ستيفن راميريز، نائب الرئيس/كبير مسؤولي أمن المعلومات في شركة Renown Health
يتبع نظام الرعاية الصحية في شمال ولاية نيفادا نهجًا واعيًا تجاه الذكاء الاصطناعي: استعادة البيانات أولاً ثم السماح للذكاء بالمتابعة. يقود ستيفن راميريز، نائب الرئيس ورئيس قسم تكنولوجيا المعلومات في شركة Renown Health، هذه المهمة عبر الأمن السيبراني وحوكمة تكنولوجيا المعلومات وعمليات مكتب الخدمة، مع خطة إستراتيجية الآن في عامها الثاني تضع البنية التحتية للبيانات في مركز كل ما تريد المنظمة تحقيقه.
يقوم نظام Renown، وهو نظام الرعاية الصحية الأول في شمال نيفادا، بتشغيل أربعة مستشفيات، بما في ذلك مستشفى للأطفال ومركز للسرطان ومركز إقليمي للصدمات، مع انتماء أكاديمي إلى جامعة نيفادا، رينو. قام النظام مؤخرًا بإضفاء الطابع الرسمي على الشراكة مع Kaiser Permanente لإنشاء KP Nevada، وهي خطة صحية مشتركة للولاية. على الجانب التكنولوجي، تطلق شركة Renown مشروعًا كبيرًا لبيانات وتحليلات المؤسسة باستخدام Databricks على Microsoft Azure، وهو استثمار أساسي يرى راميريز أنه مفتاح لإطلاق العنان للذكاء الاصطناعي وتحسين الكفاءة التشغيلية وتمكين اتخاذ قرارات استراتيجية أكثر ذكاءً.
البودكاست: العب في نافذة جديدة | تحميل (المدة: 40:31 — 27.8 ميجابايت)
الاشتراك: أبل بودكاست | سبوتيفي
البيانات قبل الذكاء
انبثقت مبادرة Databricks من عملية RFP مكثفة قامت بتقييم الأنظمة الأساسية مثل Snowflake وDatabricks وPalantir، إلى جانب القرارات المتعلقة بالبيئة السحابية وشركاء التنفيذ. قامت شركة Renown أيضًا بتعيين قائد تحليلات جديد قام بتطوير خطة متعددة السنوات، بدءًا من بناء بيئة بيانات أساسية في Azure. الهدف: مصدر واحد للحقيقة، بشكل أساسي من Epic، يعمل على دمج البيانات المنتشرة عبر المؤسسة.
يربط راميريز الاستثمار مباشرة بالمساءلة التشغيلية. يجري النظام تقييمات تشغيلية شهرية، ويفحص مدة الإقامة واستخدام المعدات والكفاءة الشاملة. وقال راميريز: “لا نعرف مدى جودة أدائنا إذا لم يكن لدينا تقرير دقيق”. “هذا هو المكان الذي نعتقد أن Databricks ستأخذنا إلى المستوى التالي.”
لقد استعار مفهومًا صادفه على LinkedIn: “الدين الاستراتيجي”، وهو خطر إنشاء خطة استراتيجية بدون بيانات موثوقة للتحقق من صحتها. تلقى هذه الفكرة صدى لدى شركة Renown، حيث يريد القادة أن تعمل البيانات على تعزيز الشفافية والمساءلة في جميع وحدات الأعمال. إن الرياح المعاكسة المالية تزيد من المخاطر؛ ستحدد البيانات الجيدة ما إذا كانت المنظمة بحاجة إلى التغيير من الناحية التشغيلية أو التكنولوجية. ويقارن راميريز عمله في مجال الأمن السيبراني، حيث يقوم ببناء منصة تحليلية لتقييم مكونات الأمان بنفس الدقة.
