ИИ и здоровье

ИИ и ваша медицинская карта: что он может, чего не может и как им пользоваться, не подвергая данные риску

ИИ-ассистенты могут объяснить бланк анализов, сжать карту в 200 страниц до сути и подготовить вопросы врачу. Они не могут ставить диагнозы и не заслуживают ваших данных без правил. Что работает, что нет, что спросить перед тем, как дать доступ, и как выглядит ИИ, который уважает вашу карту.

автор Опубликовано 7 мин чтения

Многие уже провели эксперимент: сфотографировали бланк анализов, загрузили в чат-бот и спросили: «Это серьёзно?» Ответ пришёл за две секунды — вежливый, на вид компетентный. И люди справедливо задались двумя вопросами: можно ли ему доверять? и куда делась эта фотография?

Это руководство отвечает на оба. Оно объясняет, что ИИ-ассистенты умеют делать с вашей медицинской картой хорошо, чего не умеют и почему, что происходит с данными, когда вы отдаёте их модели, что говорит европейское право и как распознать приложение, которое использует ИИ в интересах вашей карты, а не ради собственного числа пользователей.

Что ИИ умеет делать с вашей картой хорошо

Современные языковые модели замечательно справляются с тремя вещами, которые пациенту нужны ежедневно и на которые у системы здравоохранения нет времени:

Объяснять. Что измеряет анализ, что означает термин в выписке, почему лекарство принимают утром, что такое «узел щитовидной железы TI-RADS 3». На вашем языке, на вашем уровне, с бесконечным терпением. В этом ИИ уже доступнее любого врача.

Обобщать и упорядочивать. Годы записей, десятки документов, сведённые к хронологии: что произошло, когда, кто что сказал. ИИ, читающий всю вашу карту, за 10 секунд выдаст список всех ТТГ за последние пять лет со значениями — то, на что у вас ушёл бы час.

Готовить. Вопросы к завтрашнему приёму на основе того, что изменилось с прошлого. Одностраничную сводку для нового врача. Список лекарств в том порядке, который нужен фармацевту. Объяснение для ребёнка, что значит диабет у дедушки.

У всего этого общий знаменатель: ИИ работает с вашими существующими данными и производит понимание, а не решения. Здесь он очень хорош, и пользоваться им безопасно.

Чего он не может и почему

Он не может ставить диагнозы. Не потому что «пока» слаб, а потому что диагноз требует осмотра, клинического контекста, дополнительных исследований и ответственности. ИИ видит фотографию бланка; врач видит вас. ИИ, который говорит «у вас гипотиреоз» по ТТГ 5,2, статистически ошибается много раз и ни за что не отвечает.

Он не знает того, чего нет в карте. Если не указаны безрецептурные лекарства, симптомы прошлой недели или то, что вы были простужены при заборе крови, ответ строится на неполной картине — с той же уверенностью в тоне. Качество ответа равно качеству карты. Руководство о цифровой медицинской карте объясняет, почему важна полнота.

Он может выдумывать. Это явление называют «галлюцинацией»: модель выдаёт правдоподобное, уверенно сформулированное, но ложное утверждение. Несуществующая доза, несуществующее взаимодействие, неверный референсный интервал. С новыми моделями и с ИИ, который читает ваши источники, а не свою память, доля ошибок снижается, но не до нуля. Правило: любую цифру, дозу или рекомендацию от ИИ проверяют у источника (бланк, инструкция, врач).

Он не знает ваших ценностей и рисков. Решение начать лечение, пройти инвазивное обследование или подождать зависит от того, чего вы хотите, что можете, какой риск готовы принять. ИИ может изложить варианты; выбор — за вами вместе с врачом.

Куда попадают данные, когда вы отдаёте их ИИ

Это та часть, которую мало кто читает перед нажатием «отправить».

