2026年7月,国家药监局综合司发布《采用机器人技术的医用电气设备远程传输通用要求(草案)》,将远程传输能力上升为强制性技术指标。这份草案释放的信号很明确:医疗设备的远程能力,正从"能否连通"走向"能否精确定义、量化测量、有效验证及全过程追溯"。

这份草案的核心,不只是要求设备"能远程",而是要求远程能力可测量、可验证、可追溯。这意味着,安全可信不再是设备厂商可以自行定义的概念,而是一套需要被证明的工程能力。延迟能不能稳住?操作能不能追溯?安全是不是只等于加密?这三个问题,正在成为手术机器人厂商选择远程连接方案时的硬门槛。
延迟不全由"网络速度"决定,链路延迟也很关键
远程手术对延迟极为敏感。往返延迟低于200毫秒是理想状态,超过300毫秒会严重影响手术安全。但一个常见误解是,延迟只由"网络快不快"决定。实际上,从术野画面被摄像头采集,到远程专家在屏幕上看到,中间要经过采集、编码、传输、解码、显示等多个阶段,任何一环的耗时都会累积到最终体验中。

很多方案能给出实验室里的最低延迟,但手术室里的延迟不是平均值,而是最差情况下的那一次。向日葵的链路优化目标,不是跑出一个好看的峰值,而是让每一次画面更新都可预期。
向日葵的做法是从完整音视频链路入手,逐段压缩耗时。在编解码环节,通过GPU硬件编解码和Zero-copy技术减少数据搬运;在带宽利用上,通过自研SADDC算法做智能切片和动态帧率控制,让画面变化大时多给带宽、变化小时少占资源;在传输环节,通过Oray-Raptor低时延传输和混合FEC,应对弱网和丢包。在特定测试条件下,全链路综合耗时可以低至约14毫秒。

这个数字的意义不在于"比谁快",而在于它证明了一件事:低延迟不是靠某一个技术名词堆出来的,而是采集、编码、网络、解码全链路优化的结果。对手术机器人厂商来说,这意味着远程连接的实时性有工程依据,而不是实验室里的理想值。
谁远程操作过设备,事后能不能查出来?
远程医疗连接的安全,不止于"连上了"。一个更实际的问题是:如果某台手术机器人被远程操作过,事后能不能查出来是谁、在什么时候、做了什么?

设想一台手术机器人被远程操作过,事后需要复盘:是谁在什么时间登录的?获得了谁的授权?执行了哪些操作?权限在什么时候失效的?这些问题的答案,不能靠回忆,只能靠记录。
完整的审计依据应该回答:谁登录了设备、什么时候登录、获得过什么权限、执行过什么操作、权限是谁授予的、连接持续多久、过程中是否存在异常行为。向日葵通过操作日志、连接记录和云录像共同构成审计链条,实现从身份到权限、从操作到事后追溯的完整链路。
在权限层面,不同账号拥有不同权限,专家可以只观看,另一位专家可以操作,医院现场始终保留最终控制权;临时会诊结束后,操作权限随授权有效期自动结束。如果远程能力进入器械控制层,每条控制信息还要经过时效性、唯一性、时序一致性校验------过期信息不执行、重复信息不重复执行、传输波动不颠倒动作顺序。这些机制共同回答了一个问题:远程操作不是"谁都能控",而是"谁在什么边界内可以控"。
安全不是"加密功能",而是贯穿会话全生命周期
医疗远程连接的安全,不能简单等同于"数据进行了加密"。加密只解决"传输过程中不被窃听",但一次远程会话的风险点远不止传输。谁在连接?连接后能做什么?做完之后留下了什么?这些问题,加密回答不了。
真正完整的安全体系应该贯穿会话生命周期。连接之前,需要确认人和设备的身份,以及访问权限;连接过程中,需要保障通信加密、控制数据可靠,并持续监测连接状态;连接结束之后,还需要通过日志和录像完成审计追溯。

向日葵的安全机制正是按这个逻辑构建的。连接前,从角色、权限、有效期等维度控制访问;连接中,多路画面、双向语音、标注和协作信息同步抵达远程端,时延、抖动、丢包、会话状态和异常提醒持续可见;连接后,人员、设备、时间、授权变化、远程操作、云录像、日志和异常事件均可被记录,并支持AI审计对敏感操作和异常事件进行辅助识别。数据传输支持2048位RSA/AES和国密SM2/SM3/SM4,通过等保三级和ISO27001认证。
换言之,安全不是某一个功能,而是一套贯穿认证、授权、传输、控制、监测和审计全过程的机制。
为什么可以把底层能力交给向日葵?
远程连接是医疗设备厂商产品体系中复杂、长期且底层的一环。它涉及音视频编解码、网络传输、权限管理、安全合规和国产化适配,任何一项都需要持续投入。对设备厂商而言,选择自研还是合作,本质上是在判断:这家公司能不能长期承担这套底层能力。
在骨科手术领域,天智航已将向日葵的远程连接能力深度整合进自身产品体系,用于远程术前规划等核心临床场景,截至目前已完成超过1500台远程术前规划。在腹腔镜手术领域,智愈医疗的metaFlow®高能水射流自主执行手术机器人,面对无法安装客户端软件、操作界面非标准化的挑战,选择了向日葵"智能远控硬件+SDK集成"的定制化方案。这些厂商的共同选择,说明向日葵的连接能力已经通过了真实医疗场景的检验。
企业资质层面,向日葵是国家级专精特新"小巨人"企业,对应的是企业可靠性和长期投入能力;通过了等保三级和ISO27001认证,对应的是安全合规体系;完成了统信UOS、银河麒麟、中科方德、openEuler等国产操作系统,以及飞腾、鲲鹏、龙芯、兆芯、海光等国产CPU的适配,对应的是国产化部署能力。三者分别回答三个问题:这家公司能不能长期合作?安全体系是否合规?能不能适配国产化路线?最终指向同一个结论:医疗设备厂商可以把复杂、长期且底层的远程连接能力交给向日葵。
当远程手术从单病例验证走向多中心常规应用,安全可信将成为设备厂商选择连接方案的第一道门槛。这道门槛不靠某一个功能跨越,而靠一整套从延迟控制到权限管理、从会话安全到审计追溯的机制来支撑。