《科技伦理审查办法》与 PDF 文档合规

《科技伦理审查办法》本身不规定 PDF 格式,但当相关业务以 PDF 为载体时,它的要求会直接落到文档上:内容是否完整、字段是否必要、能否外发、是否留存可追溯。本页摘录该法规关键条文原文,并逐条说明其对应的文档义务与处理方式。

一、法规基本信息

发布日期2023-10-08
生效日期2023-10-08
发布机关科技部
类型行政法规
法域:中国 条文规模:本页依据的语料共解析出 55 条条文。条文原文摘录自官方发布的法规文本。

二、关键条文原文摘录

以下条文摘自该法规官方文本,涉及与文档处理、信息留存或义务履行相关的内容:

第15条

第十五条科技伦理(审查)委员会应按照以下重点内容和标准开展审查:(一)拟开展的科技活动应符合本办法第三条规定的科技伦理原则,参与科技活动的科技人员资质、研究基础及设施条件等符合相关要求。(二)拟开展的科技活动具有科学价值和社会价值,其研究目标的实现对增进人类福祉、实现社会可持续发展等具有积极作用。科技活动的风险受益合理,伦理风险控制方案及应急预案科学恰当、具有可操作性。(三)涉及以人为研究参与者的科技活动,所制定的招募方案公平合理,生物样本的收集、储存、使用及处置合法合规,个人隐私数据、生物特征信息等信息处理符合个人信息保护的有关规定,对研究参与者的补偿、损伤治疗或赔偿等合法权益的保障方案合理,对脆弱人群给予特殊保护;所提供的知情同意书内容完整、风险告知客观充分、表述清晰易懂,获取个人知情同意的方式和过程合规恰当。(四)涉及实验动物的科技活动,使用实验动物符合替代、减少、优化原则,实验动物的来源合法合理,饲养、使用、处置等技术操作要求符合动物福利标准,对从业人员和公共环境安全等的保障措施得当。(五)涉及数据和算法的科技活动,数据的收集、存储、加工、使用等处理活动以及研究开发数据新技术等符合国家数据安全和个人信息保护等有关规定,数据安全风险监测及应急处理方案得当;算法、模型和系统的设计、实现、应用等遵守公平、公正、透明、可靠、可控等原则,符合国家有关要求,伦理风险评估审核和应急处置方案合理,用户权益保护措施全面得当。(六)所制定的利益冲突申明和管理方案合理。(七)科技伦理(审查)委员会认为需要审查的其他内容。

第9条

第九条开展科技活动应进行科技伦理风险评估。科技伦理(审查)委员会按照本办法要求制定本单位科技伦理风险评估办法,指导科技人员开展科技伦理风险评估。经评估属于本办法第二条所列范围科技活动的,科技活动负责人应向科技伦理(审查)委员会申请科技伦理审查。申请材料主要包括:(一)科技活动概况,包括科技活动的名称、目的、意义、必要性以及既往科技伦理审查情况等;(二)科技活动实施方案及相关材料,包括科技活动方案,可能的科技伦理风险及防控措施和应急处理预案,科技活动成果发布形式等;(三)科技活动所涉及的相关机构的合法资质材料,参加人员的相关研究经验及参加科技伦理培训情况,科技活动经费来源,科技活动利益冲突声明等;(四)知情同意书,生物样本、数据信息、实验动物等的来源说明材料等;(五)遵守科技伦理和科研诚信等要求的承诺书;(六)科技伦理(审查)委员会认为需要提交的其他材料。

第8条

第八条科技伦理(审查)委员会委员应具备相应的科技伦理审查能力和水平,科研诚信状况良好,并遵守以下要求:(一)遵守我国宪法、法律、法规和科技伦理有关制度规范及所在科技伦理(审查)委员会的章程制度;(二)按时参加科技伦理审查会议,独立公正发表审查意见;(三)严格遵守保密规定,对科技伦理审查工作中接触、知悉的国家秘密、个人隐私、个人信息、技术秘密、未公开信息等,未经允许不得泄露或用于其他目的;(四)遵守利益冲突管理要求,并按规定回避;(五)定期参加科技伦理审查业务培训;(六)完成委员会安排的其他工作。第三章审查程序第一节申请与受理

第30条

第三十条复核专家组采取适当方式开展复核,必要时可要求相关科技伦理(审查)委员会、科技人员解释说明有关情况。复核专家组应当作出同意或不同意的复核意见,复核意见应经全体复核专家的三分之二以上同意。

