系列位置:AI 大众科普第 13 篇
调研日期:2026-09-02
适合读者:患者、家属、临床与医疗机构从业者,以及关心 AI 医疗边界的普通用户
关键词:ChatGPT for Healthcare · Epic · EHR · 病历 · 医疗数据 · HIPAA · 人工复核
本文目标:解释 OpenAI 2026-09-01 公布的 Epic 病历接入和 Healthcare Public Data 插件各自能做什么、谁能用,以及为什么它们都不能替代医生、诊断或人工复核。本文不提供医疗建议。

30 秒结论

“ChatGPT 能看病历”并不等于把个人病历上传给普通 ChatGPT 后就能让 AI 看诊。

这次上线的是面向合规医疗机构工作区的能力:符合条件的 ChatGPT for Healthcare,或启用了 HIPAA 配置的 ChatGPT Enterprise 工作区,才可由管理员配置 Epic。它读取的是该机构已授权、且用户本来就有权限看的病历信息;个人 ChatGPT 账号不能连接 Epic。

对个人临床工作者,OpenAI 写明符合条件的美国 ChatGPT for Clinicians 用户可以安装 Healthcare Public Data 插件;它查询的是 PubMed、DailyMed、ClinicalTrials.gov 等9 个公共数据源,不是患者病历。无论是读病历还是查公开资料,输出都应由具备责任和权限的人复核,不能代替医生的诊疗判断。

这次到底发布了什么

OpenAI 将 9 月 1 日的更新分成两件容易被混淆的事:

能力

读取什么

谁能启用

最关键的限制

Epic 插件

本机构 Epic 中、用户获授权的患者信息

合格的 Healthcare / HIPAA-enabled Enterprise 工作区,由管理员配置

个人账号不可用;需 Epic 登录和既有病历权限;只读

Healthcare Public Data 插件

9 个官方公共医疗数据源

合格工作区;符合条件的美国 ChatGPT for Clinicians 用户也可安装

不访问患者病历;不得向公共来源搜索发送 PHI

Epic 场景可协助临床团队在就诊前回顾病史、实验室结果、用药变化或转诊事项,并回指支持这些内容的病历信息。公共数据插件则适合对照药品标签、临床试验资格、医保覆盖政策版本等结构化公开资料。

把它理解成“在受控工作台里整理已授权信息”,比理解成“AI 获得了看病权”更准确。

7 条必须先弄清的边界

Epic 接入不是个人版 ChatGPT 功能

OpenAI 的帮助文档列出的可用范围是合格的 ChatGPT for Healthcare 和 HIPAA-enabled ChatGPT Enterprise 工作区。Epic 接入还需要管理员配置 Epic EHR app、个人完成 Epic 登录,并且用户已有相应患者图表权限。

所以普通个人账号、Plus/Pro 订阅,或“我能登录医院 App”,都不等于可以把 Epic 接进 ChatGPT。个人临床工作者可用的例外,是符合资格的美国 ChatGPT for Clinicians 用户可能安装公共数据插件;OpenAI 明确说 EHR 集成不向个人账号开放。

“只读”限制了写回,却没有消除风险

官方说明中,Epic 与 Healthcare Public Data 都是只读:前者不应把内容写回病历,后者也不访问患者图表。但只读不代表总结一定正确、上下文一定完整,或用户可以跳过原始病历与责任流程。

更稳妥的使用方式是把回答当作“待核对的导读”:回到原病历、原报告、药品标签或官方页面验证日期、对象、剂量、否定词和缺失信息。它不能自动成为病历事实,更不能替代医嘱、会诊、告知同意或人工签字。

有权限看到,不等于可以任意扩散

该功能依赖既有病历权限和工作区控制。机构仍需自行完成账号、角色、最小权限、审计和 BAA(如适用)等合规配置。OpenAI 也特别提示:在使用 Epic 处理受保护健康信息前,应确认组织已有适用的 Business Associate Agreement 与获批工作区配置。

患者、家属和非授权同事不应借“让 AI 帮我概括”为由索取或转发病历截图。医疗数据的访问与分享规则仍由医疗机构、法律和既有权限决定,AI 不会替你取得授权。

公共数据插件不是“网上搜病历”

Healthcare Public Data 将 9 个公共来源整合进来,官方举例包括 ClinicalTrials.gov、CMS Coverage、RxNorm、DailyMed 和 PubMed。它可让团队按记录、字段、标识符或版本比对公开信息,但不能读取患者图表。

尤其要注意:OpenAI 的发布说明要求,发送到公共医疗来源的检索中不要包含 PHI(受保护健康信息)。把姓名、病历号、完整病史或可识别细节塞进“帮我找临床试验”的提示词,并不会因为用了医疗插件而变得合规。

评测数字值得关注,但只能算 OpenAI 自报

公告中有一组很醒目的数字:

