المكاسب:
- القدرة على تصنيف بيانات العميل في إطار السرية المهنية و KVKK وتحديد البيانات التي يمكن تقديمها لأدوات الذكاء الاصطناعي
- القدرة على إنشاء سياق آمن في الأدوات المستندة إلى السحابة عن طريق إخفاء محتوى الجلسة ومعلومات الهوية
- القدرة على تكييف المعلومات والموافقة الصريحة ومسؤوليات تخزين / حذف البيانات مع استخدام الذكاء الاصطناعي
هناك قول مأثور في جوهر مهنة الصحة العقلية: "ما تخبرني به يبقى هناك". يثق بك العميل ليخبرك بأكثر المعلومات هشاشة في حياته (الصدمات، الإدمان، العلاقات، المخاوف). هذه الثقة هي قلب المهنة، وبمجرد تعرضها للتلف لا يمكن استعادتها. تضيف أدوات الذكاء الاصطناعي (AI) خطرًا جديدًا تمامًا على هذه الثقة: لأن الجملة التي تكتبها في السحابة يمكن أن تخرج عن سيطرتك ويتم تخزينها على خادم شركة أخرى، أو حتى استخدامها في تدريب النموذج. ستتعلم في هذه الوحدة كيفية حماية بيانات العميل في عصر الذكاء الاصطناعي؛ سوف تتعرف على ما هو مسموح وما هو محظور في إطار KVKK (قانون حماية البيانات الشخصية؛ القانون رقم 6698، الذي ينظم معالجة البيانات الشخصية في تركيا).
لماذا تعتبر بيانات العميل "ذات جودة خاصة"؟
تقسم KVKK البيانات إلى قسمين: البيانات الشخصية العادية (الاسم والهاتف) والبيانات الشخصية الخاصة. أي معلومات تتعلق بالصحة العقلية (حتى حقيقة أن الشخص يتلقى العلاج) تقع ضمن هذه المجموعة الثانية الأكثر حماية. البيانات الصحية هي فئة محمية بشكل منفصل في القانون؛ كقاعدة عامة، تتطلب المعالجة موافقة صريحة أو استثناءات صارمة. وبعبارة أخرى، فإن كتابة محتوى جلسة العميل في أداة ذكاء اصطناعي عشوائية لا يمكن أن تكون انتهاكًا أخلاقيًا فحسب، بل أيضًا انتهاكًا قانونيًا.
ويضاف إلى ذلك أيضًا التزام السرية المهنية. تحظر أخلاقيات المهنة مشاركة معلومات العميل مع أطراف ثالثة دون إذن. تُعد أداة الذكاء الاصطناعي المستندة إلى السحابة من الناحية القانونية "طرفًا ثالثًا". لذا فإن السؤال هو: هل يحق لي حقًا إعطاء هذه البيانات لهذه الأداة؟
تحذير: عبارة "لن يراها أحد" أو "سألخص الأمر فقط" ليست حماية. في اللحظة التي تدخل فيها البيانات إلى السيارة، تصبح خارج نطاق سيطرتك. الحفاظ على السرية هو قرار يتم اتخاذه قبل إرسال البيانات؛ لا يمكن إعادتها لاحقا.
ثلاث حالات للبيانات: أي بيانات وأي وسيط
عند التعامل مع بيانات العميل، قم بتقسيم كل معلومات إلى ثلاث فئات:
نوع البيانات
مثال
هل يمكن إعطاؤها للذكاء الاصطناعي؟
قاعدة
تحديد مباشر
الاسم واللقب ومعرف TR والهاتف والعنوان ومكان العمل
لا
لا تعطى في شكلها الخام
تحديد غير مباشر
مهنة نادرة، مستوطنة صغيرة، حدث فريد من نوعه
لا (يفتح المعرف وحده)
معمم أو محذوف
المحتوى السريري (مجهول)
الأعراض والموضوعات والعملية (تم استخراج الهوية)
بشروط نعم
مجهول الهوية وفي سيارة آمنة
الهدف هو إزالة الهوية: جعل البيانات بحيث لا تستطيع أنت أو أي شخص آخر ربطها بشخص معين. مجرد حذف الاسم لا يكفي؛ جملة "طبيب الأسنان الوحيد في المدينة" تفضح الشخص حتى لو تم حذف الاسم.
خطوة بخطوة: إخفاء الهوية بشكل آمن
- استخراج المعرفات المباشرة. الاسم واللقب والنطاق بدلاً من العمر ("30") والموقع ومكان العمل والمدرسة والتاريخ وأسماء الأقارب.
