Lãnh đạo tư tưởng

HIPAA và AI: Những điều Lãnh đạo Y tế Phải Biết Trước Khi Triển khai Công cụ Thông minh

mm
Thêm Unite.AI vào các nguồn ưu tiên của bạn trên Google

Trí tuệ nhân tạo (AI) đang ngày càng chuyển đổi lĩnh vực y tế. Các bệnh viện và hệ thống y tế đang khám phá AI để hỗ trợ chẩn đoán lâm sàng, quản lý công việc và cải thiện việc ra quyết định. Theo Khảo sát Tầm nhìn Y tế 2024 của Deloitte, 53% hệ thống y tế đang thử nghiệm AI tạo ra cho các trường hợp sử dụng cụ thể, trong khi 27% đang cố gắng mở rộng công nghệ này trên toàn doanh nghiệp. Mặc dù có sự tăng trưởng này, nhiều tổ chức vẫn còn trong giai đoạn đầu của việc tích hợp AI vào môi trường lâm sàng thực tế.

Sự áp dụng AI nhanh chóng dẫn đến những thách thức quản lý và quy định đáng kể. Nhiều tổ chức y tế vẫn chưa sẵn sàng đầy đủ để đáp ứng Tiêu chuẩn bảo mật và quyền riêng tư của Đạo luật Chuyển giao và Tính toán Bảo hiểm Y tế (HIPAA). Đảm bảo tuân thủ không chỉ là vấn đề kỹ thuật mà còn là trách nhiệm lãnh đạo cốt lõi.

Lãnh đạo y tế, bao gồm cả Giám đốc điều hành, Giám đốc thông tin, nhân viên tuân thủ và thành viên hội đồng quản trị, phải đảm bảo rằng AI được triển khai một cách có trách nhiệm. Điều này liên quan đến việc thiết lập các chính sách quản lý rõ ràng, đánh giá nhà cung cấp nghiêm ngặt và duy trì tính minh bạch với bệnh nhân về việc sử dụng AI. Các quyết định được lãnh đạo đưa ra trong lĩnh vực này ảnh hưởng đến cả việc tuân thủ quy định và danh tiếng của tổ chức, cũng như niềm tin của bệnh nhân lâu dài.

Lãnh đạo và Giám sát Quy định cho AI An toàn trong Y tế

Sau sự tăng trưởng nhanh chóng của AI trong y tế, các tổ chức phải ưu tiên triển khai có trách nhiệm. Các bệnh viện ngày càng sử dụng AI cho hỗ trợ quyết định lâm sàng, quản lý công việc và hiệu quả hoạt động. Tuy nhiên, việc áp dụng AI thường tiến bộ nhanh hơn so với hiểu biết về quản lý và quy định, điều này tạo ra khoảng trống có thể khiến thông tin bệnh nhân gặp rủi ro. Do đó, lãnh đạo y tế cần giải quyết những rủi ro này một cách chủ động để đảm bảo tuân thủ HIPAA và phù hợp với mục tiêu của tổ chức.

Vai trò lãnh đạo đóng vai trò trung tâm trong việc bắc cầu khoảng trống này. Ví dụ, việc sử dụng AI không chính thức hoặc không được phê duyệt, đôi khi được gọi là bóng tối AI, có thể dẫn đến vi phạm tuân thủ và làm tổn hại đến quyền riêng tư của bệnh nhân. Do đó, các nhà lãnh đạo phải xác định rõ các chính sách, thiết lập trách nhiệm và giám sát tất cả các sáng kiến AI. Việc giám sát này có thể liên quan đến việc thành lập các ủy ban quản lý AI, thực hiện các cấu trúc báo cáo正式 và tiến hành kiểm toán định kỳ của các hệ thống nội bộ và nhà cung cấp thứ ba.

HIPAA cung cấp khuôn khổ pháp lý để bảo vệ thông tin sức khỏe của bệnh nhân, và ngay cả các hệ thống AI sử dụng dữ liệu đã được ẩn danh cũng có rủi ro xác định lại, điều này khiến dữ liệu đó thuộc phạm vi bảo vệ của HIPAA. Do đó, lãnh đạo nên coi HIPAA không phải là một chướng ngại vật mà là một hướng dẫn cho việc sử dụng AI một cách đạo đức và an toàn. Việc tuân theo các yêu cầu này bảo vệ bệnh nhân, duy trì niềm tin và hỗ trợ đổi mới có trách nhiệm.

