ARTICLES
專業(yè)文章
健康醫(yī)療企業(yè)IPO數(shù)據(jù)合規(guī)重點(diǎn)問題與應(yīng)對(下)
?
我們通過上篇內(nèi)容為健康醫(yī)療企業(yè)提供數(shù)據(jù)合規(guī)審查全景縱覽,以及合規(guī)應(yīng)對建議支持??梢钥吹?,目前我國數(shù)據(jù)合規(guī)管理體系較為龐雜,并出現(xiàn)"九龍治水"的立法管理及監(jiān)督執(zhí)法的情形。"工欲善其事,必先利其器",健康醫(yī)療企業(yè)在進(jìn)行上市前的數(shù)據(jù)合規(guī)工作之前,應(yīng)整體了解健康醫(yī)療行業(yè)應(yīng)當(dāng)遵守的數(shù)據(jù)合規(guī)要求,完備的法規(guī)梳理將有助于實(shí)際合規(guī)工作的開展。本篇將重點(diǎn)介紹國內(nèi)健康醫(yī)療行業(yè)數(shù)據(jù)合規(guī)現(xiàn)行立法規(guī)制體系,對相關(guān)數(shù)據(jù)類型合規(guī)要求做重點(diǎn)解讀,此外,結(jié)合健康醫(yī)療行業(yè)發(fā)展及監(jiān)管態(tài)勢,針對未來健康醫(yī)療行業(yè)發(fā)展及數(shù)據(jù)合規(guī)監(jiān)管重點(diǎn)領(lǐng)域趨勢進(jìn)行展望,以期為健康醫(yī)療企業(yè)數(shù)據(jù)合規(guī)工作提供實(shí)際支持。
?
健康醫(yī)療行業(yè)數(shù)據(jù)合規(guī)要求,以《網(wǎng)絡(luò)安全法》《個(gè)人信息保護(hù)法(草案)》等通用數(shù)據(jù)保護(hù)要求為基礎(chǔ),結(jié)合健康醫(yī)療行業(yè)特殊領(lǐng)域的合規(guī)管理要求。"通用+特殊"立法要求共同構(gòu)筑健康醫(yī)療行業(yè)數(shù)據(jù)合規(guī)立法規(guī)制體系。
?
通用數(shù)據(jù)合規(guī)立法體系
?
健康醫(yī)療企業(yè)作為自身業(yè)務(wù)系統(tǒng)的網(wǎng)絡(luò)運(yùn)營者,以及健康醫(yī)療數(shù)據(jù)控制者,需遵守以《網(wǎng)絡(luò)安全法》及其配套法規(guī)(例如《個(gè)人信息安全規(guī)范》)為核心的現(xiàn)行有效的網(wǎng)絡(luò)安全及數(shù)據(jù)合規(guī)立法體系,這套體系經(jīng)過四年左右的發(fā)展已日漸完善。同時(shí),《個(gè)人信息保護(hù)法(草案)》、《數(shù)據(jù)安全法(草案)》等通用數(shù)據(jù)保護(hù)領(lǐng)域的頂層設(shè)計(jì),在未來生效后,自然將適用于健康醫(yī)療企業(yè)日常數(shù)據(jù)合規(guī)管理工作。此外,圍繞健康醫(yī)療業(yè)務(wù)開發(fā)管理,例如《電子商務(wù)法》等"互聯(lián)網(wǎng)+"電商管理要求,以及《消費(fèi)者權(quán)益保護(hù)法》《廣告法》等涉及消費(fèi)者保護(hù)、營銷推廣等規(guī)定,同樣需要健康醫(yī)療企業(yè)予以遵守。
?
?健康醫(yī)療專業(yè)領(lǐng)域數(shù)據(jù)合規(guī)立法體系
?
目前國內(nèi)健康醫(yī)療專業(yè)領(lǐng)域數(shù)據(jù)合規(guī)立法體系相對龐雜,法律法規(guī)層級及規(guī)制重點(diǎn)多樣,健康醫(yī)療企業(yè)在進(jìn)行網(wǎng)絡(luò)安全及數(shù)據(jù)合規(guī)建設(shè)時(shí),通常容易陷入"需要遵守什么法"的困境。以下我們將協(xié)助健康醫(yī)療企業(yè)對目前立法體系進(jìn)行梳理及解讀,整體而言,現(xiàn)有體系可分為"行業(yè)發(fā)展政策及網(wǎng)絡(luò)安全建設(shè)+宏觀數(shù)據(jù)類別管理+微觀數(shù)據(jù)類別管理"三個(gè)層次。
?
