وحدة 11 / 12

الخصوصية، KVKK، الأخلاقيات وأمن البيانات

المكاسب:

  • القدرة على تطبيق مبادئ KVKK والموافقة المفتوحة وتقليل البيانات في معالجة بيانات المريض في أدوات الذكاء الاصطناعي
  • القدرة على تبرير إخفاء الهوية واختيار الأدوات المحلية/المؤسسية وقرارات الاحتفاظ بالبيانات
  • القدرة على التعرف على المعضلات الأخلاقية (التحيز، والشفافية، وتوفير معلومات المريض) وإنشاء سياسة استخدام مسؤولة

يصل أخصائي العلاج الطبيعي إلى معظم المعلومات الخاصة لمريضه: حالته الصحية، جسده، صوره، مقاطع الفيديو، حياته اليومية. وهذه الثقة أساسية للمهنة ويحميها القانون. وبمجرد أن تبدأ أدوات الذكاء الاصطناعي في معالجة هذه البيانات، فإن المسؤولية عن الخصوصية لا تختفي؛ على العكس من ذلك، يصبح الأمر أكثر تعقيدا. لأنه الآن يمكن للبيانات مغادرة جهاز الكمبيوتر الخاص بك والانتقال إلى خادم شركة أخرى. في هذه الوحدة، ستتعلم الإطار القانوني الذي يحمي بيانات المرضى في عصر الذكاء الاصطناعي (KVKK)، والطرق العملية للحماية (إخفاء الهوية، واختيار الأدوات) والمبادئ الأخلاقية (التحيز، والشفافية، وتقديم المعلومات للمريض).

KVKK والبيانات الصحية

ينظم KVKK (قانون حماية البيانات الشخصية) معالجة البيانات الشخصية. تُصنف البيانات الصحية ضمن البيانات الشخصية الخاصة في هذا القانون؛ أي أنها تتمتع بأعلى مستوى من الحماية. التشخيص والعلاج والقياسات والصور للمريض. كقاعدة عامة، تكون موافقة المريض الصريحة (الموافقة الحرة المقدمة من خلال معرفة الغرض الذي سيتم استخدامه من أجله) مطلوبة لمعالجتها. يعد تقديم هذه البيانات إلى أداة الذكاء الاصطناعي بمثابة "معالجة" أيضًا. لذلك، هناك ثلاثة أسئلة تنطبق دائمًا: هل لدي أساس قانوني للمعالجة (الموافقة الصريحة)؟ هل أقوم بمعالجة البيانات الضرورية فقط (تقليل البيانات)؟ هل البيانات آمنة؟

تحذير: قد يكون لصق اسم المريض أو تشخيصه أو صورته في أداة الذكاء الاصطناعي السحابية دون موافقة صريحة وإخفاء الهوية بمثابة نقل بيانات غير قانوني فيما يتعلق بـ KVKK. وهذا يشكل خطر الإضرار بالمريض والعقوبات القانونية وانتهاك أخلاقيات المهنة.

تقليل البيانات وإخفاء الهوية

أقوى طريقة لحماية نفسك هي تقليل البيانات المطلوب حمايتها. يقوم تقليل البيانات بمعالجة الحد الأدنى من البيانات المطلوبة لهذا الغرض فقط. لا يحتاج الذكاء الاصطناعي إلى اسم المريض أو هويته أو معلومات الاتصال به لصياغة برنامج تمرين؛ يحتاج فقط إلى سياق سريري مجهول مثل "امرأة تبلغ من العمر 45 عامًا، تعاني من آلام أسفل الظهر المزمنة، منذ 3 أشهر". إخفاء الهوية يعني إزالة جميع العناصر التي تحدد الهوية (الاسم، المعرف، العنوان، التاريخ، المؤسسة، الوجه) من البيانات. لم تعد البيانات مجهولة المصدر بشكل صحيح بيانات شخصية ويمكن معالجتها بشكل أكثر أمانًا.

