2026年9月1日,国家网络安全宣传周新闻发布会在北京举行。中央网信办网络安全协调局副局长、一级巡视员王丽宏表示,互联网正全面迈入智能时代,深刻重塑网络安全体系和治理格局。今年网安周期间将发布《人工智能安全治理框架》3.0版与《2026年人工智能技术赋能网络安全应用测试结果》。对正处于AI落地关键期的医院而言,这些信号值得认真读。
一、政策核心要点剖析
1. 法规基础已确立,备案制进入常态化
2023年8月15日正式实施的《生成式人工智能服务管理暂行办法》,是全球首部生成式AI服务管理的官方法规,对生成式AI服务实行包容审慎和分类分级监管。据发布会数据,截至2026年7月底,已备案大模型服务1028款,已登记大模型应用630余款,应用场景已覆盖工业、农业、商业、教育、交通、法律等领域。
信号一: 备案制不是"审批制",但它是底线门槛。 任何面向公众提供生成式AI服务的主体,都需要完成备案或登记。这一制度已运行近三年,进入成熟运作阶段。
2. 治理框架持续迭代,从原则走向落地
《人工智能安全治理框架》已发布1.0版、2.0版,今年网安周期间将发布3.0版。框架将"分类分级、敏捷治理、共治共享"等理念细化为可落地的实施方案,并针对技术内生风险、技术应用风险、应用衍生风险三类安全风险明确了治理措施。
信号二: 从1.0到3.0,框架的演进方向是从宏观原则走向可操作、可评估的具体方案。3.0版预计将进一步细化风险分级标准和执行细则,对使用方的合规要求将更加明确。
3. 标准化工作加速推进,安全基线逐步明确
发布会提到,已组织制定发布多项标准,包括:
《生成式人工智能服务安全基本要求》 对大模型服务供给环节提出安全基线要求
《生成式人工智能预训练和优化训练数据安全规范》 对训练数据使用环节提出安全基线要求
《政务大模型应用安全规范》 明确模型选型、建设部署、运行等环节安全要求,指导政府部门安全使用人工智能
信号三: 标准意味着可量化、可检查。 特别是训练数据安全规范的出台,对使用医疗数据训练或微调模型的场景具有直接约束力。
4. AI赋能网络安全,成为正向推力
中央网信办已连续三年组织人工智能技术赋能网络安全应用测试,围绕网络安全监测分析、大模型安全风险研判、重点行业安全防护等真实需求设计测试场景,遴选优秀产品和技术团队,推动AI在网络安全领域加快落地应用。今年网安周期间将发布《2026年人工智能技术赋能网络安全应用测试结果》。
信号四: 政策并非一味收紧,而是"发展与安全并重"。 AI在网络安全防护中的正向价值被充分肯定,这为医院利用AI提升自身网络安全能力提供了政策空间。
二、对医院信息化与AI应用的四重影响
影响一:医疗大模型上线须过"备案关"
根据《生成式人工智能服务管理暂行办法》,凡是面向公众提供生成式AI服务的,均需备案。医院如果开发或引入面向患者、对外提供服务的医疗大模型或智能体(如智能问诊、报告解读、健康咨询等),就必须完成相应的备案或登记程序。
注:备案是硬性要求,不是可选项。截至7月底已有1028款大模型完成备案,说明监管体系运转成熟,医院不应抱有"先上线再补票"的侥幸心理。
影响二:3.0版框架落地将抬升安全基线
《人工智能安全治理框架》3.0版发布后,预计将进一步细化安全要求。医院院内已部署或计划部署的AI系统,其安全评估标准可能需要同步升级。
注:框架虽非强制性法规,但在实际监管中具有重要参照效力。医院信息化部门应密切关注3.0版的具体内容,提前评估现有系统的合规差距。
影响三:医疗训练数据的使用面临更严格规范
《生成式人工智能预训练和优化训练数据安全规范》已发布,对训练数据的采集、清洗、使用等环节提出安全基线。医疗数据具有高度敏感性——涉及患者隐私、诊疗信息、生物特征等,一旦用于模型训练,数据安全合规的压力显著增加。
注:医院在与技术企业合作开发医疗AI模型时,数据使用的授权、脱敏、安全审计等环节必须有据可查、有章可循。
影响四:AI赋能安全防护是医院可以抓住的正向机遇
政策明确鼓励AI在网络安全领域的正向应用。医院作为关键信息基础设施运营者,面临日益复杂的网络安全威胁。利用AI技术提升安全监测、威胁研判、应急响应等能力,既符合政策导向,也是实际需求。
注:医院不应只看到AI治理的"约束面",也应看到"赋能面"。在安全合规的前提下,积极引入AI安全能力,是事半功倍的选择。
三、医院应当重点关注的六件事
结合本次发布会释放的政策信号,建议医院相关负责部门重点关注以下方面:
1. 排查现有AI系统的合规状态:对院内已上线或在建的AI应用全面摸底——哪些属于生成式AI服务?是否需要备案?训练数据来源是否合规?是否存在对外提供服务但未登记的情况?
2. 跟踪3.0版框架及后续标准:《人工智能安全治理框架》3.0版即将发布,建议第一时间获取并组织学习,对照框架要求评估现有系统的安全等级是否达标。
3. 建立医疗AI数据使用的规范流程:医疗数据用于AI训练,必须建立从数据采集、脱敏处理、授权审批到安全审计的全流程规范。这不仅是合规要求,也是保护患者权益的基本责任。
4. 关注分类分级监管的细化方向:发布会多次提到"分类分级"理念。医院应预判不同类型AI应用(辅助诊断、患者服务、内部管理)可能适用不同级别的安全要求,提前做好分级应对准备。
5. 善用AI提升网络安全防护能力:政策鼓励AI赋能网络安全。医院可将AI技术应用于网络安全监测、威胁分析、漏洞管理等场景,提升整体安全防护水平,同时契合政策导向。
6. 重视人才培养与跨部门协同:AI安全治理涉及信息化、医务、法务、数据安全等多个部门。建议建立跨部门协调机制,同时加强相关人员的AI安全治理知识培训,确保政策理解到位、执行不走样。
四、结语
2026年网安周发布会传递出一个清晰的信号:国家对AI安全治理的态度是"发展与安全并重",既不是"一刀切"禁止,也不是放任自流。 对于医院而言,AI在医疗场景中的应用前景广阔,但合规是前提、安全是底线。
《人工智能安全治理框架》3.0版的发布,将标志着我国AI治理进入更加精细化、标准化的新阶段。医院作为关乎人民群众生命健康的特殊行业,在拥抱AI技术的同时,更应在安全治理上走在前列——这既是监管要求,更是行业责任。
免责声明:
智慧医疗网转载其他网站内容,出于传递更多信息而非盈利之目的,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
本平台所发布信息的内容和准确性由提供消息的原单位或组织独立承担完全责任!
凡来源注明智慧医疗网的内容为智慧医疗网原创,转载需获授权。