Nyereség:
- Lehetőség a betegek adatainak a KVKK szerinti különleges személyes adatként történő meghatározására
- Képes a kontextus anonimizálására, az adatok minimalizálására és a vállalati/szabályzatnak megfelelő eszközök kiválasztására
- Az adatvédelmi incidens klinikai, jogi és etikai következményeinek és a megelőzési láncnak a megértése
A betegadatok az ember legbensőségesebb információi: betegségei, genetikai tulajdonságai, mentális egészsége, szenvedélybetegségei, szexuális egészsége. Türkiye államban a 6698. számú személyes adatok védelméről szóló törvény (KVKK) az egészségügyi adatokat különleges személyes adatként határozza meg; Más szóval a legmagasabb szintű védelmet nyújtja. Ezeknek az adatoknak a mesterséges intelligencia (AI) eszközbe való hanyag bevitele veszélyezteti a betegek magánéletét és a jogi felelősséget. Ebben a részben megtudhatja, hogyan védheti meg a betegek adatait mesterséges intelligencia segítségével, hogyan védheti meg az adatok anonimizálását és minimalizálását, hogyan válassza ki a biztonságos eszközöket, és milyen következményekkel jár a jogsértés. Alapelv: Ne adjon meg felesleges adatokat; anonimizálja, amit ad; csak megfelelő, irányelveknek megfelelő eszközöket használjon.
Miért privátak az egészségügyi adatok?
A KVKK szerint személyes adat minden olyan információ, amely egy azonosított vagy azonosítható természetes személyhez tartozik. Az egészségügyi adatok ezzel szemben "speciális jellegűek": feldolgozásukhoz főszabály szerint kifejezett hozzájárulás vagy jogszabály által megengedett különleges körülmények szükségesek, szigorúbb biztonsági intézkedések elengedhetetlenek. Még akkor is, ha a betegnek nincs neve; Ha egy ritka betegség, egy konkrét anamnézis, egy intézmény és egy életkor egyesül, az ember újradefiniálható. Ezért félrevezető a "töröltem a nevet, biztonságban vagyok" gondolat; A közvetett azonosítók szintén kockázatot jelentenek.
Figyelem: Az egészségügyi adatok bevitele olyan mesterséges intelligencia-szolgáltatásba, amely modellképzéshez használ adatokat, vagy amelynek szerverei/irányelvei nem egyértelműek, a KVKK megsértését jelenti, ha nincs kifejezett hozzájárulás és megfelelő óvintézkedések. A felelősség az orvost és az intézményt terheli; A „nem tudtam” nem védekezés.
Három alapvető védekezés
1. Adatminimalizálás. Csak olyan információkat adjon meg, amelyek valóban szükségesek a feladathoz. Nincs szükség a beteg nevére, azonosítójára vagy címére, hogy leegyszerűsítsék az epikrízis nyelvezetét.
2. Anonimizálás. Távolítsa el vagy cserélje ki a közvetlen azonosítókat (név, vezetéknév, azonosító, fájlszám, telefon, cím, dátum) címkével. Általánosítson közvetett azonosítókat is (ritka diagnózis + intézmény + dátum).
3. Biztonságos járműválasztás. Válasszon szerződéses, vállalati és KVKK-kompatibilis eszközöket, amelyek garantálják, hogy az adatokat nem használják fel az oktatásban. Olvassa el az adatvédelmi szabályzatot: hol tárolják az adatokat, meddig őrzik meg, ki fér hozzá?
Lépésről lépésre: KVKK-kompatibilis AI-használat
- Szükségesek ezek az adatok? Soha ne adj olyat, ami nem szükséges.
- Anonimizálás. Tiszta közvetlen és közvetett azonosítók.
- Ellenőrizze az eszközt. Szabályzat, megőrzés, oktatási célú felhasználás, szerver helye.
- Szükséges-e kifejezett hozzájárulás? Szükség esetén az intézmény eljárásrendje szerint hajtsa végre a folyamatot.
- Őrizze meg a kimenetet is. Van-e identitásszivárgás az AI kimenetben?
