Website được thiết kế tối ưu cho thành viên chính thức. Hãy Đăng nhập hoặc Đăng ký để truy cập đầy đủ nội dung và chức năng. Nội dung bạn cần không thấy trên website, có thể do bạn chưa đăng nhập. Nếu là thành viên của website, bạn cũng có thể yêu cầu trong nhóm Zalo "HI.AI Members" các nội dung bạn quan tâm.

Phụ lục 13. Checklist bảo mật AI local trong bệnh viện

A. Hạ tầng

STTNội dungĐạt/Không đạtGhi chú
1Máy chủ đặt trong khu vực kiểm soát  
2Có UPS  
3Firewall đã cấu hình  
4Không mở Ollama trực tiếp ra Internet  
5Chỉ API trung gian được gọi Ollama  
6SSH được kiểm soát  

B. API

STTNội dungĐạt/Không đạtGhi chú
1API có xác thực  
2API có phân quyền  
3Có rate limit  
4Có giới hạn kích thước request  
5Có timeout  
6Có log request  
7Không trả lỗi kỹ thuật chi tiết cho người dùng cuối  

C. Dữ liệu

STTNội dungĐạt/Không đạtGhi chú
1Có phân loại dữ liệu  
2Có danh mục dữ liệu được phép đưa vào AI  
3Có danh mục dữ liệu cấm nhập vào chatbot chung  
4Có cơ chế ẩn danh dữ liệu nhạy cảm  
5Có kiểm soát file upload  
6RAG có lọc quyền truy cập  
7Không đưa bản nháp/chưa duyệt vào RAG chính thức  

D. Người dùng

STTNội dungĐạt/Không đạtGhi chú
1Có phân quyền theo vai trò  
2Có cảnh báo không nhập dữ liệu nhạy cảm  
3Người dùng được đào tạo  
4Có quy định AI không thay quyết định chuyên môn  
5Có kênh báo lỗi/lộ dữ liệu  

E. Log và lịch sử

STTNội dungĐạt/Không đạtGhi chú
1Có chính sách lưu log  
2Có logrotate  
3Log không lưu mật khẩu/token  
4Log nhạy cảm được phân quyền  
5Có chính sách xóa lịch sử hội thoại  
6Backup log được bảo vệ