问小创
告诉我你的需求,我帮你从站内挑最合适的 AI 工具。
2026年7月,美国参议员伊丽莎白·沃伦与众议员玛丽·盖伊·斯坎伦提出修订版《健康与位置数据保护法案》,首次将生成式AI纳入监管范围,明确禁止AI公司、数据经纪商出售用户输入的敏感健康医疗数据。法案计划未来十年投入10亿美元专项执法资金,回应马斯克呼吁用户向xAI上传核磁共振数据等事件引发的AI医疗隐私担忧。

2026年开年以来,生成式AI在医疗场景的落地速度明显加快:埃隆·马斯克执掌的xAI公开号召用户上传核磁共振等个人病历数据至Grok模型测试诊断能力,OpenAI随即推出适配病历文件处理的专属安全环境,Anthropic也快速上线符合HIPAA标准的Claude模型变体,科技巨头扎堆布局的背后,用户健康数据的泄露风险也快速浮出水面。
在生成式AI进入医疗领域之前,美国健康数据的监管主要依托HIPAA法案,仅覆盖医疗机构、保险机构等传统医疗参与方,对科技公司、数据经纪商的数据使用行为缺乏明确约束。
而在科技巨头扎堆布局AI医疗的当下,用户主动上传至AI系统的病历、检查报告、健康咨询记录等敏感信息,长期处于监管空白地带:由于美国始终没有出台统一的联邦数字隐私框架,这类数据的使用规则完全由企业自行制定的隐私政策决定,用户几乎没有议价权。此前马斯克号召用户上传病历的言论一出,就有隐私机构指出,这类数据一旦被数据经纪商转手出售,可能被用于保险核保、就业歧视等多个场景,对用户权益造成不可逆的损害。
本次修订的《健康与位置数据保护法案》,最核心的调整就是将生成式AI系统正式纳入监管范围,明确要求无论是AI企业还是合作的数据经纪商,都不得出售用户主动输入AI系统的敏感健康医疗信息,从交易环节切断健康数据非法牟利的链条。
为了避免法案沦为“纸面规则”,本次立法同时设定了明确的执行保障:要求联邦贸易委员会(FTC)在180天内出台具有法律效力的配套执行细则,未来十年划拨10亿美元作为专项执法资金,同时还赋予了地方总检察长、普通公民直接起诉违规企业的权利,大大降低了维权门槛。
目前该法案仍处于国会审议阶段,后续还需经过参众两院表决、总统签署才能正式落地,科技行业的游说力量也可能对法案最终条款产生影响。
从行业反馈来看,已经提前布局合规的头部AI企业受到的冲击相对有限:OpenAI、Anthropic此前推出的医疗向AI工具已经符合HIPAA的相关要求,数据存储、使用流程本身就已经满足不对外泄露的标准。而更多中小AI企业、数据经纪商则可能面临更高的合规成本,后续法案是否会针对不同规模的企业设置梯度要求,也成为行业关注的核心焦点。
长期来看,本次立法是全球范围内首次针对生成式AI健康数据使用出台的专门规则,也为其他国家的AI医疗监管提供了参考样本,后续如何平衡数据安全和AI医疗技术创新的关系,还需要更多细则落地来明确。
本文基于公开信息分析整理,仅供参考。更多AI工具动态与行业解读,请持续关注本站更新。