Jednotka 9 / 11

Ochrana soukromí, KVKK a zabezpečení dat: Ochrana dat těhotných

zisky:

  • Schopnost rozlišit data, díky nimž je těhotná žena přímo nebo nepřímo identifikovatelná, a deidentifikovat je předtím, než je předá umělé inteligenci
  • Schopnost aplikovat minimalizaci dat a osvojit si návyk používat pouze nástroje schválené institucemi v rámci KVKK
  • "Lze tuto osobu najít z tohoto textu?" Schopnost řídit riziko opětovné identifikace aplikací testu

Porodní asistentka je povolání, které se dotýká těch nejsoukromějších informací lidí: jak probíhá těhotenství, minulá těhotenství, potraty, ztráty, vztahy, duševní stav, sexuální zdraví. Když se tyto informace dostanou do nesprávných rukou, způsobí to nevratné škody – domácí krizi, společenské stigma, ztrátu důvěry. Důvěrnost proto v porodní asistenci není „doplňkovým pravidlem“, ale základem profese. Jakmile do svého podnikání zavedete umělou inteligenci, otevře se nová hranice soukromí: cokoli zadáte do chatovacího asistenta, může být mimo vaši kontrolu. Tato jednotka vás naučí, jak chránit těhotná data při používání AI – zejména v rámci KVKK (zákon o ochraně osobních údajů; zákon upravující zpracování osobních údajů v Turecku).

Základní princip je v jedné větě: Jakákoli informace, díky které je těhotná žena rozpoznatelná, by se nikdy neměla dostat do nástroje umělé inteligence. Naučit se toto pravidlo má přednost před všemi ostatními dovednostmi v modulu; Protože jednou uniklá data nelze získat.

Upozornění: Text, který zadáte do nástroje AI, jde na servery této služby; mohou být uloženy, zpracovány a v některých případech použity pro modelování. Když řeknete „chtěl jsem jen shrnutí“, data se nevrátí. Jediným bezpečným způsobem je nikdy nezadávat přihlašovací údaje.

Co jsou osobní údaje, jaké informace umožňují jejich identifikaci?

Osobní údaje jsou jakékoli informace, díky nimž lze osobu přímo nebo nepřímo identifikovat. V porodní asistenci se jedná zejména o speciální kategorii (např. zdravotní údaje, kterým zákon poskytuje nejvyšší ochranu). Zvažte informace, které poskytují uznání ve dvou skupinách:

Přímé identifikátory: Jméno-příjmení, TR ID číslo, číslo souboru/protokolu, telefon, adresa, e-mail, datum narození, účet na sociální síti, fotografie.

Nepřímé deskriptory (kombinované tak, aby to bylo rozpoznatelné): „Jediné trojčetné těhotenství v této čtvrti“, „jediná 44letá v ústavu s prvním těhotenstvím“, vzácné onemocnění + malá osada, pracoviště + gestační věk. Pár detailů, které samy o sobě vypadají nevinně, mohou na člověka poukazovat, když se spojí. Tomu se říká riziko reidentifikace.

Deidentifikace je proces odstranění těchto identifikátorů z textu. Dobře provedená deidentifikace vymaže přímé i nepřímé identifikátory.

Krok za krokem: Zrušení identifikace před poskytnutím dat AI

  1. Smazat přímé identifikátory: Jméno, ID, telefonní číslo, číslo souboru, adresa, datum — odstraňte je všechny. Nahraďte to zobecněními jako „Těhotná A“, „kolem 38 let“, „druhý trimestr“.
  2. Rozmazání nepřímých vodítek: Přeměňte přesný věk na rozsah (např. „brzy 40 let“), přesnou polohu na oblast, vzácné kombinace na obecné.
  3. Zahoďte nepotřebné detaily: Uveďte minimum informací, které AI potřebuje ke své práci (minimalizace dat). K vypisování kojící karty není nutná anamnéza těhotné ženy.
  4. Zkontrolujte politiku instituce: Některé instituce definují schválené/institucionální nástroje umělé inteligence; může zakázat zadávání údajů o pacientech do osobních/bezplatných nástrojů. Dodržujte pravidla vaší instituce.
  5. Závěrečné čtení: Před odesláním výzvy "lze tuto osobu najít z tohoto textu?" Přečtěte si to ještě jednou.

