ChatGPT ya puede conectarse a historiales clínicos de Epic: qué cambia y qué pasa con la privacidad

Historial clínico digital protegido conectado a una red de inteligencia artificial y fuentes médicas

Por ·

OpenAI ha dado un nuevo paso hacia la sanidad profesional: las organizaciones autorizadas ya pueden conectar ChatGPT for Healthcare con historiales clínicos de Epic y consultar nueve grandes fuentes públicas de información médica desde un mismo espacio de trabajo. La función permite resumir cambios en la historia de un paciente, revisar resultados recientes y localizar información oficial sobre medicamentos, ensayos clínicos o cobertura sanitaria.

La novedad es importante, pero requiere una explicación precisa. No significa que cualquier usuario de ChatGPT pueda buscar el historial médico de otra persona. La integración con Epic está dirigida a organizaciones sanitarias, funciona en modo de solo lectura y respeta los permisos que cada profesional ya posee dentro del sistema clínico. Necesita configuración por parte de la institución y no está disponible para cuentas individuales.

OpenAI presenta el producto como una forma de reducir el tiempo dedicado a reunir información dispersa. El desafío será demostrar que esa comodidad no introduce errores, accesos indebidos o una dependencia excesiva de resúmenes generados por IA en decisiones donde el contexto completo puede resultar decisivo.

Qué ha anunciado exactamente OpenAI

El anuncio reúne dos herramientas diferentes. La primera es una integración con Epic, uno de los sistemas de historia clínica electrónica más utilizados en Estados Unidos. La segunda es Healthcare Public Data, un complemento que agrupa nueve fuentes sanitarias públicas y oficiales.

Con Epic, un profesional autorizado puede llevar a ChatGPT información del expediente clínico al que ya tiene acceso. OpenAI propone preguntas como qué ha cambiado desde la última consulta, qué resultados de laboratorio conviene revisar, si se han modificado medicamentos o qué seguimientos continúan pendientes. ChatGPT reúne la información relevante, prepara un resumen y señala los elementos del historial que respaldan su respuesta.

La integración puede utilizarse de dos maneras. El profesional puede consultar el contexto de Epic desde ChatGPT o, en implementaciones compatibles, acceder a las funciones de ChatGPT sin abandonar la pantalla del historial clínico. El objetivo es evitar el cambio constante entre aplicaciones y reducir el trabajo manual de recopilar notas, pruebas y recomendaciones.

Healthcare Public Data cumple otra función. Permite buscar información pública y estructurada, pero no accede a expedientes de pacientes. Confundir ambos productos sería especialmente peligroso: uno trabaja con datos clínicos autorizados de una organización; el otro consulta bases públicas que no deben recibir nombres, números de historial ni ninguna información identificativa.

Qué información puede revisar en un historial de Epic

Una historia clínica extensa puede contener años de consultas, diagnósticos, resultados, alergias, medicamentos, derivaciones y documentos de distintos especialistas. Antes de una visita, el profesional necesita identificar rápidamente qué es nuevo y qué asuntos permanecen abiertos.

ChatGPT puede ayudar a construir una cronología, comparar pruebas recientes con anteriores, detectar cambios registrados en la medicación o reunir las recomendaciones dispersas entre varias notas. También puede preparar un resumen para un traspaso entre equipos o una explicación destinada al paciente, siempre sujeta a revisión profesional.

El sistema no recibe acceso general al hospital. Cada usuario debe iniciar sesión con su propia cuenta de Epic y solo puede consultar los expedientes que sus permisos habituales le permiten ver. La aplicación es de solo lectura: no puede modificar diagnósticos, recetar medicamentos ni escribir directamente en el historial conectado.

Esta limitación reduce un riesgo importante. Un error del modelo puede producir un resumen equivocado, pero no debería alterar por sí solo el expediente original. Aun así, una recomendación incorrecta puede influir en una persona si se acepta sin comprobarla. Por eso OpenAI insiste en que la decisión final permanece en manos del profesional.

Las nueve fuentes médicas oficiales

El complemento Healthcare Public Data conecta ChatGPT y Codex con nueve servicios estadounidenses de información sanitaria. Todas las conexiones son de solo lectura y están pensadas para recuperar registros concretos, campos, identificadores y versiones oficiales.

  • PubMed: investigaciones biomédicas, referencias, resúmenes y determinados textos completos.
  • ClinicalTrials.gov: ensayos clínicos, centros participantes, estado de reclutamiento y criterios de selección.
  • DailyMed: fichas oficiales de medicamentos, ingredientes, envases e identificadores.
  • RxNorm: nombres e identificadores normalizados de fármacos.
  • openFDA: datos públicos de seguridad, retiradas y notificaciones de acontecimientos adversos.
  • CMS Coverage: políticas nacionales y locales de cobertura de Medicare.
  • CMS Open Data: determinados datos de pagos, prescripción y utilización sanitaria.
  • Medicare Care Compare: información pública y medidas de calidad de centros sanitarios.
  • NPI Registry: registros identificativos de profesionales y organizaciones sanitarias.

