Skip to content

Latest commit

 

History

History
76 lines (54 loc) · 5.61 KB

File metadata and controls

76 lines (54 loc) · 5.61 KB

Medcius 隐私与数据保护规范 (Privacy & Data Protection Policy)

版本0.2.0-pilot
合规基准:《中华人民共和国个人信息保护法》(PIPL)、《医疗卫生机构网络安全管理办法》、WS/T 303-2009、HIPAA Safe Harbor
最后修订:2026-08-28


1. 核心隐私原则:本地优先与零数据出域 (Local-First & Zero Exfiltration)

Medcius 采用严格的**院内前置机本地优先(Local-First / On-Premise Air-Gap)**架构设计。患者健康信息(PHI)与医院诊疗原始数据的保护遵循以下最高原则:

┌────────────────────────────────────────────────────────────────────────────────────────┐
│                              【五大隐私保护黄金法则】                                  │
├────────────────────────────────────────────────────────────────────────────────────────┤
│ 1. 零遥测外发 (Zero Telemetry):系统不包含任何静默上传用户数据或诊断日志的遥测代码;   │
│ 2. 内存瞬时态 (In-Memory Ephemeral):原始患者病历仅存在于院内前置机瞬时内存中;       │
│ 3. 出口假名化 (Exit-Guard Tokenization):数据流出连接器进程前强制完成 HMAC 假名化;   │
│ 4. 严禁明文进云 (No Plaintext Egress):严禁向任何外部公有云大模型发送明文患者标识符; │
│ 5. 不可篡改审计 (Immutable Audit):全流程访问记录进入本地追加式 SHA-256 默克尔链。    │
└────────────────────────────────────────────────────────────────────────────────────────┘

2. 部署拓扑与数据处理边界 (Deployment Modes)

Medcius 支持且仅推荐以下安全部署模式:

部署模式 适用场景 数据边界与出域控制
模式 A:全院本地离线 (Air-Gapped Local)
(推荐临床模式)
医院机房内网前置机部署,连接院内本地大模型 (如私有化部署开源大模型) 100% 物理隔离。无外网连接,所有数据、计算、日志与审计留在医院内网。
模式 B:仅脱敏文本出域 (Redacted Egress)
(混合云模式)
院内前置机 + 专线连接已签署 BAA / 数据合作协议的专有大模型实例 严格受限出域。仅允许流出经过 PHI Guard 假名化([PSN:*])的文本;原始身份证、手机、真实姓名被物理阻断。
模式 C:决策判定出域 (Decision Egress) 将未经脱敏的原始病程或影像直接发往公网通用聊天机器人 🔴 绝对禁止 (PROHIBITED)。Medcius 架构直接拒绝此种工作流。

3. PHI Guard 识别与假名化规范 (De-Identification Standard)

系统内置两道严密的 PHI 防护关口:

3.1 识别范围与检测标准

mcp-server-phiguardenhanced-phi-guard.mjs 覆盖以下中国与国际标准敏感标识符:

  • 中国居民身份证(18 位带 ISO 7064:1983.MOD 11-2 校验位算法验证);
  • 手机号码与固定电话(11 位国内手机正则与区号固话);
  • 银行卡与支付账号(Luhn 算法校验 16-19 位卡号);
  • 住院号 / 门诊号 / 病历号标签(如 住院号: 123456);
  • 病区与床位标签(如 08床心内一病区);
  • 家庭住址与工作单位标签
  • 医生与患者姓名标签(如 患者: ***主管医师: ***)。

⚠️ 已知局限性诚实声明
正则与规则引擎对“无上下文标签的裸姓名”(如病程正文中出现的孤立人名)无法保证 100% 查准率。因此在混合云模式下,必须使用院内前置机脱敏模型做前置清洗。

3.2 盐值与假名化机制 (Salted Pseudonymization)

  • 假名化采用基于部署专属盐值(CLAUDE_MEDCIUS_PHI_SALT,长度 $\ge 8$ 字符)的 HMAC-SHA256 算法;
  • 映射为稳定假名 Token(如 [PSN:a8b9c0d1]),同一租户域内同一患者 ID 映射一致以保持时序可比性,但无法逆向推导真实身份。

4. 本地不可篡改审计链 (Tamper-Evident Audit Chain)

所有数据访问、模型交互与医师确认操作均记录于本地 SQLite 审计账本:

  • 哈希链结构:每一条事件包含前序事件哈希 prev_hash,并生成当前链哈希: $$\text{chain_hash} = \text{SHA-256}(\text{prev_hash} + \text{seq} + \text{payload_hash} + \text{timestamp})$$
  • 审计入库前脱敏audit.record_event 在入库前再次执行 guardNoPhi 检查。若传入明文身份证或手机号,直接拒绝写入并报错,杜绝审计日志自身成为泄密源;
  • 电子签名:支持绑定执业医师的 ECDSA P-256 数字证书签名,确保医疗责任不可抵赖。

5. 合成数据与沙箱原则 (Synthetic Data by Default)

  • 默认使用合成用例:Medcius 仓库自带的评测集、单元测试用例及沙箱环境(hospital-cardiology-sandbox.mjs)均为完全虚构的合成数据(Synthetic Data)
  • 禁止泄密式提交:严禁任何开发者或测试人员将真实患者的未经去标识化病历、检验单或影像文件提交至 Git 仓库或公开 Issue。