লাভ:
- পেশাদার গোপনীয়তা এবং KVKK এর কাঠামোর মধ্যে ক্লায়েন্ট ডেটা শ্রেণীবদ্ধ করার ক্ষমতা এবং কৃত্রিম বুদ্ধিমত্তার সরঞ্জামগুলিতে কোন ডেটা দেওয়া যেতে পারে তা নির্ধারণ করার ক্ষমতা
- অধিবেশন বিষয়বস্তু এবং পরিচয় তথ্য বেনামী করে ক্লাউড-ভিত্তিক সরঞ্জামগুলিতে সুরক্ষিত প্রসঙ্গ তৈরি করার ক্ষমতা
- কৃত্রিম বুদ্ধিমত্তা ব্যবহারের জন্য তথ্য, সুস্পষ্ট সম্মতি এবং ডেটা স্টোরেজ/মোছার দায়িত্ব মানিয়ে নেওয়ার ক্ষমতা
মানসিক স্বাস্থ্য পেশার মূলে একটি কথা আছে: "আপনি আমাকে যা বলবেন তা সেখানে থাকে।" একজন ক্লায়েন্ট আপনাকে তার জীবনের সবচেয়ে ভঙ্গুর তথ্য (ট্রমা, আসক্তি, সম্পর্ক, ভয়) বলার জন্য আপনাকে বিশ্বাস করে। এই বিশ্বাস হল পেশার প্রাণ এবং একবার ক্ষতিগ্রস্ত হলে তা পুনরুদ্ধার করা যায় না। কৃত্রিম বুদ্ধিমত্তা (AI) সরঞ্জামগুলি এই বিশ্বাসে সম্পূর্ণ নতুন ঝুঁকি যোগ করে: কারণ আপনি ক্লাউডে টাইপ করা একটি বাক্য আপনার নিয়ন্ত্রণের বাইরে চলে যেতে পারে এবং অন্য কোম্পানির সার্ভারে সংরক্ষণ করা যেতে পারে, এমনকি মডেলটিকে প্রশিক্ষণের জন্য ব্যবহার করা যেতে পারে। এই ইউনিটে, আপনি শিখবেন কিভাবে AI যুগে ক্লায়েন্টের ডেটা রক্ষা করতে হয়; KVKK (ব্যক্তিগত ডেটা সুরক্ষা আইন; আইন নং 6698, যা তুর্কিয়ে ব্যক্তিগত ডেটা প্রক্রিয়াকরণ নিয়ন্ত্রণ করে) এর কাঠামোর মধ্যে কী অনুমোদিত এবং কী নিষিদ্ধ তা আপনি শিখবেন।
কেন ক্লায়েন্ট ডেটা "বিশেষ গুণমান"?
KVKK ডেটা দুটি ভাগ করে: সাধারণ ব্যক্তিগত ডেটা (নাম, টেলিফোন) এবং বিশেষ ব্যক্তিগত ডেটা। মানসিক স্বাস্থ্য সম্পর্কিত যেকোন তথ্য (এমনকি যে একজন ব্যক্তি থেরাপি পাচ্ছেন) এই দ্বিতীয়, সবচেয়ে সুরক্ষিত গ্রুপের মধ্যে পড়ে। স্বাস্থ্য তথ্য আইনে একটি পৃথকভাবে সুরক্ষিত বিভাগ; একটি নিয়ম হিসাবে, প্রক্রিয়াকরণের জন্য স্পষ্ট সম্মতি বা কঠোর ব্যতিক্রম প্রয়োজন। অন্য কথায়, ক্লায়েন্টের সেশনের বিষয়বস্তু একটি এলোমেলো AI টুলে টাইপ করা শুধুমাত্র একটি নৈতিক নয়, আইনি লঙ্ঘনও হতে পারে।
এর সাথে একটি পেশাদার গোপনীয়তার বাধ্যবাধকতাও যুক্ত করা হয়েছে। পেশাদার নীতিশাস্ত্র অনুমতি ছাড়া তৃতীয় পক্ষের সাথে ক্লায়েন্টের তথ্য শেয়ার করা নিষিদ্ধ করে। একটি ক্লাউড-ভিত্তিক এআই টুল আইনত একটি "তৃতীয় পক্ষ"। তাই প্রশ্ন হল: আমি কি সত্যিই এই টুলে এই ডেটা দেওয়ার জন্য অনুমোদিত?
