OpenAI宣布,ChatGPT Health将以只读方式接入Epic电子病历系统,这套系统握着超过3.25亿患者的数据。临床医生可以调取预约记录、化验结果、用药清单和专科文档,让AI帮忙做摘要、梳理病史、准备下一次问诊——在部分部署里,医生甚至不用离开病历界面就能完成诊前回顾。OpenAI特别强调:这次接入只读,AI不会往病历里写一个字。

这条新闻听起来像是又一次"AI进医院"的产品迭代,但真正值得盯的不是它接进去了什么,而是它没接进去什么,以及官方摆出来的安全数字站不站得住。

消费版和企业版,不是一套合规标准

ChatGPT Health上个月才刚刚向全美消费者开放,当时OpenAI说每周有3亿条健康相关查询涌进来。这个消费者产品不受HIPAA约束,也不提供BAA(商业伙伴协议)。

这次跟Epic的集成,主战场其实是企业侧——OpenAI同时宣布,签了BAA的机构可以在合规工作流里用ChatGPT Work、Codex、apps和连接器。也就是说,普通用户打开手机上的ChatGPT问健康问题,和某家医院通过企业版账号调取Epic病历,走的是两套完全不同的合规轨道。前者不会因为"OpenAI宣布接入Epic"这条新闻就自动变得合规,患者和医生都不该把这两件事混在一起理解。

99.1%安全,安全的是什么

OpenAI给出的核心数据是:收集了4300多条医生对27种临床用例(诊前回顾、临床时间线、用药审查、交接摘要)的反馈,99.1%被判定为安全。这个数字听起来很扎实,但它是一个特定评估集下的结果,不代表真实临床场景的完整分布——"安全"也不等于"正确"或"完整"。

更需要留意的是,OpenAI在另一项针对ChatGPT for Clinicians的研究里,对6924条对话给出的安全准确率是99.6%,评估方法和样本都不一样,两个数字不能直接互换着用当"证据"。而一项由医生主导的独立红队测试显示,包括GPT-4o在内的多个公开聊天机器人,对患者医疗问题的不安全回复率落在5%到13%之间——跟官方内部数字摆在一起,落差相当明显。

三个"安全率",说的不是同一件事 99.1% Epic集成评估 4300条·27种用例 99.6% 另一项独立研究 6924条对话 5%-13% 第三方红队测试 不安全回复率·含GPT-4o
三个数字来自三套不同评估,拼在一起看才知道"安全"这个词有多滑。

官司排着队,只读挡不住的那部分风险

OpenAI把"只读+人工复核"当成安全设计的核心承诺,但现实里,这套设计正被四起在进的争议轮番检验。今年5月,一名用户家属起诉OpenAI,称ChatGPT给出的用药剂量建议害了亲人。就在这次Epic集成公布前几天,佛罗里达一名牧师也提起诉讼,称ChatGPT的推荐几乎让他致命。

  • 风险.免责声明和只读权限能防止AI误写病历,但防不住医生或患者误信一条听起来很专业的总结。

谁真的走在临床工作流前面

把ChatGPT Health的只读集成放进整个EHR-AI赛道里看,它的位置其实更靠后。Epic自己的AI Charting已经能在诊疗过程中实时记录、起草笔记,把医嘱建议直接排进医生的审核队列——这是写入级的原生集成。微软的Dragon Copilot依托语音识别技术做环境记录,能在部分Epic移动端EHR应用里录音、生成笔记并同步回病历,只是它的对话功能暂时还进不了Epic移动EHR应用。谷歌MedLM则是模型和云平台层的能力,本身不是一款完整的临床文档产品。

只能看,还是能写进去 ChatGPT Health 只读检索层 · 调取病历、总结要点 · 诊前回顾、临床时间线 · 不写回病历 本次公告的核心能力 Epic / Dragon Copilot 写入·嵌入工作流层 · 实时录音、起草病历 · 医嵌医嘱排队待审 · 深度嵌入EHR原生流程 已实现的能力更深一层

对医院采购方来说,这意味着ChatGPT Health目前更适合当作病历检索和摘要的补充工具,而不是替代Epic AI Charting或Dragon Copilot的核心方案。真正该盯的问题不是"能不能接进Epic",而是自己所在机构的BAA范围有没有覆盖这次新开的插件和工作流,以及医生手里那份AI摘要,复核机制是不是真的在跑。