zisky:
- Schopnost klasifikovat klientská data v rámci profesního tajemství a KVKK a určit, která data mohou být poskytnuta nástrojům umělé inteligence
- Schopnost vytvářet bezpečný kontext v cloudových nástrojích pomocí anonymizace obsahu relace a informací o identitě
- Schopnost přizpůsobit informace, výslovný souhlas a povinnosti ukládat/mazat data používání umělé inteligence
V jádru profese duševního zdraví je přísloví: "Co mi řekneš, tam zůstane." Klient vám důvěřuje, že vám sdělí nejkřehčí informace ze svého života (traumata, závislosti, vztahy, strachy). Tato důvěra je srdcem profese a jakmile je poškozena, nelze ji obnovit. Nástroje umělé inteligence (AI) přidávají k této důvěře zcela nové riziko: protože věta, kterou zadáte do cloudu, se může vymknout vaší kontrole a může být uložena na serveru jiné společnosti nebo dokonce použita při trénování modelu. V této lekci se naučíte, jak chránit klientská data ve věku AI; Dozvíte se, co je povoleno a co je zakázáno v rámci KVKK (Zákon o ochraně osobních údajů; Zákon č. 6698, který upravuje zpracování osobních údajů v Türkiye).
Proč jsou klientská data „zvláštní kvality“?
KVKK rozděluje údaje na dva: běžné osobní údaje (jméno, telefon) a zvláštní osobní údaje. Jakékoli informace týkající se duševního zdraví (dokonce i skutečnost, že člověk dostává terapii) spadají do této druhé, nejvíce chráněné skupiny. Zdravotní údaje jsou v zákoně samostatně chráněnou kategorií; Zpracování zpravidla vyžaduje výslovný souhlas nebo přísné výjimky. Jinými slovy, napsání obsahu sezení klienta do náhodného nástroje umělé inteligence by mohlo být nejen etickým, ale i právním porušením.
K tomu se přidává i povinnost mlčenlivosti. Profesní etika zakazuje sdílení klientských informací s třetími stranami bez povolení. Cloudový nástroj AI je právně „třetí stranou“. Otázka tedy zní: Jsem skutečně oprávněn poskytnout tato data tomuto nástroji?
Pozor: „Nikdo to neuvidí“ nebo „Jen to shrnu“ není ochrana. V okamžiku, kdy data vstoupí do vozidla, jsou mimo vaši kontrolu. Zachování důvěrnosti je rozhodnutí učiněné PŘED odesláním dat; nelze později vzít zpět.
Tři stavy dat: která data, na jaké médium
Při práci s klientskými daty rozdělte každou informaci do tří kategorií:
Typ dat
příklad
Dá se to dát AI?
pravidlo
přímou identifikaci
Jméno-příjmení, TR ID, telefon, adresa, pracoviště
ne
Nikdy nepodáváno v syrové formě
nepřímá identifikace
Vzácné povolání, malá osada, jedinečná událost
Ne (otevře ID samostatně)
Zobecněné nebo odstraněné
Klinický obsah (anonymní)
Symptomy, témata, proces (extrakce identity)
Podmíněně ano
Anonymizované a v zabezpečeném vozidle
Cílem je deidentifikace: vytvořit data taková, abyste je ani vy, ani nikdo jiný nemohl spojit s konkrétní osobou. Pouhé smazání jména nestačí; Věta „jediný zubař ve městě“ člověka prozradí, i když je jméno smazáno.
Krok za krokem: zabezpečte anonymizaci
- Extrahujte přímé identifikátory. Jméno, příjmení, rozsah místo věku („30s“), místo, pracoviště, škola, datum, jména příbuzných.
- Zobecnit nepřímé identifikátory. „Vývozce lískových oříšků v Trabzonu“ spíše než „práce v zemědělském sektoru ve městě“. Abstraktní jedinečné události.
- Rozmažte čísla. "asi před 6 měsíci" místo přesného data.
- Zkontrolujte vozidlo. Používá nástroj AI, který používáte, data při školení? Existuje „režim podnikání/soukromí“? Kde jsou data uložena?
- Zásady minimálních dat. Poskytněte minimální informace potřebné k provedení úkolu; nedávejte příliš mnoho.
- Souhlas a transparentnost. Poučte klienta, že v procesu používáte AI pro administrativní/návrhové účely.
Tip: Po anonymizaci textu si položte tuto otázku: "Kdyby tento klient četl tento text, poznal by se? Poznal by ho někdo jiný?" Pokud nemůžete oběma říci „ne“, anonymizace není dokončena.
tři mini pouzdra
Případ 1 – Malá chyba, závažné porušení. Zatímco specialista má AI shrnout poznámky relace, jméno klienta je "M.Y." a zbytek nechává takto: „Sestra v nemocnici X v Kadıköy, dcera se jmenuje Elif, rozvodový případ...“ I když je jméno zkrácené, tyto detaily osobu snadno identifikují. Anonymizace se nezdařila; má se za to, že k porušení došlo. Správná cesta: zobecnit roli jako „pracovník ve zdravotnictví“, dítě jako „má dítě“, případ jako „právní proces“.