(一)健康醫(yī)療(含互聯(lián)網(wǎng)醫(yī)療)行業(yè)發(fā)展政策及網(wǎng)絡(luò)安全建設(shè)法規(guī)體系
?
健康醫(yī)療行業(yè)始終是國家立法重點(diǎn)關(guān)注的領(lǐng)域,在"互聯(lián)網(wǎng)+"時(shí)代,針對互聯(lián)網(wǎng)醫(yī)療及網(wǎng)絡(luò)安全的立法建設(shè)步伐也在不斷加快。目前,國家健康醫(yī)療行業(yè)的主管部門主要包括國家衛(wèi)生健康委員會(huì)、國家中醫(yī)藥管理局、國家醫(yī)療保障局。除指明健康醫(yī)療企業(yè)日常管理工作原則的行業(yè)頂層立法設(shè)計(jì)、覆蓋線上線下醫(yī)療機(jī)構(gòu)管理的監(jiān)管細(xì)則外,近年來健康醫(yī)療行業(yè)發(fā)展政策及網(wǎng)絡(luò)安全建設(shè)立法體系突出呈現(xiàn)如下特征:
?
-
政策更強(qiáng)調(diào)大數(shù)據(jù)技術(shù)的運(yùn)用及創(chuàng)新建設(shè):以國務(wù)院《關(guān)于印發(fā)促進(jìn)大數(shù)據(jù)發(fā)展行動(dòng)綱要的通知》、《"健康中國2030"規(guī)劃綱要》為例,其明確提出加快推進(jìn)健康醫(yī)療行業(yè)信息化、數(shù)字化、智能化建設(shè),在保障健康醫(yī)療數(shù)據(jù)安全的同時(shí)推進(jìn)數(shù)據(jù)開發(fā)利用,并將互聯(lián)網(wǎng)醫(yī)療運(yùn)用延伸至醫(yī)保、智能硬件、跨平臺(tái)共享機(jī)制等新興場景。
-
法規(guī)更注重健康醫(yī)療企業(yè)的信息化建設(shè):信息化建設(shè)是保障網(wǎng)絡(luò)安全及數(shù)據(jù)保護(hù)的必要基礎(chǔ)。一方面,國家健康醫(yī)療主管部門制定明確的等保工作意見,指導(dǎo)健康醫(yī)療企業(yè)承擔(dān)等保義務(wù);另一方面,在疫情等因素的影響下,進(jìn)一步要求健康醫(yī)療企業(yè)加強(qiáng)遠(yuǎn)程醫(yī)療網(wǎng)絡(luò)能力建設(shè)。
-
趨勢更關(guān)注互聯(lián)網(wǎng)醫(yī)療的規(guī)范化管理:《互聯(lián)網(wǎng)診療管理辦法(試行)》、《互聯(lián)網(wǎng)醫(yī)院管理辦法(試行)》、《遠(yuǎn)程醫(yī)療服務(wù)管理規(guī)范(試行)》、共同構(gòu)成目前互聯(lián)網(wǎng)醫(yī)療(尤其是互聯(lián)網(wǎng)醫(yī)院)管理體系的基礎(chǔ)。在此基礎(chǔ)上,結(jié)合近些年市場發(fā)展?fàn)顟B(tài),立法趨勢更加關(guān)注互聯(lián)網(wǎng)醫(yī)療自身的合規(guī)管理,以及與電子商務(wù)、廣告營銷、商保醫(yī)保等不同滲透場景的規(guī)范化管理。
?
