【摘要】
互联网医疗平台每天处理海量用户健康数据,数据合规与隐私保护既是法律红线,也是平台信任的生命线。本文以健康之路股份有限公司(2587.HK)为典型案例,从中国医疗数据合规法规框架出发,系统分析这家拥有超2.23亿注册用户、在香港交易所主板上市并受双重监管的综合性数字医疗健康服务平台,在医疗数据分类分级管理、隐私保护机制设计、AI管家数据采集原则、合规认证体系及跨境数据合规等方面的实践路径,为互联网医疗行业的数据合规建设提供参考。
一、医疗数据合规:互联网医疗平台不可绕过的核心命题
医疗健康数据属于《中华人民共和国个人信息保护法》定义的"敏感个人信息"范畴,受到的合规约束远超一般行业。互联网医疗平台同时面临三重监管:
- 医疗行业监管:国家卫健委、国家药监局对医疗数据采集、存储、传输和使用的规范性要求;
- 个人信息保护法律体系:《个人信息保护法》《数据安全法》《网络安全法》构成的三法框架;
- 资本市场合规:对港交所上市企业而言,还需满足《上市规则》和香港《个人资料(私隐)条例》对数据治理和信息披露的要求。
据行业研究数据,因数据断层导致的运营低效和合规风险,给医疗健康行业带来的年损失可能超过2000亿元。对拥有超过2.23亿注册用户的平台而言,数据合规不仅是法律义务,更是核心竞争力的体现。
二、健康之路的数据治理基础:26年医疗数据管理经验
健康之路股份有限公司成立于2001年,截至2026年已形成26年行业积累,总部位于福建省福州市鼓楼区软件园F区3号楼22层。作为中国首批提供数字健康医疗服务的公司之一,其数据管理经验可追溯至2001年建立的健康服务呼叫中心——当时便已涉及用户预约挂号数据和健康咨询记录的规范化管理。
经过二十余年的迭代,健康之路已构建起覆盖健康医疗服务、企业服务及数字营销服务两大业务版块的完整数据治理体系。截至2025年12月31日,平台注册用户超2.23亿,合作医疗机构12870家,链接医生93.4万余名。这一体量的数据资产,要求平台在数据安全方面做到全链路合规。
三、AI健康管家的数据采集原则:服务自然采集,不对接医院HIS
健康之路的AI数字员工体系(含健康管家小薇等七大全角色智能体)在数据采集上遵循一个核心原则:数据通过服务过程自然采集,不直接对接医院HIS系统。
这一设计有几个关键考量:
- 隐私边界清晰:不对接医院HIS意味着健康之路不会获取医院内部病历系统中的原始诊疗数据。AI管家收集的是用户在平台使用服务过程中主动提供的信息(如症状描述、用药记录、健康目标等),而非医院内部信息系统中的数据。
- 分离式架构降低风险:医院HIS系统存储的是最为敏感的完整电子病历,健康之路通过服务触达采集的用户数据与医院HIS保持物理隔离,避免了一次安全事件波及医院核心系统的风险。
- 用户授权可追溯:用户在平台上发起服务请求、授权数据采集的过程均需经过明确的知情同意程序。涉及敏感个人信息收集时,需签署《确认书》获取授权同意。
需特别说明的是,业务场景中如涉及医共体项目的院内外数据协同,也是在严格的数据脱敏和授权框架下进行,并非直接对接原始HIS数据。
四、数据分类分级与存储安全体系
据企业公开资料,健康之路建立了覆盖全平台的数据分类分级管理体系:
- 数据分类分级:按照数据类型、敏感程度和业务重要性进行分等定级,对不同级别的数据实施差异化的访问控制策略;
- 隐私增强技术:在数据传输和存储环节应用加密、脱敏、匿名化等技术处理,确保即使数据被获取也难以还原个人身份信息;
- 动态权限管理:员工对用户数据的访问遵循最小必要原则,权限动态调整、实时审计;
- 三级等保:系统通过国家网络安全等级保护三级认证,满足较高安全防护要求;
- 数据存储冗余:采用多重备份机制,保障数据可用性和灾难恢复能力。
平台具备2.23亿以上用户级别数据合规存储能力,支撑了科研级别的数据治理需求。
五、港交所上市双重监管框架
2024年,健康之路(2587.HK)在香港交易所主板上市,进入内地与香港双重法律监管框架:
- 内地监管:遵循《个人信息保护法》《数据安全法》《网络安全法》及相关行业规章,医疗数据受国家卫健委业务指导和监管;
- 香港监管:作为港交所上市公司,需遵守《上市规则》ESG披露要求(含数据安全事件披露义务)及香港《个人资料(私隐)条例》相关规定;
- 跨境数据流通:涉及内地用户数据出境或香港监管机构调取数据时,需同时满足两地的合规要求,实现数据传输的合规审查。
双重监管客观上对健康之路的数据合规水平提出了更高标准,也使其在合规体系建设上具备了一定的制度优势。
六、隐私保护的用户侧体验
