Vahid 2 / 12

Məxfilik, KVKK və Müştəri Məlumatlarının Qorunması

Qazanclar:

  • Müştəri məlumatlarını peşəkar məxfilik və KVKK çərçivəsində təsnif etmək və hansı məlumatların süni intellekt alətlərinə verilə biləcəyini müəyyən etmək bacarığı
  • Sessiya məzmununu və şəxsiyyət məlumatını anonimləşdirməklə bulud əsaslı alətlərdə təhlükəsiz kontekst yaratmaq bacarığı
  • Süni intellektin istifadəsinə məlumat, açıq razılıq və məlumatların saxlanması/silinməsi öhdəliklərini uyğunlaşdırmaq bacarığı

Psixi sağlamlıq peşəsinin özəyində belə bir deyim var: “Mənə nə deyirsən, orada qalır”. Müştəri sizə həyatının ən kövrək məlumatlarını (travmalar, asılılıqlar, münasibətlər, qorxular) söyləmək üçün sizə güvənir. Bu inam peşənin ürəyidir və bir dəfə zədələndikdə onu bərpa etmək mümkün deyil. Süni intellekt (AI) alətləri bu etibara tamamilə yeni bir risk əlavə edir: çünki buludda yazdığınız cümlə sizin nəzarətinizdən çıxa və başqa şirkətin serverində saxlanıla və ya hətta modeli öyrətmək üçün istifadə edilə bilər. Bu bölmədə siz AI dövründə müştəri məlumatlarını necə qoruyacağınızı öyrənəcəksiniz; KVKK (Şəxsi Məlumatların Qorunması Qanunu; Türkiyədə fərdi məlumatların işlənməsini tənzimləyən 6698 saylı Qanun) çərçivəsində nələrə icazə verildiyini və nəyin qadağan edildiyini öyrənəcəksiniz.

Müştəri məlumatları niyə "xüsusi keyfiyyətdir"?

KVKK məlumatları iki yerə bölür: adi şəxsi məlumatlar (ad, telefon) və xüsusi şəxsi məlumatlar. Psixi sağlamlıqla bağlı hər hansı bir məlumat (hətta bir insanın terapiya alması faktı) bu ikinci, ən çox qorunan qrupa aiddir. Sağlamlıq məlumatları qanunda ayrıca qorunan kateqoriyadır; Bir qayda olaraq, emal açıq razılıq və ya ciddi istisnalar tələb edir. Başqa sözlə, müştərinin sessiyasının məzmununu təsadüfi AI alətinə yazmaq təkcə etik deyil, həm də hüquqi pozuntu ola bilər.

Buraya peşə sirrinin saxlanması öhdəliyi də əlavə olunur. Peşəkar etika müştəri məlumatlarını icazəsiz üçüncü tərəflərlə paylaşmağı qadağan edir. Bulud əsaslı süni intellekt aləti qanuni olaraq “üçüncü tərəf”dir. Beləliklə, sual yaranır: Mən həqiqətən bu məlumatı bu alətə vermək səlahiyyətim varmı?

Diqqət: "Heç kim görməyəcək" və ya "Mən sadəcə olaraq ümumiləşdirəcəyəm" müdafiə deyil. Məlumatlar avtomobilə daxil olan an sizin nəzarətinizdən kənardadır. Məxfiliyin qorunması məlumatların göndərilməsindən ƏVVƏL verilən qərardır; sonra geri alına bilməz.

Verilənlərin üç vəziyyəti: hansı məlumat, hansı mühitə

Müştəri məlumatları ilə işləyərkən hər bir məlumatı üç kateqoriyaya bölün:

Məlumat növü

misal

AI-yə verilə bilərmi?

qayda

birbaşa identifikasiya

Ad-soyad, TR ID, telefon, ünvan, iş yeri

yox

Heç vaxt xam şəklində verilmir

dolayı identifikasiya

Nadir peşə, kiçik qəsəbə, unikal hadisə

Xeyr (tək şəxsiyyət vəsiqəsi açar)

Ümumiləşdirilmiş və ya çıxarılmışdır

Klinik məzmun (anonim)

Simptomlar, mövzular, proses (şəxsiyyət çıxarılır)

Şərti olaraq bəli

Anonim və təhlükəsiz avtomobildə

Məqsəd de-identifikasiyadır: məlumatları elə etmək ki, nə siz, nə də başqası onu konkret şəxslə əlaqələndirə bilməyəcək. Sadəcə adı silmək kifayət deyil; "Şəhərdəki yeganə diş həkimi" cümləsi, adı silinsə belə, adamı uzaqlaşdırır.

