Skip i'r prif gynnwys

Mae HSCC yn Datgelu Canllaw Tryloywder Risg a Chadwyn Gyflenwi AI Trydydd Parti

Mae terminoleg anghyson ar gyfer deallusrwydd artiffisial ar draws sefydliadau gofal iechyd yn creu risg fesuradwy mewn caffael, contractau gwerthwyr, a goruchwylio diogelwch cleifion.

I gau'r bwlch hwnnw, y Cyngor Cydlynu'r Sector Iechyd Heddiw, cyhoeddodd y Grŵp Gwaith Seiberddiogelwch (HSCC) ei Eirfa Seiber AI. Cyhoeddodd y Grŵp Gwaith Seiber hefyd y “Canllaw Tryloywder Risg a Chadwyn Gyflenwi Deallusrwydd Artiffisial Trydydd Parti yn y Diwydiant Iechyd.” Mae’r adnodd 109 tudalen yn mynd i’r afael â risgiau seiberddiogelwch mewn cadwyni cyflenwi sy’n cael eu gyrru gan AI.

Mae'r eirfa yn sefydlu diffiniadau parod ar gyfer llywodraethu y gall rhanddeiliaid clinigol, gweithredol, cydymffurfio a thechnegol eu cymhwyso'n hyderus. Nododd Greg Garcia, Cyfarwyddwr Gweithredol Grŵp Tasg AI HSCC, fod yr adnodd yn diwallu angen critigol. Mae gofal iechyd wedi bod yn brin o iaith a rennir, benodol i'r sector ar gyfer AI. Fel dogfen fyw, bydd y geirfa yn gwasanaethu fel y sylfaen derminolegol ar gyfer holl ddeunyddiau canllaw Grŵp Tasg AI HSCC.

Gan dynnu o fframweithiau sefydledig fel Fframwaith Rheoli Risg AI NIST (NIST AI RMF) ac Arferion Seiberddiogelwch y Diwydiant Iechyd (HICP) ar y cyd rhwng HSCC a HHS, mae'r Canllaw yn addasu arferion gorau i adlewyrchu realiti cadwyni cyflenwi sy'n cael eu gyrru gan AI mewn gofal iechyd—gan gynnwys olrhain llinach data, archwiliadwyedd modelau, dibyniaethau trydydd parti wedi'u hymgorffori, a monitro ar ôl defnyddio. Mae'n amlinellu meysydd rheoli hanfodol fel ardystiadau diogelwch gwerthwyr, trothwyon esboniadwyedd modelau, a gofynion diogelwch rhag methiannau ar gyfer systemau clinigol a gweithredol sy'n cael eu galluogi gan AI. Mae'r Canllaw yn galluogi sefydliadau i ddiffinio disgwyliadau atebolrwydd a gyrru safonau perfformiad ar draws eu hecosystem AI estynedig.

Yn hollbwysig, mae'r Canllaw yn mynd i'r afael â'r bylchau cynyddol mewn prosesau darganfod a datgelu sy'n gwneud risg cadwyn gyflenwi AI mor anodd ei rheoli. Mae llawer o HCOs yn gweithredu gyda rhestr eiddo gwerthwyr anghyflawn neu hen ffasiwn, tra bod risgiau seiberddiogelwch penodol i AI—megis camddefnyddio data synthetig, gollyngiadau data hyfforddi, a chasgliadau gwrthwynebol—heb eu hadrodd gan werthwyr. I wrthweithio hyn, mae'r Canllaw yn hyrwyddo diwydrwydd dyladwy rhagweithiol, proffilio risg deinamig, a thryloywder cytundebol. Mae'n cyfarparu rheolwyr risg, timau cydymffurfio, a swyddogion caffael ag offer graddadwy i ddod â dibyniaethau cudd i'r amlwg, nodi pwyntiau methiant rhaeadru, ac alinio gwerthwyr a chynhyrchion AI trydydd parti â nodau diogelwch, preifatrwydd a gwydnwch hollbwysig i'r genhadaeth.

Darllenwch fwy a chael mynediad at yr eirfa a'r canllaw AI yn HealthSystemCIO. Dysgu mwy