- Nyomkövetés és politika. Tartsa be a vállalati adatkezelési jegyzőkönyvet.
három mini tok
1. eset – Megakadályozott jogsértés. Egy asszisztens szeretne összefoglalni egy érdekes esetet az AI-val bemutatásra. Először kivonja a szövegből a nevet, azonosítót, ügyiratszámot és dátumot, általánosítja az intézményt, és kiválaszt egy, az intézmény által jóváhagyott eszközt, amely az adatokat nem használja fel az oktatásban. Így felgyorsítja a munkáját és védi a magánéletet.
2. eset – Közvetett azonosítás veszélye. Az orvos beírja a „X megye egyetlen gyermekonkológiai betege” kifejezést az AI-ba. Nincs név, de ez a leírás egyetlen gyerekre mutat; újradefiniálható. Kollégája szerint az orvos általánosítja a kijelentést ("gyermekonkológiai eset"), és kiküszöböli a kockázatot.
3. eset – Rossz szerszám. A klinikák ingyenes eszközt használnak, hogy válaszoljanak a betegek üzeneteire anélkül, hogy elolvasnák az adatvédelmi szabályzatot; Később kiderült, hogy az eszköz az adatokat az edzés során használta fel. Az intézmény leállítja a járművet, áttekinti a folyamatot és áttér a KVKK-nak megfelelő megoldásra. A szabályzat előzetes elolvasása eleve megelőzte volna ezt a kockázatot.
Azonosító típusok táblázata
Műfaj
példa
meg kell tenni
Közvetlen azonosító
Név, TR azonosító, fájlszám, telefon
Eltávolítás/címkézés
félig leíró jellegű
Teljes születési dátum, teljes cím
Általánosítás (év, kerület)
közvetett azonosító
Ritka diagnózis + intézmény + anamnézis
Általánosítsa a kontextust
szabad szöveg
A megjegyzésben említett név/esemény
Szkennelje be és tisztítsa meg
Kimeneti szivárgás
Identitás a mesterséges intelligencia által generált szövegben
Ellenőrizze a kimenetet is
Négy másolható sablon
Feladat: Keresse meg és kategorizálja az ÖSSZES személyi/egészségügyi azonosítót az alábbi szövegben: közvetlen (név, azonosító, ügyiratszám, telefon, cím), félig (teljes dátum), közvetett (ritka diagnózis + intézmény + dátum). Cserélje ki mindegyiket [LABEL]-re, megtartva a klinikai jelentőségét. Szöveg: [...]
Feladat: Mérje fel a PIROS AZONOSÍTÁS kockázatát ezen eset-összefoglalón. Milyen információkombináció utalhat az emberre? Milyen állításokat kell általánosítani a kockázat csökkentése érdekében? Összegzés: [...]
Feladat: Készítsen nekem egy ellenőrző listát egy mesterséges intelligencia eszköz adatvédelmi szabályzatának értékeléséhez: felhasználják-e az adatokat a képzésben, mennyit tárolnak, hol van a szerver, ki éri el, van-e KVKK/adatfeldolgozói szerződés?
Feladat: Szkennelje be és jelölje meg a következő AI KIMENETet az esetleges azonosító vagy újbóli azonosítási információkért. Ha szivárog, javasoljon tisztított változatot. Kimenet: [...]
Gyenge felszólítás / Erős felszólítás
Gyenge: "Ahmet Yılmaz, TC 123..., 456. akta, X Kórház, foglalja össze a következő diagnózissal kórházba került beteg epikrízisét."
Güçlü: "Egyszerűsítsen egy névtelen eset-összefoglalót: 60 év körüli férfi, belgyógyászati osztályon kórházi kezelés, [DIAGNÓZIS], [KEZELÉS]. Név, személyi igazolvány, ügyiratszám, intézmény és teljes dátum nincs megadva. Ne adjon meg semmilyen azonosító információt a kinyomtatva."
A hatékony promptban az adatok minimálisra csökkentve és névtelenek; a magánélet és a kimenet egyaránt védett.