伴隨國家層面針對互聯(lián)網(wǎng)醫(yī)療立法管理要求的不斷強(qiáng)化,地方層面也逐步制定相應(yīng)落地監(jiān)管要求。在寧夏銀川[1]、上海[2]等地率先制定本地互聯(lián)網(wǎng)醫(yī)療監(jiān)管政策后,北京同樣出臺(tái)本地監(jiān)管細(xì)則。北京市衛(wèi)健委、北京市中醫(yī)管理局于2021年2月24日印發(fā)《關(guān)于北京市互聯(lián)網(wǎng)醫(yī)院許可管理有關(guān)工作的通知》,一方面明確作為實(shí)體醫(yī)療機(jī)構(gòu)第二名稱的互聯(lián)網(wǎng)醫(yī)院、依托實(shí)體醫(yī)療機(jī)構(gòu)獨(dú)立設(shè)置的互聯(lián)網(wǎng)醫(yī)院等不同情形的互聯(lián)網(wǎng)醫(yī)院準(zhǔn)入要求,以及對應(yīng)的變更登記、校驗(yàn)及注銷要求;另一方面強(qiáng)調(diào)了針對互聯(lián)網(wǎng)醫(yī)療的規(guī)范準(zhǔn)入管理、嚴(yán)格依法執(zhí)業(yè)、鼓勵(lì)服務(wù)創(chuàng)新、加強(qiáng)監(jiān)督管理的基本理念及要求,為相應(yīng)開發(fā)、合作及監(jiān)管行動(dòng)提供政策指引。因此,各地互聯(lián)網(wǎng)健康醫(yī)療企業(yè),除關(guān)注國家層面的相關(guān)要求外,應(yīng)同步關(guān)注本地針對互聯(lián)網(wǎng)醫(yī)療管理的細(xì)化要求及監(jiān)管態(tài)勢,未雨綢繆做好應(yīng)對準(zhǔn)備。
?
(二)宏觀數(shù)據(jù)類別管理法規(guī)體系
?
目前國內(nèi)醫(yī)療相關(guān)法規(guī),在宏觀層面為"健康醫(yī)療數(shù)據(jù)"(尤其是與自然人相關(guān)的健康醫(yī)療數(shù)據(jù))設(shè)定諸多定義,其中最主要的包括"個(gè)人健康醫(yī)療數(shù)據(jù)"、"健康醫(yī)療大數(shù)據(jù)"、"人口健康信息"及"科學(xué)數(shù)據(jù)"四類。整體而言,"科學(xué)數(shù)據(jù)"指向性較強(qiáng),相對獨(dú)立,另外三類數(shù)據(jù)具有較高的相似性及共通性。健康醫(yī)療企業(yè)如涉及一定規(guī)模的健康醫(yī)療數(shù)據(jù)(含與自然人相關(guān)的健康醫(yī)療數(shù)據(jù))的收集處理行為,需重點(diǎn)關(guān)注"人口健康醫(yī)療數(shù)據(jù)"、"健康醫(yī)療大數(shù)據(jù)"及"人口健康信息"這三類宏觀數(shù)據(jù)類別所對應(yīng)的合規(guī)要求。
?
1. 個(gè)人健康醫(yī)療數(shù)據(jù)
?
"個(gè)人健康醫(yī)療數(shù)據(jù)"定義源自《健康醫(yī)療數(shù)據(jù)安全指南》,其定義與目前使用的"個(gè)人信息"定義邏輯保持一致,強(qiáng)調(diào)數(shù)據(jù)具備的識別特定自然人或者反映自然人身心健康的"識別性"。健康醫(yī)療數(shù)據(jù)范圍相當(dāng)廣泛,包含個(gè)人屬性數(shù)據(jù)、健康狀況數(shù)據(jù)、醫(yī)療應(yīng)用數(shù)據(jù)、醫(yī)療支付數(shù)據(jù)、衛(wèi)生資源數(shù)據(jù)和公共衛(wèi)生信息等類別,基本覆蓋健康醫(yī)療企業(yè)日常處理的所有數(shù)據(jù)類型??梢哉f,健康醫(yī)療企業(yè)日常處理的數(shù)據(jù)基本構(gòu)成健康醫(yī)療數(shù)據(jù),企業(yè)需充分重視《健康醫(yī)療數(shù)據(jù)安全指南》的合規(guī)指引。
?
根據(jù)《健康醫(yī)療數(shù)據(jù)安全指南》的合規(guī)建議,需關(guān)注如下合規(guī)要點(diǎn):
點(diǎn)擊圖片查看大圖
?