Когда вы загружаете фото или текст в универсальный чат-бот (бесплатный или с личной подпиской), как правило:

  • данные отправляются на серверы компании, часто за пределы ЕС;
  • они могут использоваться для обучения будущих моделей, если вы явно не отключили эту опцию (там, где она есть);
  • они хранятся какое-то время (дни, месяцы) «для безопасности и улучшения»;
  • нет журнала доступа, который вы могли бы увидеть, и нет медицинского согласия в смысле GDPR.

Бланк анализов с вашим именем — это данные о здоровье, особая категория по статье 9 GDPR. Загружать его куда-либо не запрещено; но чаще всего это плохое решение, если вы точно не знаете, куда он попадёт.

Что меняет ИИ, встроенный в серьёзное приложение медицинской карты:

  1. Данные не покидают карту. ИИ читает из вашей карты с вашего согласия тем же механизмом, каким её читал бы врач. Вы ничего никуда не загружаете.
  2. Он не обучается на вас. Поставщики моделей, используемые на профессиональных условиях (API, договоры об обработке данных), не хранят данные клиентов и не обучаются на них; приложение должно прямо сказать, какого поставщика использует и по какому договору.
  3. Есть журнал. Каждое чтение ИИ фиксируется, как любой другой доступ: что прочитано, когда, для какого вопроса.
  4. Есть происхождение. Ответ показывает, из какого документа или значения взято каждое утверждение, чтобы вы могли проверить. То, что создал ИИ, остаётся помечено как «ИИ», отдельно от написанного врачом.
  5. Хостинг в ЕС или, по крайней мере, с гарантиями GDPR, и вы можете увидеть, где именно.

Что говорит закон

В Европейском союзе значимы три текста:

GDPR. Данные о здоровье требуют явного правового основания и ясного информирования. ИИ, обрабатывающий медицинские данные, — такая же обработка, как любая другая: вы должны знать, кто, зачем, где, как долго. Исключительно автоматизированные решения с существенными последствиями для вас (статья 22) требуют дополнительных гарантий и права на вмешательство человека.

Регламент об ИИ (AI Act, 2024). ИИ-системы, используемые как медицинские изделия (диагностика, лечение), относятся к «высокому риску»: требуются оценка соответствия, человеческий надзор, документация, прозрачность. Ассистент, который объясняет и упорядочивает, не ставя диагнозов, в эту категорию не входит, но должен прозрачно сообщать, что он ИИ, и не выдавать себя за то, чем не является.

EHDS (2025). Приложения для wellness и медицинских карт, желающие быть интероперабельными с системами здравоохранения, регистрируются и следуют европейскому формату; ИИ, потребляющий данные карты, должен получать их по тем же контролируемым каналам, что и любая другая система, а не через неконтролируемые копии.

Практический перевод: серьёзный медицинский ИИ представляется как ИИ, не ставит диагнозов, говорит, откуда берёт данные и куда их отправляет, и оставляет решение человеку.

Как безопасно пользоваться ИИ с вашей картой

Простой протокол из пяти правил:

  1. Не загружайте документы с идентифицирующими данными в универсальные чат-боты. Если хотите спросить общее («что такое ферритин?»), спрашивайте без своего бланка. Если хотите спросить о своих значениях, используйте ИИ, который читает из карты с согласием и журналом, или заранее анонимизируйте (уберите имя, номер документа, дату рождения).
  2. Просите источники. «Откуда это значение?» или «в каком документе это написано?» Хороший ИИ покажет документ; слабый даст гладкий ответ.
  3. Используйте его для вопросов, а не для окончательных ответов. Лучший результат разговора с ИИ — список хороших вопросов врачу, а не решение.
  4. Проверяйте цифры. Дозы, интервалы, частоту: по инструкции, по бланку, у врача. Всегда.
  5. Проверяйте доступ. Раз в несколько месяцев смотрите журнал карты: что ИИ прочитал и когда. Если у приложения нет журнала, вы уже знаете, насколько оно серьёзно.