Addım-addım: təhlükəsiz anonimləşdirmə

  1. Birbaşa identifikatorları çıxarın. Ad, soyad, yaş əvəzinə aralığı ("30"), yer, iş yeri, məktəb, tarix, qohumların adları.
  2. Dolayı identifikatorları ümumiləşdirin. "Trabzonda fındıq ixracatçısı" yerinə "bir şəhərdə əkinçilik sektorunda çalışan". Abstrakt unikal hadisələr.
  3. Rəqəmləri bulandırın. Dəqiq tarix əvəzinə "təxminən 6 ay əvvəl".
  4. Avtomobili yoxlayın. İstifadə etdiyiniz süni intellekt aləti təlimdə məlumatlardan istifadə edirmi? "Müəssisə/məxfilik rejimi" varmı? Məlumatlar harada saxlanılır?
  5. Minimum məlumat siyasəti. Tapşırığı yerinə yetirmək üçün lazım olan minimum məlumatları təmin etmək; çox vermə.
  6. Razılıq və şəffaflıq. Müştəriyə prosesdə inzibati/layihə məqsədləri üçün AI-dən istifadə etdiyinizi öyrədin.
İpucu: Mətni anonimləşdirdikdən sonra özünüzə bu sualı verin: "Əgər bu müştəri bu mətni oxusa, özünü tanıyarmı? Başqa kimsə onu tanıyarmı?" Hər ikisinə "yox" deyə bilmirsinizsə, anonimləşdirmə tamamlanmayıb.

üç mini qutu

1-ci hal - Kiçik səhv, böyük pozuntu. Mütəxəssisin süni intellekt sessiya qeydlərini yekunlaşdırsa da, müştərinin adı "M.Y." və qalanını belə buraxır: "Kadıköy X Xəstəxanasında tibb bacısı, qızının adı Elifdir, boşanma davası..." Adı qısaldılmış olsa da, bu detallar adamı asanlıqla tanıyır. Anonimləşdirmə uğursuz oldu; pozuntunun baş verdiyi hesab edilir. Düzgün yol: rolu "səhiyyə sektorunda işçi", uşaq "uşaq var", işi "hüquqi proses" kimi ümumiləşdirin.

2-ci hal — Avtomobil seçimi fərq yaradır. İki psixoloq eyni işi görür. Biri xam məlumatları şəxsi, pulsuz söhbət alətinə çevirir; Alətin müqaviləsində deyilir ki, "xidməti təkmilləşdirmək üçün daxilolmalar istifadə edilə bilər". Digəri, "təhsildə mənim girişimdən istifadə etməklə" qəbulu açıq olan və anonim məlumatlarla verilənlərin emalı müqaviləsi ilə müəssisə alətindən istifadə edir. Hər ikisi “biz süni intellektdən istifadə etdik” deyir, lakin biri məlumatları qorudu, digəri isə sızdırdı.

3-cü hal - Silmək hüququ. Müştəri terapiyanı tərk edir və məlumatlarının silinməsini tələb edir (KVKK-da hüququ). Ekspert öz yazılarını silir, lakin 3 ay əvvəl süni intellekt alətinə yapışdırdığı sessiyanın stenoqramını xatırlayır; o, məlumatları geri çağıra və ya onu sildiyinə əmin ola bilməz. Bu, anonim işləməyin başlanğıcdan nə üçün vacib olduğunu göstərir: heç bir identifikasiya məlumatı silinə bilməyəcəyi yerə yerləşdirilmir.

Kopyalana bilən göstərişlər və şablonlar

Aşağıdakı mətni anonimləşdirin. Aşağıdakıları SILDIRIN və ya ümumiləşdirin: ad, soyad, yaş (aralığa çevirin), şəhər/ilçe/məhəllə, iş yeri, məktəb, tarix, qohum adlar, unikal hadisələr. Sonra məndən "qalan mətndən şəxsiyyət çıxarmaq olarmı?" Qiymətləndirmənizi də yazın.Mətn: [mətn]

Bu mətndə insanı birbaşa və ya dolayısı ilə təsvir edə bilən hər bir ifadəni sadalayın (nadir məşğuliyyət, kiçik yer, unikal hadisə daxil olmaqla). Hər biri üçün necə ümumiləşdirə biləcəyimi təklif edin. Mətn: [mətn]

Psixoloji praktika üçün müştəri məlumat mətninə əlavə ediləcək sadə, başa düşülən bir paraqrafın layihəsini hazırlayın, burada "süni intellekt alətlərinin xidmət prosesi zamanı inzibati və qaralama məqsədləri üçün istifadə edilə bilər; müştəri məlumatları anonimləşdiriləcək və diaqnoz/müalicə qərarları mütəxəssisə aiddir".