  • 9 个公共医疗来源;
  • 27 个临床用例;
  • 4,363 个医生评分;
  • 99.1% 的回答被医生评为“安全”。

这些数字均来自 OpenAI 对其评测的描述。它们说明厂商在做医疗场景评估,但不等于独立第三方审计,也不等于每家医院、每位患者、每次使用都能达到同一表现。公告还称,在另外一项针对 5 个已连接数据源的评测中,超过 93% 的回答被评为“good”或更高准确度;这同样不应被改写成“AI 诊断准确率 99.1%”。

AI 可以整理信息,医疗责任不会转移给 AI

从病历中找出“上次就诊后发生了什么”,与决定“下一步该怎么治”不是同一件事。前者可能节省阅读和准备时间,后者涉及诊断、风险权衡、个体偏好、检查与法律责任。

因此,任何涉及症状严重程度、用药、检查、转诊或急症的结论,都应由有资质的医疗人员结合完整信息判断。患者不应据此自行改药、延迟就医或替代紧急服务;临床人员也不能把未经复核的生成内容直接当成最终结论。

功能可用性、机构配置和地区资格都会变化

这不是一个所有地区、所有账户“一键打开”的消费级按钮。产品资格、工作区配置、管理员策略、Epic 部署和地区规则都会决定实际能否使用。看到演示或新闻,不代表所在医院已经开通,也不代表本人的账户被授权。

在没有机构正式通知前,不要自行把真实病历复制到个人聊天框做“测试”。个人账户的医疗数据处理边界与本文讨论的受控工作区并不相同。

医疗机构和临床团队的可执行清单

[ ] 先确认是否为合格的 Healthcare 或 HIPAA-enabled Enterprise 工作区
[ ] 由管理员单独决定是否启用 Epic 与公共数据插件
[ ] 核验 Epic 登录、既有病历权限、角色与最小访问范围
[ ] 在使用 PHI 前确认 BAA 和获批工作区配置(如适用)
[ ] 明确 Epic 只读:不把 AI 输出直接写入病历或作为最终医嘱
[ ] 公共数据检索不输入姓名、病历号或其他 PHI
[ ] 要求用户回看来源记录,并记录人工复核、修改和责任人
[ ] 对提示词、导出、共享和异常访问沿用机构现有审计与培训流程

对患者和家属,更实用的清单是:向医院确认其是否部署了这项能力;了解是谁能访问、用途是什么;索要原始报告或医生解释;将 AI 摘要视为辅助阅读材料,而不是诊断或治疗方案。

五个常见误区

“我开了 ChatGPT 会员,就能连接自己的 Epic”

不对。Epic 集成面向机构配置的合规工作区,个人账号不可用。

“公共数据插件能替我查自己的病历”

不对。它访问的是官方公共数据源,不访问患者图表;检索时也不应包含 PHI。

“只读就绝对安全,可以不审”

不对。只读限制的是写入和访问方式,不会让遗漏、误解或错误总结自动消失。

“99.1% 安全,说明可以直接用于看病”

不对。这是 OpenAI 公布的内部/合作评测描述,基于 27 个用例和 4,363 个评分,不能外推为诊疗保证或独立认证。

“AI 说没有问题,就不用找医生了”

不对。医疗决策、紧急状况和用药调整必须走专业诊疗与紧急服务渠道;本文不构成医疗建议。

未来 72 小时看什么

  • 医疗机构会如何说明 Epic 部署范围、角色权限、审计与 BAA 配置;
  • OpenAI 是否披露更多关于 27 个用例、评分标准与外部复核的信息;
  • 公共数据插件可连接的 9 个来源、地区资格和可用账号类型是否变化;
  • 首批机构如何把“AI 总结—来源回查—人工签署”落实到实际工作流;
  • 是否出现把厂商评测数字误读为“个人诊断能力”或“所有账号已可读病历”的宣传。

结论:它是受控的信息整理工具,不是线上医生

Epic 接入的真正变化,是医疗机构可在受控工作区中,让已有权限的人员更快回顾已授权病历;公共数据插件则把公开来源的结构化检索集中起来。这两者都有价值,但前提从来不是“AI 很聪明”,而是权限、合规、来源和人工复核都没有缺席。

想继续理解普通 ChatGPT 对敏感对话的不同处理方式,可阅读 《临时对话不是“绝对匿名”:ChatGPT Temporary Chat 的保存、训练与使用边界》。医疗资料尤其不应因为“临时”或“方便”而绕开机构的正式流程。

官方来源

  1. Healthcare organizations can now connect EHR and additional industry data to ChatGPT,OpenAI,2026-09-01:Epic 接入、9 个公共来源、个人账号边界及 27/4,363/99.1% 评测描述。
  2. ChatGPT Enterprise & Edu — Release Notes,OpenAI Help,2026-09-01:可用工作区、只读、管理员配置、Epic 登录与 PHI 提示。
  3. Using the Epic plugin with ChatGPT and Codex,OpenAI Help:Epic 连接、访问权限和使用限制。
  4. Using Healthcare Public Data in ChatGPT and Codex,OpenAI Help:公共数据插件、来源与 PHI 边界。
Logo

AtomGit AI 社区提供模型库、数据集、Agent、Token等资源

更多推荐