Voitot:
- Tietojen arvioiminen sen herkkyyden mukaan ja avoimen ajoneuvon ja suojatun järjestelmän erottaminen "kysy luokasta, sovita ajoneuvoa" -refleksillä
- Ymmärtää KVKK:n vähimmäistiedot, turvallisuus ja vastuullisuusperiaatteet ja nähdä, että nimen poistaminen ei riitä, vaan konteksti on identiteetti.
- Kyky omaksua kurinalaisuus valita turvallisin reitti epäselvissä tapauksissa, suojata arkaluontoiset tiedot korkeimmalla tasolla ja raportoida rikkomuksista avoimesti.
Se, mitä asiakas kertoo sinulle – väkivalta, sairaus, köyhyys, riippuvuus, perheen salaisuudet – on hänen elämänsä haurainta, yksityistä tietoa. Hän antaa sinulle nämä tiedot luottamuksellisesti. Tämä luottamus on perusta, joka mahdollistaa sosiaalityön toimimisen; Kun sitä ravistellaan, asiakas ei avaudu uudelleen ja palvelu menettää toimintansa. Tämän luottamuksen säilyttäminen tekoälyn aikakaudella on saanut uuden ulottuvuuden: asiakkaan tietojen syöttäminen väärään työkaluun on nyt paitsi yksityisyyden loukkaus, myös KVKK:n (Personal Data Protection Law) mukainen oikeudellinen vastuu ja voi johtaa peruuttamattomaan tiedon vuotamiseen. Tässä osiossa opit suojaamaan asiakastietoja tekoälyn aikakaudella, KVKK:n peruslogiikkaa, eroa avoimien ajoneuvojen ja turvallisten ajoneuvojen välillä sekä käytännön "tietohygieniaa".
Perussääntö alusta alkaen on se, jonka toistamme koko tässä moduulissa: Mitään asiakkaan tunnistavia henkilötietoja ei syötetä julkiseen tekoälytyökaluun, jota oppilaitoksesi ei ole hyväksynyt. Tämä yksi lause on kaikkien alla olevien yksityiskohtien ydin.
Yhteenveto KVKK:sta sosiaalityöntekijälle
KVKK säätelee, miten henkilötietoja (kaikki tiedot, jotka tekevät henkilön yksilöitäväksi tai tunnistettavissa - nimi, henkilöllisyystodistus, osoite, puhelinnumero, mutta myös tiedot, kuten terveys, perheasema, rikosrekisteri) voidaan käsitellä. Suurin osa sosiaalityössä käsittelemistäsi tiedoista on arkaluonteisia henkilötietoja (tiedot, joiden vuotaminen on erityisen haitallista, kuten terveys, sukupuolielämä, uskonto, etninen tausta, rikosoikeudelliset tuomiot) ja vaativat korkeinta suojaa. KVKK:n käytännön merkitys sinulle perustuu muutamaan periaatteeseen:
- Käyttötarkoituksen rajoitus ja vähimmäistiedot: Tietoja käsitellään vain niin paljon kuin on tarpeen. Kun käsittelet tekstiä tekoälyyn, älä syötä henkilötietoja, joita työ ei vaadi.
- Turvallisuus: Tiedot on suojattu luvattomalta käytöltä. Julkinen tekoälytyökalu ei tarjoa tätä turvallisuutta.
- Suostumus ja läpinäkyvyys: Asiakkaalle tiedottaminen siitä, miten tietoja käsitellään. Asiakkaan tietojen luovuttaminen valvomattomalle ulkoiselle työkalulle ei kuulu minkään suostumuksen piiriin.
- Vastuu: Jos tietoturvaloukkaus tapahtuu, vastuu on tietoja käsittelevällä organisaatiolla ja tiedot syöttävällä henkilöllä - "AI halusi sen niin" ei ole puolustus.
Varoitus: Nimien poistaminen EI usein ole riittävä suoja. Vaikka nimeä ei mainita tekstissä, konteksti (naapuruus + ikä + tapahtuma + päivämäärä + perherakenne) voi tehdä henkilön tunnistettavaksi. Todellista suojaa ei tarjota maskaaminen, vaan oikean työkalun ja ympäristön valinta.
Kaksi maailmaa: avoin ajoneuvo vs. turvallinen järjestelmä
Erota tekoälyn käyttö kahteen selkeään maailmaan:
1. Julkinen/avoin työkalumaailma. Sitä voidaan käyttää tehtäviin, jotka eivät tunnista asiakasta: yleistietokysymykset ("Miten kirjoitetaan SMART-tavoite?"), koulutus kuvitteellisilla/anonyymeillä esimerkeillä, yleinen lainsäädännön selitys, ohjelmatekstit, jotka eivät osoita ketään. Oikeita asiakastietoja ei koskaan syötetä tänne.
2. Asiakastietojen maailma. Kaikki työt, joihin liittyy todellisen asiakkaan tietoja – tallennus, raportti, riskihuomautus, lähete – tehdään vain oppilaitoksesi hyväksymissä suojatuissa järjestelmissä, joissa tietoja ei vuoda. Jos tällaista järjestelmää ei ole, työ tehdään ilman tekoälyä, perinteisellä turvallisella menetelmällä.