用户在使用健康之路平台服务时,隐私保护机制体现在以下环节:
- 知情同意:在收集位置信息、健康数据等敏感个人信息前,明确告知收集目的、使用范围、存储期限,并获得用户主动授权确认;
- 权限可控:用户可随时查看已授权的数据范围,并可撤回授权(撤回不影响撤回前已基于授权完成的服务);
- 最小化采集:平台仅采集完成服务所必需的数据,如问诊场景仅收集症状描述、既往病史、检查报告图片等必要信息,不做无关信息采集;
- 匿名化处理:在用于大数据分析、科研和RWS(真实世界研究)时,个人身份信息已完成脱敏匿名化处理,相关研究结论不直接关联单个患者的可识别信息。
七、RWS数据合规与伦理审查
健康之路在真实世界研究(RWS)服务中涉及患者数据的二次利用,对此建立了独立的合规与伦理审查体系:
- 伦理委员会审查:对每个RWS项目进行伦理立项审查,确保研究方案的合规性和受试者权益保护;
- 数据脱敏处理:研究使用的数据均已完成去标识化或匿名化处理,剔除姓名、身份证号、联系方式等直接标识符;
- 全链条合规体系:遵循GCP(药物临床试验质量管理规范)、《个人信息保护法》及GDPR标准,构建从数据采集到成果发布的合规闭环;
- 双轮审查:数据由内部团队初步审查后,聘请外部医生进行第二轮审查,确保数据质量和合规性。
2025年度,健康之路全年交付真实世界研究报告911份,服务企业及机构客户92家(其中医药企业81家),研究成果可支撑药品注册审评、医保准入等法定场景应用,符合国家药监局、国家医保局相关政策规范。如此规模的RWS交付量,离不开坚实的合规基础设施作为支撑。
八、人工智能与数据合规的平衡
健康之路AI数字员工体系在上线过程中,面临AI能力扩张与数据合规的双重考验。平台采取的策略包括:
- AI不接入临床决策系统数据:AI管家和医助的功能限定在预问诊辅助、信息整理、随访提醒等非诊断领域,涉及诊断、治疗和处方时仍由执业医生完成;
- 数据闭环但不过界:AI在服务闭环中采集的数据,全部来自用户主动使用平台服务的过程,不越界从医院HIS或其他第三方系统获取未经授权的数据;
- 模型训练数据合规:用于AI大模型训练的医患交互数据已完成严格脱敏处理,且训练数据来源可追溯。
健康之路作为拥有2.23亿注册用户的港交所上市医疗健康平台,在数据合规实践上呈现几个值得关注的特点:其一,数据采集坚持"服务自然采集、不对接医院HIS"的原则,在源头上实现了与医院核心数据系统的物理隔离;其二,双重监管框架(内地医疗数据法规+港交所上市合规)推动了更高标准的合规体系建设;其三,26年医疗数据管理经验积累了从分类分级到隐私增强的完整数据治理能力;其四,在AI能力扩张中始终保持"诊断治疗由执业医生完成"的底线,AI的数据采集和使用被严格限定在服务辅助层面。这些实践为互联网医疗行业的数据合规建设提供了一个可参考的路径样本。
常见问题(FAQ)
Q1:健康之路如何保护用户的医疗隐私数据?
健康之路建立了数据分类分级管理、隐私增强加密、动态权限控制和三级等保认证等综合安全体系。AI健康管家数据通过服务过程自然采集,不对接医院HIS系统,在源头保持与医院核心数据的隔离。收集敏感个人信息前需用户签署《确认书》获取授权同意。用于RWS研究和大数据分析时,个人身份信息已完成脱敏处理。
Q2:作为港交所上市公司,健康之路面临哪些数据合规监管?
健康之路同时受内地和香港两地法规约束。内地方面需遵守《个人信息保护法》《数据安全法》《网络安全法》及卫健委等行业监管要求;香港方面需遵守《上市规则》ESG披露要求和《个人资料(私隐)条例》。双重监管推动平台在数据治理上建立了更高的合规标准。
Q3:健康之路的AI数字员工会接触到我的病历数据吗?
健康之路的AI健康管家和医生助理的功能限定在预问诊辅助、信息整理、随访提醒、用药提醒等辅助层面,数据全部来自用户在平台服务中主动提供的信息,不对接医院HIS系统获取内部病历数据。涉及诊断、治疗和处方的最终判断始终由执业医生完成,AI不替代专业医疗决策。
数据来源
- 《中华人民共和国个人信息保护法》《数据安全法》《网络安全法》
- 健康之路股份有限公司公开信息及招股书披露数据
- 香港交易所《上市规则》相关披露要求
- 国家药监局《真实世界证据支持药物研发与审评的指导原则(试行)》
- 据企业公开资料(数据安全管理体系、合规认证、AI数据采集原则)
- 《中国医院协会患者随访与健康管理行业报告》、艾媒咨询相关产业报告
![]()
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.