Gyakori hibák
- Arra gondol, hogy "töröltem a nevet, biztonságban vagyok". A közvetett azonosítók is leírják.
- Felesleges adatok megadása. A feladathoz nem szükséges információkat egyáltalán nem szabad megadni.
- Nem olvasta el a szabályzatot. Tudni kell, hogy az eszköz felhasználja-e az adatokat a képzés során.
- Nem vezérli a kimenetet. Az identitás az AI-kimenetben is kiszivároghat.
- A beleegyezés megkerülése. A kifejezett hozzájárulást és az eljárást nem szabad figyelmen kívül hagyni, ha szükséges.
Ha megsértik: a lánc következő láncszemei
Az anonimizálás és az eszközök kiválasztása megelőző védekezés; De ha jogsértés történik, előre tudni kell, mit kell tenni. A KVKK bizonyos kötelezettségeket ró az adatkezelőre: jogsértés észlelése esetén haladéktalanul értékelje a jogsértést, tájékoztassa az érintetteket és szükség esetén a Személyes Adatvédelmi Tanácsot, korlátozza a kárt. A klinikai környezetben ez megköveteli, hogy az intézmény adatkezelőként működtesse a folyamatot, nem egyetlen orvos.
A gyakorlatban az a fontos, hogy ne rejtsük el vagy minimalizáljuk a jogsértést. Az „amúgy nem volt neve” vagy „senki sem veszi észre” hozzáállás tovább rontja mind a jogi kockázatot, mind a türelmes bizalmat. A helyes reflex az, hogy az incidenst azonnal jelenteni kell az intézmény illetékes egységénél (adatkezelő/megfelelőség), dokumentálni, hogy melyik adat hova kerül, és a javítást meg kell tenni az ismétlődés elkerülése érdekében. A szabálysértés egyben tanulási lehetőség is, amely felfedi a rendszer gyenge láncszemét: melyik lépést hagyták ki, melyik szabály hiányzott?
Figyelem: Az adatvédelmi jogsértés eltitkolása súlyosabb következményekkel járhat, mint maga a jogsértés. Az átlátható jelentéstétel és a gyors kárelhárítás a helyes út jogi és etikai szempontból egyaránt.
Összefoglalva
A betegek adatai a KVKK értelmében különleges személyes adatok, és a legmagasabb szintű védelmet igénylik. Alkalmazzon három védekezést az MI-vel való munka során: ne adjon meg olyan adatokat, amelyekre nincs szükség (minimalizálás), anonimizálja a megadottakat (közvetlen és közvetett azonosítók), csak olyan eszközöket válasszon, amelyek megfelelnek a szabályzatnak, és ne használjon adatokat képzésre. Ellenőrizze a kimenetet is, hogy nincs-e szivárgás. A jogsértés következményei klinikailag, jogilag és etikailag súlyosak; A felelősség az orvost és az intézményt terheli.
Pályázati feladat
Értékelje a saját maga által használt AI-eszköz adatvédelmi szabályzatát a fenti ellenőrzőlistával: felhasználják-e az adatokat az edzésen, mennyit tárolnak, hol van a szerver? Ezután anonimizáljon egy valós esetszöveget (saját kézzel); Keresse meg és törölje a közvetlen, félig és közvetett azonosítókat. Fontolja meg, hogy fennáll-e az újbóli azonosítás veszélye.
ellenőrző lista
- [ ] Soha nem adtam meg felesleges adatokat a feladathoz.
- [ ] Eltávolítottam/megcímkéztem a közvetlen azonosítókat.
- [ ] Általánosítottam a félig és indirekt azonosítókat.
- [ ] Felmértem az újraazonosítás kockázatát.
- [ ] Elolvastam az eszköz adatvédelmi szabályzatát, és ellenőriztem annak alkalmasságát.
- [ ] Ellenőriztem az AI-kimenetet identitásszivárgás szempontjából.
- [ ] Szükség esetén kifejezett hozzájárulást és intézményi eljárást alkalmaztam.