zisky:
- Schopnost definovat, proč jsou data pacientů citlivými osobními údaji a jak je chránit, než budou předána nástrojům umělé inteligence
- Schopnost odhalit kontext, zvolit nástroje, které nepoužívají data ve vzdělávání, a praktikovat zvyk dodržovat institucionální politiku.
- Schopnost porozumět odborným, právním a etickým důsledkům porušení soukromí a prioritě ochrany důvěry pacientů.
Pacient vám důvěřuje svými nejsoukromějšími informacemi: svou nemocí, minulostí, strachy, někdy i tajemstvími, která nikomu neřekl. Tato důvěra je základem ošetřovatelské profese a důvěrnost pacienta je konkrétním protějškem této důvěry. Nástroje umělé inteligence jsou sice výkonné, ale také představují riziko pro ochranu soukromí: nedbalé zadávání informací o pacientovi do nástroje umělé inteligence znamená vypouštění těchto informací ven, aniž byste věděli, kam jdou, zda jsou uloženy a zda se používají ve vzdělávání. V této lekci se naučíte, jak chránit data pacientů v době umělé inteligence. Základní princip je tento: Údaje o pacientovi jsou zvláštní osobní údaje; Není dán žádnému nástroji umělé inteligence, aniž by byl zbaven identifikace a pomocí bezpečného a schváleného nástroje.
Proč jsou data pacientů chráněna soukromě
Osobní údaj je jakýkoli údaj, který identifikuje osobu (jméno, IČO, adresa). Zvláštní osobní údaje jsou citlivější kategorie; Zdravotní údaje jsou mezi nimi na prvním místě. Když je nemoc člověka odhalena, může utrpět zaměstnání, pojištění, sociální vztahy a důstojnost. Proto zákon (u nás KVKK - Personal Data Protection Law; GDPR v Evropě) chrání zdravotní údaje na nejvyšší úrovni a váže jejich zpracování na přísná pravidla. Zdravotnické instituce mají také své vlastní zásady ochrany osobních údajů a předpisy o právech pacientů.
Když zadáte informace o pacientovi do nástroje AI, tyto informace se často dostanou na server mimo vaši instituci. Nemáte žádnou kontrolu nad tím, jak tento nástroj ukládá data, kdo k nim přistupuje a zda je používá při školení. Proto musí být data chráněna, než se dostanou do vozidla.
Pozor: „Jen jsem žádal o pomoc“ neospravedlňuje zásah do soukromí. Zapsání jména pacienta, ID, vzácné diagnózy nebo identifikačních detailů do neschváleného nástroje umělé inteligence; Je to profesionální, etické a právní porušení. Škodu nelze vrátit.
Jak se de-identifikovat
Deidentifikace (anonymizace) znamená odstranit z textu všechny informace, které mohou identifikovat osobu nebo je nahradit štítkem. Identifikátory jako jméno, příjmení, TR ID, číslo spisu, datum narození, adresa, telefon, datum, kombinace vzácných diagnóz a povolání jsou vymazány. Pozor: někdy informace, které se jednotlivě zdají neškodné, mohou po sestavení člověka poznat (např. „jediný dialyzovaný pacient ve vesnici“). Při de-identifikaci pouhé vymazání jména nestačí; Je třeba se ujistit, že kontext člověka neprozradí.
Práce s neidentifikovaným textem je pro většinu úkolů dostačující: návrh plánu péče, rozložení SBAR, školicí materiál, shrnutí postupu, to vše lze vytvořit bez skutečné identifikace. Identita není téměř nikdy nezbytná pro kvalitu úkolu.
tři mini pouzdra
Případ 1 – Bezpečné použití. Sestra chce získat pomoc od umělé inteligence, aby zorganizovala složitý případ. Z textu odstraní jméno, IČ, datum a identifikační údaje a zapíše je do obecných výrazů jako „68letý pacient“. Využívá nástroj schválený institucí, který data ve vzdělávání nevyužívá. Úkol bezpečně dokončí. ID nebylo nikdy vyžadováno.