সতর্কতা: "কেউ এটি দেখতে পাবে না" বা "আমি শুধু সংক্ষিপ্ত করব" সুরক্ষা নয়। যে মুহুর্তে ডেটা গাড়িতে প্রবেশ করে, এটি আপনার নিয়ন্ত্রণের বাইরে। তথ্য পাঠানোর আগে গোপনীয়তা বজায় রাখা একটি সিদ্ধান্ত; পরে ফেরত নেওয়া যাবে না।
ডেটার তিনটি অবস্থা: কোন ডেটা, কোন মাধ্যমে
ক্লায়েন্ট ডেটা নিয়ে কাজ করার সময়, প্রতিটি তথ্যকে তিনটি বিভাগে ভাগ করুন:
ডেটা টাইপ
উদাহরণ
এটা কি AI দেওয়া যাবে?
নিয়ম
সরাসরি সনাক্তকরণ
নাম-উপাধি, টিআর আইডি, টেলিফোন, ঠিকানা, কর্মস্থল
না
এর কাঁচা আকারে দেওয়া হয় না
পরোক্ষ সনাক্তকরণ
বিরল পেশা, ছোট বসতি, অনন্য ঘটনা
না (একা আইডি খোলে)
সাধারণীকৃত বা সরানো হয়েছে
ক্লিনিকাল বিষয়বস্তু (বেনামী)
লক্ষণ, থিম, প্রক্রিয়া (পরিচয় বের করা হয়েছে)
শর্তসাপেক্ষে হ্যাঁ
বেনামী এবং একটি নিরাপদ যানবাহনে
লক্ষ্য হ'ল ডি-আইডেন্টিফিকেশন: ডেটা এমনভাবে তৈরি করা যাতে আপনি বা অন্য কেউ এটি কোনও নির্দিষ্ট ব্যক্তির সাথে লিঙ্ক করতে না পারে। শুধু নাম মুছে ফেলাই যথেষ্ট নয়; "শহরের একমাত্র দাঁতের ডাক্তার" বাক্যটি নামটি মুছে ফেলা হলেও ব্যক্তিকে দূরে সরিয়ে দেয়।
ধাপে ধাপে: সুরক্ষিত বেনামীকরণ
- সরাসরি শনাক্তকারী বের করুন। নাম, উপাধি, বয়সের পরিবর্তে পরিসর ("30s"), অবস্থান, কর্মস্থল, স্কুল, তারিখ, আত্মীয়দের নাম।
- পরোক্ষ শনাক্তকারীকে সাধারণীকরণ করুন। "শহরে কৃষি খাতে কাজ করার" পরিবর্তে "ট্র্যাবজোনে হ্যাজেলনাট রপ্তানিকারক"। বিমূর্ত অনন্য ঘটনা.
- নম্বরগুলি অস্পষ্ট করুন। সঠিক তারিখের পরিবর্তে "প্রায় 6 মাস আগে"।
- যানবাহন পরিদর্শন করুন। আপনি যে AI টুলটি ব্যবহার করেন তা কি প্রশিক্ষণে ডেটা ব্যবহার করে? একটি "এন্টারপ্রাইজ/গোপনীয়তা মোড" আছে? তথ্য কোথায় সংরক্ষণ করা হয়?