第6条

第六条科技伦理(审查)委员会应制定章程,建立健全审查、监督、保密管理、档案管理等制度规范、工作规程和利益冲突管理机制,保障科技伦理审查合规、透明、可追溯。

第41条

第四十一条高等学校、科研机构、医疗卫生机构、企业等应履行科技伦理管理主体责任,健全本单位科技伦理监管机制和审查质量控制、监督评价机制,经常性开展单位工作人员科技伦理教育培训,加强对纳入清单管理的科技活动的动态跟踪和伦理风险防控。国家推动建立科技伦理(审查)委员会认证机制,鼓励相关单位开展科技伦理审查认证。

三、落到文档上的义务

个人信息:涉及个人信息的收集、使用、提供与出境。文档层面应落实最小必要:对外提供前裁剪非必要字段并做去标识化,避免仅遮盖(可还原);清除 metadata 中的作者与路径信息。
数据安全:涉及数据处理与安全保护义务。文档层面应先做数据定级,按级别决定外发与加密要求;涉及重要数据的文档单独标识、限权访问并留存评估记录。
医疗健康:涉及医疗健康信息,通常属敏感个人信息。文档层面应做字段级去标识化,扫描病历先 OCR 便于定位;注意保留原始件供诊疗与举证。
知识产权与商业秘密:涉及知识产权与商业秘密保护。文档层面应标识保密等级、裁剪非必要技术细节,并保留访问与外发记录以证明已采取保密措施。

AI 脱敏

针对《科技伦理审查办法》涉及的文档处理场景,可先用对应能力处理后再外发或归档。

AI 脱敏

四、文档处理清单

  1. 按最小必要裁剪 PDF 中的个人信息字段
  2. 对身份信息做不可逆脱敏而非仅遮盖
  3. 清除 metadata、批注与隐藏图层
  4. 对 PDF 内容进行分类分级定级
  5. 含重要数据的文档单独标识与限权访问

五、常见漏点

整份外发:未按最小必要裁剪,与目的无关的个人信息一并流出。
定级未落地:做了数据分级,但外发流程未按级别区分,定级形同虚设。
只删姓名:住院号、检验单号与影像标注同样可识别到个人。
外发无记录:无法证明外发范围与对象,事后举证困难。
仅做遮盖:遮盖层下内容保留,可被还原,难以证明措施充分。
条文摘录来源:官方发布的法规文本·整理日期 2026-09-01

本页条文为官方文本的原文摘录,文档处理建议基于该法规实际命中的义务域生成,非通用模板套用。条文引用以官方最新有效文本为准。

免责声明:本页仅供文档处理作一般性参考,不构成法律意见、合规咨询或专业服务。具体适用请咨询具备资质的专业人士,并以届时最新有效的法律法规及官方解释为准。

常见问题

《科技伦理审查办法》对 PDF 文档有什么要求?
该法规规范的是个人信息处理,并不直接规定 PDF 格式。但当相关业务以 PDF 为载体时,要求会落到文档上:内容是否完整、字段是否必要、能否外发、是否留存可追溯。本页上方摘录的条文即为与文档处理最相关的部分。
含个人信息的文档外发前要做去标识化吗?
若外发目的不需要识别到特定个人,应按最小必要原则去标识化。仅遮盖通常不够——底层内容保留时可被还原,难以证明措施充分。
去标识化和匿名化是一回事吗?
不是。去标识化后借助额外信息仍可能识别到个人,仍受个人信息保护规则约束;匿名化后无法识别且不能复原,通常不再属于个人信息。多数脱敏实践属于前者。
怎么判断文档属于哪一级数据?
按数据的重要程度与一旦泄露可能造成的危害程度分级,并参考所属行业的重要数据目录与识别标准。定级后应对应不同的外发与加密要求,定级而不落地等于没有定级。
含重要数据的文档能外发吗?
需先判断外发目的与接收方,并按最小必要裁剪;涉及出境的应确认适用的出境路径。建议加密并保留外发记录。
病历用于理赔或会诊要脱敏吗?
视用途与接收方而定。用于非诊疗目的时通常应按最小必要去标识化;医疗健康信息属敏感个人信息,需更严格的保护措施。
扫描病历怎么脱敏才不留死角?
先 OCR 把图像转为可检索文本,再按字段逐项定位;页眉、住院号、检验单号与影像标注同样可能识别到个人,仅删除姓名不够。
本页摘录的条文来源可靠吗?
条文原文摘自该法规的官方发布文本,本次共解析出 55 条。条文引用以官方最新有效文本为准。
本文能替代法律意见吗?
不能。本页仅供文档处理作一般性参考,不构成法律意见或合规咨询。具体适用请咨询具备资质的专业人士。

关键词:科技伦理审查办法、科技伦理审查办法PDF合规、PDF文档合规、中国法规、文档留存

相关处理能力

AI 脱敏相关处理能力去 metadata相关处理能力PDF 加密相关处理能力PDF OCR相关处理能力合规中心按行业与法规浏览