巨群電子報-生醫評析, 2020年9月4日 (文/孫世昌)
在簡短介紹過美國政府所提出的國家AI發展政策及FDA 為確保利用「人工智慧」(Artificial intelligence,簡稱AI)或「機器學習」(Machine Learning,簡稱ML)技術所開發出的軟體醫療器材產品的安全性與功效所發布的「針對做為醫療器材使用之以AI/ML為基礎軟體(即SaMD)之法規管理架構修正草案-討論文件(Proposed Regulatory Framework for Modifications to Artificial Intelligence/Machine Learning (AI/ML)-Based Software as a Medical Device (SaMD)-Discussion Paper)」後,這回筆者打算要來與讀者們分享一下,FDA 為探求並建構出對SaMD產品最適合的法規監管模式所提出的更新版「軟體預先認證計畫」(Software Pre-Certification Program)的運作模式文件(此為第3版),以更深入的瞭解該國主管機關,對於此種在技術與行政管理上較具複雜性與不確定風險的商品,現階段究係抱持著何種規範思維與態度?
有關FDA最初為何會提出「軟體預先認證計畫」的理由,主要是因認知到,其過往對「以硬體為基礎」(Hardware-Based)的醫療器材產品上市所採的傳統法規監管方法,對此類產品創新週期或變更頻率更快速、採循環式設計概念所開發的軟體醫療器材(包含以AI/ML為基礎的SaMD),已無法完全適用,如繼續強行套用傳統的法規監管模式,很可能將會阻礙未來病患近用此類以新創技術軟體為基礎的醫療產品的機會,故FDA方面決定,應有必要另行建構一套更加靈活且切合產品發展實務需求的法規監管模式。有鑑於此,於2017年7月時,FDA在以要求此類產品開發商能展現出一種穩健的「品質文化與組織機構卓越性」(Culture of Quality and Organizational Excellence,簡稱CQOE)並主動承諾將對其上市後產品的功能表現進行持續監控此等自律性規範理念為基礎的前提下,首次發布了「軟體預先認證計畫」(此計畫為試行性計畫)及相關配套文件,要嘗試藉由執行此項計畫所逐步累積的實務經驗及回饋意見,利用定期檢視與不斷更新計畫版本的方式,以一步步的形塑出一套能真正有效的因應此類產品上市後的相關問題並確保美國消費者能持續使用安全且有效產品的新法規監管模式。而根據目前筆者手邊最新版運作模式文件內容顯示,FDA於2018年4月26日,就「軟體預先認證計畫」的落實,即發布了第1版運作模式文件(即ver. 0.1),並於同年6月19日,迅速修正提出了第2版文件(即ver. 0.2),而後至2019年1月7日,在參酌回饋意見更細緻化相關管理措施前提下,再次修正並提出了第3版運作模式文件(ver. 1.0,此即本文重點)。
承上述,就本次所更新的第3版運作模式文件內容(不含附錄大致分8個部分),主要是FDA根據其自2018年中旬至同年10月31日此段期間所收集的回饋意見內容,針對幾個部分例如:新增對整體產品生命週期方法的詳細描述、調修對預先認證等級的說明、修正SaMD「產品-特定」分級要素、說明建構「真實世界功能表現分析計畫」(Real-World Performance Analytics Plan)相關流程等,由於整份文件涵蓋面向相當廣泛(且非首次提出),故以下,筆者將僅就更新版文件中較重要的修正部分,稍加整理與說明(對此計畫完整內容有興趣的讀者可透過參考資料網址自行至FDA官網下載閱讀):
(一)「軟體預先認證計畫」的整體概念說明部分
2. 首先,FDA將利用下列5項CQOE原則(又稱為「卓越性原則」)來評估某組織機構(即軟體產品開發商)本身的卓越性,包括:
(2) 臨床責任:在「負責任的執行臨床評估」及「確保以病患為中心的議題可被適當處理(包括標示及人為因素)」等方面表現卓越。
(3) 網絡安全責任:在網路安全保護方面表現卓越,並藉由積極與利益相關者及同行間的互動溝通,來主動地解決網路安全相關問題。
(4) 病患安全:在提供安全的病患體驗及強調病患安全係為所有決策過程中的關鍵因素等方面表現卓越。
(5) 主動性文化:在主動監控、評估使用者需求及持續學習等方面表現卓越。
(2)允許較高風險產品進行簡化上市前審查,來最大程度的提升審查效率與廠商參與度。
5. 而與FDA目前對以硬體為基礎的醫療器材產品所採的法規監管模式相類似的地方是…並非所有的醫療器材都需要進行上市前審查(例如:510(k)豁免醫療器材產品);因此,此項計畫預設,對由經預先認證的廠商所開發、提供及維護的「低風險」SaMD產品,原則上可豁免進行上市前審查,而對「高風險」SaMD產品,則將執行更有效率的上市前審查。