Případ 2 — Tajný identifikátor. Sestra jméno vymazala, ale napsala: "Jediné dvojče v naší nemocnici je těhotné." Tento výraz dává osobě poznat. Kolega varuje; Sestra zobecňuje souvislosti. Poučení: smazat jméno nestačí; Kontext by také neměl člověka prozradit.
Případ 3 – Neschválené vozidlo. Sestra náhodně vloží shrnutí pacienta do bezplatné aplikace, zatímco spěchá. Později se dozví, že tento nástroj uchovává data a používá je při školení. Vyvstává vážná obava o soukromí. Lekce: Před použitím si zkontrolujte zásady ochrany osobních údajů nástroje a schválení agenturou.
Krok za krokem: používání umělé inteligence při ochraně soukromí
- Je to opravdu nutné? Jaká data minimálně pro daný úkol stačí?
- Odhalit. Vymažte jméno, ID, datum, adresu a identifikační údaje.
- Zkontrolujte kontext. Prozradí zbývající informace osobu?
- Vyberte nástroj. Schválená instituce, nepoužívá data ve vzdělávání, je v souladu se zásadami.
- Pracujte s minimem dat. Nedávejte příliš mnoho.
- Pokud máte pochybnosti, nesdílejte. Pokud si nejste jisti, poraďte se s odpovědnou osobou.
Čtyři kopírovatelné šablony
Úkol: Zrušte identifikaci níže uvedeného textu pacienta. Nahraďte své jméno, příjmení, identifikační číslo TR, číslo spisu, datum narození, adresu, telefon, datum a vzácné údaje, díky nimž lze osobu rozpoznat, za [TAGET]; zachovat klinický význam. Text: [...]
Úkol: V níže uvedeném anonymním textu označte informace, které se jednotlivě mohou zdát neškodné, ale po sestavení by mohly člověka rozpoznat, a navrhněte, jak je zobecnit.Text: [...]
Úkol: Připravte kontrolní seznam pro vyhodnocení nástroje umělé inteligence z hlediska údajů o pacientech: používá data ve vzdělávání, kde je ukládá, existuje schválení institucí, jaká je politika mazání dat? Ať je rozhodnutí na mně.
Úkol: Zorganizujte tento (anonymní) případ pro sestru. Během úlohy nepřidávejte ani nevyžadujte žádná pověření; Použití jiných identifikátorů než obecný věk/pohlaví. Případ: [...]
Slabá výzva / Silná výzva
Slabý: "Ahmet Yılmaz, 62, TC 123..., je hospitalizován s následující diagnózou, napište pro něj plán péče."
Strong: "Vypracujte návrh plánu péče pro 62letého (anonymního) pacienta mužského pohlaví s obecnými klinickými informacemi, které poskytnu. V průběhu úkolu nebudu žádat a nebudete přidávat jméno, ID, datum ani žádné jiné osobně identifikovatelné informace. Pracujte pouze s obecným klinickým kontextem."
V silné výzvě není identifikace nikdy dána; kvalita tím netrpí.
Časté chyby
- Smazání jména a zapomenutí kontextu. Rozpoznatelné detaily mohou člověka prozradit.
- Použití neschváleného/bezplatného nástroje bez přemýšlení. Nejprve se zkontrolují zásady ochrany osobních údajů a institucionální schválení.
- Myslet si, že identita je „nezbytná pro kvalitu“. Téměř žádné mise nevyžadují skutečné ID.
- Vložit spěšně. Jakmile jsou data venku, nelze je načíst.
- Sdílení v pochybnostech. Pokud si nejste jisti, nedávejte to; Poraďte se s odpovědnou osobou.