نوع البيانات

مثال

هل ينبغي أن تعطى لمنظمة العفو الدولية؟

الطريقة

معرف مباشر

الاسم، معرف TR، الهاتف

لا

اخراجه تماما

معرف غير مباشر

تشخيص نادر + المدينة + التاريخ

حذرا

تعميم / استنتاج

السياق السريري

الفئة العمرية، التشخيص، المرحلة

نعم (مجهول)

أعط إذا لزم الأمر

صورة/فيديو

وجه سجل مرئي

لا (كقاعدة)

إخفاء الوجه، الموافقة، أداة آمنة

اختيار المركبات وتخزين البيانات

ليست كل أدوات الذكاء الاصطناعي متساوية. يقوم البعض بتخزين بياناتك لتدريب النموذج؛ بعض الناس لا يخفون ذلك. يقوم البعض بنقل بياناتك إلى خوادم في الخارج. يجب أن يعرف أخصائي العلاج الطبيعي سياسة البيانات الخاصة بالأداة التي يستخدمها: هل يتم استخدام البيانات في التدريب؟ أين وكم يتم تخزينه؟ هل هو متوافق مع KVKK؟ إذا أمكن، ينبغي تفضيل أدوات العمل المشتركة/المتعاقد عليها أو الخالية من البيانات أو المحلية. تعد اتفاقية معالجة بيانات الشركة (DPA) وسياسة الاحتفاظ الواضحة من علامات الاختيار الآمن للأداة.

نصيحة: غالبًا ما تعني الأداة "المجانية" الدفع باستخدام البيانات. عندما يتعلق الأمر ببيانات المرضى، فإن قراءة سياسة بيانات المركبة ليست رفاهية بل ضرورة. عندما تكون في شك، قم بإخفاء هوية البيانات ولا تشارك أي معرفات.

على مستوى المؤسسة، تتجاوز الخصوصية الاهتمام الفردي وتصبح مسألة سياسة. إذا كان عشرة من أخصائيي العلاج الطبيعي يتصرفون بعشر طرق مختلفة في العيادة، فحتى أكثرهم حذراً لا يستطيع تغطية المخاطر التي يشكلها الأكثر إهمالاً. ولهذا السبب تعد سياسة استخدام البيانات المكتوبة أمرًا ضروريًا: ما هي الأدوات المسموح بها، وما هي البيانات التي لا يمكن مشاركتها أبدًا، وما يجب فعله في حالة حدوث خرق. بالإضافة إلى ذلك، يجب إعداد خطة لاختراق البيانات (من سيتم إخطاره عند ملاحظة التسرب، وكيفية الحد منه، وإخطار المؤسسة المختصة والمريض إذا لزم الأمر) مسبقًا. يفرض KVKK التزامًا بالإخطار بشأن بعض الانتهاكات؛ لقد فات الأوان لمعرفة ذلك وقت وقوع الحادث. والخبر السار هو أنه عند تطبيق الانضباط الأساسي في هذه الوحدة (إخفاء الهوية، والتقليل، والأداة الآمنة، والشفافية)، فإن احتمالية الانتهاك وتأثيره تقل بشكل كبير.

الأخلاق: التحيز والشفافية وتقديم المعلومات للمريض

الخصوصية هي مجال القانون؛ الأخلاق أوسع. تبرز ثلاث قضايا أخلاقية. التحيز: قد يكون الذكاء الاصطناعي غير دقيق أكثر بالنسبة للمجموعات الممثلة تمثيلاً ناقصًا في بيانات التدريب (عمر معين، أو جنس، أو عرق، أو إعاقة)؛ يجب التحقق من صحة المخرجات بعناية أكبر في هذه المجموعات. الشفافية: يجب أن تخبر المريض بوضوح أنك تستخدم الذكاء الاصطناعي؛ إخفاء أضرار الثقة. المعلومات واستقلالية المريض: للمريض الحق في اتخاذ القرارات المتعلقة ببياناته الخاصة؛ ولا يمكن اتخاذ قرارات تلقائية وسرية نيابة عنه.