2. 健康醫(yī)療大數(shù)據(jù)
?
"健康醫(yī)療大數(shù)據(jù)"定義源自2018年國務(wù)院辦公廳發(fā)布的《國家健康醫(yī)療大數(shù)據(jù)標(biāo)準(zhǔn)、安全和服務(wù)管理辦法(試行)》,強(qiáng)調(diào)數(shù)據(jù)產(chǎn)生的環(huán)境,即在人們疾病防治、健康管理等過程中產(chǎn)生的與健康醫(yī)療相關(guān)的數(shù)據(jù)即構(gòu)成"健康醫(yī)療大數(shù)據(jù)"??紤]到定義存在的寬泛性,健康醫(yī)療企業(yè)在開展日常診斷服務(wù)及患者管理過程中產(chǎn)生的健康醫(yī)療數(shù)據(jù),基本落入"健康醫(yī)療大數(shù)據(jù)"范疇。相較于"個(gè)人健康醫(yī)療數(shù)據(jù)","健康醫(yī)療大數(shù)據(jù)"更側(cè)重于國家戰(zhàn)略、群眾生命及個(gè)人信息等涉及數(shù)據(jù)安全性管理方面的要求。
?
目前針對"健康醫(yī)療大數(shù)據(jù)"的相關(guān)合規(guī)要求包括:
點(diǎn)擊圖片查看大圖
?
3. 人口健康信息
?
"人口健康信息"定義源自2014年國家衛(wèi)計(jì)委發(fā)布的《人口健康信息管理辦法(試行)》,同樣強(qiáng)調(diào)數(shù)據(jù)產(chǎn)生的環(huán)境,即各類醫(yī)療衛(wèi)生計(jì)生服務(wù)機(jī)構(gòu)在服務(wù)和管理過程中產(chǎn)生的人口基本信息、醫(yī)療衛(wèi)生服務(wù)信息等數(shù)據(jù)。從定義角度看,"人口健康信息"更適用于傳統(tǒng)線下醫(yī)療衛(wèi)計(jì)服務(wù)機(jī)構(gòu),但因互聯(lián)網(wǎng)醫(yī)院及遠(yuǎn)程醫(yī)療服務(wù)的發(fā)展,"人口健康信息"也逐步覆蓋線上情景。
?
目前針對"人口健康信息"的合規(guī)要求包括:
點(diǎn)擊圖片查看大圖
?
4. 科學(xué)數(shù)據(jù)
?
"科學(xué)數(shù)據(jù)"定義主要源自2018年國務(wù)院辦公廳發(fā)布的《科學(xué)數(shù)據(jù)管理辦法》,強(qiáng)調(diào)通過研究及試驗(yàn)開發(fā)而產(chǎn)生的數(shù)據(jù),以及通過檢測等方式取得并用于科學(xué)研究活動(dòng)的原始數(shù)據(jù)及其衍生數(shù)據(jù)。在健康醫(yī)療行業(yè),"科學(xué)數(shù)據(jù)"主要體現(xiàn)為臨床實(shí)驗(yàn)等醫(yī)療科研活動(dòng)相關(guān)的原始數(shù)據(jù)及衍生成果,適用場景較為明確。目前相關(guān)法規(guī)對于"科學(xué)數(shù)據(jù)"管理主要側(cè)重于安全保密方面。
?
(三)微觀數(shù)據(jù)類別管理法規(guī)體系
?
具體到健康醫(yī)療行業(yè)微觀數(shù)據(jù)類別,目前國內(nèi)法規(guī)明確規(guī)制的健康醫(yī)療數(shù)據(jù)類型,包括病歷數(shù)據(jù)、處方數(shù)據(jù)、醫(yī)療器械數(shù)據(jù)、個(gè)人遺傳資源、藥品數(shù)據(jù)等,不同類別數(shù)據(jù)具有不同的合規(guī)管理要求。健康醫(yī)療企業(yè)可對自身已有數(shù)據(jù)資產(chǎn)進(jìn)行識別及類別切分,對應(yīng)匹配各類數(shù)據(jù)的合規(guī)要求。
?
1. 病歷數(shù)據(jù)(含電子病歷)
?
