ክፍል 9 / 12

KVKK፣ የታካሚ ግላዊነት እና የውሂብ ደህንነት

ትርፍ፡

  • የታካሚውን መረጃ እንደ ልዩ የግል መረጃ እና በ KVKK ስር ያሉ ግዴታዎችን የመወሰን ችሎታ
  • የአውድ ስም-አልባነትን፣ መረጃን መቀነስ እና የድርጅት/ፖሊሲ የሚያከብር መሳሪያ ምርጫን የመተግበር ችሎታ
  • የውሂብ ጥሰትን ክሊኒካዊ ፣ ህጋዊ እና ሥነ-ምግባራዊ መዘዞችን እና የመከላከያ ሰንሰለትን መረዳት

የታካሚ መረጃ የአንድ ሰው በጣም የቅርብ መረጃ ነው፡ ሕመማቸው፣ የዘረመል ባህሪያቸው፣ የአዕምሮ ጤና፣ ሱሶች፣ የወሲብ ጤና። በቱርክ ውስጥ የግል መረጃ ጥበቃ ህግ ቁጥር 6698 (KVKK) የጤና መረጃን እንደ ልዩ የግል መረጃ ይገልጻል; በሌላ አነጋገር ከፍተኛውን የጥበቃ ደረጃ ያቀርባል. ይህንን መረጃ በግዴለሽነት ወደ አርቴፊሻል ኢንተለጀንስ (AI) መሳሪያ ማስገባት ሁለቱንም የታካሚ ግላዊነት እና የህግ ተጠያቂነትን ያበላሻል። በዚህ ክፍል ውስጥ፣ ከ AI ጋር በሚሰሩበት ጊዜ የታካሚ ውሂብን እንዴት መጠበቅ እንደሚችሉ፣ ማንነትን መደበቅ እና መረጃን መቀነስ፣ ደህንነቱ የተጠበቀ መሳሪያዎችን መምረጥ እና የጥሰቱ ውጤቶች ይማራሉ። መሰረታዊ መርህ: አላስፈላጊ መረጃዎችን አይስጡ; የሰጡትን ስም መደበቅ; ተስማሚ የሆኑ ፖሊሲዎችን የሚያከብሩ መሳሪያዎችን ብቻ ይጠቀሙ።

የጤና መረጃ ለምን የግል ይሆናል?

በKVKK መሠረት፣ የግል መረጃ ማለት የተገለጸ ወይም ሊታወቅ የሚችል የተፈጥሮ ሰው የሆነ ማንኛውም መረጃ ነው። በሌላ በኩል የጤና መረጃ "ልዩ ተፈጥሮ" ነው፡ አሰራሩ እንደ ደንቡ ግልጽ የሆነ ስምምነትን ወይም በህግ የተፈቀዱ ልዩ ሁኔታዎችን ይፈልጋል እና ጥብቅ የደህንነት እርምጃዎች አስፈላጊ ናቸው። አንድ ታካሚ ስም ባይኖረውም; ብርቅዬ በሽታ፣ የተለየ ታሪክ፣ ተቋም እና ዕድሜ ሲጣመሩ አንድ ሰው እንደገና ሊገለጽ ይችላል። ለዚህም ነው "ስሙን ሰርጬዋለሁ፣ ደህና ነኝ" የሚለው ሀሳብ የተሳሳተ ነው። ቀጥተኛ ያልሆኑ መለያዎችም አደጋዎችን ይፈጥራሉ።

ትኩረት፡ ለሞዴል ስልጠና መረጃን ወደ ሚጠቀም ወይም አገልጋዮቹ/መመሪያው ግልጽ ባልሆኑ የ AI አገልግሎት ውስጥ የጤና መረጃን ማስገባት ግልጽ የሆነ ስምምነት እና ተገቢ ጥንቃቄዎች ከሌለ የKVKK ጥሰት ነው። ኃላፊነቱ በሀኪሙ እና በተቋሙ ላይ ነው; "አላውቅም ነበር" መከላከያ አይደለም.

