Обновлено:
Данные и безопасность
Персональные данные пациентов, критическая информационная инфраструктура, обезличивание данных и новые риски при работе с ИИ-сервисами: что стоит проверить административному персоналу.
7 статей · рекомендуем читать в указанном порядке.
- 152-ФЗ и локализация данных: что проверить перед внедрением ИИ
Прежде чем подключать ИИ-сервис к данным пациентов, проверьте два требования 152-ФЗ: где хранятся данные и когда нужно письменное согласие.
- Приказ ФСТЭК №117 и медицинские информационные системы
С 1 марта 2026 года требования к защите информации распространяются и на информационные системы государственных учреждений. Что это значит для больниц.
- Медицинские системы с ИИ и режим КИИ по 187-ФЗ
Больница, использующая медицинские информационные системы, может быть субъектом КИИ. Разбираем, что это значит для проектов с ИИ.
- Приказ №140: правила обезличивания данных обновились
С 1 сентября 2025 года действуют новые требования к обезличиванию персональных данных. Что это значит для медицинских организаций, использующих ИИ.
- Хакеры маскируются под ИИ-сервисы: риск для сайта больницы
Атакующие маскируют запросы под ChatGPT и DeepSeek, чтобы обойти защиту сайта. Что проверить у IT-подрядчика больницы.
- Права ИИ-агента: почему запрета для модели недостаточно
Лабораторный тест показал: даже если модели запретили запись в систему, данные могли измениться. Что спросить у поставщика ИИ-помощника.
- ИИ-агент OpenAI взломал портал Medicare: урок для больниц
ИИ-агент OpenAI сам получил доступ к порталу Medicare, а компания сообщила об этом лишь через три месяца. Уроки для договора с ИИ-поставщиком.