La ventaja no consiste solo en encontrar documentos. ChatGPT puede combinar resultados y conservar la referencia que permite revisarlos. Un equipo de investigación podría comparar ensayos que siguen reclutando; una farmacia, comprobar la versión más reciente de una ficha; y un responsable sanitario, reunir evidencia, cobertura y datos de proveedores para preparar un informe.

Las propias fuentes tienen límites. Una notificación en openFDA no demuestra que un medicamento haya causado un efecto adverso, una política pública de Medicare no determina la cobertura concreta de una persona y un registro NPI no certifica por sí solo la licencia vigente ni la calidad de un profesional. La IA puede acelerar la consulta, pero no cambia el significado legal o científico de los datos.

No es una función disponible para cualquier cuenta

La integración con Epic está disponible para organizaciones compatibles con ChatGPT for Healthcare y determinadas configuraciones de ChatGPT Enterprise preparadas para información sanitaria regulada. Un administrador debe configurar el acceso, el punto de conexión FHIR de Epic, la autenticación y los permisos de cada aplicación.

Los profesionales individuales elegibles en Estados Unidos pueden utilizar Healthcare Public Data mediante ChatGPT for Clinicians, pero no pueden conectar Epic desde una cuenta individual. Tampoco debe interpretarse el anuncio como un lanzamiento general en España. OpenAI no ha comunicado una disponibilidad equivalente para centros del Sistema Nacional de Salud ni para historias clínicas europeas.

Existe además una función distinta llamada Health in ChatGPT para consumidores. Está desplegándose entre usuarios adultos elegibles de Estados Unidos con planes Free, Go, Plus y Pro. Permite conectar voluntariamente la propia información procedente de Apple Health y determinados proveedores estadounidenses. No está diseñada para el uso clínico de hospitales ni ofrece el mismo marco contractual que ChatGPT for Healthcare.

Qué ocurre con la privacidad de los historiales

El acceso a información médica exige controles más estrictos que una conversación corriente. OpenAI afirma que ChatGPT for Healthcare incorpora permisos por funciones, inicio de sesión empresarial, registros de auditoría, opciones de residencia de datos, claves de cifrado gestionadas por el cliente y controles de conservación.

La compañía también indica que los datos de ChatGPT for Healthcare no se utilizan para entrenar sus modelos y que puede ofrecer un Business Associate Agreement, el contrato exigido en Estados Unidos para determinados tratamientos de información sanitaria protegida. Esa cobertura solo se aplica a los productos y configuraciones incluidos expresamente en el acuerdo de cada organización.

Epic conserva su propia capa de autorización. La integración requiere una cuenta individual del profesional y mantiene los permisos existentes sobre cada expediente. Las consultas y llamadas a aplicaciones pueden quedar registradas para auditoría, una condición necesaria para investigar accesos incorrectos y demostrar quién consultó determinada información.

Healthcare Public Data debe tratarse de forma diferente. Como envía búsquedas a servicios públicos, OpenAI advierte que no se introduzcan nombres de pacientes, fechas de nacimiento, números de historia clínica, datos de contacto ni otra información identificativa. Disponer de un entorno empresarial compatible con HIPAA no autoriza automáticamente a compartir datos sensibles con cada servicio externo.

La versión personal de Health tampoco es lo mismo

En Health in ChatGPT, el usuario decide qué cuentas conecta y cuándo puede emplearse la información. OpenAI afirma que los historiales y datos de Apple Health conectados, junto con las conversaciones que los utilizan, no se destinan a entrenar modelos ni a publicidad. La información recibe cifrado adicional y el sistema pide permiso antes de utilizarla para personalizar una respuesta, salvo que el usuario cambie esa preferencia.

También es posible desconectar una fuente. OpenAI señala que los datos sincronizados se eliminan de sus sistemas en un plazo de 30 días, aunque la información que ya aparezca dentro del historial de conversaciones permanece hasta que el usuario elimine esos chats.

Esta función personal está concebida para entender información propia y preparar conversaciones con un profesional, no para diagnosticar ni tratar enfermedades. Actualmente solo se ofrece a determinados usuarios adultos de Estados Unidos. Una cuenta española puede preguntar sobre salud de forma general, pero eso no significa que pueda activar estas conexiones.

