Печалби:
- Възможност за управление на споделянето на данни в AI инструменти в рамките на KVKK, знаейки, че данните за здравето на пациента са специални лични данни
- Възможност за превръщане на концепции като анонимизиране, споразумение за обработка на данни, международен трансфер и съхранение в практичен контролен списък
- Възможност за оценка на сигурността, местоположението на данните, сертифицирането и договорните критерии при избора на AI инструмент за клиниката
Данните, обработвани в стоматологията, не са обикновени данни. Име на пациент, TR ID номер, радиография, диагноза и история на лечението; Считат се за „лични данни със специално качество“ – тоест данни за здравето – в обхвата на KVKK (Закон за защита на личните данни) и изискват най-високо ниво на защита. Това е проблемът, който най-често се пренебрегва, но създава най-тежката отговорност при въвеждането на AI инструменти в клиниката. В този раздел ще видим как безопасно да обработваме здравни данни в инструменти за изкуствен интелект, как да изберем кой инструмент с какви критерии и как да създадем контролен списък за съответствие.
Основен принцип: Здравните данни на пациентите се обработват само в съвместими с KVKK, сигурни и договорени системи. Не качвайте никаква идентифицираща информация за пациента в инструмент, за който не сте сигурни, че е защитен.
Защо здравните данни са лични?
KVKK защитава личните данни; Той предоставя допълнителни гаранции, като разглежда здравните данни като „специално качество“. Изтичането на здравни данни може да причини необратими вреди: неприкосновеността на личния живот на пациента е нарушена, той или тя може да бъде подложен на дискриминация, репутацията и правната репутация на клиниката са увредени. Следователно обработката на здравни данни изисква изрично съгласие, ограничение на целта и строги мерки за сигурност.
Внимание: Качването на рентгенография на пациент в публичен инструмент за чат „само за коментар“ може да постави тези данни извън вашия контрол. Не споделяйте никаква идентифицираща информация, без да знаете как инструментът съхранява и използва вашите данни.
Анонимизиране: първата линия на защита
Анонимизирането означава премахване на цялата информация, която идентифицира лицето от данните (име, фамилия, TR ID, дата на раждане, контакт, номер на файл, разпознаваеми характеристики в изображението на лицето/устата). Ако ще получите само общ коментар или схема от AI инструмент, първо анонимизирайте данните. Но бъдете внимателни: някои данни сами по себе си, като рентгенография или снимка на лицето, могат индиректно да идентифицират човек; Уверете се в сигурността на инструмента, преди да ги споделите.
идентифицираща информация
Какво да правя
Име, фамилия, ТР
Премахване/даване на код
Дата на раждане, възраст
Премахнете, ако не е необходимо, възрастова група, ако е необходимо
Контакт (телефон, адрес)
Определено го премахнете
Номер на досие/пациент
Премахване или анонимен код
Рентгенография/снимка
Работете само в безопасно превозно средство с договор
Критерии за избор на безопасно превозно средство
Преди да донесете AI инструмент в клиниката, задайте следните въпроси:
- Условия за обработка на данни: За какво политиката за поверителност на инструмента използва вашите данни? Използва ли го за обучение на модела?
- Местоположение на данните (съхранение): Къде се съхраняват данните? У нас или в чужбина?
- Международен трансфер: Ако данните се прехвърлят в чужбина, изпълнени ли са условията, определени от KVKK?
- Споразумение за обработка на данни: Има ли писмено споразумение (DPA) с доставчика като обработващ данни?
- Мерки за сигурност: Има ли криптиране, контрол на достъпа, регистриране?
- Сертифициране/регулация: Ако се използва за медицински цели, отговаря ли на съответното законодателство за медицински изделия?
- Изтриване и съхранение: Как работи вашата заявка за изтриване на данни и периоди на задържане?
Съвет: „Безплатен“ инструмент може да използва данни като продукт. Това, че е безплатно, не означава, че е безопасно; Напротив, това изисква по-внимателно четене на условията за обработка на данните.
Мини случай 1: Съгласие и граница на целта
Клиниката получава изрично съгласие от пациентите за лечение, но това съгласие не включва обработка на данните в AI инструмент. Клиниката преразглежда целите на обработката на данни и установява отделен и ясен процес на информация/съгласие за използването на AI. Урок: съгласието за една цел не се разпростира автоматично върху друга; Използването на AI трябва да се докладва прозрачно.
Мини случай 2: Товарене в грешното превозно средство
Асистент качва панорамната рентгенова снимка на пациента, заедно с името и номера на файла, в безплатен уеб инструмент без споразумение за обработка на данни. Когато клиниката разбере това, тя спира процеса, записва събитието и издава протокол, напомнящ на целия екип, че „идентифицирането на пациентски данни се обработва само в одобрени, договорени инструменти“. Поука: една невнимателна инсталация може да създаде сериозно нарушение на сигурността на данните; правилата трябва да бъдат написани и образовани.
Мини случай 3: Избор на правилния инструмент
Клиника сравнява два AI инструмента за диктовка. Единият е евтин, но не разкрива къде се съхраняват данните и не предлага договор; Другият дава споразумение за обработка на данни, се задължава да не използва данните в обучението на модели и осигурява криптиране. Клиниката избира втория инструмент, въпреки че е малко по-скъп. Поука: критерият за избор на инструмент не е цената, а сигурността на данните и съответствието.