خطوة بخطوة: الاستخدام الآمن والأخلاقي للبيانات

  1. احصل على الموافقة. اشرح أنه ستتم معالجة بيانات المريض واستخدام الذكاء الاصطناعي، واحصل على موافقة صريحة.
  2. تصغير. لا تشارك أي بيانات غير ضرورية لهذا الغرض.
  3. إخفاء الهوية. شطب جميع المعرفات؛ الحفاظ على السياق السريري.
  4. اختر مركبة آمنة. استخدم مركبة متوافقة مع KVKK مع سياسة بيانات معروفة.
  5. احذر من التحيز. التحقق من صحة المخرجات بشكل أكثر صرامة في المجموعات الممثلة تمثيلا ناقصا.
  6. كن شفافًا. إعلام المريض، والإجابة على أسئلته، واحترام قراره.
  7. توثيق ذلك. قم بتسجيل البيانات التي تتم معالجتها وكيفية تسجيل الموافقة.

ثلاث حالات صغيرة (بالأرقام)

الحالة 1 - حفظ إخفاء الهوية. سيقوم المعالج الفيزيائي بلصق ملف المريض في الذكاء الاصطناعي لصياغة تقرير؛ كان هناك اسم ومعرف وعنوان في الملف. بدلاً من ذلك، في 30 ثانية، تم تجريد جميع المعرفات وأعطت فقط سياق "ذكر يبلغ من العمر 58 عامًا، استبدال كامل للركبة، بعد 6 أسابيع من العملية". وكانت النتيجة نفس الجودة، ولم تتم مشاركة البيانات الشخصية مطلقًا.

الحالة 2 - اختلاف سياسة المركبة. وجدت إحدى العيادات أن هناك أداة مجانية تستخدم البيانات الموجودة في النموذج وتحولت إلى نسخة مؤسسية خالية من البيانات. بالإضافة إلى ذلك، تمت كتابة قاعدة "عدم مشاركة أي معرفات" للفريق. لم يتم العثور على أي تسرب للبيانات الشخصية في التدقيق الداخلي الذي تم إجراؤه بعد 3 أشهر.

الحالة 3 – الشفافية والثقة. شعر أحد المرضى بعدم الارتياح في البداية عندما علم أن أخصائي العلاج الطبيعي الخاص به كان يعد كتيبات باستخدام الذكاء الاصطناعي. وأوضح أخصائي العلاج الطبيعي أن الذكاء الاصطناعي تم استخدامه فقط لصياغة النصوص، ولم تتم مشاركة بياناته الشخصية وكانت جميع القرارات خاصة به. زادت ثقة المريض. الدرس المستفاد: الشفافية تعزز الثقة، ولا تقلل منها.

موجه ضعيف / موجه قوي

ضعيف: "هذا هو ملف المريض (بما في ذلك الاسم، الهوية، التشخيص)، اكتب تقريرا."

نقل البيانات الشخصية والخاصة دون موافقة صريحة وإخفاء الهوية؛ إنه يحمل خطر انتهاك KVKK.

سترونج: "اكتب مسودة تقرير بناءً على السياق السريري المجهول التالي. لا توجد معرفات شخصية، فقط الفئة العمرية والتشخيص والمرحلة والقياسات. السياق: [بيانات مجهولة المصدر]." استخدم هذا بعد مسح المعرفات أولاً بخطوة منفصلة لإخفاء الهوية.

أربعة قوالب قابلة للنسخ

المهمة: إخفاء هوية هذا النص. النص: [نص يحتوي على بيانات شخصية] القاعدة: استبدل الاسم والمعرف والهاتف والعنوان والتاريخ والمؤسسة والمعرفات الفريدة بـ [TAG]. الحفاظ على السياق السريري (الفئة العمرية، التشخيص، المرحلة، القياس). الإخراج: نص مجهول المصدر فقط.

المهمة: إنتاج قائمة مرجعية لسياسة بيانات أداة الذكاء الاصطناعي. السياق: [تم تقييم الأداة] ما أريد: الأسئلة التي يجب أن أطرحها - هل البيانات المستخدمة في التعليم، وأين/كم يتم تخزينها، هل يوجد KVKK/DPA، هل هناك أي نقل إلى الخارج، ما هو حق الحذف؟ القرار لي. فقط أعطني القائمة المرجعية.

