Unidad 9 / 12

Privacidad del paciente, confidencialidad de datos y ética

Ganancias:

  • Capacidad para definir por qué los datos de los pacientes son datos personales sensibles y cómo protegerlos antes de que se entreguen a herramientas de inteligencia artificial.
  • Capacidad para desidentificar el contexto, elegir herramientas que no utilicen datos en educación y practicar el hábito de cumplir con la política institucional.
  • Capacidad para comprender las consecuencias profesionales, legales y éticas de las violaciones de la privacidad y la prioridad de proteger la confianza del paciente.

Un paciente te confía su información más privada: su enfermedad, su pasado, sus miedos y, a veces, los secretos que no le ha contado a nadie. Esta confianza es la base de la profesión de enfermería y la confidencialidad del paciente es la contraparte concreta de esta confianza. Si bien las herramientas de IA son poderosas, también plantean un riesgo para la privacidad: escribir descuidadamente información del paciente en una herramienta de IA significa dejar salir esa información sin saber a dónde va, si se almacena y si se utiliza en educación. En esta unidad, aprenderá cómo proteger los datos de los pacientes en la era de la inteligencia artificial. El principio básico es el siguiente: los datos del paciente son datos personales especiales; No se entrega a ninguna herramienta de inteligencia artificial sin estar anonimizado y utilizar una herramienta segura y aprobada.

Por qué los datos de los pacientes están protegidos de forma privada

Dato personal es cualquier información que identifique a una persona (nombre, DNI, dirección). Los datos personales especiales son categorías más sensibles; Entre ellos, los datos de salud ocupan el primer lugar. Cuando se revela la enfermedad de una persona, el empleo, los seguros, las relaciones sociales y la dignidad pueden verse afectados. Es por eso que la ley (KVKK - Ley de Protección de Datos Personales en nuestro país; GDPR en Europa) protege los datos de salud al más alto nivel y vincula su procesamiento a reglas estrictas. Las instituciones sanitarias también tienen sus propias políticas de privacidad y normas sobre los derechos de los pacientes.

Cuando escribe información del paciente en una herramienta de inteligencia artificial, esa información a menudo va a un servidor fuera de su institución. No tienes control sobre cómo esa herramienta almacena los datos, quién accede a ellos y si los utiliza en la capacitación. Por tanto, los datos deben protegerse antes de que lleguen al vehículo.

Precaución: "Solo estaba pidiendo ayuda" no justifica una invasión de la privacidad. Escribir el nombre, la identificación, el diagnóstico poco común o los detalles de identificación de un paciente en una herramienta de inteligencia artificial no aprobada; Es una violación profesional, ética y legal. El daño no se puede deshacer.

Cómo desidentificarse

La desidentificación (anonimización) consiste en eliminar de un texto toda la información que pueda identificar a una persona o sustituirla por una etiqueta. Se borran identificadores como nombre, apellido, ID TR, número de expediente, fecha de nacimiento, dirección, teléfono, fecha, combinación rara de diagnóstico y profesión. Precaución: a veces información que individualmente parece inocua puede dar a conocer a una persona cuando se la reúne (por ejemplo, "el único paciente de diálisis del pueblo"). En la desidentificación, simplemente eliminar el nombre no es suficiente; Es necesario asegurarse de que el contexto no delate a la persona.

Trabajar con texto no identificado es suficiente para la mayoría de las tareas: se puede producir un borrador de un plan de atención, un diseño SBAR, un material de capacitación, un resumen de procedimiento sin una identificación real. La identidad casi nunca es esencial para la calidad de la tarea.

tres mini casos

Caso 1: Uso seguro. Una enfermera quiere recibir ayuda de la inteligencia artificial para organizar un caso complejo. Elimina del texto nombre, DNI, fecha y datos identificativos y lo escribe en expresiones generales como “paciente de 68 años”. Utiliza una herramienta aprobada por la institución que no utiliza los datos en educación. Completa la tarea de forma segura. Nunca se requirió identificación.

Caso 2: Identificador secreto. Una enfermera borró el nombre pero escribió: "La única gemela de nuestro hospital está embarazada". Esta expresión da a conocer a la persona. Un colega advierte; La enfermera está generalizando el contexto. Lección: borrar el nombre no basta; El contexto tampoco debe delatar a la persona.

Caso 3: Vehículo no homologado. Una enfermera pega aleatoriamente un resumen de un paciente en una aplicación gratuita mientras corre. Más tarde descubre que esta herramienta almacena datos y los utiliza en el entrenamiento. Surge una seria preocupación por la privacidad. Lección: consulte la política de privacidad de la herramienta y la aprobación de la agencia antes de usarla.

Paso a paso: usar la inteligencia artificial protegiendo la privacidad

  1. ¿Es realmente necesario? ¿Qué datos son mínimamente suficientes para la tarea?
  2. Desidentificar. Borrar nombre, DNI, fecha, dirección y datos identificativos.
  3. Comprueba el contexto. ¿La información restante delata a la persona?
  4. Seleccione la herramienta. Institución aprobada, no utiliza datos en educación, cumple con la política.
  5. Trabajar con datos mínimos. No des demasiado.
  6. En caso de duda, no lo comparta. Si no está seguro, consulte con el responsable.

Cuatro plantillas copiables

Tarea: Desidentificar el texto del paciente a continuación. Reemplace su nombre, apellido, número de identificación TR, número de expediente, fecha de nacimiento, dirección, teléfono, fecha y detalles raros que puedan hacer reconocible a la persona por [TAGET]; mantener la importancia clínica. Texto: [...]

Tarea: En el texto anónimo a continuación, marque información que pueda parecer inofensiva individualmente pero que podría hacer que la persona sea reconocible cuando se combine, y sugiera cómo generalizarla.Texto: [...]

