Jedinica 2 / 12

Privatnost, KVKK i zaštita podataka o klijentima

Dobici:

  • Sposobnost klasificiranja podataka o klijentima u okviru profesionalne povjerljivosti i KVKK-a i određivanja koji podaci se mogu dati alatima umjetne inteligencije
  • Mogućnost kreiranja sigurnog konteksta u alatima baziranim na oblaku anonimiziranjem sadržaja sesije i informacija o identitetu
  • Sposobnost prilagođavanja informacija, izričitog pristanka i odgovornosti za pohranu/brisanje podataka korištenju umjetne inteligencije

U srži profesije mentalnog zdravlja postoji izreka: "Ono što mi kažete ostaje tamo." Klijent vam vjeruje da će vam reći najosjetljivije informacije u svom životu (traume, ovisnosti, veze, strahovi). Ovo povjerenje je srce profesije i jednom narušeno ne može se vratiti. Alati umjetne inteligencije (AI) dodaju potpuno novi rizik ovom povjerenju: zato što rečenica koju upišete u oblak može izaći van vaše kontrole i biti pohranjena na serveru druge kompanije, ili čak biti korištena za obuku modela. U ovoj jedinici ćete naučiti kako zaštititi podatke klijenata u doba AI; Saznaćete šta je dozvoljeno, a šta zabranjeno u okviru KVKK (Zakon o zaštiti ličnih podataka; Zakon br. 6698, koji reguliše obradu ličnih podataka u Turskoj).

Zašto su podaci o klijentima "posebnog kvaliteta"?

KVKK podatke dijeli na dva: obične lične podatke (ime, telefon) i posebne lične podatke. Sve informacije u vezi sa mentalnim zdravljem (čak i činjenica da osoba prima terapiju) spadaju u ovu drugu, najzaštićeniju grupu. Zdravstveni podaci su posebno zaštićena kategorija u zakonu; U pravilu, obrada zahtijeva izričit pristanak ili stroge iznimke. Drugim riječima, upisivanje sadržaja klijentove sesije u nasumični AI alat moglo bi biti ne samo etičko, već i zakonsko kršenje.

Ovome se dodaje i obaveza čuvanja profesionalne tajne. Profesionalna etika zabranjuje dijeljenje podataka o klijentima sa trećim licima bez dozvole. Alat AI zasnovan na oblaku je legalno „treća strana“. Dakle, pitanje je: jesam li stvarno ovlašten da dam ove podatke ovom alatu?

Oprez: "Niko to neće vidjeti" ili "Samo ću rezimirati" nije zaštita. U trenutku kada podaci uđu u vozilo, oni su van vaše kontrole. Održavanje povjerljivosti je odluka koja se donosi PRIJE slanja podataka; ne može se vratiti kasnije.

Tri stanja podataka: koji podaci, na koji medij

Kada radite s podacima o klijentima, podijelite svaku informaciju u tri kategorije:

Tip podataka

primjer

Može li se dati AI?

pravilo

direktnu identifikaciju

Ime-prezime, TR ID, telefon, adresa, radno mjesto

br

Nikada se ne daje u sirovom obliku

indirektna identifikacija

Rijetka profesija, malo naselje, jedinstven događaj

Ne (samo otvara ID)

Generalizirano ili uklonjeno

Klinički sadržaj (anonimno)

Simptomi, teme, proces (izvučen identitet)

Uslovno da

Anonimizirano i u sigurnom vozilu

Cilj je deidentifikacija: učiniti podatke takvim da ih ni vi ni bilo ko drugi ne možete povezati s određenom osobom. Samo brisanje imena nije dovoljno; Rečenica "jedini zubar u gradu" odaje osobu čak i ako je ime izbrisano.

Korak po korak: sigurna anonimizacija

  1. Izdvojite direktne identifikatore. Ime, prezime, raspon umjesto godina ("30s"), lokacija, radno mjesto, škola, datum, imena rođaka.
  2. Generalizirajte indirektne identifikatore. "Izvoznik lješnjaka u Trabzonu" umjesto da "radi u poljoprivrednom sektoru u gradu". Apstraktni jedinstveni događaji.
  3. Zamaglite brojeve. "prije oko 6 mjeseci" umjesto tačnog datuma.
  4. Pregledajte vozilo. Da li AI alat koji koristite koristi podatke u treningu? Postoji li "način rada preduzeća/privatnosti"? Gdje se pohranjuju podaci?
  5. Politika minimalnih podataka. Navedite minimalne informacije potrebne za obavljanje zadatka; ne daj previše.
  6. Saglasnost i transparentnost. Obrazujte klijenta da koristite AI u administrativne svrhe/u svrhu izrade nacrta u procesu.
Savjet: Nakon što ste anonimizirali tekst, postavite sebi pitanje: "Ako bi ovaj klijent pročitao ovaj tekst, da li bi se prepoznao? Da li bi ga još neko prepoznao?" Ako ne možete reći "ne" oba, anonimizacija nije potpuna.

tri mini kofera

Slučaj 1 — Mala greška, veliki prekršaj. Dok stručnjak ima AI da sumira bilješke sa sesije, ime klijenta je "M.Y." a ostalo ostavlja ovako: "Medicinska sestra u bolnici X u Kadıköyu, kćerka se zove Elif, brakorazvodni slučaj..." Iako je ime skraćeno, ovi detalji lako identifikuju osobu. Anonimizacija nije uspjela; smatra se da je došlo do povrede. Pravi način: generalizirati ulogu kao „radnik u zdravstvenom sektoru“, dijete kao „ima dijete“, slučaj kao „pravni proces“.

