Egység 9 / 12

KVKK, Betegek magánélete és adatbiztonsága

Nyereség:

  • Lehetőség a betegek adatainak a KVKK szerinti különleges személyes adatként történő meghatározására
  • Képes a kontextus anonimizálására, az adatok minimalizálására és a vállalati/szabályzatnak megfelelő eszközök kiválasztására
  • Az adatvédelmi incidens klinikai, jogi és etikai következményeinek és a megelőzési láncnak a megértése

A betegadatok az ember legbensőségesebb információi: betegségei, genetikai tulajdonságai, mentális egészsége, szenvedélybetegségei, szexuális egészsége. Türkiye államban a 6698. számú személyes adatok védelméről szóló törvény (KVKK) az egészségügyi adatokat különleges személyes adatként határozza meg; Más szóval a legmagasabb szintű védelmet nyújtja. Ezeknek az adatoknak a mesterséges intelligencia (AI) eszközbe való hanyag bevitele veszélyezteti a betegek magánéletét és a jogi felelősséget. Ebben a részben megtudhatja, hogyan védheti meg a betegek adatait mesterséges intelligencia segítségével, hogyan védheti meg az adatok anonimizálását és minimalizálását, hogyan válassza ki a biztonságos eszközöket, és milyen következményekkel jár a jogsértés. Alapelv: Ne adjon meg felesleges adatokat; anonimizálja, amit ad; csak megfelelő, irányelveknek megfelelő eszközöket használjon.

Miért privátak az egészségügyi adatok?

A KVKK szerint személyes adat minden olyan információ, amely egy azonosított vagy azonosítható természetes személyhez tartozik. Az egészségügyi adatok ezzel szemben "speciális jellegűek": feldolgozásukhoz főszabály szerint kifejezett hozzájárulás vagy jogszabály által megengedett különleges körülmények szükségesek, szigorúbb biztonsági intézkedések elengedhetetlenek. Még akkor is, ha a betegnek nincs neve; Ha egy ritka betegség, egy konkrét anamnézis, egy intézmény és egy életkor egyesül, az ember újradefiniálható. Ezért félrevezető a "töröltem a nevet, biztonságban vagyok" gondolat; A közvetett azonosítók szintén kockázatot jelentenek.

Figyelem: Az egészségügyi adatok bevitele olyan mesterséges intelligencia-szolgáltatásba, amely modellképzéshez használ adatokat, vagy amelynek szerverei/irányelvei nem egyértelműek, a KVKK megsértését jelenti, ha nincs kifejezett hozzájárulás és megfelelő óvintézkedések. A felelősség az orvost és az intézményt terheli; A „nem tudtam” nem védekezés.

Három alapvető védekezés

1. Adatminimalizálás. Csak olyan információkat adjon meg, amelyek valóban szükségesek a feladathoz. Nincs szükség a beteg nevére, azonosítójára vagy címére, hogy leegyszerűsítsék az epikrízis nyelvezetét.

2. Anonimizálás. Távolítsa el vagy cserélje ki a közvetlen azonosítókat (név, vezetéknév, azonosító, fájlszám, telefon, cím, dátum) címkével. Általánosítson közvetett azonosítókat is (ritka diagnózis + intézmény + dátum).

3. Biztonságos járműválasztás. Válasszon szerződéses, vállalati és KVKK-kompatibilis eszközöket, amelyek garantálják, hogy az adatokat nem használják fel az oktatásban. Olvassa el az adatvédelmi szabályzatot: hol tárolják az adatokat, meddig őrzik meg, ki fér hozzá?