ሶስት መሰረታዊ መከላከያዎች

1. የውሂብ መቀነስ. ለሥራው በእውነት አስፈላጊ የሆነውን መረጃ ብቻ ያቅርቡ. የታካሚውን ስም፣ መታወቂያ ወይም አድራሻ የኢፒክራሲስን ቋንቋ ለማቃለል አያስፈልግም።

2. ማንነትን መደበቅ. ቀጥታ መለያዎችን (ስም ፣ የአባት ስም ፣ መታወቂያ ፣ የፋይል ቁጥር ፣ ስልክ ፣ አድራሻ ፣ ቀን) በመለያ ይሰርዙ ወይም ይተኩ። እንዲሁም ቀጥተኛ ያልሆኑ መለያዎችን (ብርቅዬ ምርመራ + ተቋም + ቀን) ጠቅለል ያድርጉ።

3. ደህንነቱ የተጠበቀ ተሽከርካሪ ምርጫ. ውሂቡ በትምህርት ላይ እንደማይውል የሚያረጋግጡ የተዋዋሉ፣ የድርጅት እና KVKK ታዛዥ መሳሪያዎችን ይምረጡ። የግላዊነት መመሪያውን ያንብቡ፡ ውሂቡ የት ነው የተቀመጠው፣ ለምን ያህል ጊዜ ነው የሚቆየው፣ ማን መዳረሻ አለው?

ደረጃ በደረጃ፡ KVKK የሚያከብር AI አጠቃቀም

  1. ይህ ውሂብ አስፈላጊ ነው? አስፈላጊ ያልሆነውን በጭራሽ አይስጡ.
  2. ስም-አልባ አድርግ። ቀጥተኛ እና ቀጥተኛ ያልሆኑ መለያዎችን አጽዳ።
  3. መሣሪያውን ያረጋግጡ. ፖሊሲ፣ ማቆየት፣ ትምህርታዊ አጠቃቀም፣ የአገልጋይ ቦታ።
  4. ግልጽ ፍቃድ ያስፈልጋል? አስፈላጊ ከሆነ በተቋሙ አሠራር መሰረት ሂደቱን ያከናውኑ.
  5. ውጤቱንም አቆይ. በ AI ውፅዓት ውስጥ የማንነት መፍሰስ አለ?
  6. ዱካ እና ፖለቲካ። የኮርፖሬት ውሂብ ሂደት መዝገብን ያክብሩ።

ሶስት ጥቃቅን ጉዳዮች

ጉዳይ 1 - የተከለከለ ጥሰት. አንድ ረዳት ለዝግጅት አቀራረብ ከ AI ጋር አንድ አስደሳች ጉዳይ ማጠቃለል ይፈልጋል። በመጀመሪያ ከጽሑፉ ላይ ስም፣ መታወቂያ፣ የፋይል ቁጥር እና ቀን አውጥቶ ተቋሙን ጠቅለል አድርጎ መረጃውን በትምህርት ላይ የማይጠቀምበትን መሳሪያ ይመርጣል። ስለዚህ, ሁለቱም ስራውን ያፋጥናል እና ግላዊነትን ይጠብቃሉ.

ጉዳይ 2 - በተዘዋዋሪ የመለየት አደጋ. አንድ ሐኪም "በካውንቲ X ብቸኛው የሕፃናት ኦንኮሎጂ ታካሚ" የሚለውን ሐረግ ወደ AI ያስገባል. ምንም ስም የለም, ነገር ግን ይህ መግለጫ አንድ ነጠላ ልጅን ያመለክታል; እንደገና ሊገለጽ ይችላል. እንደ ባልደረባው, ሐኪሙ መግለጫውን ("የህፃናት ኦንኮሎጂ ጉዳይ") ያጠቃልላል እና አደጋን ያስወግዳል.

ጉዳይ 3 - የተሳሳተ መሳሪያ. ክሊኒክ የግላዊነት ፖሊሲውን ሳያነቡ ለታካሚ መልዕክቶች ምላሽ ለመስጠት ነፃ መሣሪያ ይጠቀማል። በኋላ ላይ መሳሪያው መረጃውን በስልጠና እንደተጠቀመ ግልጽ ሆነ. ተቋሙ ተሽከርካሪውን ያቆማል, ሂደቱን ይገመግማል እና ወደ KVKK የሚያከብር መፍትሄ ይሸጋገራል. ፖሊሲውን አስቀድመው ማንበብ በመጀመሪያ ደረጃ ይህንን አደጋ ይከላከላል.

የመለያ ዓይነቶች ሰንጠረዥ

ዘውግ

ምሳሌ

መደረግ ያለበት

ቀጥተኛ መለያ

ስም፣ TR መታወቂያ፣ የፋይል ቁጥር፣ ስልክ

አስወግድ/ መለያ ስጥ

ከፊል ገላጭ

ሙሉ የትውልድ ቀን ፣ ሙሉ አድራሻ

አጠቃላይ (ዓመት ፣ ወረዳ)

