Jednotka 11 / 12

Soukromí, KVKK, Zabezpečení dat a Výběr nástrojů pro umělou inteligenci

zisky:

  • Schopnost spravovat sdílení dat v nástrojích AI v rámci KVKK s vědomím, že zdravotní data pacientů jsou speciální osobní údaje
  • Schopnost přeměnit pojmy jako anonymizace, dohoda o zpracování dat, mezinárodní přenos a ukládání do praktického kontrolního seznamu
  • Schopnost vyhodnotit bezpečnost, datovou lokalitu, certifikaci a smluvní kritéria při výběru nástroje AI pro kliniku

Data zpracovávaná ve stomatologii nejsou běžná data. Jméno pacienta, TR ID číslo, rentgen, diagnóza a historie léčby; Jsou považovány za „osobní údaje zvláštní kvality“ – tedy zdravotní údaje – v rámci KVKK (zákon o ochraně osobních údajů) a vyžadují nejvyšší úroveň ochrany. Toto je problém, který je nejčastěji opomíjen, ale vytváří největší odpovědnost při zavádění nástrojů umělé inteligence do kliniky. V této části uvidíme, jak bezpečně zpracovávat zdravotní data v nástrojích AI, jak vybrat nástroj s jakými kritérii a jak nastavit kontrolní seznam shody.

Základní princip: Údaje o zdravotním stavu pacienta jsou zpracovávány pouze v systémech vyhovujících KVKK, bezpečných a smluvních systémů. Nenahrávejte žádné identifikační údaje o pacientovi do nástroje, u kterého si nejste jisti, zda je bezpečný.

Proč jsou zdravotní údaje soukromé?

KVKK chrání osobní údaje; Poskytuje další záruky tím, že zdravotní údaje považuje za „zvláštní kvalitu“. Únik zdravotních údajů může způsobit nevratnou újmu: je narušeno soukromí pacienta, může být vystaven diskriminaci, je poškozena pověst a právní postavení kliniky. Zpracování zdravotních údajů proto vyžaduje výslovný souhlas, omezení účelu a přísná bezpečnostní opatření.

Upozornění: Nahrání rentgenového snímku pacienta do veřejného chatovacího nástroje „jen pro komentář“ může způsobit, že tato data nebudete mít pod kontrolou. Nesdílejte žádné identifikační údaje, aniž byste věděli, jak nástroj ukládá a používá vaše data.

Anonymizace: první linie obrany

Anonymizací se rozumí odstranění všech informací, které osobu identifikují z údajů (jméno, příjmení, TR ID, datum narození, kontakt, spisová značka, rozpoznatelné rysy na obrázku obličeje/úst). Pokud chcete získat pouze obecný komentář nebo obrys z nástroje AI, nejprve data anonymizujte. Ale buďte opatrní: některá data samotná, jako je rentgen nebo snímek obličeje, mohou nepřímo identifikovat osobu; Před sdílením se ujistěte o zabezpečení nástroje.

identifikační informace

co dělat

Jméno, příjmení, TR

Odebrat/udělit kód

Datum narození, věk

Pokud není potřeba, odstraňte, v případě potřeby věkové rozmezí

Kontakt (telefon, adresa)

Rozhodně to odstraňte

Číslo souboru/pacienta

Odstraňte nebo anonymní kód

Radiografie/foto

Provozujte pouze v bezpečném, smluvním vozidle

Kritéria výběru bezpečného vozidla

Než přivedete nástroj AI na kliniku, položte si tyto otázky:

  1. Podmínky zpracování údajů: K čemu zásady ochrany osobních údajů nástroje používají vaše údaje? Používá to k výcviku modelu?
  2. Umístění dat (úložiště): Kde jsou data uložena? Doma nebo v zahraničí?
  3. Mezinárodní přenos: Jsou-li údaje předávány do zahraničí, jsou splněny podmínky stanovené KVKK?
  4. Smlouva o zpracování údajů: Existuje písemná smlouva (DPA) s poskytovatelem jako zpracovatelem údajů?
  5. Bezpečnostní opatření: Existuje šifrování, řízení přístupu, protokolování?
  6. Certifikace/regulace: Pokud se používá pro lékařské účely, je v souladu s příslušnou legislativou pro zdravotnické prostředky?
  7. Smazání a uložení: Jak funguje váš požadavek na vymazání dat a doby uchování?
Tip: „Bezplatný“ nástroj může využívat data jako produkt. To, že je to zdarma, neznamená, že je to bezpečné; Naopak vyžaduje pečlivější čtení podmínek zpracování dat.