Как распознать ИИ, который уважает вашу карту

Вопросы, которые стоит задать до предоставления доступа:

  • Читает ли он из карты с явного согласия, по категориям, с возможностью отзыва?
  • Называет ли поставщика модели и используются ли данные для обучения? (Правильный ответ: не используются.)
  • Помечает ли созданное ИИ отдельно от клинических данных?
  • Показывает ли источники каждого утверждения из вашей карты?
  • Отказывается ли ставить диагнозы и направляет ли к врачу, когда вопрос клинический?
  • Есть ли журнал доступа, видимый вам?
  • Сообщает ли, где обрабатываются данные (ЕС, другая юрисдикция, с какими гарантиями)?

«Нет» на любой из первых трёх — сигнал остановиться.

Как помогает Anpheros

Ассистент в Anpheros Daily читает из вашей карты FHIR через тот же контекстный API, которым пользуются клиники и авторизованные приложения: с вашего согласия, по категориям, с записью каждого чтения в журнал доступа. Вы ничего никуда не загружаете; вы спрашиваете, и ответ приходит с помеченными источниками (какой документ, какое значение, какая дата). Всё, что создаёт ИИ, остаётся помечено как ИИ, отдельно от написанного врачом или лабораторией, а данные не используются для обучения моделей. Ассистент объясняет, обобщает и готовит вопросы; он не ставит диагнозов и прямо говорит, когда вопрос нужно задать врачу. Для разработчиков тот же механизм доступен как контекстный API с бюджетом токенов и метками происхождения, документация на developers.anpheros.com.

Частые вопросы

Можно ли попросить чат-бот интерпретировать мои анализы?

Можно попросить объяснить, что они измеряют и что означают интервалы; это полезно. Не полагайтесь на него в интерпретации ваших значений: он не знает вашего контекста, может уверенно ошибаться, а в универсальных чат-ботах вы даже не знаете, куда уходят данные. Используйте его, чтобы понять и подготовить вопросы врачу.

Используются ли мои данные для обучения ИИ?

В универсальных потребительских чат-ботах — часто да, если не отключить опцию. В серьёзных приложениях медицинской карты — нет: модель используется по профессиональным договорам, запрещающим обучение на данных клиентов, и приложение должно прямо об этом говорить. Если не говорит — спросите.

Регулируется ли медицинский ИИ в ЕС?

Да. AI Act относит системы для диагностики или лечения к высокому риску со строгими требованиями. Ассистенты, которые объясняют и упорядочивают без диагнозов, обязаны соблюдать прозрачность. GDPR в полной мере применяется к данным о здоровье независимо от ИИ.

Безопасно ли позволить ИИ прочитать всю мою карту?

Настолько же безопасно, насколько безопасен механизм чтения. Если доступ даётся с согласия по категориям, журналируется, отзываем, с хостингом в ЕС и без обучения, риск сопоставим с доступом врача. Если «чтение» означает, что вы загружаете PDF в иностранный сервис, — нет.

Может ли ИИ сказать, взаимодействуют ли два лекарства?

Он может указать известные взаимодействия и помочь их понять на основе вашего полного списка. Он не заменяет проверку врачом или фармацевтом, которые знают дозу, функцию почек и остальной контекст. Руководство о списке лекарств объясняет, почему полный список важнее инструмента.

Это руководство носит информационный характер и не заменяет консультацию врача. Решения о своём здоровье принимайте вместе с врачом. В экстренной ситуации звоните 112.
Об авторе
Adrian Kereky

Основатель Anpheros. Инженер-электронщик, шесть лет работал в автомобильной отрасли над проектированием аппаратуры и вычислительных архитектур для систем помощи водителю, прежде чем создать Anpheros: медицинскую карту под контролем пациента и платформу HL7 FHIR R4, на которой она работает.

Подробнее об Anpheros и авторе →

Держите медицинскую карту при себе

Anpheros Daily хранит симптомы, анализы, лекарства и документы в одном месте, в стандартном формате и под вашим контролем. Тариф Basic бесплатный.

Скачать Anpheros Daily