- تعميم المعرفات غير المباشرة. "مصدر البندق في طرابزون" بدلاً من "العمل في القطاع الزراعي في المدينة". مجردة الأحداث الفريدة.
- طمس الأرقام. "منذ حوالي 6 أشهر" بدلاً من التاريخ المحدد.
- فحص السيارة. هل تستخدم أداة الذكاء الاصطناعي التي تستخدمها البيانات في التدريب؟ هل هناك "وضع المؤسسة/الخصوصية"؟ أين يتم تخزين البيانات؟
- سياسة الحد الأدنى من البيانات توفير الحد الأدنى من المعلومات اللازمة لأداء المهمة؛ لا تعطي الكثير.
- الموافقة والشفافية. قم بتثقيف العميل أنك تستخدم الذكاء الاصطناعي لأغراض إدارية/صياغية في هذه العملية.
نصيحة: بعد إخفاء هوية النص، اسأل نفسك هذا السؤال: "إذا قرأ هذا العميل هذا النص، فهل سيتعرف على نفسه؟ هل سيتعرف عليه أي شخص آخر؟" إذا لم تتمكن من قول "لا" لكليهما، فإن إخفاء الهوية لم يكتمل.
ثلاث حالات صغيرة
الحالة 1 - خطأ صغير، انتهاك كبير. بينما يقوم أحد المتخصصين بتلخيص ملاحظات الجلسة بواسطة الذكاء الاصطناعي، فإن اسم العميل هو "M.Y." ويترك الباقي كما يلي: "ممرضة في المستشفى X في كاديكوي، اسم الابنة إليف، قضية طلاق..." وعلى الرغم من اختصار الاسم، إلا أن هذه التفاصيل تحدد الشخص بسهولة. فشل إخفاء الهوية؛ يعتبر أن المخالفة قد حدثت. الطريقة الصحيحة: تعميم دور "العامل في قطاع الرعاية الصحية"، والطفل على أنه "لديه طفل"، والقضية على أنها "إجراء قانوني".
الحالة 2 - اختيار السيارة يُحدث فرقًا. اثنان من علماء النفس يقومون بنفس المهمة. يقوم المرء بكتابة البيانات الأولية في أداة دردشة شخصية مجانية؛ ينص عقد الأداة على أنه "يمكن استخدام المدخلات لتحسين الخدمة". يستخدم الآخر أداة مؤسسية مع اتفاقية معالجة البيانات، ويكون إعدادها مفتوحًا "باستخدام مدخلاتي في التعليم"، وببيانات مجهولة المصدر. كلاهما يقول "لقد استخدمنا الذكاء الاصطناعي"، لكن أحدهما قام بحماية البيانات والآخر قام بتسريبها.
الحالة الثالثة – الحق في المحو. يترك العميل العلاج ويطلب حذف بياناته (حقه بموجب KVKK). يحذف الخبير تسجيلاته الخاصة، لكنه يتذكر نص الجلسة الذي ألصقه في أداة الذكاء الاصطناعي قبل 3 أشهر؛ ولا يستطيع استرجاع البيانات أو التأكد من حذفها. يوضح هذا سبب أهمية العمل بشكل مجهول منذ البداية: لا يتم وضع أي بيانات تعريف حيث لا يمكن حذفها.
المطالبات والقوالب القابلة للنسخ
إخفاء هوية النص أدناه. قم بإزالة أو تعميم ما يلي: الاسم الأول، اسم العائلة، العمر (تحويل إلى نطاق)، المدينة/المقاطعة/الحي، مكان العمل، المدرسة، التاريخ، أسماء الأقارب، الأحداث الفريدة. ثم سئلت "هل يمكن استنتاج الهوية من النص المتبقي؟" اكتب أيضًا تقييمك.النص: [نص]
قم بإدراج كل عبارة في هذا النص يمكن أن تصف الشخص بشكل مباشر أو غير مباشر (بما في ذلك المهنة النادرة، المكان الصغير، الحدث الفريد). اقترح كيف يمكنني التعميم لكل منها. النص: [النص]
قم بصياغة فقرة بسيطة ومفهومة لإضافتها إلى نص معلومات العميل لممارسة علم النفس، والتي تحتوي على المعلومات التي تفيد بأنه "يمكن استخدام أدوات الذكاء الاصطناعي للأغراض الإدارية والمسودة أثناء عملية الخدمة؛ وستكون بيانات العميل مجهولة المصدر وستكون قرارات التشخيص/العلاج ملكًا للأخصائي".