Bên cạnh đó, các nhà lãnh đạo cũng phải xem xét các yêu cầu quy định rộng hơn vì Bộ Y tế và Dịch vụ Nhân sinh Hoa Kỳ đã ban hành Kế hoạch Chiến lược AI 2025, nhấn mạnh vào tính minh bạch, giải thích được và bảo vệ Thông tin Sức khỏe được Bảo vệ (PHI). Hơn nữa, một số tiểu bang đã giới thiệu các luật bảo mật mở rộng nghĩa vụ của HIPAA, bao gồm cả việc báo cáo vi phạm nghiêm ngặt hơn và các quy tắc kiểm toán AI. Lãnh đạo phải giải quyết cả quy định liên bang và tiểu bang để đảm bảo tuân thủ nhất quán trên toàn tổ chức.

Trước khi phê duyệt việc triển khai AI, các nhà lãnh đạo nên đặt ra những câu hỏi quan trọng. Họ cần xác định xem nhà cung cấp AI có truy cập hoặc lưu trữ PHI hay không, liệu quyết định của AI có thể được kiểm toán hoặc giải thích hay không, điều gì xảy ra nếu sai sót của AI gây hại cho bệnh nhân và ai sở hữu dữ liệu được tạo ra hoặc phân tích bởi các công cụ AI. Việc trả lời những câu hỏi này giúp xác định rủi ro tuân thủ và sự sẵn sàng chiến lược.

Lãnh đạo hiệu quả cũng đòi hỏi sự chú ý đến các khía cạnh kỹ thuật, đạo đức và hoạt động vì việc xác minh chứng nhận bảo mật của nhà cung cấp, duy trì sự giám sát của con người trong các quyết định được thúc đẩy bởi AI, theo dõi hiệu suất của hệ thống và giải quyết các偏见 tiềm năng trong các thuật toán là điều cần thiết. Ngoài ra, lãnh đạo nên tham gia các đội lâm sàng và nhân viên vào các cuộc thảo luận về quản lý, đào tạo và quy trình báo cáo vì việc giao tiếp cởi mở về cách AI xử lý thông tin bệnh nhân và hỗ trợ việc ra quyết định tạo ra một văn hóa trách nhiệm và niềm tin.

Bằng cách tích hợp quản lý, tuân thủ quy định và văn hóa tổ chức, lãnh đạo y tế có thể đóng khoảng trống giữa việc áp dụng AI nhanh chóng và triển khai có trách nhiệm. Do đó, AI có thể cải thiện chăm sóc bệnh nhân trong khi bảo vệ quyền riêng tư, đáp ứng các nghĩa vụ pháp lý và hỗ trợ đổi mới bền vững, đạo đức.

Rủi ro Tuân thủ Chính khi AI Sử dụng Thông tin Bệnh nhân

Khi các tổ chức chuyển từ việc lập kế hoạch sang triển khai tích cực các hệ thống AI, lãnh đạo y tế phải hiểu các rủi ro tuân thủ chính phát sinh khi AI tương tác với thông tin bệnh nhân. Những rủi ro này liên quan đến các thực hành xử lý dữ liệu, hoạt động của nhà cung cấp, hiệu suất của thuật toán và bảo mật tổng thể của môi trường. Việc giải quyết những lĩnh vực này là điều cần thiết để đảm bảo rằng AI hỗ trợ các mục tiêu lâm sàng và hoạt động mà không tạo ra rủi ro về quy định.

Một mối quan tâm chính liên quan đến việc xử lý dữ liệu trong quá trình đào tạo mô hình và vận hành hệ thống. Các hệ thống AI thường phụ thuộc vào các tập dữ liệu lớn, và nếu các tập dữ liệu này chứa thông tin bệnh nhân có thể xác định hoặc bị ẩn danh kém, thì khả năng tiếp xúc tăng lên. Do đó, lãnh đạo nên xác nhận rằng tất cả dữ liệu được sử dụng cho việc phát triển hoặc tối ưu hóa AI được giảm thiểu, ẩn danh khi có thể và hạn chế trong các mục đích được phê duyệt. Ngoài ra, lãnh đạo nên đảm bảo rằng các đội của họ hiểu rõ về việc dữ liệu được lưu trữ trong bao lâu, nơi dữ liệu được lưu trữ và ai có thể truy cập vào đó, vì các thực hành lưu trữ không rõ ràng có thể mâu thuẫn với các yêu cầu của HIPAA.

