【BN promotion】秀傳醫療體系翔生資訊總經理羅政勤~導入行動與雲端應用 縮短醫病距離
【BN promotion】秀傳醫療體系翔生資訊總經理羅政勤~導入行動與雲端應用 縮短醫病距離

傳著行動裝置愈來愈普及,愈來愈多醫院導入ipad行動巡房,秀傳醫療體系可說是國內導入行動巡房應用的先驅,從2010年起由旗下的資訊單位成立翔生資訊及國際厚生兩家醫療SI廠商,開發Web版行動巡房系統,讓主治醫師在巡視住院病患時,可以不再攜帶厚重的病歷,透過無線網路就能將病歷資料傳到iPhone或iPad上,即時接收病人最新檢查報告與用藥紀錄,向病患解說病情,縮短醫病距離。

**導入資訊科技 首重保護病歷資料
**「導入行動巡房,最重要的必須先做好資安防護!」翔生資訊總經理羅政勤表示,由於行動裝置可以到處移動,因此保護行動巡房系統內的資料是最重要的議題。他觀察,這幾年的資安趨勢從防堵DOS、DDOS攻擊轉成APT,而駭客入侵不再是玩票性質的功力炫耀,而是有計畫地竊取企業機密與個資。加上近年來常有不肖人士專門收購病人個資,有時民眾白天到醫院就醫,晚上就接到騙集團電話,而向醫院投訴個資外洩,後來雖都確認並無個資外洩之實,但也顯示出醫療體系對於保護個資防止外洩的重要性。尤其隨著新版個資法規範的個資內容包含紙本資料與電子紀錄資料,因此如何保護病歷資料不外洩,變成更重要的課題。

翔生資訊總經理羅政勤
(圖為翔生資訊總經理羅政勤)

羅政勤進一步解釋,為了因應資訊科技提升醫療服務以及保護個人病歷資料,秀傳醫療體系首先在2000年就自行開發秀傳醫療體系HIS系統,接著又將病程記錄資訊化,並在2009年導入電子病歷系統。他說,為了強化電子病歷實行的安全性,秀傳醫療體執行整個機房整建置案,整個機房整建耗資將近一千萬,建置一個完全符合ISO27001規範的標準機房,包括雙備援不斷電系統、自動化備份系統與異地備援系統等,並積極導入ISO27001資訊安全管理制度,並在2010年取得ISO27001:2005國際認證,成為全國第一家通過ISO國際標準的醫療體系。

除了硬體設施外,在電子病歷交換系統的執行面上,要求使用者必須採用ID/Password及數位憑證加PIN碼驗證才能登入電子病歷系統,並針對使用者採取各功能模組的權限控制。舉例來說,醫師當病歷資料完成時,必須以數位憑證進行簽章,除非取得安全技術權限的人員,一般醫護員工無法查閱病人資料,以防止其他人竄改電子病歷,確保資料的完整性。在資料傳輸的安全控管上,對於特定機密性、敏感性資料傳輸一律採加密通訊,甚至虛擬私有網路的方式進行,在資料庫端也採取透明加密,並對特定機密性、敏感性資料再進行加密。

**建置私有雲 強化認證與傳輸機制
**2010年秀傳醫療體系進一步導入行動電子病歷系統,用以協助行動巡房。羅政勤表示,為了導入行動巡房,秀傳進一步與委外業者建置雲端平台,透過雲端技術提高病歷傳輸的即時性,並導入私有雲技術以加強傳遞安全性。翔生資訊研發長賴昱中解釋,行動巡房系統資安防護上採取三道作法,在前端部分,當醫師或護理人員要使用,必須先下載App,並依其帳號權限管控使用範圍。當要使用行動系統登入時,必須通過如員工IC卡、具專利的手機,我們的帳密不是一次性,而好像是90天內強迫更換多重配套認證機制,才可以登入。在權限管控上,A醫師只能看到自己的病人,而不是所有的病歷資料都可以看到,但主任醫師可以看到自己下屬醫師的病歷,醫師若逾時20分鐘未使用行動巡房系統,系統就會自動斷線,以來避免行動裝置因遺失而洩漏病歷資料。

