Steven Ramirez, vice-presidente/CISO, Renown Health

Um sistema de saúde do norte de Nevada está adotando uma abordagem consciente em relação à IA: primeiro corrija os dados e deixe a inteligência seguir. Stephen Ramirez, vice-presidente e CISO da Renown Health, lidera esta responsabilidade em segurança cibernética, gestão de TI e operações de service desk, com um plano estratégico agora no seu segundo ano que coloca a infraestrutura de dados no centro de tudo o que a organização pretende alcançar.

Renown, o principal sistema de saúde no norte de Nevada, opera quatro hospitais, incluindo um hospital infantil, um centro de câncer e um centro regional de trauma, com afiliação acadêmica com a Universidade de Nevada, Reno. O sistema formalizou recentemente uma parceria com a Kaiser Permanente para criar o KP Nevada, um plano de saúde conjunto que abrange o estado. No lado tecnológico, a Renown lançou um grande projeto de dados e análises empresariais usando Databricks no Microsoft Azure, um investimento fundamental que Ramirez vê como chave para desbloquear a IA, melhorar a eficiência operacional e permitir decisões estratégicas mais inteligentes.

Os dados antes da inteligência

A iniciativa Databricks surgiu de um extenso processo de RFP que avaliou plataformas incluindo Snowflake, Databricks e Palantir, juntamente com decisões sobre ambientes de nuvem e parceiros de implantação. A Renown também contratou um novo líder de análise que desenvolveu um plano plurianual começando com a construção de um ambiente de dados central no Azure. O objetivo: uma única fonte de verdade, derivada principalmente da Epic, que consolide dados espalhados por toda a organização.

Ramirez vincula o investimento diretamente à responsabilidade operacional. O sistema realiza revisões operacionais mensais, examinando o tempo de permanência, a utilização dos equipamentos e a eficiência de ponta a ponta. “Não sabemos se estamos indo bem se não tivermos um boletim escolar preciso”, disse Ramirez. “É aqui que realmente acreditamos que o Databricks nos levará ao próximo nível.”

Ele pega emprestado um conceito que encontrou no LinkedIn: “dívida estratégica”, o risco de construir um plano estratégico sem dados confiáveis ​​para validá-lo. A ideia ressoa na Renown, onde os líderes desejam que os dados impulsionem a transparência e a responsabilização em todas as linhas de negócios. Os ventos financeiros contrários aumentam os riscos; bons dados determinarão se a organização precisa mudar operacional ou tecnologicamente. Ramirez traça um paralelo com seu próprio trabalho em segurança cibernética, onde constrói uma plataforma analítica para avaliar componentes de segurança com o mesmo rigor.

A organização também é intencional quanto à consistência. A Renown restringe as aplicações clínicas de IA, como o aprendizado de máquina para radiologia, reconhecendo que esses casos de uso dependem de dados limpos e consolidados. O foco inicial está em aplicativos de menor risco: Microsoft Copilot para tarefas administrativas, como resumir RFPs e contratos, e ferramentas de escuta ambiental para documentação clínica. Ramirez pensa em aceitar o Copilot como prova. Se uma organização tiver dificuldades para impulsionar a adoção de uma ferramenta simples, enfrentará desafios ainda maiores com IA clínica complexa.

Acesso perfeito e o service desk do futuro

Ramirez lidera a central de atendimento da Renown e usa essa função para pilotar a automação orientada por IA com base em uma forte verificação de identidade. O sistema assinou recentemente com a Clear para verificação de identidade e o combina com o Ping DaVinci, uma ferramenta de orquestração, para criar fluxos de trabalho de autoatendimento para redefinições de senha e relatórios de incidentes. O objetivo: operacional no verão ou no outono.

A visão vai muito além do service desk. A tecnologia de reconhecimento facial da Clear poderia eventualmente suportar o acesso ao escritório da Omnicell, a prescrição eletrônica de substâncias controladas e o pré-registro de pacientes por meio de quiosques integrados à Epic. Ramirez quer replicar a experiência do iPhone em estações de trabalho clínicas: os provedores autenticam rapidamente e começam a trabalhar. A camada de autenticação também fortalece as defesas contra a engenharia social, uma ameaça constante aos balcões de atendimento de saúde.

