Jednotka 2 / 12

Soukromí, KVKK a Ochrana dat klienta

zisky:

  • Schopnost klasifikovat klientská data v rámci profesního tajemství a KVKK a určit, která data mohou být poskytnuta nástrojům umělé inteligence
  • Schopnost vytvářet bezpečný kontext v cloudových nástrojích pomocí anonymizace obsahu relace a informací o identitě
  • Schopnost přizpůsobit informace, výslovný souhlas a povinnosti ukládat/mazat data používání umělé inteligence

V jádru profese duševního zdraví je přísloví: "Co mi řekneš, tam zůstane." Klient vám důvěřuje, že vám sdělí nejkřehčí informace ze svého života (traumata, závislosti, vztahy, strachy). Tato důvěra je srdcem profese a jakmile je poškozena, nelze ji obnovit. Nástroje umělé inteligence (AI) přidávají k této důvěře zcela nové riziko: protože věta, kterou zadáte do cloudu, se může vymknout vaší kontrole a může být uložena na serveru jiné společnosti nebo dokonce použita při trénování modelu. V této lekci se naučíte, jak chránit klientská data ve věku AI; Dozvíte se, co je povoleno a co je zakázáno v rámci KVKK (Zákon o ochraně osobních údajů; Zákon č. 6698, který upravuje zpracování osobních údajů v Türkiye).

Proč jsou klientská data „zvláštní kvality“?

KVKK rozděluje údaje na dva: běžné osobní údaje (jméno, telefon) a zvláštní osobní údaje. Jakékoli informace týkající se duševního zdraví (dokonce i skutečnost, že člověk dostává terapii) spadají do této druhé, nejvíce chráněné skupiny. Zdravotní údaje jsou v zákoně samostatně chráněnou kategorií; Zpracování zpravidla vyžaduje výslovný souhlas nebo přísné výjimky. Jinými slovy, napsání obsahu sezení klienta do náhodného nástroje umělé inteligence by mohlo být nejen etickým, ale i právním porušením.

K tomu se přidává i povinnost mlčenlivosti. Profesní etika zakazuje sdílení klientských informací s třetími stranami bez povolení. Cloudový nástroj AI je právně „třetí stranou“. Otázka tedy zní: Jsem skutečně oprávněn poskytnout tato data tomuto nástroji?

Pozor: „Nikdo to neuvidí“ nebo „Jen to shrnu“ není ochrana. V okamžiku, kdy data vstoupí do vozidla, jsou mimo vaši kontrolu. Zachování důvěrnosti je rozhodnutí učiněné PŘED odesláním dat; nelze později vzít zpět.

Tři stavy dat: která data, na jaké médium

Při práci s klientskými daty rozdělte každou informaci do tří kategorií:

Typ dat

příklad

Dá se to dát AI?

pravidlo

přímou identifikaci

Jméno-příjmení, TR ID, telefon, adresa, pracoviště

ne

Nikdy nepodáváno v syrové formě

nepřímá identifikace

Vzácné povolání, malá osada, jedinečná událost

Ne (otevře ID samostatně)

Zobecněné nebo odstraněné

Klinický obsah (anonymní)

Symptomy, témata, proces (extrakce identity)

Podmíněně ano

Anonymizované a v zabezpečeném vozidle

Cílem je deidentifikace: vytvořit data taková, abyste je ani vy, ani nikdo jiný nemohl spojit s konkrétní osobou. Pouhé smazání jména nestačí; Věta „jediný zubař ve městě“ člověka prozradí, i když je jméno smazáno.

Krok za krokem: zabezpečte anonymizaci

  1. Extrahujte přímé identifikátory. Jméno, příjmení, rozsah místo věku („30s“), místo, pracoviště, škola, datum, jména příbuzných.
  2. Zobecnit nepřímé identifikátory. „Vývozce lískových oříšků v Trabzonu“ spíše než „práce v zemědělském sektoru ve městě“. Abstraktní jedinečné události.
  3. Rozmažte čísla. "asi před 6 měsíci" místo přesného data.
  4. Zkontrolujte vozidlo. Používá nástroj AI, který používáte, data při školení? Existuje „režim podnikání/soukromí“? Kde jsou data uložena?
  5. Zásady minimálních dat. Poskytněte minimální informace potřebné k provedení úkolu; nedávejte příliš mnoho.
  6. Souhlas a transparentnost. Poučte klienta, že v procesu používáte AI pro administrativní/návrhové účely.
Tip: Po anonymizaci textu si položte tuto otázku: "Kdyby tento klient četl tento text, poznal by se? Poznal by ho někdo jiný?" Pokud nemůžete oběma říci „ne“, anonymizace není dokončena.

tři mini pouzdra

Případ 1 – Malá chyba, závažné porušení. Zatímco specialista má AI shrnout poznámky relace, jméno klienta je "M.Y." a zbytek nechává takto: „Sestra v nemocnici X v Kadıköy, dcera se jmenuje Elif, rozvodový případ...“ I když je jméno zkrácené, tyto detaily osobu snadno identifikují. Anonymizace se nezdařila; má se za to, že k porušení došlo. Správná cesta: zobecnit roli jako „pracovník ve zdravotnictví“, dítě jako „má dítě“, případ jako „právní proces“.