Minipřípad 1: Souhlas a omezení účelu

Klinika získává od pacientů výslovný souhlas s léčbou, ale tento souhlas nezahrnuje zpracování údajů v nástroji AI. Klinika přezkoumává účely zpracování dat a zavádí samostatný a jasný proces informování/souhlasu pro použití AI. Poučení: souhlas pro jeden účel se automaticky nevztahuje na jiný; Použití umělé inteligence musí být hlášeno transparentně.

Mini případ 2: Nakládání do nesprávného vozidla

Asistent nahraje panoramatický rentgenový snímek pacienta spolu se jménem a číslem souboru do bezplatného webového nástroje bez dohody o zpracování dat. Když si to klinika uvědomí, proces zastaví, událost zaznamená a vydá protokol, který celému týmu připomene, že „identifikace údajů o pacientech je zpracovávána pouze ve schválených smluvních nástrojích“. Poučení: jediná neopatrná instalace může způsobit vážné narušení dat; pravidla musí být napsána a vzdělána.

Mini kufr 3: Výběr správného nástroje

Klinika porovnává dva nástroje AI diktování. Jeden je levný, ale nezveřejňuje, kde jsou data uložena, a nenabízí smlouvu; Druhý dává souhlas se zpracováním dat, zavazuje se nepoužívat data při modelovém školení a poskytuje šifrování. Klinika volí druhý nástroj, i když je o něco dražší. Poučení: kritériem pro výběr nástroje není cena, ale bezpečnost dat a dodržování předpisů.

Kopírovatelné šablony

Role: Kontrolor anonymizace. Úkol: Označte v níže uvedeném textu každý výraz, který může přímo nebo nepřímo identifikovat osobu (jméno, ID, datum, kontakt, číslo souboru, vzácný prvek) a navrhněte, jak anonymizovat. Text: [vložit]

Role: Posuzovatel shody s nástroji AI. Úkol: Generování kontrolních otázek pro vyhodnocení nástroje AI pro klinické použití: podmínky zpracování dat, umístění úložiště, zahraniční přenos, dohoda o zpracování dat, šifrování, politika mazání, soulad se zdravotnickým zařízením. Připravte si každou otázku ve formátu „ano/ne + důkazy“.

Role: Autor textu informací o pacientovi (dat). Úkol: Napište informační návrh, který srozumitelným jazykem vysvětlí, že klinika v určitých procesech používá nástroje umělé inteligence, která data a jakým způsobem zpracovává a jaká práva pacienta. Lékař/právník ověří právní prohlášení; napsat definitivní právní argument. Kontext: [oblast použití]

Role: Navrhovatel odpovědi na porušení ochrany osobních údajů. Úkol: Navrhněte kroky, kterými se tým bude řídit v případě možného úniku dat: detekce, zadržení, záznam, vyhodnocení, kontrola oznamovací povinnosti, preventivní opatření. Výpovědní lhůty označte poznámkou „nutno ověřit podle příslušných právních předpisů“.

Slabá výzva / Silná výzva

Slabý: "Nahrál jsem tento rentgen se jménem a ID pacienta, dovolte mi přidat všechny informace pro lepší analýzu."

Proč je slabý: Odhaluje citlivá data zbytečným a nejistým způsobem; Vytváří riziko porušení KVKK.

Strong: "Odstraňte a anonymizujte všechny informace identifikující pacienta v tomto textu; ponechte pouze klinicky nezbytný, neidentifikovatelný obsah. Zdravotní údaje budu zpracovávat pouze smluvními a bezpečnými prostředky."

