醫療機構應用生成式人工智慧指引

2026-07-06

衛福部於2026年5月29日以衛部醫字第1151663164號函發布「醫療機構應用生成式人工智慧指引」(下稱「本指引」),其涵蓋之應用範圍,包含協助病歷紀錄、支援臨床判斷、撰寫行政文件、輔助與病人溝通等場景。但是,具備感知環境、自主或半自主決策並採取行動能力之人工智慧代理系統

作者

作者

No items found.

衛福部於2026年5月29日以衛部醫字第1151663164號函發布「醫療機構應用生成式人工智慧指引」(下稱「本指引」),其涵蓋之應用範圍,包含協助病歷紀錄、支援臨床判斷、撰寫行政文件、輔助與病人溝通等場景。但是,具備感知環境、自主或半自主決策並採取行動能力之人工智慧代理系統(AI Agent System),因涉及較高之病人安全、醫療責任及法規遵循風險,目前尚未納入本指引適用範圍。

就規範定位而言,本指引係衛福部依《人工智慧基本法》提出之,針對醫療場域之非強制性行政指引。換言之,並不直接課予醫療機構法定義務,但醫療機構仍應依系統用途、風險程度、組織條件及相關法規,設計適當之管理措施。

在風險管理上,本指引要求醫療機構不得僅關注AI工具本身,而應從人員操作、作業流程、技術架構及外部供應依賴等面向進行整體評估。需特別留意之風險包括:基礎模型可能存在之偏誤、外部資料品質或合法性問題、AI生成內容可能出現不正確但表面合理之錯誤、提示詞注入或資料外洩等資安威脅、使用者過度信賴AI而弱化專業判斷,以及雲端服務或外部模型中斷對醫療作業造成之影響。

於機構治理層面,醫療機構應建立明確之負責機制,包括指定主責單位或人員進行風險辨識與管理;在導入前完成資訊安全及資料保護評估;預先規劃系統整合、業務持續運作、系統失效時之替代作業及復原程序;透過教育訓練及內部規範形塑負責任使用AI之組織文化;並於系統上線後持續追蹤成效、異常事件及改善需求。

本指引亦依AI導入歷程,區分為「導入前」、「導入及整合」、「導入後使用與監督」3個階段,並提出9項實務注意事項。法規遵循方面,醫療機構應確認AI之使用符合《個人資料保護法》,並遵守《醫療法》有關病歷製作、保存及病人隱私保密之規定。同時,亦應確認相關使用方式是否符合醫事人員專業執業範圍及親自執行之要求。凡與臨床判斷、病人安全或醫療紀錄有關之事項,仍應由具適格資格之醫事人員進行最終確認並承擔責任。

綜上所述,本指引雖屬參考性質,並非具有強制力之法規,但已反映主管機關對醫療機構導入AI之管理期待,並與個資保護、醫療管理及醫療器材監管等既有法制形成連結。醫療機構如欲導入相關系統,宜提前建置內部AI治理制度、供應商管理機制、臨床驗證程序、異常通報流程及教育訓練安排,以在提升醫療效率與品質之同時,維護病人安全與隱私權益。

‍