5 consideraciones clave en materia de contrataci贸n para las empresas de salud digital que trabajan con proveedores de IA
La inteligencia artificial (IA) est谩 transformando r谩pidamente la salud digital: desde la participaci贸n de los pacientes hasta la toma de decisiones cl铆nicas, los cambios son revolucionarios. La contrataci贸n de proveedores de IA presenta nuevos riesgos legales, operativos y de cumplimiento. Los directores generales y los equipos jur铆dicos del sector de la salud digital deben adaptar las estrategias contractuales tradicionales para hacer frente a la realidad de los sistemas de IA que manejan datos sanitarios sensibles y altamente regulados.
Para garantizar resultados 贸ptimos, aqu铆 hay cinco 谩reas cr铆ticas que las empresas de salud digital deben abordar en el proceso de negociaci贸n de contratos con posibles proveedores de IA:
1. Definir las capacidades, el alcance y el rendimiento de la IA.
Tu contrato debe especificar expl铆citamente:
- Describa lo que hace la herramienta de IA, sus limitaciones, puntos de integraci贸n y resultados esperados.
- Establecer est谩ndares de rendimiento medibles e incorporarlos en los acuerdos de nivel de servicio.
- Incluya pruebas de aceptaci贸n por parte del usuario y soluciones, como cr茅ditos de servicio o rescisi贸n si no se cumplen los est谩ndares de rendimiento. Esto protege su inversi贸n en servicios basados en IA y alinea la responsabilidad del proveedor con sus objetivos operativos.
2. Aclarar la propiedad de los datos y los derechos de uso.
La IA se nutre de datos, por lo que es esencial que haya claridad en cuanto a la propiedad, el acceso y las licencias de los datos. El contrato debe especificar los datos concretos a los que el proveedor puede acceder y utilizar, incluyendo si dichos datos incluyen informaci贸n sanitaria protegida (PHI), otra informaci贸n personal o datos operativos, y si pueden utilizarse para entrenar o mejorar los modelos del proveedor. Es importante que el contrato garantice que cualquier uso de los datos por parte del proveedor se ajuste a la HIPAA, las leyes estatales de privacidad y las pol铆ticas internas de la empresa, incluida la restricci贸n del reutilizaci贸n de la PHI u otros datos sanitarios sensibles para fines distintos al de la prestaci贸n de servicios a la empresa por parte del proveedor u otros fines permitidos por la ley. Existe una mayor flexibilidad para conceder licencias de acceso al proveedor para que utilice los datos anonimizados con el fin de entrenar o desarrollar modelos de IA, si la empresa est谩 interesada en conceder dichas licencias de datos.聽
Tambi茅n debe examinar detenidamente las licencias de datos generales. Tenga cuidado de no asumir responsabilidad alguna por el uso que un proveedor haga de sus datos, a menos que el caso de uso est茅 claramente autorizado en el contrato.
3. Exigir transparencia y explicabilidad
Los reguladores y los pacientes esperan transparencia en las decisiones sanitarias basadas en la inteligencia artificial. Exija documentaci贸n que explique c贸mo funciona el modelo de IA, la l贸gica detr谩s de los resultados y qu茅 medidas de seguridad se han implementado para mitigar los sesgos y las imprecisiones.
Tenga cuidado con los proveedores que revenden o incorporan herramientas de IA de terceros sin los conocimientos suficientes o sin obligaciones de transferencia. El proveedor debe poder auditar o explicar las herramientas que licencia de terceros si dichas herramientas de IA manejan datos confidenciales de atenci贸n m茅dica de su empresa.
4. Abordar la responsabilidad y la asignaci贸n de riesgos
La responsabilidad relacionada con la IA, especialmente por errores, alucinaciones o incidentes de ciberseguridad, puede tener consecuencias considerables. Aseg煤rese de que el contrato incluya indemnizaciones personalizadas y asignaciones de riesgos basadas en la sensibilidad de los datos y la funci贸n de la herramienta de IA.
Tenga cuidado con los proveedores que excluyen la responsabilidad por el contenido generado por IA. Esto puede ser aceptable para herramientas internas, pero no para resultados que llegan a pacientes, pagadores o reguladores. Las herramientas de bajo coste con alta exposici贸n de datos pueden suponer un riesgo de responsabilidad desproporcionado, lo que es especialmente cierto si los l铆mites de responsabilidad est谩n vinculados 煤nicamente a las tarifas del contrato.聽
5. Plan para el cumplimiento normativo y el cambio
Con la evoluci贸n de las normas de los organismos reguladores federales y estatales en materia de privacidad, los proveedores deben comprometerse a cumplir de forma continua con los requisitos actuales y futuros. Los contratos deben permitir flexibilidad para futuros cambios en la legislaci贸n o en las mejores pr谩cticas. Esto ayudar谩 a garantizar que las herramientas de IA en las que conf铆a su empresa no se queden atr谩s en cuanto a la normativa, o peor a煤n, que no expongan a su empresa a riesgos de incumplimiento debido a la falta de conformidad o a un comportamiento obsoleto de los modelos.
Incorporar esta lista de verificaci贸n para la contrataci贸n de proveedores de IA en su proceso de selecci贸n de proveedores ayudar谩 a los directores generales a gestionar de forma sistem谩tica los riesgos, el cumplimiento normativo y las oportunidades de innovaci贸n al trabajar con proveedores de IA.
Lista de verificaci贸n para la contrataci贸n de proveedores de IA:
- Definir el alcance, las capacidades y las expectativas de rendimiento de la IA.
- Aclarar las obligaciones relativas a la propiedad, el acceso y la privacidad de los datos.
- Exigir transparencia y explicabilidad en los procesos de IA.
- Establecer responsabilidades claras en materia de responsabilidad civil, riesgos y cumplimiento normativo.
- Establecer condiciones para las actualizaciones, la adaptabilidad y la estrategia de salida.
Las soluciones de IA en el 谩mbito de la atenci贸n sanitaria siguen evolucionando r谩pidamente. Por lo tanto, las empresas de salud digital deben seguir de cerca cualquier novedad y seguir tomando las medidas necesarias para protegerse durante el proceso de contrataci贸n. Si tiene alguna pregunta sobre la IA y la incorporaci贸n de nuevas soluciones de IA, p贸ngase en contacto con cualquiera de los autores o con cualquiera de los socios o asesores jur铆dicos s茅niordel Grupo de Ciberseguridad y Privacidad de Datosodel Grupo de Pr谩ctica de Atenci贸n Sanitaria de 麻豆传媒.