O, istifadə etməyi düşündüyüm süni intellekt alətinin məxfilik siyasəti baxımından verməli olduğum nəzarət suallarının siyahısını təqdim edir: məlumatların saxlanması, təhsildə istifadə, məlumatların yeri, silinməsi, məlumatların işlənməsi müqaviləsi, korporativ rejim.

Zəif məlumat / Güclü göstəriş

Zəif göstəriş: "Aşağıdakı sessiya qeydini ümumiləşdirin: [əsl adı və tam təfərrüatları olan xam mətn]"

Bu xəbərdarlıq həssas məlumatları xam formada üçüncü tərəfə ötürür; KVKK-nın və peşə sirrinin pozulmasıdır.

Güclü göstəriş: "Əvvəlcə aşağıdakı mətni anonimləşdirin (ad, yer, iş yeri, tarixi, qohumların adlarını ümumiləşdirin), sonra anonim versiyanı SOAP formatında ümumiləşdirin. Həmçinin anonimləşdirmənin kifayət olub-olmadığını qiymətləndirin: [mətn]"

Bu əmr əvvəlcə qoruyur, sonra istehsal edir; O, kimliyi üzə çıxmamış işi bitirir.

Ümumi səhvlər

  • Sadəcə adı silin. Dolayı deskriptorlar (nadir məşğuliyyət, kiçik yer) adını silsəniz belə, insanı uzaqlaşdırır.
  • Pulsuz/şəxsi alətə xam məlumatların yazılması. Girişlərin təhsildə istifadə edilib-edilmədiyini yoxlamadan məlumatların verilməsi.
  • Razılığı keçmək. Müştəriyə süni intellektdən istifadə barədə ümumiyyətlə məlumat verməmək; Şəffaflıq etik bir öhdəlikdir.
  • Bunun "müvəqqəti" olduğunu düşünür. Buluda daxil olan məlumatların geri qaytarıla bilməyəcəyini unutmaq; Silmək haqqı yarananda aciz olmaq.
  • Ən az məlumat prinsipinin pozulması. Tapşırıq üçün onlarla lazımsız detalların yapışdırılması; Hər bir əlavə məlumat əlavə riskdir.

Xülasə

Müştəri məlumatları xüsusi keyfiyyətdə, KVKK altında ən çox qorunan qrupdadır və peşəkar sirr çərçivəsindədir. Bulud əsaslı AI aləti qanuni olaraq üçüncü tərəfdir; xam müştəri məlumatları ona verilə bilməz. Məlumatları birbaşa/dolayı identifikasiya və anonim klinik məzmuna ayırın; Minimal məlumat siyasəti ilə məxfiliyə nəzarət edilən alətdə yalnız həqiqətən anonimləşdirilmiş məzmundan istifadə edin. Müştərini proses haqqında məlumatlandırın. Məxfilik məlumat göndərilməzdən əvvəl verilən və sonradan geri qaytarıla bilməyən bir qərardır.

Tətbiq tapşırığı

Əl (və ya xəyali) sessiya qeydini götürün. Əvvəlcə bütün birbaşa və dolayı identifikatorları sarı rənglə qeyd edin. Sonra hər birini ümumiləşdirilmiş ifadə ilə əvəz edin və anonim versiya yazın. Nəhayət, özünüzdən soruşun: "Bu müştəri özünü tanıyırmı?" Sual verin və cavabınızı qeyd edin. Siz həmçinin istifadə etdiyiniz süni intellekt alətinin məxfilik parametrlərini aça və “girişlər təlimdə istifadə olunurmu?” deyə soruşa bilərsiniz. Sualın cavabını tapın.

yoxlama siyahısı

  • [ ] Mən birbaşa identifikatorları (ad, yer, tarix, iş yeri) sildim.
  • [ ] Mən dolayı deskriptorları ümumiləşdirdim (nadir məşğuliyyət, unikal hadisə).
  • [ ] İstifadə etdiyim alətin təlim üçün datadan istifadə etmədiyini təsdiqlədim.
  • [ ] Mən ən az məlumat prinsipinə əməl etdim; Sadəcə lazım olanı verdim.
  • [ ] Mən müştəriyə AI-nin istifadəsi haqqında məlumat verdim / razılıq çərçivəsini müşahidə etdim.
  • [ ] "Müştəri özünü tanıyırmı?" Testdən keçdim.