Näiden kahden sekoittaminen – todellisten asiakastietojen antaminen avoimelle työkalulle – on tämän moduulin vaarallisin ja yleisin virhe.
Askel askeleelta: tietohygieniakuri
- Kysy luokasta. Kysy ennen jokaista työtä: "Kuvaitseeko tämä teksti asiakasta?" Jos kyllä, turvallinen järjestelmä; Jos ei, avointa ajoneuvoa voidaan käyttää.
- Minimoida. Rajoita syötettävät tiedot työn edellyttämään minimiin, vaikka työ todella sitä vaatisi.
- Poista tunnistus (ja tiedä rajasi). Poista tunnisteet tarvittaessa; mutta muista, että konteksti voi myös paljastaa identiteetin.
- Käytä hyväksyttyä työkalua. Tiedä minkä ajoneuvon laitos hyväksyy millekin tiedolle, äläkä poikkea siitä.
- Jos et ole varma, toimi kuin yläluokkalainen. Jos et ole varma, ovatko tiedot arkaluonteisia vai ei, valitse suojatuin polku.
- Ilmoita rikkomuksesta. Jos on vuoto tai virhe, piilota se; Raportoi toimielimen menettelyn mukaisesti. Varhainen puuttuminen vähentää vahinkoja.
kolme minilaukkua
Tapaus 1 – Konteksti poisti identiteetin. Asiantuntija lähetti avoimeen työkaluun tapauksen yhteenvedon ja sanoi: "Poistin nimet, se on nyt turvallista." Tekstissä ei ollut nimeä, mutta siinä oli lause "Näkövammainen nainen X-alueella, 3 lasta, jonka mies on vankilassa." Tuossa naapurustossa oli vain yksi henkilö, joka sopi tähän kuvaukseen – henkilöllisyys oli käytännössä selvä. Vanhempi asiantuntija huomasi tämän; Työ siirrettiin suojattuun järjestelmään. Oppitunti: konteksti on myös henkilötietoja.
Tapaus 2 – Vähimmäistietokäytäntö toimi. Asiantuntijan tarvitsi yksinkertaistaa vain yksi lause. Sen sijaan, että olisi antanut koko tiedoston työkalulle, hän antoi vain yhden lauseen ilman henkilökohtaisia tietoja. Työ tehtiin, arkaluonteisia tietoja ei tullut ulos. Vähimmäistietokäytäntö oli sekä turvallinen että riittävä.
Tapaus 3 – Varhainen ilmoittaminen vähensi vahinkoja. Uusi työntekijä liitti vahingossa asiakkaan tiedot avoimeen työkaluun ja huomasi sen välittömästi. Panikoimisen ja piiloutumisen sijaan hän ilmoitti asiasta välittömästi esimiehelleen. Laitos arvioi tapahtuman KVKK-menettelyn mukaisesti, ryhtyi tarvittaviin toimenpiteisiin ja opetti työntekijän käyttämään sitä oikein. Läpinäkyvä ja nopea ilmoitus esti tapauksen eskaloitumisen.
Neljä kopioitavaa mallia
1) Dataluokan esitarkastus:
Arvioi seuraava teksti ENNEN sen käsittelemistä tekoälytyökalussa: Tekeekö tämä teksti henkilön suoraan (nimi, henkilötunnus, osoite, puhelinnumero) VAI epäsuorasti (konteksti: naapurusto, ikä, tapahtuma, perherakenne) tunnistettavissa? Sisältääkö se arkaluonteisia tietoja (terveys, uskonto, etninen tausta, rikosrekisteri)? Jos on, mitkä osat? Kerro minulle, voidaanko tämä teksti hahmontaa julkisessa työkalussa. Teksti: [liitä teksti]
2) Vähimmäistiedot:
Määritä VÄHIMMÄT tiedot, joita tarvitaan seuraavan työn suorittamiseen. Poista kaikki henkilötiedot, joita työ ei vaadi ja jätä vain työn edellyttämä ei-tunnistettava osa. Luettele, mitä tietoja jätit pois ja miksi.Työ: [kuvaile tehtävää]Teksti: [liitä teksti]
3) Tunnistuksen poistaminen ja kontekstin hallinta:
Poimi tunnisteet (nimi, tunnus, osoite, puhelin, oppilaitoksen nimi) suoraan alla olevasta tekstistä. Merkitse myös kaikki tekstiin jäävät kontekstielementit (harvinainen olosuhteiden yhdistelmä, tietty paikka + tapahtuma), jotka voivat EPÄSUORAisesti paljastaa identiteetin. Ennen kuin poistat nämä, arvioi, tekeekö teksti edelleen henkilön tunnistettavissa.Teksti: [liitä teksti]
4) Anonyymin/fiktiivisen koulutusesimerkin luominen:
Tuo esimerkkitapaus, joka muistuttaa todellista tapausta, mutta on täysin fiktiivinen eikä kuulu kenellekään todelliselle henkilölle; Käytän tätä koulutukseen/harjoitteluun. Oikeiden nimien, paikkojen tai tapahtumien käyttäminen; Olkoon kaikki väärennös. [Aihe: vanhustenhoidon alkuarviointi]
Heikko kehote / Vahva kehote
Heikko kehote:
Liitän tämän asiakkaan koko tiedoston alle, se antaa minulle mukavan yhteenvedon. (mukaan lukien nimi, osoite, terveystiedot)
Tämä on arkaluonteisten henkilötietojen luovuttamista hallitsemattomaan ulkoiseen järjestelmään – KVKK-rikkomus ja peruuttamaton tietosuojariski. Se, että yhteenveto on "mukava", ei oikeuta tätä rikkomusta.