Lépésről lépésre: KVKK-kompatibilis AI-használat

  1. Szükségesek ezek az adatok? Soha ne adj olyat, ami nem szükséges.
  2. Anonimizálás. Tiszta közvetlen és közvetett azonosítók.
  3. Ellenőrizze az eszközt. Szabályzat, megőrzés, oktatási célú felhasználás, szerver helye.
  4. Szükséges-e kifejezett hozzájárulás? Szükség esetén az intézmény eljárásrendje szerint hajtsa végre a folyamatot.
  5. Őrizze meg a kimenetet is. Van-e identitásszivárgás az AI kimenetben?
  6. Nyomkövetés és politika. Tartsa be a vállalati adatkezelési jegyzőkönyvet.

három mini tok

1. eset – Megakadályozott jogsértés. Egy asszisztens szeretne összefoglalni egy érdekes esetet az AI-val bemutatásra. Először kivonja a szövegből a nevet, azonosítót, ügyiratszámot és dátumot, általánosítja az intézményt, és kiválaszt egy, az intézmény által jóváhagyott eszközt, amely az adatokat nem használja fel az oktatásban. Így felgyorsítja a munkáját és védi a magánéletet.

2. eset – Közvetett azonosítás veszélye. Az orvos beírja a „X megye egyetlen gyermekonkológiai betege” kifejezést az AI-ba. Nincs név, de ez a leírás egyetlen gyerekre mutat; újradefiniálható. Kollégája szerint az orvos általánosítja a kijelentést ("gyermekonkológiai eset"), és kiküszöböli a kockázatot.

3. eset – Rossz szerszám. A klinikák ingyenes eszközt használnak, hogy válaszoljanak a betegek üzeneteire anélkül, hogy elolvasnák az adatvédelmi szabályzatot; Később kiderült, hogy az eszköz az adatokat az edzés során használta fel. Az intézmény leállítja a járművet, áttekinti a folyamatot és áttér a KVKK-nak megfelelő megoldásra. A szabályzat előzetes elolvasása eleve megelőzte volna ezt a kockázatot.

Azonosító típusok táblázata

Műfaj

példa

meg kell tenni

Közvetlen azonosító

Név, TR azonosító, fájlszám, telefon

Eltávolítás/címkézés

félig leíró jellegű

Teljes születési dátum, teljes cím

Általánosítás (év, kerület)

közvetett azonosító

Ritka diagnózis + intézmény + anamnézis

Általánosítsa a kontextust

szabad szöveg

A megjegyzésben említett név/esemény

Szkennelje be és tisztítsa meg

Kimeneti szivárgás

Identitás a mesterséges intelligencia által generált szövegben

Ellenőrizze a kimenetet is

Négy másolható sablon

Feladat: Keresse meg és kategorizálja az ÖSSZES személyi/egészségügyi azonosítót az alábbi szövegben: közvetlen (név, azonosító, ügyiratszám, telefon, cím), félig (teljes dátum), közvetett (ritka diagnózis + intézmény + dátum). Cserélje ki mindegyiket [LABEL]-re, megtartva a klinikai jelentőségét. Szöveg: [...]

Feladat: Mérje fel a PIROS AZONOSÍTÁS kockázatát ezen eset-összefoglalón. Milyen információkombináció utalhat az emberre? Milyen állításokat kell általánosítani a kockázat csökkentése érdekében? Összegzés: [...]

Feladat: Készítsen nekem egy ellenőrző listát egy mesterséges intelligencia eszköz adatvédelmi szabályzatának értékeléséhez: felhasználják-e az adatokat a képzésben, mennyit tárolnak, hol van a szerver, ki éri el, van-e KVKK/adatfeldolgozói szerződés?

Feladat: Szkennelje be és jelölje meg a következő AI KIMENETet az esetleges azonosító vagy újbóli azonosítási információkért. Ha szivárog, javasoljon tisztított változatot. Kimenet: [...]

Gyenge felszólítás / Erős felszólítás

Gyenge: "Ahmet Yılmaz, TC 123..., 456. akta, X Kórház, foglalja össze a következő diagnózissal kórházba került beteg epikrízisét."

Güçlü: "Egyszerűsítsen egy névtelen eset-összefoglalót: 60 év körüli férfi, belgyógyászati ​​osztályon kórházi kezelés, [DIAGNÓZIS], [KEZELÉS]. Név, személyi igazolvány, ügyiratszám, intézmény és teljes dátum nincs megadva. Ne adjon meg semmilyen azonosító információt a kinyomtatva."

A hatékony promptban az adatok minimálisra csökkentve és névtelenek; a magánélet és a kimenet egyaránt védett.