تعمل المنظمة أيضًا بوعي على التسلسل. قامت شركة Renown بتأجيل تطوير تطبيقات الذكاء الاصطناعي السريرية مثل التعلم الآلي للأشعة، مع إدراك أن حالات الاستخدام هذه تعتمد على بيانات نظيفة وموحدة. ينصب التركيز الأولي على التطبيقات منخفضة المخاطر: Microsoft Copilot للمهام الإدارية مثل تلخيص طلبات عروض الأسعار والعقود، وأدوات الاستماع المحيطة للتوثيق السريري. ويرى راميريز اعتماد مساعد الطيار بمثابة أرض اختبار. إذا كانت المنظمة تكافح من أجل اعتماد أداة بسيطة، فسوف تواجه تحديات أكبر في الذكاء الاصطناعي السريري المعقد.
وصول سلس ومكتب خدمة المستقبل
يشرف راميريز على مكتب خدمة Renown ويستخدم هذا الدور لاختبار الأتمتة التي تعتمد على الذكاء الاصطناعي بناءً على مصادقة الهوية القوية. وقع النظام مؤخرًا عقدًا مع Clear للتحقق من الهوية وقام بإقرانه مع Ping DaVinci، وهي أداة تنسيق، لإنشاء سير عمل لإعادة تعيين كلمة مرور الخدمة الذاتية والإبلاغ عن الحوادث. الهدف: التشغيل في الصيف أو الخريف.
تمتد الرؤية إلى ما هو أبعد من مكتب الخدمة. يمكن لتقنية التعرف على الوجه من Clear أن تدعم في النهاية الوصول إلى خزانة Omnicell، والوصف الإلكتروني للمواد الخاضعة للرقابة، والتسجيل المسبق للمرضى من خلال أكشاك Epic المتكاملة. يريد راميريز تكرار تجربة iPhone في محطات العمل السريرية: حيث يقوم مقدمو الخدمة بالمصادقة في لمحة والبدء في العمل. تعمل طبقة التحقق من الهوية أيضًا على تعزيز الدفاعات ضد الهندسة الاجتماعية، وهو تهديد مستمر لمكاتب خدمات الرعاية الصحية.
تحدد فلسفة النظام الأساسي لشركة Renown كيفية دخول التكنولوجيا الجديدة إلى المنظمة. يتدفق كل مشروع مقترح من خلال لجنة بوابة المرحلة مع تمثيل من تكنولوجيا المعلومات والعمليات والتمويل والحوكمة، ثم من خلال لجنة إدارة خط الخدمة وأخيرًا من خلال عملية SBAR إلى مجلس الرئيس للحصول على الموافقة المالية. يوقع راميريز كل عقد من منظور أمني قبل توقيعه من قبل السلطة التنفيذية. تقوم العملية بتقييم ما إذا كان بإمكان Epic أو Microsoft تلبية الحاجة قبل التفكير في موردي الطرف الثالث؛ فالقدرة على التكامل والدعم طويل الأجل لها وزن كبير. تقوم المنظمة بتعيين مهندسين معماريين سحابيين ومتخصصين في تحليل البيانات لدعم البنية التحتية الجديدة، وتحديد حجم الفريق المناسب ليناسب خريطة طريق التكنولوجيا.
بناء المرونة خارج نطاق الورق
يرى راميريز أن الصناعة تتحول من التعافي من الكوارث إلى مرونة تكنولوجيا المعلومات. تظل إجراءات التوقف عن العمل الورقية جزءًا من إدارة الطوارئ، لكنه يشكك في جدواها على المدى الطويل. يعاني الأطباء الجدد المدربون في البيئات الرقمية من صعوبة سير العمل الورقي، ويشكل انقطاع الورق لفترة طويلة مخاطر على سلامة المرضى. تقوم شركة Renown ببناء مركز بيانات جديد والاستثمار في شركات النقل ذات الشبكة المزدوجة وأنظمة التوفر العالية وخيارات الاسترداد السريع. تستكشف بعض أنظمة الرعاية الصحية أجهزة كمبيوتر ثانوية مخصصة في كل طابق كأنظمة نسخ احتياطي مباشر؛ يجد راميريز المفهوم مقنعًا. وأضاف: “قد يكون الأمر باهظ الثمن، لكن تكلفة التوقف عن العمل باهظة الثمن أيضًا”. “نحن نقوم بهذه الاستثمارات في كل هذه الملايين من الدولارات من التكنولوجيا والمنصات. إذا حدث شيء ما ولم يكن من الممكن الوصول إليها، فإنه من شأنه أن يضر بكفاءة ونوعية الرعاية ويكون له تأثير مالي.”