Případ 2 — Výběr vozidla je důležitý. Dva psychologové dělají stejnou práci. Jeden zadává nezpracovaná data do osobního bezplatného nástroje pro chat; Smlouva o nástroji říká, že „vstupy mohou být použity ke zlepšení služby“. Druhý využívá podnikový nástroj se smlouvou o zpracování dat, jejíž nastavení je otevřené „pomocí mého vstupu ve vzdělávání“ a s anonymními daty. Oba říkají „použili jsme AI“, ale jeden chránil data a druhý je unikl.

Případ 3 – Právo na výmaz. Klient odchází z terapie a žádá o vymazání svých údajů (jeho právo podle KVKK). Expert vymaže své vlastní nahrávky, ale pamatuje si přepis relace, který vložil do nástroje AI před 3 měsíci; nemůže data vyvolat nebo zajistit, že je vymazal. To ukazuje, proč je anonymní práce od začátku nezbytná: žádná identifikační data nejsou umístěna tam, kde je nelze smazat.

Kopírovatelné výzvy a šablony

Anonymizujte text níže. ODSTRAŇTE nebo zobecněte následující: křestní jméno, příjmení, věk (převeďte na rozsah), město/okres/čtvrť, pracoviště, škola, datum, relativní jména, jedinečné události. Pak jsem byl dotázán "lze ze zbývajícího textu odvodit identitu?" Napište také své hodnocení.Text: [text]

Uveďte každou frázi v tomto textu, která by mohla přímo NEBO nepřímo popisovat osobu (včetně vzácného zaměstnání, malého místa, jedinečné události). Navrhněte, jak mohu u každého zobecnit. Text: [text]

Navrhněte jednoduchý, srozumitelný odstavec, který se přidá do textu s informacemi o klientovi pro psychologickou praxi, obsahující informaci, že „nástroje umělé inteligence lze v průběhu servisního procesu používat pro administrativní a návrhové účely; klientská data budou anonymizována a rozhodnutí o diagnóze/léčbě náleží specialistovi“.

Poskytuje seznam kontrolních otázek, které bych si měl položit z hlediska zásad ochrany osobních údajů nástroje umělé inteligence, jehož použití zvažuji: ukládání dat, použití ve vzdělávání, umístění dat, mazání, dohoda o zpracování dat, firemní režim.

Slabá výzva / Silná výzva

Slabá výzva: „Shrňte následující záznam relace: [nezpracovaný text se skutečným jménem a úplnými podrobnostmi]“

Tato výzva předá citlivá data v nezpracované podobě třetí straně; Je to porušení KVKK a profesního tajemství.

Výkonná výzva: "Nejprve anonymizujte následující text (zobecněte jméno, místo, pracoviště, datum, jména příbuzných), poté shrňte anonymní verzi ve formátu SOAP. Vyhodnoťte také, zda je anonymizace dostatečná: [text]"

Tato výzva nejprve chrání, pak vytváří; Dokončí práci před odhalením jeho identity.

Časté chyby

  • Stačí smazat jméno. Nepřímé deskriptory (vzácné povolání, malá poloha) prozradí osobu, i když jméno smažete.
  • Zápis nezpracovaných dat do bezplatného/osobního nástroje. Poskytování dat bez kontroly, zda jsou vstupy využívány ve vzdělávání či nikoliv.
  • Obcházení souhlasu. vůbec neinformování klienta o používání AI; Transparentnost je etická povinnost.
  • Myslí si, že je to "dočasné". Zapomenutí, že data vstupující do cloudu nelze získat; Být bezmocný, když vznikne právo na výmaz.
  • Porušení zásady nejmenšího počtu dat. Vkládání desítek nepotřebných detailů pro úkol; Každý údaj navíc představuje riziko navíc.

V souhrnu

Klientská data jsou ve zvláštní kvalitě, nejvíce chráněné skupině pod KVKK a jsou v rozsahu služebního tajemství. Cloudový nástroj umělé inteligence je právně třetí stranou; nezpracovaná klientská data mu nemohou být poskytnuta. Rozdělit data na přímou/nepřímou identifikaci a anonymní klinický obsah; Používejte pouze skutečně anonymizovaný obsah v nástroji řízeném ochranou soukromí s minimálními datovými zásadami. Poučte klienta o procesu. Důvěrnost je rozhodnutí učiněné před odesláním dat, které nelze později vrátit.

Aplikační úkol

Vezměte si ruku (nebo imaginární) poznámku ze zasedání. Nejprve označte všechny přímé a nepřímé identifikátory žlutě. Pak každý nahraďte zobecněným výrazem a napište anonymní verzi. Nakonec se zeptejte sami sebe: "Zná tento klient sám sebe?" Položte otázku a poznamenejte si svou odpověď. Můžete také otevřít nastavení ochrany soukromí nástroje AI, který používáte, a zeptat se „jsou vstupy používány při školení?“ Najděte odpověď na otázku.

kontrolní seznam

  • [ ] Odstranil jsem přímé identifikátory (jméno, místo, datum, pracoviště).
  • [ ] Zobecnil jsem nepřímé deskriptory (vzácné povolání, jedinečná událost).
  • [ ] Ověřil jsem, že nástroj, který používám, nepoužívá data pro trénování.
  • [ ] Řídil jsem se zásadou nejmenších dat; Dal jsem jen to, co bylo nutné.
  • [ ] Informoval jsem klienta o používání AI / dodržoval rámec souhlasu.
  • [ ] "Poznává klient sám sebe?" Prošel jsem testem.