病歷數(shù)據(jù)作為醫(yī)生診療或健康咨詢活動(dòng)的數(shù)據(jù)載體,系健康醫(yī)療數(shù)據(jù)中十分常見的數(shù)據(jù)類型,國家較早通過《醫(yī)療機(jī)構(gòu)病歷管理規(guī)定》等法規(guī)進(jìn)行管理。隨著健康醫(yī)療行業(yè)信息化建設(shè)發(fā)展,圍繞電子病歷的管理要求也在不斷細(xì)化。整體而言,涉及病歷數(shù)據(jù)(含電子病歷)的合規(guī)特殊要求包括:
點(diǎn)擊圖片查看大圖
?
2. 處方數(shù)據(jù)
?
目前國家互聯(lián)網(wǎng)醫(yī)療相關(guān)規(guī)定對于醫(yī)療機(jī)構(gòu)開具處方行為作了明確的限制要求。同時(shí),針對處方數(shù)據(jù)本身,也提出了部分特殊要求,具體包括:
?
3. 醫(yī)療器械銷售數(shù)據(jù)
?
目前越來越多健康醫(yī)療企業(yè)及網(wǎng)絡(luò)交易服務(wù)第三方平臺(tái)涉足醫(yī)療器械銷售,國家對應(yīng)主管機(jī)構(gòu)對此保持高度關(guān)注并提出若干特殊合規(guī)要求,具體包括:
點(diǎn)擊圖片查看大圖
?
4. 個(gè)人遺傳資源
?
個(gè)人遺傳資源屬于較為特殊的一類健康醫(yī)療數(shù)據(jù),主要指含有人體基因組、基因等遺傳物質(zhì)的器官、組織、細(xì)胞等遺傳材料。一直以來國家對個(gè)人遺傳資源的采集、保藏、利用、對外提供等行為進(jìn)行嚴(yán)格管控,在此基礎(chǔ)上,《生物安全法》的出臺(tái)進(jìn)一步明確了國家在個(gè)人遺傳資源從嚴(yán)管理的原則及態(tài)度。其相關(guān)合規(guī)管理要求概括如下:
點(diǎn)擊圖片查看大圖
?
5. 藥品數(shù)據(jù)
?
藥品銷售一直以來是行業(yè)主管機(jī)構(gòu)的監(jiān)管重點(diǎn),互聯(lián)網(wǎng)醫(yī)療的發(fā)展豐富了藥品銷售的渠道,也提升了藥品數(shù)據(jù)(包括藥品銷售數(shù)據(jù))的管理難度。對于藥品信息服務(wù)平臺(tái)而言,其需依法獲取互聯(lián)網(wǎng)藥品信息服務(wù)相關(guān)資質(zhì)并在公開渠道顯著標(biāo)識,并加強(qiáng)相關(guān)數(shù)據(jù)的記錄及管理。圍繞藥品數(shù)據(jù)合規(guī)管理,目前主要合規(guī)要求包括:
點(diǎn)擊圖片查看大圖
?
?發(fā)展趨勢提示
?
2016年10月,黨中央、國務(wù)院發(fā)布《"健康中國2030"規(guī)劃綱要》,提出"需要從國家戰(zhàn)略層面統(tǒng)籌解決關(guān)系健康的重大和長遠(yuǎn)問題",自此,"健康中國"被上升為國家戰(zhàn)略。自2016年以來,國家先后出臺(tái)一系列推動(dòng)健康醫(yī)療信息化、"互聯(lián)網(wǎng)+健康醫(yī)療"行業(yè)發(fā)展、智慧醫(yī)院建設(shè)的利好政策,健康醫(yī)療行業(yè)逐漸步入發(fā)展的快車道。突如其來的疫情以及國家持續(xù)深化促進(jìn)健康醫(yī)療行業(yè)發(fā)展的利好政策將帶領(lǐng)健康醫(yī)療行業(yè)進(jìn)入高速發(fā)展的黃金期。
?