Tương tự, rủi ro của nhà cung cấp và bên thứ ba đòi hỏi sự giám sát cẩn thận. Các nhà cung cấp AI khác nhau rộng rãi về hiểu biết của họ về các quy định y tế và kỳ vọng về bảo mật. Do đó, các nhà lãnh đạo phải xem xét chứng nhận bảo mật của từng nhà cung cấp, hồ sơ tuân thủ và kế hoạch ứng phó sự cố. Một Thỏa thuận Liên kết Kinh doanh (BAA) chính thức là cần thiết mỗi khi một đối tác bên ngoài có quyền truy cập vào thông tin bệnh nhân. Ngoài ra, việc lưu trữ AI dựa trên đám mây giới thiệu một lớp trách nhiệm khác vì lãnh đạo phải xác nhận rằng môi trường lưu trữ được chọn hỗ trợ mã hóa, ghi nhật ký kiểm toán, kiểm soát truy cập và các biện pháp bảo vệ khác được mong đợi trong các môi trường tuân thủ HIPAA. Việc xem xét những yếu tố này giúp các tổ chức giảm thiểu rủi ro hoạt động và pháp lý trong khi hỗ trợ việc áp dụng AI an toàn.

Các vấn đề liên quan đến đạo đức và偏见 cũng mang lại những ý nghĩa tuân thủ. Các thuật toán có thể hoạt động không đồng đều trên các nhóm bệnh nhân, điều này có thể ảnh hưởng đến chất lượng lâm sàng và niềm tin. Do đó, lãnh đạo nên yêu cầu tính minh bạch về các tập dữ liệu được sử dụng để đào tạo các công cụ AI, cách nhà cung cấp kiểm tra偏见 và các bước được thực hiện khi kết quả không đồng đều xuất hiện. Việc giám sát nhất quán là cần thiết để đảm bảo rằng AI hỗ trợ việc ra quyết định công bằng và đáng tin cậy cho tất cả bệnh nhân.

Bên cạnh đó, AI làm tăng mức độ phơi nhiễm về an ninh mạng của tổ chức vì nó giới thiệu các luồng dữ liệu mới, các kết nối bên ngoài và tích hợp hệ thống. Những yếu tố này có thể tạo ra các điểm yếu nếu không được quản lý cẩn thận. Do đó, lãnh đạo nên phối hợp giữa các đội an ninh mạng và tuân thủ từ giai đoạn đầu của dự án AI. Các hoạt động như kiểm tra xâm nhập, xem xét các kết nối API, xác minh mã hóa và theo dõi quyền truy cập vẫn là những yếu tố quan trọng để bảo vệ thông tin bệnh nhân.

Bằng cách xem xét việc xử lý dữ liệu, thực hành của nhà cung cấp, hành vi của thuật toán và an ninh mạng cùng nhau, lãnh đạo y tế có thể giải quyết toàn bộ rủi ro tuân thủ liên quan đến AI. Cách tiếp cận kết hợp này không chỉ hỗ trợ sự phù hợp với HIPAA mà còn tăng cường sự sẵn sàng của tổ chức cho các công cụ kỹ thuật số tiên tiến. Do đó, AI có thể được triển khai theo cách hỗ trợ chăm sóc lâm sàng, duy trì niềm tin của bệnh nhân và phản ánh cam kết của tổ chức đối với đổi mới có trách nhiệm.

Phương pháp Lãnh đạo cho Triển khai AI Có Trách nhiệm

Lãnh đạo y tế phải tiếp cận một cách có cấu trúc để đảm bảo rằng việc áp dụng AI là an toàn, tuân thủ và phù hợp với mục tiêu của tổ chức. Việc triển khai hiệu quả đòi hỏi sự kết hợp giữa quản lý, giám sát nhà cung cấp, tham gia của nhân viên và giám sát liên tục theo cách phối hợp.

Bước đầu tiên là lập kế hoạch và đánh giá rủi ro. Lãnh đạo nên xác định rõ các trường hợp sử dụng AI và xác định xem PHI có được truy cập hay không. Việc tham gia các nhân viên tuân thủ từ sớm và tiến hành phân tích rủi ro HIPAA chính thức có thể giúp đảm bảo rằng các sáng kiến AI bắt đầu trên nền tảng vững chắc.

Trong quá trình thử nghiệm và triển khai có kiểm soát, lãnh đạo nên ưu tiên bảo mật và tuân thủ. Việc sử dụng các tập dữ liệu đã được ẩn danh hoặc hạn chế trong quá trình thử nghiệm giảm thiểu rủi ro, trong khi mã hóa tất cả các chuyển giao dữ liệu bảo vệ thông tin nhạy cảm. Việc chọn các nhà cung cấp lưu trữ tuân thủ HIPAA, như AWS, Google Cloud, Microsoft Azure hoặc Atlantic.Net, đảm bảo rằng cơ sở hạ tầng đáp ứng các tiêu chuẩn quy định và tổ chức. Việc theo dõi luồng dữ liệu và quyền truy cập trong giai đoạn này giúp lãnh đạo phát hiện các khoảng trống tiềm năng trước khi triển khai toàn diện.

