ChatGPT 能看病历了?Epic 接入、个人账号与医疗责任的 7 条边界
系列位置:AI 大众科普第 13 篇
调研日期:2026-09-02
适合读者:患者、家属、临床与医疗机构从业者,以及关心 AI 医疗边界的普通用户
关键词:ChatGPT for Healthcare · Epic · EHR · 病历 · 医疗数据 · HIPAA · 人工复核
本文目标:解释 OpenAI 2026-09-01 公布的 Epic 病历接入和 Healthcare Public Data 插件各自能做什么、谁能用,以及为什么它们都不能替代医生、诊断或人工复核。本文不提供医疗建议。
30 秒结论
“ChatGPT 能看病历”并不等于把个人病历上传给普通 ChatGPT 后就能让 AI 看诊。
这次上线的是面向合规医疗机构工作区的能力:符合条件的 ChatGPT for Healthcare,或启用了 HIPAA 配置的 ChatGPT Enterprise 工作区,才可由管理员配置 Epic。它读取的是该机构已授权、且用户本来就有权限看的病历信息;个人 ChatGPT 账号不能连接 Epic。
对个人临床工作者,OpenAI 写明符合条件的美国 ChatGPT for Clinicians 用户可以安装 Healthcare Public Data 插件;它查询的是 PubMed、DailyMed、ClinicalTrials.gov 等9 个公共数据源,不是患者病历。无论是读病历还是查公开资料,输出都应由具备责任和权限的人复核,不能代替医生的诊疗判断。
这次到底发布了什么
OpenAI 将 9 月 1 日的更新分成两件容易被混淆的事:
| 能力 | 读取什么 | 谁能启用 | 最关键的限制 |
| Epic 插件 | 本机构 Epic 中、用户获授权的患者信息 | 合格的 Healthcare / HIPAA-enabled Enterprise 工作区,由管理员配置 | 个人账号不可用;需 Epic 登录和既有病历权限;只读 |
| Healthcare Public Data 插件 | 9 个官方公共医疗数据源 | 合格工作区;符合条件的美国 ChatGPT for Clinicians 用户也可安装 | 不访问患者病历;不得向公共来源搜索发送 PHI |
Epic 场景可协助临床团队在就诊前回顾病史、实验室结果、用药变化或转诊事项,并回指支持这些内容的病历信息。公共数据插件则适合对照药品标签、临床试验资格、医保覆盖政策版本等结构化公开资料。
把它理解成“在受控工作台里整理已授权信息”,比理解成“AI 获得了看病权”更准确。
7 条必须先弄清的边界
Epic 接入不是个人版 ChatGPT 功能
OpenAI 的帮助文档列出的可用范围是合格的 ChatGPT for Healthcare 和 HIPAA-enabled ChatGPT Enterprise 工作区。Epic 接入还需要管理员配置 Epic EHR app、个人完成 Epic 登录,并且用户已有相应患者图表权限。
所以普通个人账号、Plus/Pro 订阅,或“我能登录医院 App”,都不等于可以把 Epic 接进 ChatGPT。个人临床工作者可用的例外,是符合资格的美国 ChatGPT for Clinicians 用户可能安装公共数据插件;OpenAI 明确说 EHR 集成不向个人账号开放。
“只读”限制了写回,却没有消除风险
官方说明中,Epic 与 Healthcare Public Data 都是只读:前者不应把内容写回病历,后者也不访问患者图表。但只读不代表总结一定正确、上下文一定完整,或用户可以跳过原始病历与责任流程。
更稳妥的使用方式是把回答当作“待核对的导读”:回到原病历、原报告、药品标签或官方页面验证日期、对象、剂量、否定词和缺失信息。它不能自动成为病历事实,更不能替代医嘱、会诊、告知同意或人工签字。
有权限看到,不等于可以任意扩散
该功能依赖既有病历权限和工作区控制。机构仍需自行完成账号、角色、最小权限、审计和 BAA(如适用)等合规配置。OpenAI 也特别提示:在使用 Epic 处理受保护健康信息前,应确认组织已有适用的 Business Associate Agreement 与获批工作区配置。
患者、家属和非授权同事不应借“让 AI 帮我概括”为由索取或转发病历截图。医疗数据的访问与分享规则仍由医疗机构、法律和既有权限决定,AI 不会替你取得授权。
公共数据插件不是“网上搜病历”
Healthcare Public Data 将 9 个公共来源整合进来,官方举例包括 ClinicalTrials.gov、CMS Coverage、RxNorm、DailyMed 和 PubMed。它可让团队按记录、字段、标识符或版本比对公开信息,但不能读取患者图表。
尤其要注意:OpenAI 的发布说明要求,发送到公共医疗来源的检索中不要包含 PHI(受保护健康信息)。把姓名、病历号、完整病史或可识别细节塞进“帮我找临床试验”的提示词,并不会因为用了医疗插件而变得合规。
评测数字值得关注,但只能算 OpenAI 自报
公告中有一组很醒目的数字:
