版本:
0.2.0-pilot
合规基准:《中华人民共和国个人信息保护法》(PIPL)、《医疗卫生机构网络安全管理办法》、WS/T 303-2009、HIPAA Safe Harbor
最后修订:2026-08-28
Medcius 采用严格的**院内前置机本地优先(Local-First / On-Premise Air-Gap)**架构设计。患者健康信息(PHI)与医院诊疗原始数据的保护遵循以下最高原则:
┌────────────────────────────────────────────────────────────────────────────────────────┐
│ 【五大隐私保护黄金法则】 │
├────────────────────────────────────────────────────────────────────────────────────────┤
│ 1. 零遥测外发 (Zero Telemetry):系统不包含任何静默上传用户数据或诊断日志的遥测代码; │
│ 2. 内存瞬时态 (In-Memory Ephemeral):原始患者病历仅存在于院内前置机瞬时内存中; │
│ 3. 出口假名化 (Exit-Guard Tokenization):数据流出连接器进程前强制完成 HMAC 假名化; │
│ 4. 严禁明文进云 (No Plaintext Egress):严禁向任何外部公有云大模型发送明文患者标识符; │
│ 5. 不可篡改审计 (Immutable Audit):全流程访问记录进入本地追加式 SHA-256 默克尔链。 │
└────────────────────────────────────────────────────────────────────────────────────────┘
Medcius 支持且仅推荐以下安全部署模式:
| 部署模式 | 适用场景 | 数据边界与出域控制 |
|---|---|---|
| 模式 A:全院本地离线 (Air-Gapped Local) (推荐临床模式) |
医院机房内网前置机部署,连接院内本地大模型 (如私有化部署开源大模型) | 100% 物理隔离。无外网连接,所有数据、计算、日志与审计留在医院内网。 |
| 模式 B:仅脱敏文本出域 (Redacted Egress) (混合云模式) |
院内前置机 + 专线连接已签署 BAA / 数据合作协议的专有大模型实例 | 严格受限出域。仅允许流出经过 PHI Guard 假名化([PSN:*])的文本;原始身份证、手机、真实姓名被物理阻断。 |
| 模式 C:决策判定出域 (Decision Egress) | 将未经脱敏的原始病程或影像直接发往公网通用聊天机器人 | 🔴 绝对禁止 (PROHIBITED)。Medcius 架构直接拒绝此种工作流。 |
系统内置两道严密的 PHI 防护关口:
mcp-server-phiguard 与 enhanced-phi-guard.mjs 覆盖以下中国与国际标准敏感标识符:
- 中国居民身份证(18 位带 ISO 7064:1983.MOD 11-2 校验位算法验证);
- 手机号码与固定电话(11 位国内手机正则与区号固话);
- 银行卡与支付账号(Luhn 算法校验 16-19 位卡号);
- 住院号 / 门诊号 / 病历号标签(如
住院号: 123456); - 病区与床位标签(如
08床、心内一病区); - 家庭住址与工作单位标签;
- 医生与患者姓名标签(如
患者: ***、主管医师: ***)。
⚠️ 已知局限性诚实声明:
正则与规则引擎对“无上下文标签的裸姓名”(如病程正文中出现的孤立人名)无法保证 100% 查准率。因此在混合云模式下,必须使用院内前置机脱敏模型做前置清洗。
- 假名化采用基于部署专属盐值(
CLAUDE_MEDCIUS_PHI_SALT,长度$\ge 8$ 字符)的 HMAC-SHA256 算法; - 映射为稳定假名 Token(如
[PSN:a8b9c0d1]),同一租户域内同一患者 ID 映射一致以保持时序可比性,但无法逆向推导真实身份。
所有数据访问、模型交互与医师确认操作均记录于本地 SQLite 审计账本:
-
哈希链结构:每一条事件包含前序事件哈希
prev_hash,并生成当前链哈希:$$\text{chain_hash} = \text{SHA-256}(\text{prev_hash} + \text{seq} + \text{payload_hash} + \text{timestamp})$$ -
审计入库前脱敏:
audit.record_event在入库前再次执行guardNoPhi检查。若传入明文身份证或手机号,直接拒绝写入并报错,杜绝审计日志自身成为泄密源; - 电子签名:支持绑定执业医师的 ECDSA P-256 数字证书签名,确保医疗责任不可抵赖。
- 默认使用合成用例:Medcius 仓库自带的评测集、单元测试用例及沙箱环境(
hospital-cardiology-sandbox.mjs)均为完全虚构的合成数据(Synthetic Data); - 禁止泄密式提交:严禁任何开发者或测试人员将真实患者的未经去标识化病历、检验单或影像文件提交至 Git 仓库或公开 Issue。