Копируеми шаблони
Роля: Проверка на анонимността. Задача: Маркирайте всеки израз в текста по-долу, който може пряко или косвено да идентифицира лицето (име, лична карта, дата, контакт, номер на файл, рядка функция) и предложете как да анонимизирате. Текст: [поставяне]
Роля: Оценител на съответствието на AI инструмента. Задача: Генериране на контролни въпроси за оценка на AI инструмент за клинична употреба: условия за обработка на данни, място за съхранение, чужд трансфер, споразумение за обработка на данни, криптиране, политика за изтриване, съответствие на медицинското устройство. Подгответе всеки въпрос във формат „да/не + доказателства“.
Роля: Писател на информация (данни) за пациента. Задача: Напишете информационен проект, обясняващ на разбираем език, че клиниката използва AI инструменти в определени процеси, кои данни се обработват и как, както и правата на пациента. Лекарят/адвокатът ще провери правните твърдения; писане на окончателен правен аргумент. Контекст: [област на използване]
Роля: Съставител на отговор при нарушаване на данните. Задача: Начертайте стъпките, които екипът ще следва в случай на евентуално нарушение на данните: откриване, ограничаване, запис, оценка, контрол на задължението за уведомяване, предпазни мерки. Отбележете сроковете за правно уведомяване с бележката „трябва да се провери съгласно съответното законодателство“.
Слаба подкана / Силна подкана
Слаб: „Качих тази рентгенова снимка с името и личната карта на пациента, позволете ми да добавя цялата информация за по-добър анализ.“
Защо е слаб: Разкрива чувствителни данни по ненужен и несигурен начин; Създава риск от нарушение на KVKK.
Силно: „Премахнете и анонимизирайте цялата информация за идентифициране на пациента в този текст; оставете само клинично необходимо, деидентифицирано съдържание. Ще обработвам здравни данни само по договорени и сигурни средства.“
Защо е мощен: Прилага принципа на минимизиране и анонимизиране на данните, като гарантира сигурността на автомобила.
Минимизиране на данните и екипна култура
Един от основните принципи на KVKK е минимизиране на данните: работа с най-малко данни, необходими за извършване на работа. Този принцип е златното правило в AI инструментите. Не е необходимо да предоставяте име, лична карта или информация за контакт на пациента, за да бъде изготвен чернова на текст; Клиничното съдържание често е значимо без идентичност. Запитайте се при всяка инсталация: „Тази информация наистина ли е необходима за тази задача?“ Ако отговорът е не, не предоставяйте тази информация. Този прост навик радикално намалява въздействието на потенциален теч.
Но дори и най-добрите правила са безполезни, ако екипът не ги спазва. Сигурността на данните е култура на целия клиничен екип, а не на един човек. Всеки, от секретаря до асистента, от техника до лекаря, трябва да знае кой инструмент е одобрен, каква информация къде може да бъде качена и какво да прави в случай на съмнение. Ето защо писмена „политика за използване на данни“, редовни кратки обучения и „списък с одобрени инструменти“ са от съществено значение. Култура, която насърчава докладването преди наказване при възникване на грешка, предотвратява скриването на грешки и укрепва системата.
Мини случай 4: Изобщо не дава ненужни данни
Асистент спира, докато се кани да зареди цялото досие на пациента в AI, за да го накара да произведе информационен текст: всъщност е достатъчна само информацията „протезни опции за един липсващ молар“. Без идентичност и цялата история, без идентичност и с минимално желание се получава същия резултат. Урок: най-сигурните данни са тези, които никога не се споделят; Минимизирането елиминира риска, преди да се появи.
Често срещани грешки
- Качване на идентифицираща информация за пациента в несигурен/безплатен инструмент.
- Ако приемем, че съгласието за определена цел включва използването на AI.
- Не се проверява дали инструментът използва данните в обучението на модела.
- Използване на доставчик без споразумение за обработка на данни (DPA).
- Пренебрегване на международен трансфер на данни и периоди на съхранение.
В обобщение
Здравните данни на пациента са специални данни в обхвата на KVKK и изискват най-висока защита. Когато обработвате данни в AI инструменти, първо ги анонимизирайте; Обработвайте идентифицираща информация само в защитени, договорни и съвместими с KVKK системи. Критерият за избор на превозно средство не е цена или популярност; условия за обработка на данни, място за съхранение, международен трансфер, договор, криптиране и съответствие с нормативните изисквания. Използването на AI трябва да бъде прозрачно съобщено на пациента и трябва да бъде получено необходимото съгласие.
Задача за приложение
Избройте всички AI и дигитални инструменти, които влизат в контакт с данните на пациенти във вашата клиника. Отговорете на въпросите, генерирани от подканата „оценител на съответствието на AI инструмента“ за всеки (местоположение на данни, договор, криптиране, изтриване). Маркирайте тези, които не отговарят на изискванията, и създайте списък с „одобрени инструменти“ и списък „забранени/спряни инструменти“ и го обявете на вашия екип.
контролен списък
- [ ] Обработвам идентифициращи пациентски данни само в одобрени, договорени инструменти.
- [ ] Анонимизирах данните, където е необходимо.
- [ ] Установих отделен процес на информация/съгласие за използването на AI.
- [ ] Оцених местоположението на данните, договора и състоянието на сигурността на всеки инструмент.
- [ ] Обявих на екипа списъците с одобрени и забранени превозни средства.