единици
1. Въведение в изкуствения интелект в социалната работа: роли, граници, автентификация, поверителност и етика 2. Документиране на случая и водене на записи: Превръщане на бележките във фактически и защитим запис 3. Биопсихосоциална оценка и подготовка за интервю 4. Подкрепа за оценка на риска и планиране на сигурността: най-чувствителната граница 5. Ръководство за картографиране и маршрутизиране на ресурси: Свързване на клиента към правилната услуга 6. План за интервенция и грижа: Поставяне на цели и наблюдение 7. Писане на доклади: Институционални и съдебни доклади 8. Комуникация с клиента: прости, многоезични и достъпни текстове 9. Проектиране на програма и проект: анализ на нуждите, проектиране и кандидатстване за финансиране 10. Предразсъдъци, дискриминация и етика: честна и културно отзивчива употреба 11. Поверителност на клиента, KVKK и безопасно използване на изкуствен интелект 12. Работен процес от край до край, управление и отговорна употреба
единица 11 / 12

Поверителност на клиента, KVKK и безопасно използване на изкуствен интелект

Печалби:

  • Оценяване на информацията според нейната чувствителност и разграничаване между отвореното превозно средство и защитената система с рефлекса „попитайте класа, съпоставете автомобила“
  • Разбиране на минималните данни, принципите за сигурност и отговорност на KVKK и виждане, че изтриването на име не е достатъчно и контекстът е самоличност.
  • Способност за възприемане на дисциплината за избор на най-безопасния път в случай на съмнение, защита на чувствителни данни на най-високо ниво и прозрачно докладване на нарушението.

Това, което клиентът ви казва - насилие, болест, бедност, пристрастяване, семейни тайни - е най-крехката, лична информация в неговия или нейния живот. Той ви предоставя тази информация в условията на професионална поверителност. Това доверие е основата, която прави възможно социалната работа да работи; При разклащане клиентът не се отваря отново и услугата губи своята функция. Поддържането на това доверие в епохата на изкуствения интелект придоби ново измерение: въвеждането на информация на клиента в грешен инструмент вече е не само нарушение на поверителността, но и законова отговорност съгласно KVKK (Закон за защита на личните данни) и може да доведе до необратимо изтичане на информация. В този модул ще научите как да защитите клиентските данни в ерата на AI, основната логика на KVKK, разграничението между отворени превозни средства и защитени превозни средства и практическа дисциплина „хигиена на данните“.

Най-основното правило от самото начало е това, което повтаряме в този модул: Никакви лични данни, които идентифицират клиента, няма да бъдат въведени в публичен AI инструмент, който вашата институция не е одобрила. Това едно изречение е същността на всички подробности по-долу.

Обобщаване на KVKK за социалния работник

KVKK регламентира как могат да се обработват лични данни (всяка информация, която прави дадено лице специфично или идентифицируемо - име, лична карта, адрес, телефон, но също и информация като здраве, семейно положение, криминално досие). Повечето от данните, които обработвате в социалната работа, са чувствителни лични данни (данни, чието изтичане е особено вредно, като здраве, сексуален живот, религия, етническа принадлежност, криминални присъди) и изискват най-висока степен на защита. Практическото значение на KVKK за вас се свежда до няколко принципа:

  • Ограничение на целта и минимум данни: Обработват се само толкова данни, колкото са необходими. Когато обработвате текст в AI, не въвеждайте лични данни, които не са необходими за работата.
  • Сигурност: Данните са защитени срещу неоторизиран достъп. Публичният AI инструмент не осигурява тази сигурност.
  • Съгласие и прозрачност: Информиране на клиента за това как се обработват данните. Предоставянето на данни на клиент на неконтролиран външен инструмент не е в обхвата на никакво съгласие.
  • Отговорност: Ако възникне нарушение, отговорността се носи от организацията, обработваща данните, и лицето, което въвежда тези данни — „ИИ искаше така“ не е защита.
Внимание: Изтриването на имена често НЕ е достатъчна защита. Дори ако име не се споменава в текст, контекстът (квартал + възраст + събитие + дата + семейна структура) може да направи човек разпознаваем. Истинската защита се осигурява не чрез маскиране, а чрез избор на подходящ инструмент и среда.