Gyakori hibák

  • Arra gondol, hogy "töröltem a nevet, biztonságban vagyok". A közvetett azonosítók is leírják.
  • Felesleges adatok megadása. A feladathoz nem szükséges információkat egyáltalán nem szabad megadni.
  • Nem olvasta el a szabályzatot. Tudni kell, hogy az eszköz felhasználja-e az adatokat a képzés során.
  • Nem vezérli a kimenetet. Az identitás az AI-kimenetben is kiszivároghat.
  • A beleegyezés megkerülése. A kifejezett hozzájárulást és az eljárást nem szabad figyelmen kívül hagyni, ha szükséges.

Ha megsértik: a lánc következő láncszemei

Az anonimizálás és az eszközök kiválasztása megelőző védekezés; De ha jogsértés történik, előre tudni kell, mit kell tenni. A KVKK bizonyos kötelezettségeket ró az adatkezelőre: jogsértés észlelése esetén haladéktalanul értékelje a jogsértést, tájékoztassa az érintetteket és szükség esetén a Személyes Adatvédelmi Tanácsot, korlátozza a kárt. A klinikai környezetben ez megköveteli, hogy az intézmény adatkezelőként működtesse a folyamatot, nem egyetlen orvos.

A gyakorlatban az a fontos, hogy ne rejtsük el vagy minimalizáljuk a jogsértést. Az „amúgy nem volt neve” vagy „senki sem veszi észre” hozzáállás tovább rontja mind a jogi kockázatot, mind a türelmes bizalmat. A helyes reflex az, hogy az incidenst azonnal jelenteni kell az intézmény illetékes egységénél (adatkezelő/megfelelőség), dokumentálni, hogy melyik adat hova kerül, és a javítást meg kell tenni az ismétlődés elkerülése érdekében. A szabálysértés egyben tanulási lehetőség is, amely felfedi a rendszer gyenge láncszemét: melyik lépést hagyták ki, melyik szabály hiányzott?

Figyelem: Az adatvédelmi jogsértés eltitkolása súlyosabb következményekkel járhat, mint maga a jogsértés. Az átlátható jelentéstétel és a gyors kárelhárítás a helyes út jogi és etikai szempontból egyaránt.

Összefoglalva

A betegek adatai a KVKK értelmében különleges személyes adatok, és a legmagasabb szintű védelmet igénylik. Alkalmazzon három védekezést az MI-vel való munka során: ne adjon meg olyan adatokat, amelyekre nincs szükség (minimalizálás), anonimizálja a megadottakat (közvetlen és közvetett azonosítók), csak olyan eszközöket válasszon, amelyek megfelelnek a szabályzatnak, és ne használjon adatokat képzésre. Ellenőrizze a kimenetet is, hogy nincs-e szivárgás. A jogsértés következményei klinikailag, jogilag és etikailag súlyosak; A felelősség az orvost és az intézményt terheli.

Pályázati feladat

Értékelje a saját maga által használt AI-eszköz adatvédelmi szabályzatát a fenti ellenőrzőlistával: felhasználják-e az adatokat az edzésen, mennyit tárolnak, hol van a szerver? Ezután anonimizáljon egy valós esetszöveget (saját kézzel); Keresse meg és törölje a közvetlen, félig és közvetett azonosítókat. Fontolja meg, hogy fennáll-e az újbóli azonosítás veszélye.

ellenőrző lista

  • [ ] Soha nem adtam meg felesleges adatokat a feladathoz.
  • [ ] Eltávolítottam/megcímkéztem a közvetlen azonosítókat.
  • [ ] Általánosítottam a félig és indirekt azonosítókat.
  • [ ] Felmértem az újraazonosítás kockázatát.
  • [ ] Elolvastam az eszköz adatvédelmi szabályzatát, és ellenőriztem annak alkalmasságát.
  • [ ] Ellenőriztem az AI-kimenetet identitásszivárgás szempontjából.
  • [ ] Szükség esetén kifejezett hozzájárulást és intézményi eljárást alkalmaztam.