- ন্যূনতম ডেটা নীতি। কাজটি সম্পাদন করার জন্য প্রয়োজনীয় ন্যূনতম তথ্য সরবরাহ করুন; খুব বেশি দেবেন না।
- সম্মতি এবং স্বচ্ছতা। ক্লায়েন্টকে শিক্ষিত করুন যে আপনি প্রক্রিয়ায় প্রশাসনিক/খসড়ার উদ্দেশ্যে AI ব্যবহার করছেন।
টিপ: একটি টেক্সট বেনামী করার পরে, নিজেকে এই প্রশ্নটি করুন: "যদি এই ক্লায়েন্টটি এই পাঠ্যটি পড়ে, তাহলে সে কি নিজেকে চিনবে? অন্য কেউ কি তাকে চিনবে?" আপনি যদি উভয়কে "না" বলতে না পারেন, তবে বেনামীকরণ সম্পূর্ণ হয় না।
তিনটি মিনি কেস
কেস 1 - ছোট ভুল, বড় লঙ্ঘন। একজন বিশেষজ্ঞের কাছে সেশন নোটের সারসংক্ষেপ AI থাকে, ক্লায়েন্টের নাম "M.Y." এবং বাকিটা এইভাবে ছেড়ে দেয়: "কাদিকোয় হাসপাতালের এক্স-এ নার্স, মেয়ের নাম এলিফ, বিবাহবিচ্ছেদের মামলা..." নামটি ছোট করা হলেও, এই বিবরণগুলি সহজেই ব্যক্তিটিকে সনাক্ত করে। বেনামীকরণ ব্যর্থ হয়েছে; লঙ্ঘন ঘটেছে বলে মনে করা হয়। সঠিক উপায়: "স্বাস্থ্যসেবা খাতে কর্মী" হিসাবে ভূমিকাকে সাধারণীকরণ করুন, শিশুর "একটি সন্তান আছে" হিসাবে, মামলাটিকে "একটি আইনি প্রক্রিয়া" হিসাবে।
কেস 2 — যানবাহন নির্বাচন একটি পার্থক্য করে। দুজন মনোবিজ্ঞানী একই কাজ করেন। কেউ একটি ব্যক্তিগত, বিনামূল্যে চ্যাট টুলে কাঁচা ডেটা টাইপ করে; টুলের চুক্তি বলে "পরিষেবা উন্নত করতে ইনপুট ব্যবহার করা যেতে পারে।" অন্যটি একটি ডেটা প্রসেসিং চুক্তি সহ একটি এন্টারপ্রাইজ টুল ব্যবহার করে, যার সেটিংটি "শিক্ষায় আমার ইনপুট ব্যবহার করে" এবং বেনামী ডেটা সহ খোলা। তারা উভয়ই বলে "আমরা AI ব্যবহার করেছি", কিন্তু একজন ডেটা সুরক্ষিত করেছে এবং অন্যজন এটি ফাঁস করেছে।
কেস 3 - মুছে ফেলার অধিকার। একজন ক্লায়েন্ট থেরাপি ছেড়ে দেয় এবং তার ডেটা মুছে ফেলার অনুরোধ করে (KVKK এর অধীনে তার অধিকার)। বিশেষজ্ঞ তার নিজের রেকর্ডিং মুছে ফেলেন, কিন্তু 3 মাস আগে একটি এআই টুলে পেস্ট করা সেশন ট্রান্সক্রিপ্টটি মনে রাখেন; তিনি ডেটা প্রত্যাহার করতে পারেন না বা নিশ্চিত করতে পারেন না যে তিনি এটি মুছে ফেলেছেন। এটি দেখায় কেন বেনামে কাজ করা শুরু থেকেই অপরিহার্য: কোনও সনাক্তকরণ ডেটা রাখা হয় না যেখানে এটি মুছে ফেলা যায় না।
অনুলিপিযোগ্য প্রম্পট এবং টেমপ্লেট
নীচের টেক্সট বেনামী. নিম্নলিখিতগুলি সরান বা সাধারণীকরণ করুন: প্রথম নাম, পদবি, বয়স (পরিসরে রূপান্তর করুন), শহর/কাউন্টি/পাড়া, কর্মস্থল, স্কুল, তারিখ, আপেক্ষিক নাম, অনন্য ঘটনা। তারপর আমাকে জিজ্ঞাসা করা হয়েছিল "বাকী লেখা থেকে কি পরিচয় অনুমান করা যায়?" এছাড়াও আপনার মূল্যায়ন লিখুন। পাঠ্য: [পাঠ্য]