Slučaj 2 — Odabir vozila čini razliku. Dva psihologa rade isti posao. Jedan ukucava neobrađene podatke u lični, besplatni alat za ćaskanje; Ugovor o alatu kaže da se "unosi mogu koristiti za poboljšanje usluge." Drugi koristi poslovni alat sa ugovorom o obradi podataka, čija je postavka otvorena "koristeći moj doprinos u obrazovanju" i sa anonimnim podacima. Obojica kažu "koristili smo AI", ali jedan je zaštitio podatke, a drugi ih je procurio.

Slučaj 3 — Pravo na brisanje. Klijent napušta terapiju i traži brisanje svojih podataka (njegovo pravo po KVKK). Stručnjak briše svoje snimke, ali se sjeća transkripta sesije koji je zalijepio u AI alat prije 3 mjeseca; ne može opozvati podatke niti osigurati da ih je izbrisao. Ovo pokazuje zašto je anonimni rad neophodan od samog početka: nikakvi identifikacioni podaci se ne postavljaju tamo gde se ne mogu izbrisati.

Kopirani upiti i predlošci

Anonimizirajte tekst ispod. UKLONITE ili generalizirajte sljedeće: ime, prezime, godine (pretvorite u raspon), grad/okrug/kvart, radno mjesto, škola, datum, srodna imena, jedinstveni događaji. Tada su me pitali "da li se iz preostalog teksta može zaključiti identitet?" Također napišite svoju ocjenu. Tekst: [tekst]

Navedite svaku frazu u ovom tekstu koja bi mogla direktno ILI indirektno opisati osobu (uključujući rijetko zanimanje, malo mjesto, jedinstven događaj). Predložite kako da generalizujem za svaki. Tekst: [tekst]

Nacrtajte jednostavan, razumljiv paragraf koji će se dodati tekstu informacija o klijentu za psihološku praksu, koji sadrži informaciju da se "alati umjetne inteligencije mogu koristiti u administrativne i nacrtne svrhe tokom procesa usluge; podaci o klijentima će biti anonimni, a odluke o dijagnozi/liječenju pripadaju specijalistu."

Sadrži listu kontrolnih pitanja koja bih trebao postaviti u smislu politike privatnosti alata umjetne inteligencije koji razmišljam o korištenju: pohrana podataka, korištenje u obrazovanju, lokacija podataka, brisanje, ugovor o obradi podataka, korporativni način rada.

Slaba prompt / Jaka prompt

Slab upit: "Sažmite sljedeći snimak sesije: [neobrađeni tekst sa pravim imenom i punim detaljima]"

Ovaj upit prenosi osjetljive podatke u sirovom obliku trećoj strani; To je kršenje KVKK i profesionalne tajne.

Snažan upit: "Prvo anonimizirajte sljedeći tekst (generalizirajte ime, mjesto, radno mjesto, datum, imena rođaka), a zatim rezimirajte anonimnu verziju u SOAP formatu. Također procijenite da li je anonimizacija dovoljna: [tekst]"

Ovaj prompt prvo štiti, a zatim proizvodi; On završava posao prije nego što se otkrije njegov identitet.

Uobičajene greške

  • Samo izbrišite ime. Indirektni deskriptori (rijetko zanimanje, mala lokacija) odaju osobu čak i ako izbrišete ime.
  • Pisanje neobrađenih podataka u besplatni/lični alat. Pružanje podataka bez provjere da li se inputi koriste u obrazovanju ili ne.
  • Zaobilaženje saglasnosti. Neobavještavanje klijenta o korištenju AI; Transparentnost je etička obaveza.
  • Misleći da je "privremeno". Zaboravljajući da se podaci koji ulaze u oblak ne mogu povratiti; Biti bespomoćan kada se pojavi pravo na brisanje.
  • Kršenje principa najmanje podataka. Lijepljenje na desetine nepotrebnih detalja za zadatak; Svaki dodatni podatak je dodatni rizik.

Ukratko

Podaci o klijentima su u posebnoj kvaliteti, najzaštićenijoj grupi pod KVKK iu djelokrugu su profesionalne tajne. Alat AI zasnovan na oblaku je legalno treća strana; ne mogu mu se dati sirovi podaci o klijentu. Odvojite podatke na direktnu/indirektnu identifikaciju i anonimni klinički sadržaj; Koristite samo istinski anonimiziran sadržaj u alatu koji kontrolira privatnost s minimalnom politikom podataka. Obrazujte klijenta o procesu. Povjerljivost je odluka donesena prije slanja podataka koja se kasnije ne može poništiti.

Zadatak aplikacije

Napravite ručnu (ili imaginarnu) bilješku sesije. Prvo označite sve direktne i indirektne identifikatore žutom bojom. Zatim zamijenite svaki generaliziranim izrazom i napišite anonimnu verziju. Na kraju se zapitajte: "Da li ovaj klijent poznaje sebe?" Postavite pitanje i zabilježite svoj odgovor. Također možete otvoriti postavke privatnosti AI alata koji koristite i pitati "da li se inputi koriste u obuci?" Pronađite odgovor na pitanje.

kontrolna lista

  • [ ] Skinuo sam direktne identifikatore (ime, lokacija, datum, radno mjesto).
  • [ ] Generalizirao sam indirektne deskriptore (rijetko zanimanje, jedinstveni događaj).
  • [ ] Potvrdio sam da alat koji koristim ne koristi podatke za obuku.
  • [ ] Slijedio sam princip najmanje podataka; Samo sam dao ono što je bilo potrebno.
  • [ ] Obavijestio sam klijenta o korištenju AI / poštovao okvir saglasnosti.
  • [ ] "Prepoznaje li se klijent?" Položio sam test.