結(jié)合2020年下半年中共中央、國家衛(wèi)生健康委員會(huì)(以下簡稱"衛(wèi)健委")、國家醫(yī)療保障局(以下簡稱"醫(yī)保局")、工業(yè)和信息化部(以下簡稱"工信部")等部委發(fā)布的行業(yè)發(fā)展政策,我們預(yù)計(jì)下述健康醫(yī)療業(yè)務(wù)場景將成為未來行業(yè)發(fā)展的重點(diǎn)。相應(yīng)的,對應(yīng)業(yè)務(wù)場景項(xiàng)下的數(shù)據(jù)合規(guī)要求也將成為企業(yè)融資、上市階段,投資人與發(fā)審委審查的重點(diǎn)關(guān)注方向。
?
(一)互聯(lián)網(wǎng)醫(yī)療與在線健康咨詢
?
2020年,尤其是在疫情的沖擊和推動(dòng)下,大量復(fù)診患者由線下轉(zhuǎn)為線上,互聯(lián)網(wǎng)醫(yī)療、在線健康咨詢、遠(yuǎn)程醫(yī)療等領(lǐng)域得到了進(jìn)一步的探索和發(fā)展。政策方面,醫(yī)保局、衛(wèi)健委發(fā)布《關(guān)于推進(jìn)新冠肺炎疫情防控期間開展"互聯(lián)網(wǎng)+"醫(yī)保服務(wù)的指導(dǎo)意見》,提出對線上線下醫(yī)療服務(wù)實(shí)行統(tǒng)一管理,對符合規(guī)定的"互聯(lián)網(wǎng)+"醫(yī)療服務(wù)、在線處方藥費(fèi)等實(shí)現(xiàn)在線結(jié)算[3]。技術(shù)方面,工信部、衛(wèi)健委發(fā)布《關(guān)于進(jìn)一步加強(qiáng)遠(yuǎn)程醫(yī)療網(wǎng)絡(luò)能力建設(shè)的通知》,強(qiáng)調(diào)醫(yī)療機(jī)構(gòu)加強(qiáng)遠(yuǎn)程醫(yī)療網(wǎng)絡(luò)能力建設(shè)。
?
提供互聯(lián)網(wǎng)醫(yī)療、遠(yuǎn)程醫(yī)療服務(wù)的機(jī)構(gòu)應(yīng)注意加強(qiáng)其自身網(wǎng)絡(luò)安全能力建設(shè),按照網(wǎng)信部門規(guī)定以及行業(yè)規(guī)定[4]落實(shí)等級保護(hù)要求。同時(shí)服務(wù)機(jī)構(gòu)應(yīng)注意落實(shí)"首診禁止"的合規(guī)要求,針對醫(yī)務(wù)人員資質(zhì)進(jìn)行審核,劃清互聯(lián)網(wǎng)診療與在線健康咨詢服務(wù)的邊界。
?
(二)"互聯(lián)網(wǎng)+"醫(yī)療服務(wù)對接商保、醫(yī)保支付
?
對于互聯(lián)網(wǎng)醫(yī)療服務(wù)機(jī)構(gòu)而言,對接醫(yī)保支付可以極大地促進(jìn)線上患者的支付意愿,進(jìn)一步擴(kuò)大用戶群體。醫(yī)保局于2020年10月24日發(fā)布《關(guān)于積極推進(jìn)"互聯(lián)網(wǎng)+"醫(yī)療服務(wù)醫(yī)保支付工作的指導(dǎo)意見》,要求申請簽署醫(yī)療服務(wù)醫(yī)保補(bǔ)充協(xié)議的互聯(lián)網(wǎng)醫(yī)療服務(wù)機(jī)構(gòu)妥善留存參保人的電子病歷、電子處方、購藥記錄等信息,實(shí)現(xiàn)診療全程可追溯[5]?;诖?,互聯(lián)網(wǎng)醫(yī)療機(jī)構(gòu)必須加強(qiáng)其自身的數(shù)據(jù)管理能力,采取必要的組織措施與技術(shù)措施保障數(shù)據(jù)的安全性、準(zhǔn)確性、保密性,不應(yīng)讓數(shù)據(jù)管理措施的缺失成為其對接醫(yī)保支付的障礙。
?
