# AI 工具經第三方雲服務處理病患資料的強制性資料安全要求

- 日期: 2026-08-04
- 收錄: 2026-09-04
- 相關方: Assoc Prof Jamus Jerome Lim · Mr Ong Ye Kung
- 來源: https://sprs.parl.gov.sg/search/#/sprs3topic?reportid=written-answer-23875
- sgai: https://sgai.md/zh-tw/debates/written-answer-23875/
- 許可：sgai 自產內容（摘要、譯文、分析）CC BY 4.0，署名並連結 sgai.md 即可；逐字原文（國會記錄、演講、字幕、政策原文）© 原權利人，僅供引用。條款：https://github.com/meltflake/sgai/blob/main/DATA-LICENSE.md

## 為什麼重要

公共醫療機構要求 AI 模型供應商作出不留存輸入輸出資料的法律承諾，在《醫療服務法》與 PDPA 之上再加一層

## 摘要

工人黨議員林志蔚副教授（Assoc Prof Jamus Jerome Lim）書面詢問社會政策統籌部長兼衛生部長：對於通過第三方雲服務處理病患資料的 AI 工具，是否適用強制性的資料安全要求。王乙康部長（Mr Ong Ye Kung）答覆：是的，處理病患資料的 AI 工具無論託管在第三方雲還是本地部署，都適用《醫療服務法》和《個人資料保護法》下的資料安全要求。公共醫療機構還採取了額外的保護措施：例如，與其合作的 AI 模型供應商必須作出具有法律約束力的承諾，保證所有輸入和輸出資料都不被儲存或留存；AI 工具也必須在安全環境中訪問。答覆沒有說明具體的技術標準或合規檢查機制。

## 要點

- 處理病患資料的 AI 工具無論託管在第三方雲還是本地部署，都適用《醫療服務法》與《個人資料保護法》下的資料安全要求
- 公共醫療機構合作的 AI 模型供應商必須作出具有法律約束力的承諾，所有輸入和輸出資料都不儲存或留存
- AI 工具必須在安全環境中訪問
- 答覆未說明具體技術標準或合規檢查機制

## 全文

21號副教授Jamus Jerome Lim詢問協調社會政策部長兼衛生部長，是否強制性的資料安全要求適用於通過第三方雲服務處理患者資料的人工智慧工具。

王乙康先生：是的，資料安全要求適用於處理患者資料的人工智慧工具，無論這些工具是託管在第三方雲服務上還是本地部署。這些要求均依據《醫療服務法》和《個人資料保護法》。

公共醫療機構也採取了額外措施來保障資料安全。例如，他們合作的人工智慧模型提供商必須做出具有法律約束力的承諾，確保所有輸入和輸出資料均不被儲存或保留。人工智慧工具還必須從安全環境中訪問。

## Hansard (original, English)

© Parliament of Singapore — reproduced for reference only.

21 Assoc Prof Jamus Jerome Lim asked the Coordinating Minister for Social Policies and Minister for Health whether mandatory data security requirements apply to AI tools that process patient data through third-party cloud services.

Mr Ong Ye Kung : Yes, data security requirements apply to AI tools that process patient data, whether hosted on third-party cloud services or on-premise. These are requirements under both the Healthcare Services Act and the Personal Data Protection Act.

Public healthcare institutions have also adopted additional practices to safeguard data. For example, AI model providers whom they work with must give legally-binding commitments that all input and output data are not stored or retained. The AI tools also need to be accessed from secure environments.
