医疗健康领域中的人工智能:员工举报人与报复投诉——您需要了解的内容JD Supra: AI in Healthcare: Employee Whistleblower and Retaliation Complaints-What You Need to Know - Government Accountability Project

环球医讯 / AI与医疗健康来源:whistleblower.org美国 - 英语2026-01-13 10:07:17 - 阅读时长5分钟 - 2306字
本文深入探讨了人工智能在医疗健康领域应用过程中员工举报人权益保护的法律框架,系统阐述了《职业安全与健康法》、《健康保险可携性和责任法案》和《虚假申报法》等现有法规对报告AI系统问题员工的保护机制,分析了2025年5月提出的两党《AI举报人保护法案》的立法进展及适用范围,并为医疗机构提供了包括建立举报渠道、完善AI治理政策、培训管理人员在内的七项关键合规建议,帮助医疗保健雇主在AI创新与监管合规之间取得平衡,预防潜在的举报人诉讼和声誉风险,确保人工智能在提升医疗效率的同时保障患者安全和数据隐私合规。
医疗健康人工智能举报人报复投诉患者安全数据隐私监管合规虚假申报法健康保险可携性和责任法案职业安全与健康法AI举报人保护法AI治理最佳实践
医疗健康领域中的人工智能:员工举报人与报复投诉——您需要了解的内容

本文由政府问责项目(Government Accountability Project)提供,并最初发布。

随着人工智能(AI)工具融入临床实验室和诊断领域,当员工报告有关这些工具使用方式的担忧时,医疗保健雇主面临更大的举报人和报复索赔风险。虽然AI驱动的诊断支持系统、自动化的实验室流程、智能工作流程自动化以及其他AI工具可以提高效率,但如果使用不当、过度依赖或缺乏足够的人工监督和分析,它们也可能造成患者安全、隐私、数据滥用以及其他法律和监管合规问题。一项联邦两党AI举报人法律于2025年5月提出,目前处于早期阶段。虽然该法案正在国会审议,联邦政府也在推进取代州级AI法律的努力,但雇主必须意识到,报告医疗诊断中AI工具问题的员工可能受到现有举报人法律的保护。雇主如果处理不当,可能会面临昂贵的诉讼、声誉损害和监管审查。

现有举报人法规

在临床实验室和诊断中提出有关AI使用担忧的员工可能受到以下法律的保护:

《职业安全与健康法》

报告AI工具正在创造不安全工作条件或危及患者安全的员工可能受到《职业安全与健康法》(OSH Act)的保护,该法要求雇主为其员工维持安全的工作条件。例如,实验室技术人员报告AI驱动的诊断工具因产生不准确的癌症检测结果而使患者安全处于风险之中,可能会受到OSH Act的保护。未能妥善处理此类报告可能会触发职业安全与健康管理局的调查、警告和处罚。

《健康保险可携性和责任法案》

报告AI工具处理不当受保护健康信息(PHI)的员工可能受到《健康保险可携性和责任法案》(HIPAA)的保护。访问、处理或生成PHI的AI系统必须遵守HIPAA的隐私和安全规则,这些规则禁止在未经患者授权的情况下使用和披露PHI,除非用于治疗、支付或医疗保健运营。未能妥善处理此类报告可能会导致与隐私相关的诉讼以及卫生与公众服务部公民权利办公室的调查。例如,目前在美国加利福尼亚州北区地方法院(旧金山)待决的Sloan v. Verily Life Sciences LLC案,涉及一名前高管声称其雇主在他报告涉及AI系统未经授权使用患者数据的HIPAA违规行为后对他进行了报复。

《虚假申报法》

报告AI工具错误分类检测结果从而向医疗保险(Medicare)或医疗补助(Medicaid)生成欺诈性账单的员工可能受到《虚假申报法》(FCA)的保护。FCA对向联邦政府提交虚假或欺诈性付款申请的任何人施加责任。例如,如果AI诊断检测将正常结果误分类为"异常",这种错误可能导致提供商订购不必要的额外检测并向医疗保险收取这些不必要检测的费用,这可能构成FCA下的虚假申报。未能妥善处理此类FCA报告可能导致金钱处罚。

州举报人法规

最后,许多州法律也保护报告与AI使用相关的违法行为或公共卫生风险的员工。特朗普政府最近的行政命令《确保国家人工智能政策框架》(Ensuring a National Policy Framework for Artificial Intelligence)旨在建立国家AI政策框架并取代相互冲突的州级AI法律。雇主应遵守当前的州级要求,同时关注联邦指导和诉讼。

拟议的AI举报人法规

国会正在考虑两党支持的《AI举报人保护法》(S.1792, H.R.3460),该法案由参议员查克·格拉斯利(Chuck Grassley,爱荷华州共和党人)和克里斯·库恩斯(Chris Coons,特拉华州民主党人)于2025年5月15日在参议院提出,众议员杰·奥伯诺特(Jay Obernolte,加利福尼亚州共和党人)和泰德·刘(Ted Lieu,加利福尼亚州民主党人)在众议院提出。该法案已被提交至参议院卫生、教育、劳工和养老金委员会以及众议院能源和商务委员会,每个委员会至少有一位委员会管辖范围内的共同提案人,这增加了委员会审议的可能性。包括国家举报人中心(National Whistleblower Center)、民主与技术中心(Center for Democracy and Technology)和政府问责项目(Government Accountability Project)在内的各种举报人和AI组织已表示支持该法案。虽然拟议的立法不仅限于医疗保健行业,但该法案将使报复报告AI安全漏洞或违规行为(包括那些对患者安全、数据隐私或监管合规构成风险的行为)的现任和前任员工以及独立承包商的行为成为非法。

最佳实践

医疗保健雇主处于AI创新和日益加强的监管监督的交汇点。随着AI继续重塑医疗诊断,举报人保护可能会通过立法和执法得到扩展。积极预防报复索赔可以降低法律风险并加强员工对AI相关变革的信任。

最佳实践包括:

制定报告政策和报复保护措施

保持更新的AI相关错误报告政策,包括针对报复的保护政策。

创建强大的报告渠道

建立内部系统,让员工能够机密地提出有关AI工具的担忧,并记录调查协议。

维持清晰的AI治理政策

定义AI工具的实施、验证和监控方式。建立明确的责任、透明度、公平性和安全框架。分配质量保证和合规责任。

培训主管和经理

教育领导者如何适当回应投诉,强调联邦和州法律下的非报复义务。

审核供应商合同

确保与AI提供商的合同包括合规性、质量控制和责任分担条款。

记录纠正措施

当问题被提出时,记录所有调查和整改措施,以证明善意合规。

风险管理

对AI系统进行定期审计、风险评估和偏见测试。监控性能并及时解决问题。组织必须对AI系统进行定期风险评估、漏洞扫描和渗透测试。技术保障措施包括加密、访问控制和数据匿名化。

【全文结束】

大健康
大健康