針對商業(yè)保險(xiǎn)而言,《"健康中國2030"規(guī)劃綱要》提出積極發(fā)展商業(yè)健康保險(xiǎn),促進(jìn)商業(yè)保險(xiǎn)公司與醫(yī)療、體檢、護(hù)理等機(jī)構(gòu)合作,發(fā)展健康管理組織等新型組織形式[6]?;ヂ?lián)網(wǎng)醫(yī)療機(jī)構(gòu)對接商保支付時(shí),可能涉及向商業(yè)保險(xiǎn)機(jī)構(gòu)及其他商業(yè)合作伙伴提供患者個(gè)人信息,此類個(gè)人信息多為敏感的健康醫(yī)療數(shù)據(jù)?;ヂ?lián)網(wǎng)醫(yī)療機(jī)構(gòu)向商業(yè)保險(xiǎn)機(jī)構(gòu)提供患者數(shù)據(jù)前,須采取必要措施,審查并確保后者能夠提供充分的數(shù)據(jù)安全與隱私保護(hù)水平。
?
(三)醫(yī)療健康智能可穿戴設(shè)備
?
《"健康中國2030"規(guī)劃綱要》提出國家將探索推進(jìn)可穿戴設(shè)備、智能健康電子產(chǎn)品和健康醫(yī)療移動(dòng)應(yīng)用服務(wù)等發(fā)展。2020年11月12日,四川省經(jīng)濟(jì)和信息化廳發(fā)布《關(guān)于支持醫(yī)療健康裝備產(chǎn)業(yè)高質(zhì)量發(fā)展的若干政策措施(征求意見稿)》,助力省內(nèi)醫(yī)療健康裝備產(chǎn)業(yè)的發(fā)展。2020年12月04日,衛(wèi)健委、醫(yī)保局發(fā)布《關(guān)于深入推進(jìn)"互聯(lián)網(wǎng)+醫(yī)療健康""五個(gè)一"服務(wù)行動(dòng)的通知》,鼓勵(lì)各地運(yùn)用智能物聯(lián)終端設(shè)備,開展慢性病患者和高危人群的特征指標(biāo)數(shù)據(jù)的監(jiān)測跟蹤和管理。隨著疫情防控的常態(tài)化以及人們對于健康管理需求的增加,未來醫(yī)療健康智能可穿戴設(shè)備可能成為健康醫(yī)療行業(yè)企業(yè)一個(gè)持續(xù)的業(yè)務(wù)增長點(diǎn)。
?
企業(yè)在提供可穿戴設(shè)備硬件與軟件服務(wù)時(shí),將涉及直接從終端用戶采集其個(gè)人敏感信息??紤]到可穿戴設(shè)備的便攜性以及其監(jiān)測的數(shù)據(jù)的敏感性,企業(yè)應(yīng)尤其注意數(shù)據(jù)采集階段與存儲(chǔ)階段的安全,可考慮采取必要的認(rèn)證手段,確保用戶合法控制與使用智能設(shè)備,并建立遠(yuǎn)程控制措施,允許用戶在設(shè)備被竊或丟失時(shí)可以遠(yuǎn)程刪除設(shè)備中的數(shù)據(jù)[7]。此外,面對海量的用戶敏感信息,企業(yè)應(yīng)關(guān)注用戶個(gè)人信息商業(yè)化使用的合規(guī)性,任何個(gè)人信息分析、加工與共享行為均不得超出用戶授權(quán)同意或法律法規(guī)允許的范圍。
?
(四)健康醫(yī)療信息化、健康醫(yī)療大數(shù)據(jù)與人工智能
?