Proč je výkonný: Implementuje princip minimalizace a anonymizace dat, který stanoví zabezpečení vozidla.

Minimalizace dat a týmová kultura

Jedním ze základních principů KVKK je minimalizace dat: práce s co nejmenším množstvím dat potřebných k provedení práce. Tento princip je zlatým pravidlem v nástrojích AI. K vytvoření návrhu textu nemusíte uvádět jméno, ID nebo kontaktní údaje pacienta; Klinický obsah je často smysluplný bez identity. Položte si při každé instalaci otázku: "Jsou tyto informace pro tento úkol skutečně nezbytné?" Pokud je odpověď ne, tyto informace neuvádějte. Tento jednoduchý zvyk radikálně snižuje dopad potenciálního úniku.

Ale i sebelepší pravidla jsou k ničemu, pokud je tým nedodržuje. Zabezpečení dat je kulturou celého klinického týmu, nikoli jediného člověka. Každý, od sekretářky po asistentku, od technika po lékaře, by měl vědět, který nástroj je schválen, jaké informace lze kam nahrát a co dělat v případě pochybností. Proto je nezbytná písemná „politika používání dat“, pravidelná krátká školení a „seznam schválených nástrojů“. Kultura, která podporuje hlášení před potrestáním, když dojde k chybě, zabraňuje skrývání chyb a posiluje systém.

Mini případ 4: Nedávat vůbec zbytečná data

Asistent se odmlčí, když se chystá načíst celý soubor pacienta do AI, aby vytvořil informační text: ve skutečnosti stačí pouze informace „možnosti protetiky pro jeden chybějící molár“. Bez identity a celé historie, bez identity a s minimální touhou dostává stejný výsledek. Ponaučení: nejbezpečnější data jsou data, která nejsou nikdy sdílena; Minimalizace eliminuje riziko dříve, než k němu dojde.

Časté chyby

  • Nahrání identifikačních informací o pacientovi do nezabezpečeného/bezplatného nástroje.
  • Za předpokladu, že souhlas pro určitý účel zahrnuje použití AI.
  • Nekontroluje, zda nástroj používá data při trénování modelu.
  • Používání poskytovatele bez smlouvy o zpracování dat (DPA).
  • Ignorování lhůt pro mezinárodní přenos a uchovávání dat.

V souhrnu

Údaje o zdravotním stavu pacientů jsou speciální údaje v rámci KVKK a vyžadují nejvyšší ochranu. Při zpracování dat v nástrojích AI je nejprve anonymizujte; Identifikační údaje zpracovávat pouze v zabezpečených, smluvních systémech vyhovujících KVKK. Kritériem pro výběr vozidla není cena nebo oblíbenost; podmínky zpracování dat, místo uložení, mezinárodní přenos, smlouva, šifrování a soulad s předpisy. Použití AI by mělo být pacientovi transparentně sděleno a měl by být získán potřebný souhlas.

Aplikační úkol

Uveďte všechny AI a digitální nástroje, které přicházejí do styku s daty pacientů na vaší klinice. Odpovězte na otázky vygenerované výzvou „Posuzovatel shody nástrojů AI“ pro každou z nich (umístění dat, smlouva, šifrování, smazání). Označte ty, které nevyhovují, a vytvořte seznam „schválených nástrojů“ a seznam „zakázaných/pozastavených nástrojů“ a oznamte to svému týmu.

kontrolní seznam

  • [ ] Identifikační údaje pacienta zpracovávám pouze ve schválených, nasmlouvaných nástrojích.
  • [ ] V případě potřeby jsem údaje anonymizoval.
  • [ ] Zavedl jsem samostatný proces informování/souhlasu pro používání AI.
  • [ ] Vyhodnotil jsem umístění dat, smlouvu a stav zabezpečení každého nástroje.
  • [ ] Oznámil jsem týmu seznam schválených a zakázaných vozidel.