其次,則是建置雲端機房,包括雲端化電子病歷、護理資訊系統與臨床醫療資訊系統,打造全台灣第一朵專屬於醫療業私有雲環境,確保虛擬平台安全。第三,在雲端服務存取安全上,則採取多道式用戶認證、SAML單一簽入、加密連線與VPN連線安全等機制,任何傳輸資料都經過安全的加密與解密機制,以避免洩漏病人的個資。

**強化員工資安訓練 個資相關程式加入紀錄檔功能
** 「員工養成良好的電腦使用習慣,也是防止資料外洩以及降低APT的關鍵要素。」翔生資訊經理郭勝明表示,為預防員工成為駭客攻擊企業內部的跳板,導致個資外洩,因此制訂資安政策要求員工必須確實遵守,包括全院電腦除資訊管理單位外,不具管理者權限,無法自行安裝軟體,避免被植入惡意軟體。此外,醫院每年至少舉辦兩場全院性資安教育訓練,向同仁宣導避免開啟來路不明的郵件附件檔,以及安裝來路不明的軟體。在資安防護的系統上,除建立早期預警系統,監控可疑連線與異常流量、全院電腦每週定期掃毒、每半年伺服器弱點掃描外,並在個資相關程式加入紀錄檔(log)功能,以便留下個資流向的軌跡。郭勝明認為,唯有資安防護系統永遠保持在最新的狀態下,才可以大幅縮短應用程式毫無防備能力的空窗期。

「資安投資絕不能省!」翔生資訊執行長李志仁強調,秀傳醫院除持續更新防火牆與入侵偵測防禦等設備外,每年都邀請資安專家來演講,並不定時派員參加資安相關的研討會,帶回最新資安訊息與解決方案。最近秀傳正評估控管USB存取權限與安全防護機制,以及研究導入ISO29100、BS10012與隱私標章(P-MARK)等個資保護制度的可行性,打造個資防護的銅牆鐵壁,在安全的前提下,進而提升醫療品質與效率。

**◎專家觀點-趨勢科技
**針對企業行動裝置的導入與搭配雲端應用延生的資安與管理問題,趨勢科技認為應著重在三個重點上
1. 如何降低佈署成本與減少管理這些設備的複雜度?
2. 如何避免機密資料外洩,尤其是當移動設備遺失或是被竊?
3. 如何確保這些移動裝置設備狀態是安全? 讓企業資源可以分享給移動裝置?
所以選擇擁有端點安全管理單一平台、中央管控移動裝置設備安全政策制定後的輕易實施、多平台的支援、可以整合企業 Active Directory的行動資安解決方案,將可幫助企業簡化管理,提高導入行動化的整體效益。

延伸閱讀:想了解控管USB存取權限與安全防護機制

往下滑看下一篇文章
從模型競爭走向算力經濟,INFINITIX 助客戶打造軟體定義 AI 基礎建設
從模型競爭走向算力經濟,INFINITIX 助客戶打造軟體定義 AI 基礎建設

過去兩年,人工智慧技術以史無前例的速度翻轉企業營運與競爭態勢,從客服、知識管理到軟體開發,越來越多企業將大型語言模型(LLM)導入企業營運流程,隨著應用程度的深化與廣化,越來越多發現,真正的挑戰早已不只是「選擇哪個模型」,而是如何管理算力、控制成本、確保資料安全,以及讓不同世代GPU、模型與AI應用可以持續共存與調度。

代理式AI崛起後,AI應用從回答問題進展為執行任務、操作系統以及串接流程,連帶拉升對AI基礎設施的需求與架構複雜度,而這意味著,想要發揮AI綜效,光只有模型與技術尚不夠,必須將整體IT環境逐步升級為AI基礎建設(AI Infra)。

深耕AI管理領域多年的數位無限(INFINITIX),近年積極布局軟體定應AI基礎建設(Software Defined AI Infrastructure)市場,除持續深化與GPU、伺服器與AI硬體生態系的合作關係,如於2021年取得NVIDIA Solution Advisor全球夥伴資格,2025年亦獲AMD GPU生態建設夥伴獎,也因應市場需求推出AI-Stack與ixCSP兩大產品線,協助企業、雲端服務供應商(CSP)與新世代AI雲端業者,更有效率地管理跨世代AI算力資源。

數位無限執行長陳文裕表示:「我們的目標是協助客戶打造軟體定義AI基礎架構,讓其可以視需求向下整合不同世代GPU、儲存與網路設備,同時,向上鏈結模型、Token跟AI應用,加速企業的AI創新轉型腳步。」

