Печалби:
- Възможност за прилагане на KVKK, открито съгласие и принципи за минимизиране на данните при обработката на данни на пациенти в инструменти на AI
- Възможност за обосноваване на анонимизация, избор на местни/институционални инструменти и решения за задържане на данни
- Способност за разпознаване на етични дилеми (пристрастност, прозрачност, предоставяне на информация за пациента) и създаване на отговорна политика за използване
Физиотерапевтът има достъп до най-личната информация за своя пациент: здравословното му състояние, тялото му, снимки, видео, ежедневието. Това доверие е фундаментално за професията и е защитено от закона. След като инструментите за изкуствен интелект (AI) започнат да обработват тези данни, отговорността за поверителността не изчезва; Напротив, става още по-сложен. Защото сега данните могат да напуснат вашия компютър и да отидат на сървър на друга компания. В този модул ще научите правната рамка, която защитава данните на пациентите във възрастта на AI (KVKK), практическите начини за защита (анонимизиране, избор на инструменти) и етичните принципи (пристрастност, прозрачност, информация за пациента).
KVKK и здравни данни
KVKK (Закон за защита на личните данни) урежда обработването на лични данни. Здравните данни са класифицирани като специални лични данни в този закон; тоест има най-високо ниво на защита. Диагностика, лечение, измервания, снимки на пациент; По правило за обработката им е необходимо изричното съгласие на пациента (свободно съгласие, дадено от знанието за какво ще бъдат използвани). Предоставянето на тези данни на AI инструмент също е „обработка“. Следователно винаги се прилагат три въпроса: Имам ли правно основание за обработката (изрично съгласие)? Обработвам ли само необходимите данни (минимизиране на данните)? Безопасни ли са данните?
Внимание: Поставянето на име, диагноза или изображение на пациент в облачен AI инструмент без изрично съгласие и анонимизиране може да бъде незаконен трансфер на данни по отношение на KVKK. Това крие риск от увреждане на пациента, законови санкции и нарушаване на професионалната етика.
Минимизиране и анонимизиране на данните
Най-силният начин да се защитите е да сведете до минимум данните, които трябва да бъдат защитени. Минимизирането на данни е обработка само на минималните данни, необходими за целта. AI не се нуждае от име, лична карта или информация за контакт на пациента, за да състави програма за упражнения; нуждае се само от анонимен клиничен контекст като „45-годишна жена, хронична болка в кръста, 3 месеца“. Анонимизирането означава премахване на всички елементи, които определят самоличността (име, лична карта, адрес, дата, институция, лице) от данните. Правилно анонимизираните данни вече не са лични данни и могат да се обработват много по-сигурно.
Тип данни
пример
Трябва ли да се даде на AI?
Метод
Директен идентификатор
Име, TR ID, телефон
не
Извадете го напълно
индиректен идентификатор
Рядка диагноза + град + дата
внимателен
Обобщаване/извод
клиничен контекст
Възраст, диагноза, етап
да (анонимен)
Дайте, ако е необходимо
Изображение/видео
лице видим запис
Не (като правило)
Скриване на лицето, съгласие, защитен инструмент
Избор на превозно средство и съхранение на данни
Не всички AI инструменти са еднакви. Някои съхраняват вашите данни, за да обучат модела; Някои хора не го крият. Някои прехвърлят вашите данни към сървъри в чужбина. Физиотерапевтът трябва да знае политиката за данни на инструмента, който използва: Използват ли се данните в обучението? Къде и колко време се съхранява? Съобразено ли е с КВКК? Ако е възможно, трябва да се предпочитат корпоративни/договорни инструменти без данни или локално работещи инструменти. Споразумение за обработка на корпоративни данни (DPA) и ясна политика за съхранение са признаци за безопасен избор на инструмент.
Съвет: „Безплатен“ инструмент често може да означава плащане с данни. Що се отнася до данните на пациента, четенето на политиката за данни на автомобила не е лукс, а необходимост. Когато се съмнявате, анонимизирайте данните и не споделяйте никакви идентификатори.
В мащаб на предприятие поверителността надхвърля индивидуалното внимание и се превръща във въпрос на политика. Ако десет различни физиотерапевта се държат по десет различни начина в една клиника, дори и най-внимателният не може да покрие риска, породен от най-небрежния. Ето защо писмената политика за използване на данни е от съществено значение: какви инструменти са разрешени, какви данни никога не могат да бъдат споделяни, какво да направите, ако възникне нарушение. Освен това трябва предварително да се изготви план за нарушаване на данните (кой ще бъде уведомен при забелязано изтичане, как ще бъде ограничен, уведомяване на компетентната институция и пациента, ако е необходимо). КВКК налага задължение за уведомяване за определени нарушения; Твърде късно е да научите това към момента на инцидента. Добрата новина е, че когато се приложи основната дисциплина в това звено (анонимизиране, минимизиране, защитен инструмент, прозрачност), вероятността и въздействието от пробив се намаляват значително.
Етика: пристрастност, прозрачност, информация за пациента
Поверителността е област на закона; Етиката е по-широка. Открояват се три етични проблема. Пристрастност: AI може да е по-неточен за групи, които са недостатъчно представени в данните за обучение (определена възраст, пол, етническа принадлежност, увреждане); изходът трябва да бъде валидиран по-внимателно в тези групи. Прозрачност: Трябва ясно да кажете на пациента, че използвате AI; Скриването вреди на доверието. Информация и автономност на пациента: Пациентът има право да взема решения относно собствените си данни; от негово име не могат да се вземат автоматични и тайни решения.
Стъпка по стъпка: безопасно и етично използване на данни
- Получете съгласие. Обяснете, че данните на пациента ще бъдат обработени и ще се използва AI, и получете изрично съгласие.
