跳到正文

信任

为临床信任而建。

安全、隐私与质量从设计之初就已融入——我们让您的数据留在该在的地方。

部分内容以英文显示。

A secure clinical workstation where analysis and data stay on-site.

数据驻留地由您选择

临床平台十分灵活:可完全本地部署或采用混合方式——以契合您的机构——并提供欧盟数据驻留。默认情况下,分析与存储都在诊疗现场进行,仅同步去标识化或明确同意的数据,且始终由您掌控。免费工具 MedPodGP 与 Emu 更进一步:它们完全本地运行,没有任何数据离开设备。

建立在医疗标准之上

我们的产品旨在契合医疗所依赖的标准——用于影像与临床数据的 DICOM 和 HL7,用于健康信息处理的 HIPAA——并按照公认的临床软件质量、风险管理与安全实践构建。我们按照临床与安全标准进行设计,并如实描述我们的状况,而非暗示超出事实的内容。

我们如何处理安全

我们欢迎负责任的漏洞披露。安全问题可发送至 security@cloudkites.com。

可以推敲、而不仅是相信的安全。

大多数安全页面都要求你在很大程度上凭信任接受。我们更愿意解释事情到底是如何运作的,用临床医生——而非安全工程师——能够看懂并核实的语言。出发点很简单:你的敏感数据越少移动,出错的途径就越少。因此我们将整个系统围绕一个原则来设计:让数据贴近其被创建和使用的地方,并确保任何移动的内容都是你明确同意移动的。

默认情况下,分析在你的机构内部进行。没有悄悄转发到远程服务,没有后台上传图像,也不会因为这样建起来方便,就把记录副本留在别人的机器上。如果某项功能确实能从共享某些内容中受益——确有此类——那么这种共享是选择加入的,仅限于去标识化或经过同意的信息,并且对你可见,而不是埋在没人看的设置里。原则是:你绝不应对自己的数据去过哪里感到意外。

信任还取决于能否回溯。我们的输出是确定且可复现的:相同输入产生相同结果,每一步都被记录下来,便于日后追溯。在某种场景下,有人可能在数月后需要确切说明某个结果为何出现、又是什么影响了一项决定,这一点便至关重要。一个无法自我交代的工具,再聪明也不该出现在临床工作中。我们宁可可预测、可解释,也不要令人惊艳却晦涩难明。

可验证的信任

四项保证贯穿我们打造的一切。

设计即安全
安全性从一开始就融入设计,而非事后附加。
数据留在本地
默认情况下,分析与存储就在提供诊疗的地方进行。
可审计
输出可复现并记录在案,因此可被追溯。
你的数据,你做主
只有去标识化或经过同意的数据才会同步。

你的数据存放在你选择的地方。

临床平台十分灵活:可完全本地部署或采用混合方式,并可按需选择 EU 数据驻留。默认情况下,敏感影像和患者数据绝不离开院内——分析在本地进行,任何被共享的内容都由你掌控。免费工具 MedPodGP 和 Emu 完全在本地运行,没有任何内容离开设备。

  • 本地或混合——以适合你机构的方式。
  • 可选 EU 数据驻留;只有经过同意的数据才会同步。
  • MedPodGP 和 Emu 完全在本地——没有任何内容离开设备。
Servers and a clinical workstation inside a facility, with no link out to the cloud.
您的机构 始终在您的掌控之中
本地或混合——由你选择;免费工具完全保留在本地。

每次询问,答案如一。

一致性不是一项小功能;它是让其他一切都值得信赖的根基。当一个工具对同一个问题能给出两个不同答案时,你便永远无法完全依赖其中任何一个。我们的输出默认就被设计为可复现,因此你今天看到的结果就是你明天会看到的结果——也是同事复核你工作时会看到的结果。正是可预测性,把一个聪明的模型变成临床仪器。

  • 相同输入给出相同结果。
  • 每一步都被记录,可被追溯。
  • 输出每次读取都以相同方式结构化。
每次读取都一致
确定性输出:相同输入每次读取都得到相同的结构化结果。

灵活的数据驻留

本地或混合——由你选择——临床平台还可选用 EU 数据驻留。

医疗标准

设计上与 DICOM、HL7 和 HIPAA 对齐,并符合临床软件质量与风险管理实践。

人在回路之中

只做辅助,绝不自主:临床医生与临床人员审阅、批准或否决每一项结果。

负责任的披露

我们欢迎安全报告,并如实说明我们的现状,绝不夸大其词。

只做辅助,绝不自主。

有一条线我们绝不跨越:我们的工具只做辅助,不做决定。模型产生的每一项结果,都是摆在某个人——临床医生或临床人员——面前的建议,由其审阅、批准、修改或搁置。没有任何东西会自行行动,也没有任何东西仅因为是软件产生的就被当作定论。人始终处在这一过程之中,由这个人承担责任,与没有这款工具时别无二致。

让人掌控并非我们勉强容忍的限制;而是我们坚守的设计选择。正是它让结果可问责,让临床判断各归其位,并让任何人事后都能确切追溯是谁、决定了什么、又为何如此。再结合可复现、可审计的行为,这意味着一项 AI 建议绝不会悄然变成无人选择的行动。工具提议,临床医生定夺——而记录,每一次都如实反映这一点。

A clinician reviewing and approving an AI-assisted suggestion at a workstation.

DICOM 影像互操作性

HL7 临床数据交换

契合 HIPAA 的健康信息处理

临床软件质量与生命周期

风险管理

信息安全管理

数据保护与隐私

设计即安全的工程实践

信任,是我们需要不断赢得的东西。

安全永无止境。威胁在变,软件在变,今天恰当的审慎姿态,明天就需要重新审视。我们把信任视为一项持续的实践,而非一次勾选即可了事的事项:我们从第一行代码起就为之设计,依照临床软件质量与数据保护的公认标准来构建,并将自己的工作交付审查,而不是想当然地认为它正确。当我们仍在为某项保证努力时,我们会坦白说明,而不是暗示超出实际的内容。

我们还相信,关注的人越多,安全就越好。如果你发现了漏洞,我们很想听到——负责任的披露是受欢迎的,而不是被当成需要应付的尴尬。这种关系是双向的:你掌控自己的数据,你决定哪些内容会被共享,并且你可以随时向我们询问某项功能究竟如何运作。对一个安全问题而言,诚实的回答比令人安心的回答更有价值,而我们力求给出的正是这样的回答。

我的数据存放在哪里——本地还是云端?
由您选择。临床平台可完全本地部署或采用混合方式,并提供欧盟数据驻留。默认情况下,患者数据留在本地,仅在特定的、需选择启用的功能中同步去标识化或经同意的数据。免费工具 MedPodGP 与 Emu 完全本地运行——没有任何数据离开设备。
你们契合哪些医疗标准?
我们的产品旨在契合用于影像与临床数据互操作的 DICOM 和 HL7,以及用于健康信息处理的 HIPAA,并以公认的临床软件质量、风险管理与安全实践为基础。
AI 的输出是自主的吗?
不是。输出为辅助性,始终有人参与其中——临床医生和临床人员进行审阅、批准或推翻,且每款产品都明确说明预期用途。

为临床信任而打造。

对安全、隐私或数据处理方式有疑问吗?我们很乐意与你交流。