6. 質言之,按更新版運作模式文件內容,此項計畫乃是以要建構出一個具包容性、實用性及可評估任何組織機構(不論大企業或小型新創廠商)是否具有可展現其自身CQOE能力、最小化未來對此類軟體產品的行政管理負擔,並同時建立公眾信心(理由是因為經認證具CQOE能力的組織機構可以開發出具高品質的SaMD產品)的具彈性最適化管理模式為最終目標。
2. 值得留意的是,若廠商所開發軟體產品功能是意圖供下列目的使用時,其非屬醫療器材,將不受FDA的法規監管,也不會落入此項計畫的範圍:
(2) 為維持或鼓勵健康的生活方式;
(3) 做為某些實際類型的電子病歷;
(4) 為傳輸、存儲、轉換格式或顯示數據資料而不解釋或分析臨床實驗室檢測或其他醫療器材的數據資料、結果及發現;或
(5) 為供某些有限型臨床決策支援等。
(2)要求開發商必須要對所開發產品的安全性進行持續性的監測與評估,以便在出現任何病患安全問題時,能儘早發現並迅速地進行補救。
(2) Components-2:藉由審查判定機制來決定該項SaMD產品所需進行的審查方式。
(3) Components-3:執行簡化審查。
(4) Components-4:藉由產品上市後的真實世界的功能表現資料,來驗證該SaMD產品的持續的安全性、效用、功能表現和該組織機構對品質文化所為承諾。
附圖一、軟體預先認證計畫的4大項Components
.jpg)
參考資料:“Developing a Software Precertification Program:A working model-v1.0-January 2019”, p.12.
4. 另外,有關此種針對軟體產品將來的法規監管所設計的TPLC方法的實際概念,讀者們可參考本文附圖二說明,比較容易建立印象。而據更新版文件內容,其說明未來如導入TPLC方法進行管理的好處是,除可對此類軟體產品(包含具AI/ML功能軟體)從上市前的設計開發到上市後的功能表現進行持續的評估與監控外,更同時可持續展現該開發廠商的卓越性。
附圖二、軟體預先認證計畫的TPLC方法概念圖示

參考資料:“Developing a Software Precertification Program:A working model-v1.0-January 2019”, p.14.
(2) 第2等級的預先認證:此等級的認證,目的是在允許能客觀展現其產品開發的卓越性,並在開發、交付及維護產品方面「具有良好記錄的」的開發廠商,可開發並銷售某些低風險及中度風險的軟體產品(且該廠商其他類型軟體產品可無須進行簡化審查)。根據文件說明,此等級的認證,可能對在交付軟體產品方面「具豐富經驗」的開發廠商有利。
附表一、根據醫療狀況及該產品所提供資訊對醫療決策重要性的IMDRF-SaMD產品類型(即第I~IV類)判斷表
醫療狀況或條件 | 由SaMD所提供的資訊對醫療決策的重要性 | ||
治療或診斷 | 驅動臨床管理 | 為臨床管理提供資訊 | |
危急的 | IV | III | II |
嚴重的 | III | II | I |
不嚴重的 | II | I | I |
附表二、SaMD產品所提供資訊對醫療決定的重要性聲明例示表
資訊重要性的描述 |
為治療或診斷,例如:
- 為人體提供治療。
- 診斷/篩檢/檢測疾病或病徵。
驅動臨床管理,例如:
- 藉由提升支援藥品或醫療器材的安全及有效的使用,從而幫助治療。
- 為協助做出明確的診斷。
- 為檢傷分類或鑑別疾病或病徵的早期跡象。
為臨床管理提供資訊,例如:
- 告知各種選擇。
- 藉由匯整相關資訊以提供臨床資訊。
|
(2) 聲明預期的醫療狀況或條件的狀態:此係指SaMD產品的預期用途,範圍包含預期的使用者、預期適用的疾病(或病徵)及預期適用的人口群等。開發廠商可以參考下述附表三來撰寫此部分聲明。就不符合醫療器材定義或可能符合醫療器材定義但FDA已表示不打算強制其遵循得適用FD&C Act要求的SaMD產品,開發廠商無需提供其「醫療狀況或條件的狀態」此部分資訊。
附表三、SaMD產品醫療狀況或條件的狀態聲明用詞範例表
危急 | 嚴重 | 非嚴重 | |
---|---|---|---|
疾病或病徵的類型為: | -健康的威脅生命狀態,包括無法治癒的狀態。 -需要重大的治療介入。 -有時時間急迫,取決於可能影響使用者反映於輸出資訊能力的疾病或病徵的病程發展狀況。 |
-進展溫和,多半可治癒。 -無需重大治療介入。 -介入通常不被預期為避免死亡、長期殘疾或其他嚴重的健康惡化而具時間急迫性,以避免死亡,而因此讓使用者有能力可發現錯誤的建議。 |