Два свята: отворено превозно средство срещу сигурна система

Разделете използването на AI на два ясни свята:

1. Публичен/отворен свят на инструменти. Може да се използва за задачи, които не идентифицират клиента: въпроси с обща информация („Как да напиша SMART цел?“), обучение с измислени/анонимни примери, общо обяснение на законодателството, програмни текстове, които не сочат към никого. Тук никога не се въвеждат реални клиентски данни.

2. Светът на клиентските данни. Всяка работа, която включва информация за реален клиент — запис, отчет, бележка за риска, препоръка — се извършва само в защитени системи, одобрени от вашата институция, където няма изтичане на данни. Ако няма такава система, тази работа се извършва без AI, с традиционния безопасен метод.

Объркването на двете — даване на реални клиентски данни на отворения инструмент — е най-опасната и често срещана грешка на този модул.

Стъпка по стъпка: дисциплина за хигиена на данните

  1. Попитайте за класа. Попитайте преди всяка работа: "Този текст описва ли клиента?" Ако да, сигурна система; Ако не, може да се използва открито превозно средство.
  2. Минимизиране. Ограничете въведените данни до минимума, изискван от работата, дори ако работата наистина го изисква.
  3. Дезидентифицирайте се (и знайте границите си). Премахнете идентификаторите, където е необходимо; но не забравяйте, че контекстът също може да издаде идентичност.
  4. Използвайте одобрен инструмент. Знайте кое превозно средство институцията одобрява за какви данни и не се отклонявайте от тях.
  5. Ако не сте сигурни, дръжте се като ученик от горния клас. Ако не сте сигурни дали данните са чувствителни или не, изберете най-защитения път.
  6. Докладвайте нарушението. Ако има теч или грешка, скрийте го; Докладвайте по процедурата на институцията. Ранната намеса намалява щетите.

три мини калъфа

Случай 1 — Контекстът издава идентичност. Експерт изпрати резюме на случая към отворения инструмент, като каза: „Изтрих имената, сега е безопасно“. В текста нямаше име, но имаше фразата „Жена със зрителни увреждания в квартал Х, с 3 деца, чийто мъж е в затвора“. Имаше само един човек в този квартал, който отговаряше на това описание - самоличността беше практически ясна. Старшият експерт забеляза това; Работата беше преместена в защитената система. Урок: контекстът също е лични данни.

Случай 2 — Политиката за минимални данни работи. Един експерт трябваше да опрости само едно изречение. Вместо да даде целия файл на инструмента, той просто даде това едно изречение без лични данни. Работата беше свършена, не излязоха чувствителни данни. Политиката за минимални данни беше едновременно безопасна и достатъчна.

Случай 3 — Ранно докладване, намалени щети. Нов нает случайно постави информацията на клиент в отворен инструмент и веднага го забеляза. Вместо да изпадне в паника и да се скрие, тя веднага докладва на началника си. Институцията е оценила инцидента по процедурата на KVKK, предприела е необходимите стъпки и е обучила служителя как да го използва правилно. Прозрачното и бързо уведомяване предотврати ескалацията на инцидента.

Четири копируеми шаблона

1) Предполет на клас данни:

Оценете следния текст ПРЕДИ да го обработите в AI инструмент: Този текст прави ли човек директно (име, лична карта, адрес, телефон) ИЛИ косвено (контекст: квартал, възраст, събитие, семейна структура) разпознаваем? Съдържа ли чувствителни данни (здраве, религия, етническа принадлежност, криминално досие)? Ако да, кои раздели? Кажете ми дали този текст може да бъде изобразен в публичния инструмент. Текст: [поставете текст]

2) Понижаване до минимум данни:

Определете НАЙ-МАЛКО информацията, необходима за извършване на следната работа. Премахнете всички лични данни, които не се изискват от работата, и оставете само неидентифициращата част, която се изисква от работата. Избройте каква информация сте пропуснали и защо. Работа: [опишете задачата] Текст: [поставете текст]

3) Деидентификация и контрол на контекста:

