ElendiLabs Logo
返回文章列表

需要法規協助?試試我們的平台

發佈您的法規問題或向全球認證藥劑顧問申請報價。與專注於您所在市場的專家配對。

注冊

2025年12月16日

約5分鐘

新加坡 SaMD 監管:網路安全、人工智慧與生命週期合規

Singapore SaMD Regulation overview showing definitions of Software as a Medical Device, IMDRF risk classifications Class A–D, and key regulatory focus areas including cybersecurity requirements, versioning & traceability, change management, and AI-powered device compliance.

新加坡 SaMD 監管:網路安全、人工智慧與生命週期合規

醫療器材軟體 (SaMD),包括獨立軟體、網路應用程式、行動應用程式和人工智慧 (AI) 解決方案,在新加坡受到衛生科學局 (HSA) 的全面監管。HSA 採用生命週期方法,在其《軟體醫療器材監管指南》中概述,涵蓋開發、註冊和上市後義務。


分類與註冊

HSA 遵循國際醫療器材監管機構論壇 (IMDRF) 的框架對 SaMD 進行分類,該框架基於軟體提供資訊的重要性醫療保健情況或條件的狀態。SaMD 被分為四個風險類別(A、B、C、D)。

SaMD 分類 (IMDRF)風險級別SaMD 功能範例
A 類低風險提供指導臨床管理的資訊,但針對非嚴重情況(例如,患者教育應用程式)。
B 類低到中等風險處理、分析或創建用於非嚴重情況下臨床管理的資訊(例如,基本診斷影像查看)。
C 類中等到高風險處理或分析用於嚴重情況下臨床管理的資訊(例如,建議癌症治療方案的軟體)。
D 類高風險提供用於危急情況或狀態下臨床管理的關鍵資訊(例如,監測患者數據以建議立即生命救援干預的軟體)。

所有可註冊的 SaMD 都必須經過標準的產品註冊流程,並遵守所確定的風險類別的要求。


SaMD 的關鍵監管重點領域

1. 網路安全要求

HSA 非常重視 SaMD 生命週期中的網路安全風險管理。註冊檔案必須有文件化的網路安全策略支持,包括:

  • 安全設計架構: 從初始開發階段就整合安全措施。
  • 威脅建模: 系統地識別和評估潛在的漏洞。
  • 漏洞評估: 持續測試以檢測和減輕風險。
  • 事件響應計劃: 針對上市後階段的即時威脅檢測和響應的詳細計劃。

2. 版本控制和可追溯性

清晰一致的軟體版本控制對於正確識別和上市後可追溯性是強制性的。SaMD 的標籤要求 (GN-23) 規定:

  • 軟體版本號必須清晰顯示(例如,在下載或網路應用程式的啟動畫面或用戶介面上)。
  • 版本控制數據必須作為註冊檔案的一部分提交,並且必須反映功能、用戶介面或錯誤修復的變更。

3. 管理變更(變更通知)

對已註冊 SaMD 的任何變更都需要向 HSA 提交變更通知。變更根據其影響進行分類:

  • 重大變更: 需要更嚴格的技術審查,包括主要演算法修改、引入新的人工智慧功能或影響可用性或安全的介面重新設計。
  • 非重大變更: 通常是行政或輕微的錯誤修復,不影響預期用途或風險概況。

4. 人工智慧驅動的醫療器材 (AI-MD)

基於人工智慧的 SaMD 必須遵守所有醫療器材法規和新加坡特定的數據隱私法(例如,《個人數據保護法》(PDPA))。HSA 的指南 (GL7) 概述了製造商實施自適應或持續學習演算法的原則,強調:

  • 解決持續學習模型和模型再培訓的監管影響。
  • 確保持續的性能監測和收集真實世界證據。
  • 定期向 HSA 報告人工智慧模型的性能。

有任何問題?

我們會親自跟進回覆您。

100% 回覆率 • 7個工作天內回覆

您的電郵不會被公開。我們只會用它來通知您我們的回覆。

需要專業指導?

聯絡我們 contact@elendilabs.com / +852 4416 5550