এই পাঠ্যের প্রতিটি বাক্যাংশ তালিকাভুক্ত করুন যা সরাসরি বা পরোক্ষভাবে ব্যক্তিকে বর্ণনা করতে পারে (বিরল পেশা, ছোট জায়গা, অনন্য ঘটনা সহ)। আমি প্রতিটি জন্য কিভাবে সাধারণীকরণ করতে পারেন প্রস্তাব করুন. পাঠ্য: [পাঠ্য]
একটি মনোবিজ্ঞান অনুশীলনের জন্য ক্লায়েন্ট তথ্য পাঠ্যে যোগ করার জন্য একটি সহজ, বোধগম্য অনুচ্ছেদের খসড়া তৈরি করুন, যেখানে তথ্য রয়েছে যে "পরিষেবা প্রক্রিয়া চলাকালীন প্রশাসনিক এবং খসড়া উদ্দেশ্যে কৃত্রিম বুদ্ধিমত্তার সরঞ্জামগুলি ব্যবহার করা যেতে পারে; ক্লায়েন্ট ডেটা বেনামী থাকবে এবং রোগ নির্ণয়/চিকিত্সা সিদ্ধান্ত বিশেষজ্ঞের অন্তর্গত।"
এটি একটি কৃত্রিম বুদ্ধিমত্তার সরঞ্জামের গোপনীয়তা নীতির পরিপ্রেক্ষিতে নিয়ন্ত্রণ প্রশ্নগুলির একটি তালিকা প্রদান করে যা আমি ব্যবহার করার বিষয়ে বিবেচনা করছি: ডেটা স্টোরেজ, শিক্ষায় ব্যবহার, ডেটা অবস্থান, মুছে ফেলা, ডেটা প্রক্রিয়াকরণ চুক্তি, কর্পোরেট মোড।
দুর্বল প্রম্পট / শক্তিশালী প্রম্পট
দুর্বল প্রম্পট: "নিম্নলিখিত সেশন রেকর্ডিং সংক্ষিপ্ত করুন: [আসল নাম এবং সম্পূর্ণ বিবরণ সহ কাঁচা পাঠ]"
এই প্রম্পট তৃতীয় পক্ষের কাছে তার কাঁচা আকারে সংবেদনশীল তথ্য স্থানান্তর করে; এটি কেভিকেকে এবং পেশাদার গোপনীয়তার লঙ্ঘন।
শক্তিশালী প্রম্পট: "প্রথমে নিম্নলিখিত পাঠ্যটি বেনামী করুন (নাম, স্থান, কর্মক্ষেত্র, তারিখ, আত্মীয়দের নাম সাধারণ করুন), তারপর SOAP ফর্ম্যাটে বেনামী সংস্করণটির সংক্ষিপ্তসার করুন। এছাড়াও বেনামীকরণ যথেষ্ট কিনা তা মূল্যায়ন করুন: [টেক্সট]"
এই প্রম্পট প্রথমে রক্ষা করে, তারপর উৎপাদন করে; পরিচয় প্রকাশের আগেই সে কাজ শেষ করে।
সাধারণ ভুল
- শুধু নাম মুছে দিন। আপনি নাম মুছে দিলেও পরোক্ষ বর্ণনাকারী (বিরল পেশা, ছোট অবস্থান) ব্যক্তিকে দূরে দেয়।
- বিনামূল্যে/ব্যক্তিগত টুলে কাঁচা ডেটা লেখা। ইনপুটগুলি শিক্ষায় ব্যবহৃত হয় কি না তা পরীক্ষা না করেই ডেটা সরবরাহ করা।
- সম্মতি বাইপাস। AI এর ব্যবহার সম্পর্কে ক্লায়েন্টকে মোটেও অবহিত না করা; স্বচ্ছতা একটি নৈতিক বাধ্যবাধকতা।
- ভাবছেন এটা "অস্থায়ী"। ভুলে যাওয়া যে ক্লাউডে প্রবেশ করা ডেটা পুনরুদ্ধার করা যায় না; মুছে ফেলার অধিকার উঠলে অসহায় হওয়া।
- ন্যূনতম ডেটা নীতি লঙ্ঘন। কাজের জন্য অপ্রয়োজনীয় বিবরণ কয়েক ডজন আটকানো; প্রতিটি অতিরিক্ত তথ্য একটি অতিরিক্ত ঝুঁকি.