ቀጥተኛ ያልሆነ መለያ

አልፎ አልፎ ምርመራ + ተቋም + ታሪክ

ዐውደ-ጽሑፉን አጠቃልል።

ነጻ ጽሑፍ

በማስታወሻው ውስጥ የተጠቀሰው ስም / ክስተት

ይቃኙ እና ያጽዱ

የውጤት መፍሰስ

ማንነት በ AI የመነጨ ጽሑፍ ውስጥ

እንዲሁም ውጤቱን ያረጋግጡ

አራት ሊገለበጡ የሚችሉ አብነቶች

ተግባር፡ ሁሉንም የግል/የጤና መለያዎችን ከዚህ በታች ባለው ጽሁፍ ፈልግ እና መድብ፡ ቀጥታ (ስም፣ መታወቂያ፣ የፋይል ቁጥር፣ ስልክ፣ አድራሻ)፣ ከፊል (ሙሉ ቀን)፣ ቀጥተኛ ያልሆነ (ብርቅዬ የምርመራ + ተቋም + ቀን)። ክሊኒካዊ ጠቀሜታ በማቆየት እያንዳንዱን በ[LABEL] ይተኩ። ጽሑፍ፡ [...]

ተግባር፡ የዚህ ጉዳይ ማጠቃለያ የRED IDENTIFICATION ስጋትን ይገምግሙ። ወደ ሰውዬው ምን ዓይነት የመረጃ ጥምረት ሊያመለክት ይችላል? አደጋን ለመቀነስ ምን መግለጫዎችን ማጠቃለል አለብኝ? ማጠቃለያ፡ [...]

ተግባር፡ የ AI መሳሪያን የግላዊነት ፖሊሲ እንድገመግም የፍተሻ ዝርዝር አዘጋጅልኝ፡ መረጃው በስልጠና ላይ ጥቅም ላይ ይውላል፣ ምን ያህል ይከማቻል፣ አገልጋዩ የት ነው ያለው፣ የሚደርሰው፣ የKVKK/ዳታ ፕሮሰሰር ስምምነት አለ?

ተግባር፡ የሚከተለውን AI OUTPUT ይቃኙ እና ሊይዝ የሚችለውን ማንኛውንም የመለየት ወይም እንደገና የሚለይ መረጃን ይጠቁሙ። ፍሳሾች ካሉ፣ የጸዳውን እትም ይጠቁሙ። ውጤት፡ [...]

ደካማ ጥያቄ / ጠንካራ ጥያቄ

ደካማ: "Ahmet Yilmaz, TC 123 ..., ፋይል 456, X ሆስፒታል, በሚከተለው ምርመራ በሆስፒታል ውስጥ የታካሚውን ኤፒክሮሲስ ጠቅለል አድርጎ ያቀርባል."

ጉቺሉ: "ስም-አልባ የጉዳይ ማጠቃለያን ቀለል ያድርጉት-በ 60 ዎቹ ውስጥ ያለ ወንድ, በውስጣዊ ህክምና ክፍል ውስጥ ሆስፒታል መተኛት, [DIAGNOSIS], [ህክምና]. ስም, መታወቂያ, የፋይል ቁጥር, ተቋም እና ሙሉ ቀን አልተሰጠም. በህትመቱ ውስጥ ምንም አይነት መለያ መረጃ አታቅርቡ."

በኃይለኛው መጠየቂያው ውስጥ፣ ውሂቡ የተቀነሰ እና የማይታወቅ ነው፤ ሁለቱም ግላዊነት እና ውፅዓት የተጠበቁ ናቸው።

የተለመዱ ስህተቶች

  • "ስሙን ሰርጬዋለሁ፣ ደህና ነኝ" እያሰብኩ ነው። ቀጥተኛ ያልሆኑ መለያዎችም ይገልጻሉ።
  • አላስፈላጊ ውሂብ መስጠት. ለሥራው የማይፈለግ መረጃ በጭራሽ መግባት የለበትም.
  • ፖሊሲውን አለማንበብ። መሳሪያው መረጃውን በስልጠና ውስጥ ይጠቀም እንደሆነ መታወቅ አለበት.
  • ውጤቱን አለመቆጣጠር. ማንነት በ AI ውፅዓት ውስጥም ሊፈስ ይችላል።
  • ስምምነትን ማለፍ። አስፈላጊ ሆኖ ሲገኝ ግልጽ የሆነ ስምምነት እና አሰራር ችላ ሊባል አይገባም.