وهو يلاحظ أيضًا تحولًا في مشهد التهديدات، حيث يستهدف المهاجمون بشكل متزايد البائعين الخارجيين لتحقيق أقصى قدر من التأثير، كما أظهر خرق Change Healthcare، على الرغم من استمرار الهجمات المباشرة على أنظمة الرعاية الصحية.
تعد مراجعة عقود البائعين مجالًا آخر يتقاطع فيه الدور الأمني لراميريز مع الإستراتيجية التنظيمية. حوالي 80% إلى 85% من المنتجات التي تعبر مكتبه تجتاز المراجعة الأولية، لكن فريقه يتعمق في التخزين المؤقت للبيانات، وتخزينها، والملكية، واتفاقيات شركاء الأعمال. يتناول استبيان خاص بالذكاء الاصطناعي قضايا الامتثال والفعالية التي تتجاوز ضوابط الأمن السيبراني القياسية. على سبيل المثال، عندما قامت شركة Renown بتقييم الأسرة الذكية، تضمن الاقتباس ميزة مشاركة بيانات الذكاء الاصطناعي المجمعة والتي قام فريق الأمان بإزالتها على الفور. وقال راميريز: “كان لدينا الكثير من العقود القديمة التي تنص على أن كل ما هو جزء من هذا هو ملكية فكرية”. “لذا تأكد من أنه إذا كانت بيانات مشهورة، فستظل بيانات مشهورة.”
خذها بعيدا
- الاستثمار في منصة بيانات موحدة قبل متابعة حالات استخدام الذكاء الاصطناعي المتقدمة؛ تعد البيانات النظيفة والموحدة شرطًا أساسيًا للتعلم الآلي الموثوق به ودعم القرارات السريرية.
- فكر في Copilot وأدوات الذكاء الاصطناعي الإدارية المشابهة باعتبارها ساحة اختبار لاستعداد المنظمة للذكاء الاصطناعي؛ إذا توقف اعتماد الأدوات البسيطة، فإن التطبيقات المعقدة ستواجه تحديات أكبر.
- أضف مصادقة الهوية إلى التشغيل الآلي لمكتب الخدمة لتمكين إعادة تعيين كلمة مرور الخدمة الذاتية والإبلاغ عن الحوادث مع الحماية من الهندسة الاجتماعية.
- اعتماد فلسفة النظام الأساسي أولاً للتكنولوجيا الجديدة: قم بتقييم ما إذا كان الشركاء الحاليون مثل Epic وMicrosoft يمكنهم توفير القدرة قبل إضافة حلول النقاط التي تعمل على توسيع سطح الهجوم.
- تحويل تخطيط استمرارية الأعمال من فترات التوقف الورقية إلى الاستثمارات في مرونة تكنولوجيا المعلومات، مثل الأنظمة المتكررة والناقلات المزدوجة ومحطات العمل الاحتياطية المخصصة.
- قم بفحص عقود البائعين عن كثب لمعرفة شروط مشاركة البيانات المخفية، وميزات الذكاء الاصطناعي المجمعة، ولغة الملكية الفكرية التي يمكن أن تعرض ملكية البيانات للخطر.
يعكس نهج Renown نظام الرعاية الصحية الذي يبني مستقبل الذكاء الاصطناعي الخاص به على أساس سلامة البيانات وانضباط الحوكمة والتفكير الأمني أولاً. يقود هذه المهمة CIO Chuck Podesta. يقول راميريز إنه يحب أسلوب قيادة بوديستا.
“أنت تعلم أنك بحاجة إلى الهبوط. لن يتجول تشاك هناك مثل المدرب كيف عليك أن تفعل ذلك. سوف يمنحك الاستقلالية للتنفيذ والقيام بما تحتاج إلى القيام به، وبعد ذلك سيكون موجودًا لتقديم الدعم والتوجيه والتمويل وكسر أي حواجز.