-緩慢的、伴隨可預測的疾病狀態的病程發(可能包含輕微的慢性疾病或狀態)。 -或可能無法被治癒,但可有效的加以管理。 -只需要輕微的治療介入。 -介入措施通常是非侵入性的,可讓使用者有能力發現錯誤的建議。 |
預期的目標人群為: | 易受傷害的疾病或病徵人群(例如:兒童、高風險人群等)。 | 非易受傷害的疾病或病徵人群。 | 並不一定是病患的個體。 |
預期將會被那些人員使用: | 經專業培訓的使用者。 | 經專業訓練的使用者或一般使用者。 | 經專業訓練的使用者或一般使用者。 |
(3) 聲明SaMD產品的核心功能:亦即應鑑別其SaMD產品本身所具的關鍵性特徵/功能,而此處所謂的關鍵性特徵/功能,是指在所預期的醫療情況下,對該項SaMD產品所提供資訊對醫療上相關決定-作成具關鍵性影響的那些特徵或功能。故就此部分提交的說明,宜包含:可維持功能表現、安全性側寫與(或)其他特徵的特定功能等資訊。
(4) 就廠商針對其醫療器材所為的描述中,原則上可包含對該項軟體醫療器材的一般性描述,例如:解釋軟體如何運作、重大的安全/技術與防護風險、與支援平台/元件及相容性有關的資訊、使用說明&限制、所使用的輸入資料以及消費者支援等。
(5) 至廠商針對其SaMD產品的功能表現所為的說明,則可包含對該項軟體醫療器材的功能表現特徵的一般性描述,例如:SaMD在預期的醫療情況或條件下的分析或其臨床功能表現、與該SaMD產品在隱私保護&安全性政策方面有關的資訊等。
(6) 綜合上開5項資訊,於同時納入:i.開發廠商的預先認證等級(第1等級&第2等級)與ii.該項SaMD產品的風險類別(等級I至等級IV)前提下,就某SaMD產品未來宜採何種上市前審查途徑(或模式),基本上可產生下列兩種判斷結果(可參看附表四),亦即:
- 須執行簡化上市前審查(SR)

參考資料:“Developing a Software Precertification Program:A working model-v1.0-January 2019”, p.29.
2. 原則上,針對上述簡化審查程序FDA預計應可從如下幾個面向發揮作用:
(2) 於上市前審查方面:主管機關將會對支援性資料執行互動式審查(包括評估該軟體的分析功能表現、臨床功能表現及適當的安全措施)。
(3) 於上市授權方面:主管機關將會作成上市前決定、文件化決定摘要、保留作成決定所依據的資料與記錄,並將其決定傳達給該開發廠商。
4. 就上開於更新版文件中所提議可做為確保SaMD產品安全性與有效性所必需加以評估的「產品-特定」(Product-Specific)關鍵要素,略說明於下:
(2) 臨床功能表現:此要素應包含臨床資料分析及解釋,以證明該醫療器材確實具有適當的臨床功能表現。
(3) 網路安全:在進行廠商本身的卓越性評估階段,FDA將從評估安全、管制更新、對其產品執行上市後安全評估及主動更新產品的能力等方面來評估廠商能力。而於簡化審查階段,FDA將針對「產品-特定」的網路安全要素進行評估,包括經鑑別出的威脅及緩解措施將如何影響醫療器材的安全性。
(4) 危害分析:鑑於「產品-特定」的風險、危害及後續的緩解措施,對瞭解醫療器材預期用途的安全及有效性至關重要,故FDA將其設定為簡化審查要素的一部。
(5) 使用說明/標籤:此要素應包括可協助使用者瞭解&如何使用醫療器材的說明或其他材料(電子化文件或其他)。
(6) 法規監管途徑特定項目:簡化審查資料將包含如510(k)所提交的實質等同(SE)比較資料以鑑別出該產品本身屬性、解釋所鑑別出的特定管制措施如何可滿足法規要求、或風險/效益分析等。
(7) 修正歷程:修正歷程是為該項醫療器材特定的,因其可協助審查人員瞭解於設計過程中任何可能影響該產品的安全及有效性的「產品-特定」變更。(經簡化審查的低風險軟體產品不包含此項要素,因為其可藉由卓越性評估中對軟體開發流程所為的評估來充分的加以證明(對低風險產品)。
(8) 軟體架構:此項要素係指可就功能單元部分與軟體模組提供詳細的說明資料,或可能包括狀態圖(State Diagrams)及流程圖。
(9) 驗證(功能表現訴求/醫療器材功能表現):於此項要素中,由於臨床演算法的驗證是最為重要的,故FDA提議應全面性的加以說明(包括供測試用的協定與展示其功能表現結果),而對於較低風險的SaMD產品,FDA可以接受產商提交驗證資訊的摘要資料)。
附圖三、互動式簡化上市前審查程序架構概念圖示

參考資料:“Developing a Software Precertification Program:A working model-v1.0-January 2019”, p.34.