- 9 个公共医疗来源;
- 27 个临床用例;
- 4,363 个医生评分;
- 99.1% 的回答被医生评为“安全”。
这些数字均来自 OpenAI 对其评测的描述。它们说明厂商在做医疗场景评估,但不等于独立第三方审计,也不等于每家医院、每位患者、每次使用都能达到同一表现。公告还称,在另外一项针对 5 个已连接数据源的评测中,超过 93% 的回答被评为“good”或更高准确度;这同样不应被改写成“AI 诊断准确率 99.1%”。
AI 可以整理信息,医疗责任不会转移给 AI
从病历中找出“上次就诊后发生了什么”,与决定“下一步该怎么治”不是同一件事。前者可能节省阅读和准备时间,后者涉及诊断、风险权衡、个体偏好、检查与法律责任。
因此,任何涉及症状严重程度、用药、检查、转诊或急症的结论,都应由有资质的医疗人员结合完整信息判断。患者不应据此自行改药、延迟就医或替代紧急服务;临床人员也不能把未经复核的生成内容直接当成最终结论。
功能可用性、机构配置和地区资格都会变化
这不是一个所有地区、所有账户“一键打开”的消费级按钮。产品资格、工作区配置、管理员策略、Epic 部署和地区规则都会决定实际能否使用。看到演示或新闻,不代表所在医院已经开通,也不代表本人的账户被授权。
在没有机构正式通知前,不要自行把真实病历复制到个人聊天框做“测试”。个人账户的医疗数据处理边界与本文讨论的受控工作区并不相同。
医疗机构和临床团队的可执行清单
[ ] 先确认是否为合格的 Healthcare 或 HIPAA-enabled Enterprise 工作区
[ ] 由管理员单独决定是否启用 Epic 与公共数据插件
[ ] 核验 Epic 登录、既有病历权限、角色与最小访问范围
[ ] 在使用 PHI 前确认 BAA 和获批工作区配置(如适用)
[ ] 明确 Epic 只读:不把 AI 输出直接写入病历或作为最终医嘱
[ ] 公共数据检索不输入姓名、病历号或其他 PHI
[ ] 要求用户回看来源记录,并记录人工复核、修改和责任人
[ ] 对提示词、导出、共享和异常访问沿用机构现有审计与培训流程
对患者和家属,更实用的清单是:向医院确认其是否部署了这项能力;了解是谁能访问、用途是什么;索要原始报告或医生解释;将 AI 摘要视为辅助阅读材料,而不是诊断或治疗方案。
五个常见误区
“我开了 ChatGPT 会员,就能连接自己的 Epic”
不对。Epic 集成面向机构配置的合规工作区,个人账号不可用。
“公共数据插件能替我查自己的病历”
不对。它访问的是官方公共数据源,不访问患者图表;检索时也不应包含 PHI。
“只读就绝对安全,可以不审”
不对。只读限制的是写入和访问方式,不会让遗漏、误解或错误总结自动消失。
“99.1% 安全,说明可以直接用于看病”
不对。这是 OpenAI 公布的内部/合作评测描述,基于 27 个用例和 4,363 个评分,不能外推为诊疗保证或独立认证。
“AI 说没有问题,就不用找医生了”
不对。医疗决策、紧急状况和用药调整必须走专业诊疗与紧急服务渠道;本文不构成医疗建议。
未来 72 小时看什么
- 医疗机构会如何说明 Epic 部署范围、角色权限、审计与 BAA 配置;
- OpenAI 是否披露更多关于 27 个用例、评分标准与外部复核的信息;
- 公共数据插件可连接的 9 个来源、地区资格和可用账号类型是否变化;
- 首批机构如何把“AI 总结—来源回查—人工签署”落实到实际工作流;
- 是否出现把厂商评测数字误读为“个人诊断能力”或“所有账号已可读病历”的宣传。
结论:它是受控的信息整理工具,不是线上医生
Epic 接入的真正变化,是医疗机构可在受控工作区中,让已有权限的人员更快回顾已授权病历;公共数据插件则把公开来源的结构化检索集中起来。这两者都有价值,但前提从来不是“AI 很聪明”,而是权限、合规、来源和人工复核都没有缺席。
想继续理解普通 ChatGPT 对敏感对话的不同处理方式,可阅读 《临时对话不是“绝对匿名”:ChatGPT Temporary Chat 的保存、训练与使用边界》。医疗资料尤其不应因为“临时”或“方便”而绕开机构的正式流程。
官方来源
- Healthcare organizations can now connect EHR and additional industry data to ChatGPT,OpenAI,2026-09-01:Epic 接入、9 个公共来源、个人账号边界及 27/4,363/99.1% 评测描述。
- ChatGPT Enterprise & Edu — Release Notes,OpenAI Help,2026-09-01:可用工作区、只读、管理员配置、Epic 登录与 PHI 提示。
- Using the Epic plugin with ChatGPT and Codex,OpenAI Help:Epic 连接、访问权限和使用限制。
- Using Healthcare Public Data in ChatGPT and Codex,OpenAI Help:公共数据插件、来源与 PHI 边界。
更多推荐




所有评论(0)