Tehokas kehotus:
(Vain laitoksen hyväksymässä suojatussa järjestelmässä tai tekstillä, jonka tunniste on poistettu.) Tee yhteenveto TUNNISTETTU tekstistä alla. En ole jättänyt tekstiin kontekstia, joka voisi paljastaa nimen, osoitteen, henkilöllisyyden tai henkilöllisyyden. Käsittele vain tehtävän edellyttämät tiedot. Teksti: [liitä anonyymi teksti]
Ero: oikealla työkalulla työskentely minimaalisilla ja tunnistamattomilla tiedoilla suojaa yksityisyyttä ja lakia samalla kun työ saadaan tehtyä.
Tietotyyppi ja oikea polku
Tietotyyppi
esimerkki
oikea työkalu
Yleistä tietoa
"Mikä on SMART-tavoite?"
avoin ajoneuvo
kuvitteellinen esimerkki
Keksitty koulutustapaus
avoin ajoneuvo
Ilman identiteettiä + ilman kontekstia
Yleisen lauseen yksinkertaistaminen
Avaa ajoneuvo (varovasti)
Asiakastiedot
todellinen ennätys, raportti
Vain turvallinen järjestelmä
Erityislaatuiset tiedot
Terveys, rangaistus, etnisyys
Korkein suojaus/turvallinen järjestelmä
Riski/turvallisuushuomautus
Väkivalta, suojelutiedot
Korkein suojaus/turvallinen järjestelmä
Yleisiä virheitä
- Todellisten asiakastietojen antaminen avoimelle työkalulle. Vaarallisin ja yleisin virhe; KVKK-rikkomus ja peruuttamaton tunkeutuminen.
- "Poistin nimet" luulin, että se on turvallisuutta. Konteksti voi paljastaa identiteetin; Naamiointi ei ole suojaa.
- Syötetään enemmän tietoja kuin on tarpeen. Noudata vähimmäistietokäytäntöä; Anna niin paljon kuin työ vaatii.
- Ota riskejä, kun et ole varma. Jos olet epävarma, valitse turvallisin polku, toimi kuin yläluokka.
- Rikkomuksen piilottaminen. Varhainen ja avoin raportointi vähentää haittoja; Piilottaminen tekee siitä isomman.
Yhteenvetona
Asiakkaan yksityisyys on sosiaalityön luottamuksen perusta, ja tekoälyn aikakaudella siitä tulee myös KVKK:n lakisääteinen velvoite. Perussääntö on selvä: hyväksymättömään julkiseen työkaluun ei pääse asiakkaan yksilöiviä henkilötietoja. Pidä kaksi maailmaa (avoin työkalu vs. suojattu järjestelmä) erillään, noudata minimitiedon periaatetta, tiedä, että nimien poistaminen ei riitä ja konteksti on identiteetti, valitse epäselvissä tapauksissa turvallisin polku ja ilmoita rikkomuksesta läpinäkyvästi. Yksityisyys ei ole myöhemmin lisätty toimenpide, vaan alusta alkaen noudatettu periaate.
Sovellustehtävä
Kirjoita kuvitteellinen tapausteksti ja katso, mitkä kohteet tekoäly merkitsee henkilökohtaisiksi/yksityisiksi tiedoiksi "data class preflight" -mallin avulla. Testaa sitten "tunnistuksen poistaminen ja kontekstin tarkistus" -mallilla nähdäksesi, antaako konteksti edelleen identiteetin pois nimien poistamisen jälkeen. Tuo lopuksi esimerkki, jota voit turvallisesti käyttää avoimessa työkalussa "anonyymi/fiktiivinen koulutusesimerkki" -mallin avulla.
tarkistuslista
- [ ] Ennen jokaista työtä "Kuvaileeko tämä teksti asiakasta?" kysyin.
- [ ] Käsittelen asiakastietoja vain hyväksytyissä, suojatuissa järjestelmissä.
- [ ] Olen soveltanut vähimmäistietokäytäntöä; En mennyt paljon yksityiskohtiin.
- [ ] Tieten, että nimen poistaminen ei riitä, tarkistin myös kontekstin.
- [ ] Epäselvissä tapauksissa valitsin turvallisimman tien ja tiedän tavan ilmoittaa rikkomuksesta.