Případ 2 — Výběr vozidla je důležitý. Dva psychologové dělají stejnou práci. Jeden zadává nezpracovaná data do osobního bezplatného nástroje pro chat; Smlouva o nástroji říká, že „vstupy mohou být použity ke zlepšení služby“. Druhý využívá podnikový nástroj se smlouvou o zpracování dat, jejíž nastavení je otevřené „pomocí mého vstupu ve vzdělávání“ a s anonymními daty. Oba říkají „použili jsme AI“, ale jeden chránil data a druhý je unikl.
Případ 3 – Právo na výmaz. Klient odchází z terapie a žádá o vymazání svých údajů (jeho právo podle KVKK). Expert vymaže své vlastní nahrávky, ale pamatuje si přepis relace, který vložil do nástroje AI před 3 měsíci; nemůže data vyvolat nebo zajistit, že je vymazal. To ukazuje, proč je anonymní práce od začátku nezbytná: žádná identifikační data nejsou umístěna tam, kde je nelze smazat.
Kopírovatelné výzvy a šablony
Anonymizujte text níže. ODSTRAŇTE nebo zobecněte následující: křestní jméno, příjmení, věk (převeďte na rozsah), město/okres/čtvrť, pracoviště, škola, datum, relativní jména, jedinečné události. Pak jsem byl dotázán "lze ze zbývajícího textu odvodit identitu?" Napište také své hodnocení.Text: [text]
Uveďte každou frázi v tomto textu, která by mohla přímo NEBO nepřímo popisovat osobu (včetně vzácného zaměstnání, malého místa, jedinečné události). Navrhněte, jak mohu u každého zobecnit. Text: [text]
Navrhněte jednoduchý, srozumitelný odstavec, který se přidá do textu s informacemi o klientovi pro psychologickou praxi, obsahující informaci, že „nástroje umělé inteligence lze v průběhu servisního procesu používat pro administrativní a návrhové účely; klientská data budou anonymizována a rozhodnutí o diagnóze/léčbě náleží specialistovi“.
Poskytuje seznam kontrolních otázek, které bych si měl položit z hlediska zásad ochrany osobních údajů nástroje umělé inteligence, jehož použití zvažuji: ukládání dat, použití ve vzdělávání, umístění dat, mazání, dohoda o zpracování dat, firemní režim.
Slabá výzva / Silná výzva
Slabá výzva: „Shrňte následující záznam relace: [nezpracovaný text se skutečným jménem a úplnými podrobnostmi]“
Tato výzva předá citlivá data v nezpracované podobě třetí straně; Je to porušení KVKK a profesního tajemství.
Výkonná výzva: "Nejprve anonymizujte následující text (zobecněte jméno, místo, pracoviště, datum, jména příbuzných), poté shrňte anonymní verzi ve formátu SOAP. Vyhodnoťte také, zda je anonymizace dostatečná: [text]"
Tato výzva nejprve chrání, pak vytváří; Dokončí práci před odhalením jeho identity.
Časté chyby
- Stačí smazat jméno. Nepřímé deskriptory (vzácné povolání, malá poloha) prozradí osobu, i když jméno smažete.
- Zápis nezpracovaných dat do bezplatného/osobního nástroje. Poskytování dat bez kontroly, zda jsou vstupy využívány ve vzdělávání či nikoliv.
- Obcházení souhlasu. vůbec neinformování klienta o používání AI; Transparentnost je etická povinnost.
- Myslí si, že je to "dočasné". Zapomenutí, že data vstupující do cloudu nelze získat; Být bezmocný, když vznikne právo na výmaz.
- Porušení zásady nejmenšího počtu dat. Vkládání desítek nepotřebných detailů pro úkol; Každý údaj navíc představuje riziko navíc.
V souhrnu
Klientská data jsou ve zvláštní kvalitě, nejvíce chráněné skupině pod KVKK a jsou v rozsahu služebního tajemství. Cloudový nástroj umělé inteligence je právně třetí stranou; nezpracovaná klientská data mu nemohou být poskytnuta. Rozdělit data na přímou/nepřímou identifikaci a anonymní klinický obsah; Používejte pouze skutečně anonymizovaný obsah v nástroji řízeném ochranou soukromí s minimálními datovými zásadami. Poučte klienta o procesu. Důvěrnost je rozhodnutí učiněné před odesláním dat, které nelze později vrátit.
Aplikační úkol
Vezměte si ruku (nebo imaginární) poznámku ze zasedání. Nejprve označte všechny přímé a nepřímé identifikátory žlutě. Pak každý nahraďte zobecněným výrazem a napište anonymní verzi. Nakonec se zeptejte sami sebe: "Zná tento klient sám sebe?" Položte otázku a poznamenejte si svou odpověď. Můžete také otevřít nastavení ochrany soukromí nástroje AI, který používáte, a zeptat se „jsou vstupy používány při školení?“ Najděte odpověď na otázku.
kontrolní seznam
- [ ] Odstranil jsem přímé identifikátory (jméno, místo, datum, pracoviště).
- [ ] Zobecnil jsem nepřímé deskriptory (vzácné povolání, jedinečná událost).
- [ ] Ověřil jsem, že nástroj, který používám, nepoužívá data pro trénování.
- [ ] Řídil jsem se zásadou nejmenších dat; Dal jsem jen to, co bylo nutné.
- [ ] Informoval jsem klienta o používání AI / dodržoval rámec souhlasu.
- [ ] "Poznává klient sám sebe?" Prošel jsem testem.