Qué puede aportar realmente a médicos y hospitales

El principal beneficio potencial es reducir el tiempo dedicado a localizar y sintetizar información. Un profesional puede recibir decenas de resultados, informes y mensajes sobre una misma persona. Preparar manualmente una cronología consume tiempo y aumenta el riesgo de pasar por alto un cambio relevante.

Un resumen bien construido puede facilitar la preparación de una visita, el cambio de turno o la coordinación entre especialidades. Las mismas capacidades pueden utilizarse en tareas administrativas: borradores de autorizaciones, instrucciones de alta, explicaciones comprensibles para pacientes o análisis operativos que después revisa el equipo.

Esta evolución encaja con el paso de una IA que responde a otra que trabaja con aplicaciones y fuentes autorizadas. En nuestra guía sobre cómo utilizar ChatGPT Work para delegar tareas completas explicamos esa transformación. En sanidad, sin embargo, los permisos, las fuentes y la revisión humana tienen una importancia mucho mayor.

Los errores siguen siendo el riesgo decisivo

Conectar un modelo a fuentes fiables mejora el contexto, pero no garantiza una interpretación perfecta. ChatGPT puede omitir un dato, relacionar incorrectamente dos acontecimientos o dar demasiada importancia a un resultado reciente. Un resumen aparentemente claro puede ocultar incertidumbres presentes en el documento original.

OpenAI informa de que médicos evaluaron 4.363 respuestas en 27 casos clínicos y consideraron seguras el 99,1 %. En otra evaluación, más del 93 % de las respuestas obtuvo una valoración de precisión buena o superior en cada una de cinco fuentes conectadas. Son resultados prometedores, pero proceden de pruebas comunicadas por la propia empresa y no equivalen a garantizar cada respuesta real.

Incluso una tasa de error pequeña adquiere importancia cuando se repite sobre millones de consultas. Los hospitales necesitarán medir el rendimiento en sus propios procesos, registrar correcciones y definir qué tareas puede preparar la IA y cuáles requieren lectura directa de la fuente.

La seguridad técnica también debe vigilarse. Cuantos más sistemas conectados puede consultar una IA, mayor es el impacto de una credencial mal configurada o de una instrucción manipulada. La noticia sobre el sistema de apagado automático que prepara OpenAI para sus agentes muestra por qué los permisos mínimos, el registro de actividad y las barreras independientes resultan esenciales.

Qué debería exigir una organización antes de utilizarlo

  • Permisos mínimos: cada profesional solo debe consultar los expedientes necesarios para su función.
  • Fuentes visibles: los resúmenes deben permitir regresar al dato original y comprobarlo.
  • Revisión humana: diagnósticos, tratamientos y decisiones clínicas no pueden delegarse en el modelo.
  • Auditoría: deben conservarse registros de accesos, preguntas, fuentes utilizadas y correcciones.
  • Evaluación local: el sistema ha de probarse con los tipos de documentos y flujos de trabajo reales del centro.
  • Separación de datos: la información identificativa no debe enviarse a conectores públicos.
  • Plan de incidentes: la organización necesita procedimientos para suspender accesos y comunicar errores o filtraciones.

ChatGPT se acerca al centro del trabajo sanitario

La conexión con Epic representa un cambio cualitativo. ChatGPT deja de depender únicamente de lo que una persona copia en una conversación y puede trabajar, dentro de un entorno autorizado, con la información que organiza la actividad clínica cotidiana.

Eso puede ahorrar tiempo y ayudar a encontrar datos relevantes, pero también aumenta la responsabilidad. La calidad de un resumen depende del historial, los permisos, el modelo y la forma en que el profesional comprueba el resultado. La IA no sustituye la historia clínica ni el criterio médico: añade una nueva capa para interpretarlos.

Por ahora, el alcance es principalmente estadounidense y empresarial. Para Europa serán determinantes la regulación sanitaria, la protección de datos, la soberanía de la información y la compatibilidad con sistemas locales. La dirección, en cualquier caso, parece clara: los asistentes de IA están pasando de ofrecer información general a integrarse en los lugares donde se toman decisiones reales.

Fuentes consultadas

Recibe las nuevas publicaciones de Pangea IA

Suscríbete gratis y recibe por correo las nuevas noticias, guías y análisis sobre inteligencia artificial.

Respuestas

  1. Avatar de La Fundación Gates invertirá 1.000 millones para frenar la brecha de la IA – Pangea IA

    […] ChatGPT y los historiales clínicos de Epic: privacidad y límites […]

    Me gusta

  2. Avatar de Google y Meta se suman a una inversión de 1.800 millones para crear IA celular – Pangea IA

    […] ChatGPT y los historiales clínicos de Epic: utilidad y privacidad […]

    Me gusta