المهمة: اكتب مسودة موافقة صريحة / نص إعلامي. النطاق: [العلاج الطبيعي + المحتوى المدعوم بالذكاء الاصطناعي/المتابعة] يجب أن يحتوي على: البيانات، والغرض، ودور الذكاء الاصطناعي، والتخزين، وحقوق المريض، وبيان الموافقة/الرفض. لغة واضحة. لا تستخدم دون موافقة.

المهمة: قم بمراجعة مخرجات الذكاء الاصطناعي هذه للتأكد من عدم وجود تحيز. الإخراج: [توصية/محتوى]، مجموعة المرضى: [مجموعة ربما تكون ممثلة تمثيلاً ناقصًا]أريد: وضع علامة على النقاط التي قد تكون غير دقيقة/غير كاملة/تعميم لهذه المجموعة + توصية للتحقق من صحة أكثر صرامة. لا تقرر، أظهر المخاطرة.

الأخطاء الشائعة

  • لصق البيانات الشخصية. لا يمكن مشاركة الاسم والمعرف والصورة دون موافقة صريحة وإخفاء الهوية.
  • عدم معرفة سياسة المركبات. يعد الاستخدام الأعمى للأدوات التي تخزن/تدرب بياناتك أمرًا محفوفًا بالمخاطر.
  • تخطي تصغير البيانات. تؤدي مشاركة البيانات غير الضرورية إلى زيادة مساحة السطح التي تحتاج إلى الحماية.
  • تجاهل التحيز. وينبغي التحقق من صحة النتائج في المجموعات الممثلة تمثيلا ناقصا بعناية أكبر.
  • عدم الشفافية. إن إخفاء استخدام الذكاء الاصطناعي عن المريض يقوض الثقة والأخلاق.
  • عدم توثيق الموافقة. يجب تسجيل المعالجة والموافقة بشكل يمكن تتبعه.

في ملخص

البيانات الصحية هي بيانات خاصة بموجب KVKK وتتطلب أعلى درجات الحماية. في عصر الذكاء الاصطناعي، تزداد المسؤولية عن الخصوصية. احصل على موافقة صريحة، وقلل البيانات، وإخفاء هوية المعرفات، واختر أدوات آمنة حيث تعرف سياسة البيانات، وكن متيقظًا للتحيز، وكن شفافًا مع المريض، وقم بتوثيق العملية. يعد إخفاء الهوية وسيلة الحماية الأكثر عملية وقوة في معظم الحالات: لن يتم تسريب البيانات التي لا تشاركها.

مهمة التطبيق

قم بإعداد نموذج نصي للمريض يحتوي على بيانات شخصية. قم بإخفاء هويتك باستخدام القالب الأول وتحقق من النتيجة (هل هناك أي معرفات متبقية؟). قم بتقييم سياسة البيانات الخاصة بأداة الذكاء الاصطناعي التي تستخدمها مع القالب الثاني. أخيرًا، باستخدام القالب الثالث، قم بإنتاج مسودة بسيطة لنص الموافقة/المعلومات الصريحة لعيادتك الخاصة.

قائمة مرجعية

  • [ ] لقد تلقيت موافقة صريحة على معالجة بيانات المريض.
  • [ ] لقد قمت بمعالجة الحد الأدنى فقط من البيانات المطلوبة (تقليل البيانات).
  • [ ] لقد قمت بإخفاء هوية جميع المعرفات.
  • [ ] لقد قمت بمراجعة سياسة البيانات (التخزين، التدريب، KVKK) الخاصة بالمركبة التي أستخدمها.
  • [ ] لقد قمت بالتحقق من صحة مناهضة التحيز بشكل أكثر صرامة في المجموعات الممثلة تمثيلا ناقصا.
  • [ ] لقد قمت بتوصيل استخدام الذكاء الاصطناعي للمريض بشفافية وقمت بتوثيق العملية.