Nejobtížnější z těchto pěti kroků je druhý – rozmazání nepřímých vodítek – protože odstranění přímých identifikátorů je snadné a napadne vás jako první, ale většina rozpoznání ve skutečnosti pochází z kombinace nepřímých detailů. Kombinace povolání, věku, místa bydliště a vzácného stavu může člověka zredukovat na jedinou osobu, i když není uvedeno žádné jméno. Deidentifikace by proto neměla být chápána jako „vymazání jmen“, ale jako „zajištění toho, aby nikdo, kdo čte tento text, nemohl uhodnout osobu“. Tento mentální rámec radikálně snižuje riziko opětovné identifikace.

Tip: Dobrý test: Pokud ukážete neidentifikovaný text kolegyni, která těhotnou ženu zná, řekla by „to je tak a tak“? Pokud to může říct, znamená to, že jste ho dostatečně neidentifikovali.

tři mini pouzdra

Případ 1 – Nepřímé rozpoznání: Když porodní asistentka požádala AI o shrnutí historie, vynechala ID, ale nechala frázi „jediné čtyřčetné těhotenství v našem městě“. Tato jediná věta přímo ukazuje na osobu na tom malém místě. Jeho kolega si toho všimne a varuje; Porodní asistentka zobecňuje výraz jako „vícečetné těhotenství“. Poučení: nepřímé identifikátory jsou stejně nebezpečné jako přímé identifikátory.

Případ 2 – Minimalizace dat: Druhá porodní asistentka obvykle vloží celý soubor těhotné ženy do AI, místo aby pouze vytiskla brožuru „výživa pro těhotné“. Platí: pro brožuru nejsou vyžadovány žádné osobní údaje. Vezme si brožuru, aniž by odevzdal spis, jen zapsal předmět. Nejbezpečnější data jsou data, která nejsou nikdy sdílena.

Případ 3 — Špatný nástroj: Ve třetím příkladu se porodní asistentka chystá zadat informace o pacientovi do náhodné aplikace na svém osobním telefonu, když si vzpomene na institucionální politiku: údaje o pacientech lze zpracovávat pouze bez identifikace a pomocí nástrojů schválených institucí. Nepoužíváte osobní aplikaci. Únik dat často vzniká z takové chvíle „pohodlí“ a ne z technické chyby.

Kopírovatelné šablony

Role: Jste asistent kontroly identifikace. Úkol: Označte každý výraz v níže uvedeném textu, který by mohl PŘÍMO či NEPŘÍMO identifikovat osobu:- Přímo: jméno, ID, telefon, adresa, číslo spisu, přesné datum, fotografie.- Nepřímo: vzácná kombinace, malé místo + zvláštní situace, přesný věk, pracoviště, jedinečná/jedinečná kvalita. Navrhněte bezpečnější GENERALIZACE pro každý text: [text]

Role: Jste konzultant pro minimalizaci dat. Úkol: Chci dělat tuto práci: [job]. Jaké minimální informace VÁM MUSÍM poskytnout, abych to mohl udělat? Označte nepotřebné informace o pacientovi jako „[NEPOSKYTOVAT]“.

Role: Jste bezpečným asistentem shrnutí. Úkol: Shrňte níže uvedený příběh DIDIDENTIFIED. Pokud v textu vidíte identifikační údaje, neshrnujte; místo toho napište "Zjistil jsem přihlašovací údaje, prosím vymažte je a odešlete znovu." Příběh: [příběh]

Kontrolní seznam připomenutí institucionální politiky (zeptejte se sami sebe):- Je tento nástroj schválen mou institucí?- Jsou v údajích, které jsem zadal, nějaké osobní identifikační údaje?- Jsou tyto informace skutečně potřebné pro tuto práci?- Může někdo, koho znám, najít osobu, když si přečte text?- Doplním identifikační údaje při ukládání výstupu?