根據(jù)2020年10月29日發(fā)布的《中共中央關(guān)于制定國民經(jīng)濟(jì)和社會(huì)發(fā)展第十四個(gè)五年規(guī)劃和二〇三五年遠(yuǎn)景目標(biāo)的建議》,我國未來將發(fā)展戰(zhàn)略性新興產(chǎn)業(yè),推動(dòng)互聯(lián)網(wǎng)、大數(shù)據(jù)、人工智能等同各產(chǎn)業(yè)深度融合。就大數(shù)據(jù)在健康醫(yī)療行業(yè)的應(yīng)用,以及健康醫(yī)療信息化與健康醫(yī)療數(shù)據(jù)共享的規(guī)劃,《關(guān)于深入推進(jìn)"互聯(lián)網(wǎng)+醫(yī)療健康""五個(gè)一"服務(wù)行動(dòng)的通知》指出,醫(yī)療機(jī)構(gòu)應(yīng)充分運(yùn)用互聯(lián)網(wǎng)、大數(shù)據(jù)等信息技術(shù)拓展服務(wù)空間和內(nèi)容;在患者知情同意的前提下,推動(dòng)醫(yī)療機(jī)構(gòu)間健康醫(yī)療信息共享;在保障數(shù)據(jù)安全和個(gè)人隱私的基礎(chǔ)上,推進(jìn)電子健康檔案在線查詢和規(guī)范使用。而數(shù)據(jù)安全與數(shù)據(jù)合規(guī)方面,工信部與衛(wèi)健委在《關(guān)于進(jìn)一步加強(qiáng)遠(yuǎn)程醫(yī)療網(wǎng)絡(luò)能力建設(shè)的通知》中指出,應(yīng)完善醫(yī)療云計(jì)算和醫(yī)療大數(shù)據(jù)服務(wù)能力評估體系,保障醫(yī)療云計(jì)算資源、醫(yī)療大數(shù)據(jù)資產(chǎn)全生命周期內(nèi)合規(guī)、可信。
?
目光轉(zhuǎn)向資本市場,健康醫(yī)療信息化企業(yè)與健康醫(yī)療大數(shù)據(jù)解決方案企業(yè)在港股市場受到資本的追捧,京東健康、醫(yī)渡科技先后在港股上市。隨著健康醫(yī)療信息化進(jìn)程的不斷深入,以及健康醫(yī)療大數(shù)據(jù)的宏觀利好政策,未來健康醫(yī)療大數(shù)據(jù)企業(yè)在資本市場的表現(xiàn)將更加活躍。
?
在健康醫(yī)療大數(shù)據(jù)的全生命周期中,企業(yè)應(yīng)尤其注意數(shù)據(jù)來源的合規(guī)性,若涉及從合作伙伴間接收集個(gè)人信息,應(yīng)確認(rèn)數(shù)據(jù)提供方是否有權(quán)收集并共享相關(guān)個(gè)人信息,或是否已進(jìn)行了充分的脫敏處理。企業(yè)利用患者個(gè)人信息進(jìn)行人工智能算法訓(xùn)練時(shí),同樣應(yīng)注意是否已獲得充分的患者知情同意或已進(jìn)行充分的脫敏處理。企業(yè)與合作伙伴進(jìn)行數(shù)據(jù)共享時(shí),應(yīng)通過數(shù)據(jù)處理協(xié)議約定雙方各自針對網(wǎng)絡(luò)安全與數(shù)據(jù)保護(hù)應(yīng)履行的義務(wù),涉及聯(lián)合開發(fā)的,應(yīng)通過協(xié)議約定實(shí)驗(yàn)數(shù)據(jù)與研發(fā)成果的權(quán)益歸屬。
?
★結(jié)語★
疫情影響及時(shí)代發(fā)展環(huán)境下,健康醫(yī)療企業(yè)將在信息化建設(shè)道路上持續(xù)發(fā)展,健康醫(yī)療企業(yè)上市熱潮勢必也將持續(xù)一段時(shí)間。大數(shù)據(jù)技術(shù)的應(yīng)用,既便利了企業(yè)數(shù)據(jù)開發(fā)及商業(yè)模式優(yōu)化,也為企業(yè)數(shù)據(jù)合規(guī)帶來挑戰(zhàn)。在《個(gè)人信息保護(hù)法(草案)》、《數(shù)據(jù)安全法(草案)》等通用領(lǐng)域數(shù)據(jù)合規(guī)立法、健康醫(yī)療專業(yè)領(lǐng)域數(shù)據(jù)合規(guī)專項(xiàng)立法、數(shù)據(jù)合規(guī)執(zhí)法行動(dòng)等相繼出臺(tái)、出現(xiàn)的當(dāng)下,健康醫(yī)療企業(yè),尤其是具有上市考慮的健康醫(yī)療企業(yè),應(yīng)當(dāng)未雨綢繆,主動(dòng)、積極、及時(shí)做好數(shù)據(jù)合規(guī)應(yīng)對。
?
[注]?