Pokud dojde k úniku: omezení poškození
I ta nejpečlivější sestra se může zmýlit: třeba omylem vložit text obsahující identifikaci do neschváleného vozidla. V takové situaci je nejhorší reakcí panika nebo skrývání. Správným přístupem je omezení škod: okamžitě nahlaste incident ošetřovatelce a oddělení zabezpečení dat/compliance vaší agentury, poznamenejte si, která data kam jdou, a postupujte podle postupu agentury pro hlášení incidentů. Mnoho nástrojů má možnost smazat minulé konverzace nebo vypnout využití dat; tyto by měly být použity. Včasné a poctivé hlášení chrání pacienta a zároveň vás udrží na správné straně profesionálně. Skrytí incidentu ochrany soukromí je větší porušení než incident samotný.
Většina institucí má pro takové incidenty proces hlášení a hodnocení; Cílem není obviňovat, ale zabránit opakování. Tak to klidně nahlaste.
Transparentnost a souhlas s pacientem
Soukromí není jen o skrývání dat, ale o upřímnosti k pacientovi. Pacient má právo vědět, jak jsou jeho informace používány. Při používání nástrojů umělé inteligence v procesu péče je nezbytná transparentnost v rámci institucionální politiky a práv pacientů: transakce související s údaji o pacientech musí být prováděny v souladu s procesy poskytování informací a souhlasu instituce. Jako zdravotní sestra je dobrým kompasem při zpracovávání pacientových dat v nástroji zeptat se „je to v souladu s důvěrou, kterou do mě pacient vložil?“ Pokud by vám bylo nepříjemné vysvětlovat pacientovi postup jasně, pravděpodobně byste to neměli dělat. Soukromí je vztah důvěry, než se stane technickým pravidlem; Technologie by měla tento vztah posilovat, nikoli oslabovat.
Tip: Praktickým způsobem, jak učinit z deidentifikace návyk, je položit si před prací s údaji o pacientech neustálou otázku: „Kdyby se tento text náhodou dostal mimo ústav, mohl by někdo říct, kdo to byl?“ I když je odpověď „možná“, zobecněte kontext dále. Dalším pravidlem je neustále omezovat množství dat: poskytněte AI minimum informací potřebných pro daný úkol, nepřidávejte další podrobnosti „pro každý případ“. Jakékoli další poskytnuté informace jsou zbytečné a riskantní. Soukromí není jednorázová kontrola, ale disciplína uplatňovaná při každém stisknutí klávesy; Tato disciplína se postupem času stává reflexem a chrání vás i pacienta.
V souhrnu
Údaje o pacientech jsou zvláštní osobní údaje a jsou základem důvěry pacienta. Nástroje umělé inteligence s sebou nesou riziko přesunu těchto dat mimo organizaci. Před každým použitím zrušte identifikaci dat, zajistěte, aby kontext neprozradil jednotlivce, vyberte si nástroj schválený institucí, který nepoužívá data při školení, a pracujte pouze s minimem dat. Narušení soukromí je nevratné; Nesdílejte v pochybnostech. Identifikace není vyžadována téměř pro žádný úkol.
Aplikační úkol
Získejte skutečný přehled údajů ze své vlastní služby. Zrušte jeho identifikaci: vymažte jméno, ID, datum, adresu a rozpoznatelné detaily a poté zkontrolujte, zda kontext stále prozrazuje osobu. Poté otevřete zásady ochrany osobních údajů nástroje umělé inteligence, který používáte, a poznamenejte si, zda používá data ve vzdělávání a zda má institucionální schválení. Pokud zjistíte ohrožení soukromí, napište to.
kontrolní seznam
- [ ] Nastavil jsem minimální data pro úlohu.
- [ ] Vymazal jsem jméno, ID, datum, adresu a identifikátory.
- [ ] Zkontroloval jsem, že zbývající kontext danou osobu neprozrazuje.
- [ ] Vybral jsem si institucí schválený nástroj, který se při školení nepoužívá.
- [ ] Pracoval jsem pouze s minimem požadovaných dat.
- [ ] Zkontroloval jsem zásady ochrany osobních údajů tohoto nástroje.
- [ ] Když jsem byl na pochybách, nesdílel jsem to a konzultoval to s odpovědnou osobou.