Печалби:
- Възможност за дефиниране на пациентски данни като специални лични данни и задължения по КВКК
- Възможност за прилагане на анонимизация на контекста, минимизиране на данни и избор на инструмент, съвместим с корпоративни/правила
- Разбиране на клиничните, правни и етични последици от нарушение на данните и веригата за превенция
Данните за пациента са най-интимната информация за човека: неговите заболявания, генетични характеристики, психично здраве, зависимости, сексуално здраве. В Турция Закон за защита на личните данни № 6698 (KVKK) определя здравните данни като специални лични данни; С други думи, осигурява най-високо ниво на защита. Небрежното въвеждане на тези данни в инструмент с изкуствен интелект (AI) компрометира както поверителността на пациента, така и правната отговорност. В този модул ще научите как да защитавате данните на пациента при работа с AI, анонимизиране и минимизиране на данните, избор на безопасни инструменти и последствията от нарушение. Основен принцип: Не давайте ненужни данни; анонимизирайте това, което давате; използвайте само подходящи, съвместими с правилата инструменти.
Защо здравните данни са лични?
Според КВКК лични данни са всяка информация, принадлежаща на идентифицирано или подлежащо на идентификация физическо лице. Здравните данни, от друга страна, са от „специален характер“: обработката им по правило изисква изрично съгласие или специални обстоятелства, разрешени от закона, и по-строгите мерки за сигурност са от съществено значение. Дори ако пациентът няма име; Когато се комбинират рядко заболяване, специфична история, институция и възраст, човек може да бъде предефиниран. Ето защо идеята за „Изтрих името, аз съм в безопасност“ е подвеждаща; Непреките идентификатори също крият рискове.
Внимание: Въвеждането на здравни данни в AI услуга, която използва данни за обучение на модели или чиито сървъри/политики са неясни, е нарушение на KVKK, ако няма изрично съгласие и подходящи предпазни мерки. Отговорността е на лекаря и институцията; „Не знаех“ не е защита.
Три основни защити
1. Минимизиране на данните. Предоставяйте само информация, която е наистина необходима за задачата. Няма нужда от име, лична карта или адрес на пациента, за да се опрости езикът на епикризата.
2. Анонимизиране. Премахнете или заменете директните идентификатори (име, фамилия, ID, номер на файл, телефон, адрес, дата) с етикет. Също така обобщете косвените идентификатори (рядка диагноза + институция + дата).
3. Безопасен избор на превозно средство. Изберете договорени, корпоративни и съвместими с KVKK инструменти, които гарантират, че данните няма да се използват в образованието. Прочетете политиката за поверителност: къде се съхраняват данните, колко време се съхраняват, кой има достъп?
Стъпка по стъпка: Използване на AI, съвместимо с KVKK
- Необходими ли са тези данни? Никога не давайте това, което не е необходимо.
- Анонимизиране. Ясни преки и непреки идентификатори.
- Проверете инструмента. Политика, задържане, образователна употреба, местоположение на сървъра.
- Изисква ли се изрично съгласие? Ако е необходимо, извършете процеса съгласно процедурата на институцията.
- Запазете и изхода. Има ли изтичане на самоличност в изхода на AI?
- Следа и политика. Спазвайте корпоративния запис за обработка на данни.
три мини калъфа
Случай 1 — Предотвратено нарушение. Асистент иска да обобщи интересен случай с AI за представяне. Първо, той извлича името, идентификатора, номера на файла и датата от текста, обобщава институцията и избира инструмент, одобрен от институцията, който не използва данните в образованието. По този начин едновременно ускорява работата си и защитава поверителността.
Случай 2 — Риск от непряка идентификация. Лекар въвежда фразата „Единственият педиатричен онкологичен пациент в окръг X“ в AI. Няма име, но това описание сочи към едно дете; могат да бъдат предефинирани. Според негов колега лекарят обобщава твърдението ("случай на детска онкология") и елиминира риска.
Случай 3 — Грешен инструмент. Клиника използва безплатен инструмент, за да отговаря на съобщения на пациенти, без да чете политиката за поверителност; По-късно стана ясно, че инструментът е използвал данните в обучението. Институцията спира превозното средство, преглежда процеса и преминава към решение, съвместимо с KVKK. Прочитането на политиката предварително би предотвратило този риск на първо място.
Таблица с типове идентификатори
Жанр
пример
да се направи
Директен идентификатор
Име, TR ID, номер на файл, телефон
Премахване/маркиране
полуописателен
Пълна дата на раждане, пълен адрес
Обобщаване (година, област)
индиректен идентификатор
Рядка диагноза + институция + история
Обобщете контекста
свободен текст
Име/събитие, споменато в бележката
Сканирайте и почистете
Теч на изхода
Идентичност в текст, генериран от AI
Също така проверете изхода
Четири копируеми шаблона
Задача: Намерете и категоризирайте ВСИЧКИ лични/здравни идентификатори в текста по-долу: директни (име, лична карта, номер на файл, телефон, адрес), полу (пълна дата), косвени (рядка диагноза + институция + дата). Заменете всеки с [ЕТИКЕТ], запазвайки клиничното значение. Текст: [...]
