欢迎来到环球医疗
ESG与社会责任
治理

信息安全与隐私保护

信息安全保护政策

     环球医疗制定《网络安全管理办法》《网络与信息安全应急预案》等内部管理制度,对所有相关业务线和子公司、供应商提出信息安全与隐私保护要求。我们承诺持续改进信息安全管理系统,监控并应对有可能发生的信息安全威胁,并制定信息安全应对方案,确保数据信息的安全可靠,有效保护所收集的医疗数据完整性,并将网络安全管理规定更新到员工手册中,作为全体员工管理的基本要求之一。为保障个人数据的访问、修正和删除权利,我们制定并发布《医疗数据安全管理办法》《数据安全管理办法》,对个人信息处理与信息安全管理做进一步约束。

网络安全事件应急响应

    公司已针对网络安全事件应急响应,印发了《通用环球医疗集团有限公司网络与信息安全应急预案》,每年参加公安部组织的网络安全演练,演练过程中对收到的外部攻击和各类信息安全事件进行应急响应,并输出《安全事件报告》,要求对《安全事件报告》中出现的安全事件逐一进行限期整改的闭环处理。

客户隐私保护政策

    环球医疗高度重视隐私安全,尊重并保护所有使用服务用户的个人隐私权,审慎对待所有个人信息。公司将「隐私政策」嵌入风险与合规管理中,制定隐私协议,规范信息收集、信息使用、信息披露、信息存储和交换、信息安全保障等程序,详细信息请参阅我们的隐私协议其中包括了信息收集方式、信息使用用途、信息披露、存储和交换规则等内容。

     其中明确指出,客户有权决定如何收集、使用、保留处理其私人数据,包括可以选择退出、需要选择加入同意、请求获取公司所持有的数据访问权限、请求将客户的数据转移到其他服务提供商、更新或删除数据等选项。同时,明确告知客户所收集使用的信息预计保留时长,在向第三方披露客户信息时均通过客户的事先同意,赋予客户充分的数据访问和控制权,有效预防和应对数据安全风险。

     公司对未经授权访问、泄露、滥用、非法处理个人信息或违反隐私政策的行为实行零容忍政策。对于经调查确认的违规行为,公司将视情节采取纪律处分和问责措施,包括警告、通报批评、权限限制、绩效影响、调岗、解除劳动合同或合作关系;涉嫌违法违规的,将依法移交相关主管机关处理。

可信人工智能

     环球医疗重视人工智能技术的合规、审慎应用,并将人工智能治理纳入集团风险管理、合规管理、信息安全和数据保护体系。公司制定可信人工智能相关管理制度,由董事会作为最高决策机构,覆盖人工智能系统和工具的开发、采购、部署、使用、监测和退出等环节,确保在人工智能系统使用和开发过程中严格遵守个人信息保护、数据安全及网络安全相关要求,明确数据收集、使用、存储、传输、共享、删除和访问权限管理规则;未经授权不得将个人信息、患者信息、客户信息、商业秘密或敏感数据输入外部人工智能工具;涉及敏感数据或重要业务流程的人工智能系统,应开展数据安全和网络安全风险评估,推动人工智能技术在合法合规、安全可控、公平透明和以人为本的基础上应用。

     公司在人工智能使用过程中坚持数据隐私保护、网络安全、公平无偏、透明可解释、责任明确和人工监督原则。公司要求涉及个人信息、客户信息、患者信息、商业秘密及其他敏感数据的人工智能应用严格遵守数据保护和访问权限管理要求,并对重要业务场景中的人工智能输出保留人工复核和干预机制。公司明确人工智能系统的适用边界,禁止将人工智能用于操纵行为、利用个人弱点、社会评分、未经授权的生物识别监控或其他违反法律法规和商业伦理的用途。

     公司建立人工智能应用管理程序,对敏感人工智能能力进行准入和权限控制,包括人脸识别、行为监控、自动化画像及其他可能对个人权益产生重大影响的功能。公司要求对人工智能生成内容、分析结果或辅助决策结果进行适当标识,并保留必要的审核和追溯记录。对于已部署的人工智能系统,公司持续关注模型漂移、性能下降、输出错误、偏见风险及安全漏洞,并通过人工复核、限制使用、模型调整、数据修正或供应商整改等方式及时纠偏。

     公司关注人工智能应用对利益相关方和可持续发展的影响,定期评估人工智能系统在公平性、偏见风险、信息安全、隐私保护及环境影响方面的表现,并为用户、员工、客户及其他受影响方提供反馈和申诉渠道。公司同时推动降低人工智能系统运行过程中的资源消耗和环境足迹,在采购第三方人工智能系统、模型、云服务或数据中心服务时,将数据安全、合规治理、服务稳定性及绿色低碳表现纳入供应商评估。

     公司定期开展可信人工智能相关培训,内容涵盖人工智能伦理、数据隐私、信息安全、合规使用、风险识别及员工使用边界等,提升员工安全、合规、负责任使用人工智能工具的意识和能力。公司将持续完善人工智能治理机制,并根据业务发展、监管要求和技术变化,对相关制度和管理措施进行动态优化。



分享至:
×

右键点击另存二维码!

    联系我们
    合作咨询