这些工具是为了更快的工作流程,三分之一的人将原因归结为"缺乏批准的工具或已批准的工具缺乏所需功能"。

Izzo表示,随着供应商现在在会议上直接向医生营销,诱惑正在增加。令人担忧的是,供应商会告诉医生他们可以使用其工具,但必须与他们签订特定协议,绕过医院政策或治理。

Izzo说:"令人惊讶的是,这些协议通常将所有责任完全推给医生,但这非常诱人。特别是因为医生、护士和临床工作人员这样做并不是为了逃避责任。他们只是想要更高效。"

相反,重要的是与临床医生讨论工作量,看看"我们可以在哪里改进,"他建议。

摒弃否认态度

专家们一致认为,人们不会停止使用影子AI。

The Cyber Health Company的CEO兼创始人Jeremy Banon表示:"自带设备越来越普遍,这在某种程度上使这种情况无缝发生。"

Banon告诉《Dark Reading》,策略应该专注于提高意识和安全性。否认已不再是一种可行的状态。

Banon说:"对企业来说,不把头埋在沙子里很重要。"

他表示,领导层应该制定企业AI计划,并招募能够为组织用例部署适当安全和隐私控制的供应商。此外,每当引入一种工具时,患者应该有选择加入的选项。

梅里特警告说,询问组织如何阻止员工使用未经批准的工具是一个"必败的问题",因为这些工具太高效且易于访问,无法阻止。

他说:"业务压力,就像我对员工施加的压力一样,太过强烈。"

梅里特建议,公司不应禁止使用,而应关注遏制,并确保有效发现影子AI。组织应该假设这些工具正在其环境中运行,并优先限制爆炸半径。

梅里特说:"你如何将AI工作负载包裹起来,使它们可以存在,但你又能确切地看到它们与谁通信以及传出什么内容?工作负载零信任策略立场要简单得多。"

【全文结束】