Khi mở rộng quy mô sang sản xuất, lãnh đạo nên hoàn thiện các hợp đồng với nhà cung cấp, xem xét kết quả kiểm toán và duy trì sự giám sát của con người trong các hệ thống quyết định. Việc giữ lại các hồ sơ kiểm toán chi tiết cho tất cả các tương tác AI liên quan đến PHI củng cố trách nhiệm và tuân thủ quy định. Cơ sở hạ tầng đám mây an toàn và tuân thủ vẫn là điều cần thiết ở giai đoạn này.

Để duy trì việc sử dụng AI có trách nhiệm, lãnh đạo nên thường xuyên xem xét các công cụ AI, đánh giá hiệu suất của nhà cung cấp và cập nhật các chính sách dựa trên hướng dẫn mới hoặc thay đổi quy định. Việc giám sát liên tục cho phép các tổ chức giải quyết các rủi ro mới nổi một cách kịp thời và duy trì cả hiệu quả hoạt động và niềm tin của bệnh nhân.

Trong suốt tất cả các giai đoạn, lãnh đạo phải tập trung vào việc đào tạo nhân viên, sử dụng AI một cách đạo đức và tạo ra một văn hóa trách nhiệm. Các chính sách nên ngăn chặn việc sử dụng các nền tảng AI công cộng cho dữ liệu bệnh nhân, và các đội nên hiểu rõ về giới hạn của các hệ thống AI. Sự minh bạch và tham gia của nhân viên lâm sàng và hoạt động hỗ trợ việc tuân thủ các yêu cầu của HIPAA và thúc đẩy sự tự tin vào các công cụ AI.

Bằng cách kết hợp quản lý, triển khai có cấu trúc, giám sát nhà cung cấp, tham gia của nhân viên và xem xét liên tục, lãnh đạo y tế có thể đảm bảo rằng việc áp dụng AI là có trách nhiệm, tuân thủ và có lợi cho cả chăm sóc bệnh nhân và mục tiêu của tổ chức.

Lời Kết

Việc sử dụng AI trong y tế ngày càng trở nên quan trọng trong các quy trình lâm sàng và hoạt động, tuy nhiên nó cũng giới thiệu những thách thức phức tạp đòi hỏi sự lãnh đạo cẩn thận. Do đó, các nhà lãnh đạo phải tích hợp quản lý có cấu trúc, giám sát nhà cung cấp nghiêm ngặt, tham gia của nhân viên và giám sát liên tục để đảm bảo rằng AI hỗ trợ chăm sóc bệnh nhân trong khi bảo vệ thông tin nhạy cảm.

Hơn nữa, sự chú ý đến các khía cạnh đạo đức, độ tin cậy của thuật toán và sự phù hợp với quy định củng cố niềm tin giữa bệnh nhân và nhân viên. Bằng cách giải quyết những khía cạnh này cùng nhau, các tổ chức có thể dự đoán rủi ro, duy trì tuân thủ và triển khai AI một cách hiệu quả. Cuối cùng, sự lãnh đạo có trách nhiệm ở mỗi giai đoạn cho phép AI cải thiện việc ra quyết định, nâng cao hiệu quả hoạt động và duy trì tính toàn vẹn của tổ chức, đảm bảo rằng đổi mới tiến bộ mà không ảnh hưởng đến an toàn hoặc niềm tin của bệnh nhân.

Marty Puranik là người sáng lập và CEO của Atlantic.Net, một nhà cung cấp cơ sở hạ tầng đám mây toàn cầu tư nhân được biết đến với việc cung cấp các giải pháp lưu trữ an toàn, tuân thủ, theo nhu cầu và có thể tùy chỉnh. Dưới sự lãnh đạo của Marty từ năm 1994, công ty phục vụ khách hàng ở hơn 100 quốc gia, một loạt các ngành công nghiệp đa dạng với các giải pháp bao gồm lưu trữ đám mây GPU cho AI, lưu trữ tuân thủ HIPAA và lưu trữ tuân thủ PCI, được hỗ trợ bởi máy chủ kim loại trần, lưu trữ chuyên dụng, đặt tại chỗ và Nền tảng Đám mây giành giải thưởng của họ. Hoạt động từ tám khu vực trung tâm dữ liệu chiến lược nằm khắp Hoa Kỳ, Canada, Vương quốc Anh và châu Á, Atlantic.Net cung cấp khả năng xử lý công việc quan trọng cho các tổ chức trên toàn thế giới.