Slabá výzva / Silná výzva

Slabá: "Ayşe Y., 39, třetí těhotenství, v následující nemocnici, spis číslo 4412; shrňte její historii."

Tato výzva je plná přímých identifikátorů; Soukromá data unikla hned po jejich odeslání.

Silný:

Role: bezpečný souhrnný asistent. Shrňte následující anonymní historii. "Těhotná A, konec 30. let, třetí těhotenství, [související lékařské údaje anonymní]." Pokud v textu vidíte identifikační údaje, neshrnujte, varujte.

Rozdíl: V silné verzi nejsou žádné přímé/nepřímé identifikátory; je tu jen kontext bez identity, který je k této práci potřeba. Zabezpečení se spustí před zapsáním výzvy.

Co sdílet a co nesdílet

Typ informace

Spadá to do AI?

alternativní

Jméno, TR ID, telefon, adresa, číslo spisu

nikdy

"Těhotná A"

Přesný věk / přesné datum

ne

Věkové rozmezí/trimestr

Vzácná kombinace + malé místo

ne

zobecnit

Obecný lékařský kontext (anonymní)

Ano, pokud je to nutné

Použít minimalizaci dat

Foto/obrázek

Ne (obličej/znak)

není nutné

Vozidlo neschválené institucí

Žádné údaje o pacientech

Schválené vozidlo

Časté chyby

  • Pouhé vymazání jména a ponechání nepřímých vodítek: Riziko opětovné identifikace zůstává.
  • Vložení celého souboru pro "pohodlnost": Porušuje princip minimalizace dat.
  • Zadávání údajů o pacientech do osobních/neschválených zařízení: Může být v rozporu s institucionální politikou a KVKK.
  • Sdílení fotografie/snímku obrazovky: Obličej, jméno a číslo souboru na obrázku mohou zůstat důvěrné.
  • Přidání ID při ukládání výstupu: Přidání ID k výstupu, který přichází bez ID, přináší zpět riziko.
  • Za předpokladu, že se to stejně smaže: Nevíte, co jsou to data; Jedinou zárukou je neposílat vůbec nic.

V souhrnu

Při použití umělé inteligence je soukromí předpokladem, nikoli technickou záležitostí. Do nástroje umělé inteligence by neměly vstupovat žádné informace, díky nimž je těhotná žena přímo (jméno, ID, telefon) nebo nepřímo (vzácná kombinace + malá poloha) rozpoznatelná. Procvičte si minimalizaci dat – poskytněte minimum informací potřebných k provedení práce – a používejte pouze nástroje schválené vaší organizací. Bez odeslání výzvy "lze tuto osobu najít z tohoto textu?" udělat test. Jakmile uniknou, data nelze získat; Zabezpečení se proto spustí před zapsáním výzvy.

Aplikační úkol

Vezměte skutečnou historii těhotenství (na papíře) a vyčistěte text krok za krokem pomocí šablony pro deidentifikaci: nejprve přímé, poté nepřímé identifikátory. Ukažte vyčištěný text kolegovi a zeptejte se „kdo by to mohl být?“ požádat; Pokud to dokážete rozpoznat, zobecněte to dále. Najděte si také zásady AI/dat vaší vlastní instituce, shrňte je do jedné věty a poznamenejte si, které nástroje jsou schváleny.

kontrolní seznam

  • [ ] Odebral jsem všechny přímé identifikátory (jméno, ID, telefon, adresa, číslo souboru).
  • [ ] Zobecnil jsem nepřímé deskriptory (vzácná kombinace, malá poloha, přesné stáří).
  • [ ] Poskytl jsem pouze minimum informací potřebných k provedení práce.
  • [ ] Použil jsem pouze nástroj schválený mou institucí.
  • [ ] "Lze z tohoto textu najít tuto osobu?" Udělal jsem test.
  • [ ] Do výstupu jsem poté nepřidal žádné přihlašovací údaje.