Задача: Оценете риска от ЧЕРВЕНА ИДЕНТИФИКАЦИЯ на това резюме на случая. Каква комбинация от информация може да насочи към човека? Какви твърдения трябва да обобщя, за да намаля риска? Резюме: [...]
Задача: Създайте контролен списък за мен, за да оценя политиката за поверителност на AI инструмент: данните използвани ли са в обучението, колко се съхраняват, къде е сървърът, кой има достъп до него, има ли споразумение KVKK/процесор на данни?
Задача: Сканирайте и маркирайте следния AI ИЗХОД за всяка идентифицираща или повторно идентифицираща информация, която може да съдържа. Ако има течове, предложете почистена версия. Резултат: [...]
Слаба подкана / Силна подкана
Слаб: „Ахмет Йълмаз, ТК 123..., ф.456, Х болница, обобщете епикризата на пациента, хоспитализиран със следната диагноза.“
Güçlü: „Опростете резюме на анонимен случай: Мъж на около 60 години, хоспитализация в отделение по вътрешни болести, [ДИАГНОЗА], [ЛЕЧЕНИЕ]. Не са дадени име, лична карта, номер на досие, институция и пълна дата. Не предоставяйте никаква идентифицираща информация в разпечатката.“
В мощната подкана данните са минимизирани и анонимни; както поверителността, така и изходът са защитени.
Често срещани грешки
- Мислейки си „Изтрих името, в безопасност съм“. Косвените идентификатори също описват.
- Предоставяне на ненужни данни. Информация, която не е необходима за задачата, изобщо не трябва да се въвежда.
- Не чете правилата. Трябва да се знае дали инструментът използва данните в обучението.
- Не контролира изхода. Самоличността може също да бъде изтекла в изхода на AI.
- Заобикаляне на съгласието. Изричното съгласие и процедурата не трябва да се пренебрегват, когато е необходимо.
Ако е нарушено: следващите звена във веригата
Анонимизирането и изборът на инструменти са превантивни защити; Но ако има нарушение, трябва да се знае предварително какво да се прави. KVKK налага определени задължения на администратора на данни: незабавно да направи оценка на нарушението, ако бъде забелязано нарушение, да информира съответните лица и, когато е необходимо, Съвета за защита на личните данни, за да ограничи щетите. В клиничната среда това изисква институцията, а не един лекар, да управлява процеса като администратор на данни.
Важното на практика е да не се скрие или минимизира нарушението. Отношението „така или иначе нямаше име“ или „никой не забелязва“ допълнително подкопава както правния риск, така и доверието на пациентите. Правилният рефлекс е незабавно да докладвате инцидента на съответното звено на институцията (администратор на данни/съответствие), да документирате кои данни къде отиват и да направите корекция, за да предотвратите повторение. Нарушението също е възможност за обучение, която разкрива слабото звено на системата: коя стъпка е била пропусната, кое правило е липсвало?
Внимание: Укриването на нарушение на поверителността може да има по-тежки последици от самото нарушение. Прозрачното докладване и бързото отстраняване е правилният начин, както законово, така и етично.
В обобщение
Пациентските данни са специални лични данни по КВКК и изискват най-висока защита. Приложете три защити, когато работите с AI: не предоставяйте данни, които не са необходими (минимизиране), анонимизирайте това, което предоставяте (преки и непреки идентификатори), изберете само инструменти, които са съвместими с правилата и не използвайте данни за обучение. Също така проверете изхода за течове. Последиците от нарушението са тежки клинично, правно и етично; Отговорността е на лекаря и институцията.
Задача за приложение
Оценете политиката за поверителност на инструмент за изкуствен интелект, който използвате сами с контролния списък по-горе: данните използвани ли са в обучението, колко се съхраняват, къде е сървърът? След това анонимизирайте текст в истински случай (със собствената си ръка); Намерете и изчистете всеки от преките, полу- и косвените идентификатори. Помислете дали остава риск от повторна идентификация.
контролен списък
- [ ] Никога не съм давал ненужни данни за задачата.
- [ ] Премахнах/маркирах директни идентификатори.
- [ ] Обобщих полу- и индиректни идентификатори.
- [ ] Оцених риска от повторна идентификация.
- [ ] Прочетох политиката за поверителност на инструмента и проверих неговата пригодност.
- [ ] Проверих изхода на AI за изтичане на самоличност.
- [ ] Приложих изрично съгласие и институционална процедура, когато е необходимо.