书面答复 · 2026-08-04 · 届国会 15

AI 工具经第三方云服务处理病患数据的强制性数据安全要求

AI 工具经第三方云服务处理病患数据的强制性数据安全要求

AI 与医疗 AI 治理与监管 争议度 1 · 信息发布

工人党议员林志蔚副教授(Assoc Prof Jamus Jerome Lim)书面询问社会政策统筹部长兼卫生部长:对于通过第三方云服务处理病患数据的 AI 工具,是否适用强制性的数据安全要求。王乙康部长(Mr Ong Ye Kung)答复:是的,处理病患数据的 AI 工具无论托管在第三方云还是本地部署,都适用《医疗服务法》和《个人数据保护法》下的数据安全要求。公共医疗机构还采取了额外的保护措施:例如,与其合作的 AI 模型供应商必须作出具有法律约束力的承诺,保证所有输入和输出数据都不被存储或留存;AI 工具也必须在安全环境中访问。答复没有说明具体的技术标准或合规检查机制。

为什么重要

公共医疗机构要求 AI 模型供应商作出不留存输入输出数据的法律承诺,在《医疗服务法》与 PDPA 之上再加一层

关键要点

  • 处理病患数据的 AI 工具无论托管在第三方云还是本地部署,都适用《医疗服务法》与《个人数据保护法》下的数据安全要求
  • 公共医疗机构合作的 AI 模型供应商必须作出具有法律约束力的承诺,所有输入和输出数据都不存储或留存
  • AI 工具必须在安全环境中访问
  • 答复未说明具体技术标准或合规检查机制
政府立场

卫生部立场明确:不因部署方式区别对待,第三方云与本地部署的 AI 工具同受《医疗服务法》与 PDPA 约束;在法律底线之上,公共医疗机构再以合同手段(供应商的法律承诺、安全访问环境)加一层保护。政府认为现有框架足以覆盖 AI 场景,没有提出新的专门立法。

质询立场

工人党议员林志蔚的关切在于:病患数据一旦经由第三方云上的 AI 工具处理,是否仍受强制性而非自愿性的安全要求约束,即医疗 AI 外包场景下的数据保护是否存在监管空白。

政策信号

新加坡对医疗 AI 的数据治理走"既有法律 + 机构合同"双轨:不为 AI 或云部署另立法规,而是把《医疗服务法》与 PDPA 视为统一底线,再由公共医疗机构通过供应商的法律承诺(不留存输入输出数据)和安全访问环境把关。这一做法把大模型供应商的数据留存风险前置到采购环节,是公共医疗系统引入 AI 的实际准入条件。

“例如,与其合作的 AI 模型供应商必须作出具有法律约束力的承诺,保证所有输入和输出数据都不被存储或留存。”

参与人员 (2)

完整译文(中文)

Hansard 原始记录 · 2026-09-04

21号副教授Jamus Jerome Lim询问协调社会政策部长兼卫生部长,是否强制性的数据安全要求适用于通过第三方云服务处理患者数据的人工智能工具。

王乙康先生:是的,数据安全要求适用于处理患者数据的人工智能工具,无论这些工具是托管在第三方云服务上还是本地部署。这些要求均依据《医疗服务法》和《个人数据保护法》。

公共医疗机构也采取了额外措施来保障数据安全。例如,他们合作的人工智能模型提供商必须做出具有法律约束力的承诺,确保所有输入和输出数据均不被存储或保留。人工智能工具还必须从安全环境中访问。

英文原文

SPRS Hansard 原始记录 · 抓取日期:2026-09-04

21 Assoc Prof Jamus Jerome Lim asked the Coordinating Minister for Social Policies and Minister for Health whether mandatory data security requirements apply to AI tools that process patient data through third-party cloud services.

Mr Ong Ye Kung : Yes, data security requirements apply to AI tools that process patient data, whether hosted on third-party cloud services or on-premise. These are requirements under both the Healthcare Services Act and the Personal Data Protection Act.

Public healthcare institutions have also adopted additional practices to safeguard data. For example, AI model providers whom they work with must give legally-binding commitments that all input and output data are not stored or retained. The AI tools also need to be accessed from secure environments.

引用此条

新加坡 AI 观察. AI 工具经第三方云服务处理病患数据的强制性数据安全要求. 检索日期 2026-09-07, https://sgai.md/zh/debates/written-answer-23875/

同主题更多