- Минимизиране. Не споделяйте ненужни данни за целта.
- Анонимизиране. Премахнете всички идентификатори; поддържа клиничен контекст.
- Изберете безопасно превозно средство. Използвайте превозно средство, съвместимо с KVKK, с известна политика за данни.
- Пазете се от предразсъдъци. Валидирайте резултатите по-строго в слабо представените групи.
- Бъдете прозрачни. Информирайте пациента, отговорете на въпросите му, уважавайте решението му.
- Документирайте го. Запишете кои данни как се обработват и запишете съгласието.
Три мини калъфа (в брой)
Случай 1 — Запазване на анонимността. Физиотерапевтът ще постави досието на пациента в AI, за да изготви доклад; Във файла имаше име, лична карта и адрес. Вместо това, за 30 секунди, той премахна всички идентификатори и даде само контекста на „58-годишен мъж, пълна смяна на коляното, 6 седмици след операцията“. Резултатът беше със същото качество, личните данни никога не бяха споделяни.
Случай 2 — Разлика в правилата за превозни средства. Една клиника установи, че безплатен инструмент използва данни в модела и премина към институционална версия без данни. Освен това за екипа беше написано правило „не се споделят идентификатори“. При извършения 3 месеца по-късно вътрешен одит не са открити течове на лични данни.
Случай 3 — Прозрачност и доверие. Първоначално пациентът беше неспокоен, когато научи, че неговият физиотерапевт създава брошури с AI. Физиотерапевтът обясни, че изкуственият интелект се използва само за изготвяне на текст, личните му данни не се споделят и всички решения са негови. Увереността на пациента се повишава. Поука: прозрачността укрепва доверието, а не го намалява.
Слаба подкана / Силна подкана
Слаб: „Тук е досието на пациента (включително име, ID, диагноза), напишете доклад.“
Прехвърля лични и лични данни без изрично съгласие и анонимизиране; Носи риск от нарушаване на КВКК.
Силно: „Напишете чернова на доклад въз основа на следния анонимен клиничен контекст. Без лични идентификатори, само възрастова група, диагноза, стадий и измервания. Контекст: [анонимизирани данни].“ Използвайте това, след като първо изчистите идентификаторите с отделна стъпка за анонимизиране.
Четири копируеми шаблона
Задача: Анонимизирайте този текст. Текст: [текст, съдържащ лични данни]Правило: Заменете име, ID, телефон, адрес, дата, институция, уникални идентификатори с [TAG]. Запазете клиничния контекст (възрастов диапазон, диагноза, етап, измерване). Изход: само анонимен текст.
Задача: Създаване на контролен списък за политика за данни за инструмента за изкуствен интелект. Контекст: [инструментът е оценен] Какво искам: Въпроси, които трябва да задам — данните, използвани в образованието, къде/колко се съхраняват, има ли KVKK/DPA, има ли трансфер в чужбина, какво е правото на изтриване? Решението е мое; просто ми дай контролния списък.
Задача: Напишете ЧЕРНОВА на изрично съгласие/информационен текст. Обхват: [физиотерапия + подпомогнато с AI съдържание/последващи действия] Трябва да съдържа: кои данни, каква цел, роля на AI, съхранение, права на пациента, изявление за одобрение/неодобрение. Обикновен език. Не използвайте без одобрение.
Задача: Прегледайте този AI изход за пристрастия. Резултат: [препоръка/съдържание], група пациенти: [възможно недостатъчно представена група] Искам: Флаг точки, които може да са неточни/непълни/обобщаващи за тази група + препоръка за по-стриктно валидиране. Не решавайте, покажете риск.
Често срещани грешки
- Поставяне на лични данни. Име, ID, изображение не могат да бъдат споделяни без изрично съгласие и анонимизиране.
- Непознаване на правилата за превозни средства. Сляпото използване на инструменти, които съхраняват/обучават вашите данни, е рисковано.
- Пропускане на минимизиране на данни. Споделянето на ненужни данни увеличава повърхността, която трябва да бъде защитена.
- Игнориране на предразсъдъците. Резултатът в слабо представените групи трябва да се валидира по-внимателно.
- Не е прозрачен. Укриването на използването на ИИ пред пациента подкопава доверието и етиката.
- Без документиране на съгласието. Обработката и съгласието трябва да бъдат записани в проследима форма.
В обобщение
Здравните данни са специални данни по KVKK и изискват най-висока защита. В ерата на AI отговорността за неприкосновеността на личния живот нараства. Получете изрично съгласие, минимизирайте данните, анонимизирайте идентификаторите, изберете сигурни инструменти, където познавате политиката за данните, бъдете нащрек за пристрастия, бъдете прозрачни за пациента и документирайте процеса. Анонимизирането е най-практичната и мощна защита в повечето случаи: данните, които не споделяте, няма да изтекат.
Задача за приложение
Подгответе примерен пациентски текст, съдържащ лични данни. Анонимизирайте с първия шаблон и проверете резултата (останали ли са идентификатори?). Оценете политиката за данни на AI инструмент, който използвате с втория шаблон. И накрая, с третия шаблон създайте проста чернова на изричното съгласие/информационен текст за вашата собствена клиника.
контролен списък
- [ ] Получих изрично съгласие за обработка на данни на пациенти.
- [ ] Обработих само минимално необходимите данни (минимизиране на данните).
- [] Анонимизирах всички идентификатори.
- [ ] Проверих политиката за данни (съхранение, обучение, KVKK) на превозното средство, което използвам.
- [ ] Потвърдих по-стриктно антипристрастията в слабо представените групи.
- [ ] Прозрачно съобщих използването на AI на пациента и документирах процеса.