ከተጣሰ: በሰንሰለቱ ውስጥ ቀጣይ አገናኞች

ማንነትን መደበቅ እና የመሳሪያ ምርጫ ቅድመ መከላከያዎች ናቸው; ነገር ግን ጥሰት ካለ ምን ማድረግ እንዳለበት አስቀድሞ መታወቅ አለበት. KVKK በውሂብ ተቆጣጣሪው ላይ የተወሰኑ ግዴታዎችን ያስገድዳል-ጥሰቱን ሳይዘገይ ለመገምገም, ጥሰቱ ከታወቀ, ለሚመለከታቸው ሰዎች ማሳወቅ እና አስፈላጊ ሆኖ ሲገኝ, የግል መረጃ ጥበቃ ቦርድ ጉዳቱን ለመገደብ. በክሊኒካዊ አካባቢ, ይህ እንደ መረጃ ተቆጣጣሪው ሂደቱን እንዲሰራ, አንድ ሐኪም ሳይሆን ተቋሙ ያስፈልገዋል.

በተግባር ዋናው ነገር ጥሰቱን መደበቅ ወይም መቀነስ አይደለም. "ለማንኛውም ስም አልነበረውም" ወይም "ማንም ሰው አላስተዋለም" የሚለው አመለካከት ህጋዊ ስጋትን እና የታካሚ እምነትን የበለጠ ያሳጣል። ትክክለኛው ምላሽ ክስተቱን ወዲያውኑ ለሚመለከተው የተቋሙ ክፍል (የውሂብ ተቆጣጣሪ/ተገዢነት) ሪፖርት ማድረግ፣ የትኛው መረጃ የት እንደሚሄድ መመዝገብ እና ዳግም እንዳይከሰት እርማት ማድረግ ነው። ጥሰት የስርአቱን ደካማ ትስስር የሚገልጥ የመማር እድል ነው፡ ምን ደረጃ ተዘለለ፣ የትኛው ህግ ጠፋ?

ማስጠንቀቂያ፡ የግላዊነት ጥሰትን መደበቅ ከጥሰቱ የበለጠ የከፋ መዘዝ ሊያስከትል ይችላል። ግልፅ ሪፖርት ማድረግ እና ፈጣን እርማት በህጋዊ እና በሥነ-ምግባር ትክክለኛ መንገድ ነው።

በማጠቃለያው

የታካሚ መረጃ በKVKK ስር ልዩ የግል መረጃ ነው እና ከፍተኛውን ጥበቃ ያስፈልገዋል። ከ AI ጋር በሚሰሩበት ጊዜ ሶስት መከላከያዎችን ይተግብሩ: አላስፈላጊ መረጃዎችን አያቅርቡ (ማሳነስ), የሚሰጡትን ስም አይገልጹ (ቀጥታ እና ቀጥተኛ ያልሆኑ መለያዎች), ፖሊሲን የሚያከብሩ እና መረጃን ለስልጠና የማይጠቀሙ መሳሪያዎችን ብቻ ይምረጡ. እንዲሁም ለፍሳሽ ውፅዓት ያረጋግጡ። የጥሰቱ መዘዝ በክሊኒካዊ, በህጋዊ እና በሥነ-ምግባር ከባድ ነው; ኃላፊነቱ በሀኪሙ እና በተቋሙ ላይ ነው.

የመተግበሪያ ተግባር

እራስዎን የሚጠቀሙበትን የ AI መሳሪያ የግላዊነት ፖሊሲ ከላይ ባለው የማረጋገጫ ዝርዝር ይገምግሙ፡ መረጃው በስልጠና ላይ ጥቅም ላይ ይውላል፣ ምን ያህል ይከማቻል፣ አገልጋዩ የት ነው ያለው? ከዚያ የእውነተኛ መዝገብ ጽሁፍን (በእራስዎ እጅ) ስም-አልባ ያድርጉ; እያንዳንዱን ቀጥተኛ፣ ከፊል እና ቀጥተኛ ያልሆኑ መለያዎችን ይፈልጉ እና ያጽዱ። እንደገና የመለየት አደጋ እንዳለ አስቡበት።

የማረጋገጫ ዝርዝር

  • [ ] ለሥራው አላስፈላጊ መረጃን ፈጽሞ አልሰጥም.
  • [ ] ቀጥታ መለያዎችን አስወግጄ/መለያ ሰጥቻለሁ።
  • [] ከፊል እና ቀጥተኛ ያልሆኑ መለያዎችን ጠቅለል አድርጌአለሁ።
  • [ ] እንደገና የመለየት አደጋን ገምግሜያለሁ።
  • [ ] የመሳሪያውን የግላዊነት ፖሊሲ አንብቤ ተገቢነቱን አረጋግጫለሁ።
  • [] የማንነት መፍሰስ እንዳለ የ AI ውፅዓትን ፈትሻለሁ።
  • [ ] አስፈላጊ ሆኖ ሲገኝ ግልጽ ፍቃድ እና ተቋማዊ አሰራርን አመልክቻለሁ።