A filosofia de plataforma da Renown rege como as novas tecnologias entram na organização. Cada projeto proposto passa por um comitê diretor faseado com representação de TI, operações, finanças e gerenciamento, depois por um comitê de gerenciamento de linha de serviço e, finalmente, por um processo SBAR até o Conselho do Presidente para aprovação financeira. Ramirez assina todos os contratos do ponto de vista da segurança antes de chegarem às assinaturas executivas. O processo avalia se a Epic ou a Microsoft podem atender a uma necessidade antes de considerar fornecedores externos; a capacidade de integração e o apoio a longo prazo pesam fortemente. A organização está contratando arquitetos de nuvem e analistas de dados para dar suporte à nova infraestrutura, dimensionando a equipe de acordo com o roteiro tecnológico.

Construindo resiliência além do papel

Ramirez vê a indústria passando da recuperação de desastres para a resiliência de TI. Os procedimentos de stand-by baseados em papel continuam a fazer parte da gestão de emergências, mas ele questiona a sua viabilidade a longo prazo. Os médicos mais novos treinados em um ambiente digital enfrentam dificuldades com fluxos de trabalho baseados em papel, e interrupções prolongadas no papel criam riscos à segurança dos pacientes. A Renown está construindo um novo data center e investindo em operadoras de rede duplas, sistemas altamente disponíveis e recursos de recuperação rápida. Alguns sistemas de saúde estão a explorar computadores secundários dedicados em cada piso como sistemas de backup activos; Ramirez acha o conceito atraente. “Pode ser caro, mas o custo da estadia também é caro”, disse ele. “Estamos fazendo esses investimentos em todas essas tecnologias e plataformas multimilionárias. Se algo acontecer e elas não estiverem disponíveis, isso prejudicará a eficiência, a qualidade do atendimento e terá um impacto financeiro”.

Também se vê uma mudança no cenário de ameaças: os atacantes estão cada vez mais a visar fornecedores terceiros para obterem o máximo impacto, como demonstrado pela violação da Change Healthcare, embora os ataques diretos aos sistemas de saúde continuem.

A revisão de contratos de fornecedores é outra área onde a função de segurança de Ramirez se cruza com a estratégia organizacional. Cerca de 80% a 85% dos produtos que chegam à sua mesa passam pela revisão inicial, mas sua equipe se aprofunda no cache de dados, no armazenamento, na propriedade e nos acordos de parceiros de negócios. Um questionário dedicado à IA aborda questões de conformidade e eficiência que vão além das verificações padrão de segurança cibernética. Quando a Renown estava avaliando camas inteligentes, por exemplo, a oferta incluía um recurso integrado de compartilhamento de dados de IA que a equipe de segurança removeu imediatamente. “Tínhamos muitos contratos legados que diziam que tudo o que fazia parte disso era propriedade intelectual”, disse Ramirez. “Portanto, certifique-se de que, se forem dados de exposição, continuem sendo dados de exposição.”

Leve embora
  • Invista em uma plataforma de dados unificada antes de buscar casos de uso avançados de IA; dados limpos e consolidados são um pré-requisito para um aprendizado de máquina confiável e suporte à decisão clínica.
  • Tratar o Copilot e ferramentas administrativas de IA semelhantes como um campo de testes para a prontidão organizacional da IA; se a adoção se limitar a ferramentas simples, as implementações complexas enfrentarão desafios maiores.
  • Coloque a verificação de identidade na automação da central de atendimento para permitir redefinições de senha de autoatendimento e relatórios de incidentes, ao mesmo tempo que protege contra engenharia social.
  • Adote uma filosofia de plataforma para novas tecnologias: avalie se os parceiros existentes, como a Epic e a Microsoft, podem fornecer a capacidade antes de adicionar soluções pontuais que expandam a superfície de ataque.
  • Mude o planejamento de continuidade de negócios do tempo de inatividade baseado em papel para investimentos em resiliência de TI, como sistemas de backup, operadores duplos e estações de trabalho de backup dedicadas.
  • Examine os contratos dos fornecedores em busca de cláusulas ocultas de compartilhamento de dados, recursos de IA agrupados e linguagem de propriedade intelectual que possam comprometer a propriedade dos dados.

A abordagem da Renown reflete um sistema de saúde que está construindo seu futuro em IA com base na integridade de dados, disciplina de gerenciamento e uma mentalidade que prioriza a segurança. Liderando esse ataque está o CIO Chuck Podesta. Ramirez diz que gosta do estilo de liderança de Podesta.

“Você sabe que precisa marcar um touchdown. Chuck não estará lá como treinador gritando como você tem que fazer isso. Isso lhe dará autonomia para executar e fazer o que você precisa, e também estará disponível para apoio, orientação, financiamento e remoção de quaisquer barreiras.

Link da fonte