সংক্ষেপে
ক্লায়েন্টের ডেটা বিশেষ মানের, KVKK-এর অধীনে সবচেয়ে সুরক্ষিত গ্রুপ এবং পেশাদার গোপনীয়তার সুযোগের মধ্যে রয়েছে। একটি ক্লাউড-ভিত্তিক এআই টুল আইনত একটি তৃতীয় পক্ষ; কাঁচা ক্লায়েন্ট ডেটা তাকে দেওয়া যাবে না। প্রত্যক্ষ/পরোক্ষ সনাক্তকরণ এবং বেনামী ক্লিনিকাল সামগ্রীতে পৃথক ডেটা; একটি ন্যূনতম ডেটা নীতি সহ একটি গোপনীয়তা-নিয়ন্ত্রিত টুলে শুধুমাত্র সত্যিকারের বেনামী সামগ্রী ব্যবহার করুন৷ প্রক্রিয়া সম্পর্কে ক্লায়েন্ট শিক্ষিত. গোপনীয়তা হল ডেটা পাঠানোর আগে নেওয়া একটি সিদ্ধান্ত যা পরে ফেরানো যাবে না।
আবেদন টাস্ক
একটি হাত (বা কাল্পনিক) সেশন নোট নিন। প্রথমে সমস্ত প্রত্যক্ষ এবং পরোক্ষ শনাক্তকারীকে হলুদে চিহ্নিত করুন। তারপর প্রতিটিকে একটি সাধারণ অভিব্যক্তি দিয়ে প্রতিস্থাপন করুন এবং একটি বেনামী সংস্করণ লিখুন। অবশেষে নিজেকে জিজ্ঞাসা করুন, "এই ক্লায়েন্ট কি নিজেকে জানেন?" প্রশ্ন জিজ্ঞাসা করুন এবং আপনার উত্তর নোট করুন. আপনি যে AI টুল ব্যবহার করেন তার গোপনীয়তা সেটিংসও খুলতে পারেন এবং জিজ্ঞাসা করতে পারেন "প্রশিক্ষণে কি ইনপুট ব্যবহার করা হয়?" প্রশ্নের উত্তর খুঁজুন।
চেকলিস্ট
- [ ] আমি সরাসরি শনাক্তকারী (নাম, অবস্থান, তারিখ, কর্মস্থল) বাদ দিয়েছি।
- আমি পরোক্ষ বর্ণনাকারীকে সাধারণীকরণ করেছি (বিরল পেশা, অনন্য ঘটনা)।
- [ ] আমি যাচাই করেছি যে আমি যে টুলটি ব্যবহার করছি তা প্রশিক্ষণের জন্য ডেটা ব্যবহার করে না।
- আমি সর্বনিম্ন তথ্যের নীতি অনুসরণ করেছি; যা দরকার তাই দিয়েছি।
- [ ] আমি ক্লায়েন্টকে এআই ব্যবহার সম্পর্কে অবহিত করেছি / সম্মতি কাঠামো পর্যবেক্ষণ করেছি।
- [ ] "ক্লায়েন্ট কি নিজেকে চিনতে পারে?" পরীক্ষায় পাশ করলাম।