فهو يوفر قائمة بأسئلة التحكم التي يجب أن أطرحها فيما يتعلق بسياسة الخصوصية لأداة الذكاء الاصطناعي التي أفكر في استخدامها: تخزين البيانات، واستخدامها في التعليم، وموقع البيانات، والحذف، واتفاقية معالجة البيانات، ووضع الشركة.
موجه ضعيف / موجه قوي
مطالبة ضعيفة: "تلخيص تسجيل الجلسة التالية: [نص أولي بالاسم الحقيقي والتفاصيل الكاملة]"
تقوم هذه المطالبة بنقل البيانات الحساسة في شكلها الأولي إلى الطرف الثالث؛ إنه انتهاك لـ KVKK والسرية المهنية.
مطالبة قوية: "قم أولاً بإخفاء هوية النص التالي (تعميم الاسم والمكان ومكان العمل والتاريخ وأسماء الأقارب)، ثم قم بتلخيص النسخة المجهولة بتنسيق SOAP. قم أيضًا بتقييم ما إذا كان إخفاء الهوية كافيًا: [نص]"
هذه المطالبة تحمي أولاً، ثم تنتج؛ أنهى المهمة قبل الكشف عن هويته.
الأخطاء الشائعة
- فقط احذف الاسم. الأوصاف غير المباشرة (وظيفة نادرة، موقع صغير) تكشف عن الشخص حتى لو قمت بحذف الاسم.
- كتابة البيانات الأولية إلى أداة مجانية/شخصية. توفير البيانات دون التحقق مما إذا كانت المدخلات تستخدم في التعليم أم لا.
- تجاوز الموافقة. عدم إعلام العميل مطلقًا باستخدام الذكاء الاصطناعي؛ الشفافية واجب أخلاقي.
- معتقدًا أنها "مؤقتة". نسيان أن البيانات التي تدخل السحابة لا يمكن استرجاعها؛ أن تكون عاجزًا عندما ينشأ حق الحذف.
- انتهاك مبدأ أقل البيانات. لصق العشرات من التفاصيل غير الضرورية للمهمة؛ كل بيانات إضافية تشكل خطرا إضافيا.
في ملخص
تقع بيانات العميل ضمن المجموعة ذات الجودة الخاصة والأكثر حماية بموجب KVKK وتقع ضمن نطاق السرية المهنية. تُعد أداة الذكاء الاصطناعي المستندة إلى السحابة طرفًا ثالثًا من الناحية القانونية؛ لا يمكن إعطاء بيانات العميل الأولية له. فصل البيانات إلى تعريف مباشر/غير مباشر ومحتوى سريري مجهول؛ استخدم فقط المحتوى المجهول المصدر حقًا في أداة يتم التحكم فيها بالخصوصية مع الحد الأدنى من سياسة البيانات. تثقيف العميل حول هذه العملية. السرية هي قرار يتم اتخاذه قبل إرسال البيانات ولا يمكن التراجع عنه لاحقًا.
مهمة التطبيق
خذ ملاحظة جلسة اليد (أو الخيالية). قم أولاً بوضع علامة على جميع المعرفات المباشرة وغير المباشرة باللون الأصفر. ثم استبدل كل منها بتعبير معمم واكتب نسخة مجهولة. وأخيرًا اسأل نفسك: "هل يعرف هذا العميل نفسه؟" اطرح السؤال ولاحظ إجابتك. يمكنك أيضًا فتح إعدادات الخصوصية لأداة الذكاء الاصطناعي التي تستخدمها والسؤال "هل يتم استخدام المدخلات في التدريب؟" ابحث عن إجابة السؤال.
قائمة مرجعية
- [ ] لقد قمت بتجريد المعرفات المباشرة (الاسم، الموقع، التاريخ، مكان العمل).
- [ ] قمت بتعميم الأوصاف غير المباشرة (وظيفة نادرة، حدث فريد).
- [ ] لقد تحققت من أن الأداة التي أستخدمها لا تستخدم البيانات للتدريب.
- [ ] لقد اتبعت مبدأ أقل البيانات؛ لقد أعطيت فقط ما هو ضروري.
- [ ] أبلغت العميل عن استخدام الذكاء الاصطناعي / لاحظت إطار الموافقة.
- [ ] "هل يتعرف العميل على نفسه؟" لقد نجحت في الاختبار.