Tarea: Preparar una lista de verificación para evaluar una herramienta de inteligencia artificial en términos de datos de pacientes: ¿utiliza los datos en educación, dónde los almacena, existe aprobación institucional, cuál es la política de eliminación de datos? Que la decisión sea mía.

Tarea: Organizar este caso (anónimo) para una enfermera. No agregue ni solicite ninguna credencial durante la tarea; Utilizar identificadores distintos a la edad/género general. Caso: [...]

Aviso débil / Aviso fuerte

Débil: "Ahmet Yılmaz, 62 años, TC 123..., está hospitalizado con el siguiente diagnóstico, escriba un plan de atención para él".

Strong: "Elabore un borrador de plan de atención para un paciente masculino de 62 años (anónimo) con la información clínica general que proporciono. Durante la tarea, no le pediré, ni usted agregará, nombre, identificación, fecha ni ninguna otra información de identificación personal. Trabaje solo con el contexto clínico general".

En la indicación fuerte, nunca se da identificación; La calidad no se ve afectada por esto.

Errores comunes

  • Borrando el nombre y olvidándose del contexto. Los detalles reconocibles pueden delatar a una persona.
  • Usar una herramienta gratuita o no aprobada sin pensar. Primero se verifica la política de privacidad y la aprobación institucional.
  • Pensar que la identidad es "necesaria para la calidad". Casi ninguna misión requiere identificación real.
  • Pegar apresuradamente. Una vez fuera, los datos no se pueden recuperar.
  • Compartiendo en duda. Si no estás seguro, no lo des; Consultar al responsable.

Si se produce una fuga: limitación de daños

Incluso la enfermera más cuidadosa puede cometer un error: como pegar accidentalmente un texto que contiene una identificación en un vehículo no aprobado. En tal situación, entrar en pánico o esconderse es la peor respuesta. El enfoque correcto es la limitación de daños: informe inmediatamente el incidente a la enfermera a cargo y a la unidad de cumplimiento/seguridad de datos de su agencia, observe qué datos van a dónde y siga el procedimiento de notificación de incidentes de la agencia. Muchas herramientas tienen la opción de eliminar conversaciones pasadas o desactivar el uso de datos; estos deben usarse. La presentación temprana y honesta de informes protege al paciente y lo mantiene profesionalmente en el lado correcto. Ocultar un incidente de privacidad es una violación mayor que el incidente en sí.

La mayoría de las instituciones cuentan con un proceso de notificación y evaluación de este tipo de incidentes; El objetivo no es culpar, sino evitar que se repita. Así que no dudes en denunciarlo.

Transparencia y consentimiento al paciente

La privacidad no se trata sólo de ocultar datos, se trata de ser honesto con el paciente. Un paciente tiene derecho a saber cómo se utiliza su información. Al utilizar herramientas de IA en el proceso de atención, la transparencia en el marco de la política institucional y los derechos de los pacientes es fundamental: las transacciones relacionadas con los datos de los pacientes deben realizarse de acuerdo con los procesos de divulgación y consentimiento de la institución. Como enfermera, una buena brújula a la hora de procesar los datos de un paciente en una herramienta es preguntarse "¿es esto coherente con la confianza que el paciente ha depositado en mí?". Si no se sentiría cómodo al explicar claramente un procedimiento a un paciente, probablemente no debería hacerlo. La privacidad es una relación de confianza antes que una regla técnica; La tecnología debería fortalecer esta relación, no debilitarla.

Consejo: una forma práctica de convertir la desidentificación en un hábito es hacerse una pregunta constante antes de trabajar con los datos del paciente: "Si este texto saliera accidentalmente de la institución, ¿alguien podría decir quién era esta persona?" Incluso si la respuesta es "tal vez", generalice aún más el contexto. Otra regla general es limitar constantemente la cantidad de datos: proporcione a la IA la información mínima necesaria para la tarea, no agregue detalles adicionales "por si acaso". Cualquier información adicional proporcionada es innecesaria y arriesgada. La privacidad no es una verificación única, sino una disciplina que se aplica con cada pulsación de tecla; Esta disciplina se convierte en un reflejo con el tiempo y protege tanto a usted como al paciente.

En resumen

Los datos del paciente son datos personales especiales y son la base de la confianza del paciente. Las herramientas de inteligencia artificial conllevan el riesgo de mover estos datos fuera de la organización. Desidentifique los datos antes de cada uso, asegúrese de que el contexto no delate al individuo, elija una herramienta aprobada por la institución que no utilice datos en la capacitación y trabaje con solo un mínimo de datos. La invasión de la privacidad es irreversible; No compartas dudas. No se requiere identificación para casi ninguna tarea.

Tarea de aplicación

Obtenga una hoja informativa real de su propio servicio. Desidentifíquelo: limpie su nombre, identificación, fecha, dirección y detalles reconocibles, luego verifique si el contexto aún delata a la persona. Luego, abra la política de privacidad de una herramienta de inteligencia artificial que utilice y observe si utiliza datos en educación y si tiene aprobación institucional. Si encuentra un riesgo para la privacidad, anótelo.

lista de verificación

  • [] Configuré los datos mínimos para la tarea.
  • [ ] Borré el nombre, DNI, fecha, dirección e identificadores.
  • [ ] He comprobado que el contexto restante no delata a la persona.
  • [ ] Elegí una herramienta aprobada por la institución que no se utiliza en la capacitación.
  • [ ] Trabajé solo con los datos mínimos requeridos.
  • [] Revisé la política de privacidad de la herramienta.
  • [ ] Cuando tuve dudas, no las compartí y consulté al responsable.