Извлечете идентификатори (име, ID, адрес, телефон, име на институция) директно от текста по-долу. Също така маркирайте всички контекстни елементи, които остават в текста (рядка комбинация от обстоятелства, конкретно местоположение + събитие), които могат КОСВЕНО да издадат идентичност. Преди да ги премахнете, преценете дали текстът все още прави лицето разпознаваемо. Текст: [поставете текст]

4) Създаване на анонимен/измислен пример за обучение:

Създайте примерен случай, който прилича на истински случай, но е напълно ИЗМИСЛЕЕН и не принадлежи на никое реално лице; Ще използвам това за обучение/практика. Използване на истински имена, места или събития; Нека всичко е фалшиво. [Тема: първоначална оценка на грижата за възрастни хора]

Слаба подкана / Силна подкана

Слаба подкана:

Поставям целия файл на този клиент по-долу, това ще ми даде хубаво резюме. (включително име, адрес, здравна информация)

Това предоставя чувствителни лични данни на неконтролирана външна система — нарушение на KVKK и необратим риск за поверителността. Това, че резюмето е „хубаво“, не извинява това нарушение.

Мощна подкана:

(Само в одобрена от институция защитена система или с деидентифициран текст.) Обобщете ДЕИДЕНТИФИЦИРАНИЯ текст по-долу. Не съм оставил никакъв контекст в текста, който би могъл да издаде име, адрес, лична карта или самоличност. Обработвайте само информацията, необходима за задачата. Текст: [поставете анонимен текст]

Разликата: работата с правилния инструмент, с минимални и деидентифицирани данни, защитава поверителността и закона, докато върши работата.

Тип данни и правилен път

Тип данни

пример

правилният инструмент

Обща информация

„Какво е SMART цел?“

открито превозно средство

измислен пример

Измислен тренировъчен калъф

открито превозно средство

Без идентичност + без контекст

Опростяване на общо изречение

Отворете превозното средство (внимателно)

Клиентски данни

действителен запис, отчет

Само защитена система

Специални данни за качество

Здраве, наказание, етнос

Най-висока защита/сигурна система

Бележка за риск/безопасност

Насилие, информация за защита

Най-висока защита/сигурна система

Често срещани грешки

  • Предоставяне на реални клиентски данни на отворения инструмент. Най-опасната и често срещана грешка; Нарушение на KVKK и необратимо проникване.
  • „Изтрих имената“, мислейки, че е сигурност. Контекстът може да издаде идентичността; Маскирането не е защита.
  • Въвеждане на повече данни от необходимото. Прилагане на политика за минимални данни; Дайте толкова, колкото изисква работата.
  • Поемане на рискове, когато не сте сигурни. Когато се съмнявате, изберете най-безопасния път, действайте като висша класа.
  • Прикриване на нарушението. Ранното и прозрачно докладване намалява вредите; Скриването го прави по-голям.

В обобщение

Поверителността на клиентите е в основата на доверието в социалната работа и в ерата на ИИ тя се превръща и в законово задължение с KVKK. Основното правило е ясно: никакви лични данни, идентифициращи клиента, не влизат в неодобрен публичен инструмент. Дръжте двата свята (отворен инструмент срещу защитена система) разделени, прилагайте принципа на минималните данни, знайте, че изтриването на имена не е достатъчно и контекстът е идентичност, в случай на съмнение изберете най-безопасния път и докладвайте нарушението прозрачно. Поверителността не е мярка, добавена по-късно, а принцип, който се спазва от самото начало.

Задача за приложение

Напишете измислен казус и вижте кои елементи AI маркира като лични/лични данни с шаблона „data class preflight“. След това тествайте с модела „деидентификация и проверка на контекста“, за да видите дали контекстът все още издава самоличността дори след изтриване на имената. И накрая, създайте пример, който можете безопасно да използвате в отворения инструмент с шаблона „анонимен/измислен пример за обучение“.

контролен списък

  • [ ] Преди всяка работа, "Този текст описва ли клиента?" попитах.
  • [ ] Обработвам клиентски данни само в одобрени, защитени системи.
  • [ ] Приложих политиката за минимални данни; Не навлязох в много подробности.
  • [ ] Знаейки, че изтриването на името не е достатъчно, проверих и контекста.
  • [ ] В случай на съмнение избрах най-безопасния път и знам как да докладвам в случай на нарушение.