數位無限執行長陳文裕.JPG
數位無限執行長陳文裕
圖/ 數位時代

從AI模型到AI經濟,企業競爭焦點轉向算力與Token調度能力

過去市場談AI,焦點多半放在模型參數、推論效能與模型能力,但在大型語言模型推論需求暴增的現下,AI Infra早已從單純GPU採購演變成涵蓋機櫃、網路、儲存、散熱與電力的整體工程;企業真正需要的,不是更多GPU、而是如何更有效率地調度與利用算力。

尤其在NVIDIA提出Token Factory概念後,全球AI產業正逐步從模型競賽轉向「AI經濟」,亦即,影響企業AI決策的再也不是使用哪個模型、部署多少GPU,而是消耗多少Token、產生多少AI服務,以及算力是否能被有效共享與調度。

換言之,在AI新世界,算力調度能力的重要水漲船高。對此,陳文裕十分認同的說:「企業想要提升AI競爭力,不僅要掌握模型與應用,還必須進一步思考如何有效切割GPU資源、讓不同部門甚至集團子公司共享算力、延長舊世代GPU的使用壽命,甚至是如何將閒置算力轉變成可交易的資源等。」

事實上,這也是大量AI資料中心(AIDC)跟新世代AI雲端服務(Neo Cloud)業者出現的原因,包括CoreWeave、Nebius、Lambda Labs、GMI Cloud等業者皆試圖以更具彈性的方式,提供企業所需的GPU服務與AI算力平台。

看準這波趨勢,數位無限除透過AI-Stack提供GPU切片、模型部署、模型管理與MLOps等服務,協助客戶提升GPU使用率,更進一步推出ixCSP平台,讓雲端服務供應商與新世代AI雲端業者,能從過去單純販售GPU資源轉型為提供GPU as a Service、Token as a Service與Model as a Service等創新AI服務。

以Software Defined AI Infrastructure助企業以「通用化、鬆耦合」迎戰瞬變AI世代

因應AI新世代帶來的挑戰:模型快速升級、算力需求攀升、GPU世代交替迅速,企業在追逐AI落地的同時,勢必得面臨基礎建設更新速度過快、硬體投資壓力升高,以及資源利用效率難以最佳化等挑戰。

為協助企業在AI快速演進與基礎建設投資之間取得平衡,數位無限的作法是,透過AI-Stack將底層硬體抽象化,以Token或模型服務形式提供,讓企業客戶、AIDC與Neo Cloud業者可以延長不同世代與不同品牌的AI硬體設備的生命週期、創造更高的使用價值、甚至是展開更多元的營收模式。

例如,高雄醫學大學附設中和紀念醫院便透過數位無限的AI-Stack解決GPU資源調度效率不彰問題,加速39項AI模型進入臨床應用階段,成功建立起「從模型開發到臨床落地」的完整生態系統。而日本精密製造大廠–Union Tool Co.–則是透過AI-Stack簡化GPU資源共享、加速AI模型的開發與測試腳步,為提升生產效率做最佳準備。

「如果大型企業或AIDC業者擁有閒置資源,也可以透過ixCSP平台,把算力共享或調度給集團內部團隊、子公司,甚至上下游合作夥伴使用,進一步提升整體資源利用率。」數位無限執行長陳文裕如是說道。

隨著AI從工具演變成企業核心基礎建設,企業真正需要的,也不再只是單一模型,而是一套能持續適應AI快速演進的AI Infra,而這與數位無限近年來的重要轉型方向一致:從AI管理軟體提供者轉型為軟體定義AI基礎建設供應商,更好協助客戶打造具備「通用化」與「鬆耦合」特性的AI基礎建設。

除以AI-Stack與ixCSP協助客戶提升算力使用效率與價值,數位無限亦計畫與硬體合作夥伴推出Agentic AI一體機方案,協助企業快速建立可驗證、可部署、可切割、可共享的AI運算環境,降低企業從PoC走向實際導入的門檻,加速AI落地。

總的來說,隨著AI競爭從模型能力延伸到算力治理,企業比拚的不僅是導入速度,而是能否建立一套足夠彈性、可持續演進的AI Infra,而這與數位無限的發展目標一致,將持續不斷優化產品服務,化身企業搶進AI新世代的關鍵合作夥伴。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
代理式商務連動百兆商機
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