2. 就更新版文件中所稱「真實世界的功能表現的分析方法」(Real-World Performance Analytics,即RWPA),係定義為:「對由經預先認證的廠商所開發並已上市的SaMD產品的安全性、有效性及功能表現等存在於真實世界環境中的相關資料所執行的系統性計算分析」,且至少包括如下3類方法(可參考附圖四),即:
(2) 使用者體驗分析方法(User Experience Analytics,簡稱UXA):係指與SaMD產品實際使用相關的使用者體驗輸出的分析方法。
(3) 產品功能表現分析方法(Product Performance Analytics,簡稱PPA):係為針對輸出與結果的分析,用以證明SaMD產品在真實世界中的準確性、可靠性及安全性。

參考資料:“Developing a Software Precertification Program:A working model-v1.0-January 2019”, p.40.
截至目前為止,根據FDA於官網所公布的資料顯示,FDA已選出了包括:Apple、Fitbit、Johnson & Johnson、Pear Therapeutics、Phosphorus、Roche、Samsung、Tidepool、Verily等多家知名廠商來參與此項試行性軟體預先認證計畫(原計有100家機構申請參與),且在主管機關尚未正式提出SaMD新法規監管架構前,業已核准了超過20項以AI/ML為基礎的醫療器材軟體產品,例如:可獨立診斷出糖尿病所造成的視網膜病變的IDX-DR、或藉分析腦部電腦斷層影像來檢測腦部可疑的血管阻塞情況的ContaCT等,故就美國境內以AI/ML為基礎的SaMD產品的未來發展,在其國家AI政策的推波助瀾及民間企業的共襄盛舉下,待FDA完善其法規環境後,勢將大幅激勵相關領域廠商投入創新與開發此類產品的意願,而這點或也是值得讓外界抱持高度期待的另一項重要原因之一。
參考資料
1. About the full text of the “Developing a Software Precertification Program:A working model-v1.0-January 2019”,
available at this website:https://www.fda.gov/media/119722/download
2. For more information about the “Digital Health Software Precertification (Pre-Cert) Program”,
please refer to this website:https://www.fda.gov/medical-devices/digital-health/digital-health-software-precertification-pre-cert-program
3. For more information about the “Global Approach to Software as a Medical Device Software as a Medical Device”,
please refer to this website:https://www.fda.gov/medical-devices/software-medical-device-samd/global-approach-software-medical-device-software-medical-device
4. For more information about the “Who Is Currently Involved in the Pre-Cert Pilot Program?”,
please refer to this website:https://www.fda.gov/medical-devices/digital-health/digital-health-software-precertification-pre-cert-program
5. About the full text of the “FDA's Digital Health Innovation Action Plan”,
available at this website:https://www.fda.gov/media/106331/download
6. 有關「打造人工智慧的美麗新願景-美國AI政策之回顧整理-I」系列文章,
可至巨群網站參考:http://www.giant-group.com.tw/law-detail-899.html
7. 有關「量身打造以AI技術為基礎之醫療器材軟體上市法規環境~美國FDA公布新管理架構概念討論文件」文章,
可至巨群網站參考:http://www.giant-group.com.tw/law-detail-734.html