יחידה 2 / 12

פרטיות, KVKK והגנה על נתוני לקוחות

רווחים:

  • יכולת לסווג נתוני לקוח במסגרת סודיות מקצועית ו-KVKK ולקבוע אילו נתונים ניתן למסור לכלי בינה מלאכותית
  • יכולת ליצור הקשר מאובטח בכלים מבוססי ענן על ידי אנונימיזציה של תוכן הפגישה ומידע זהות
  • יכולת להתאים מידע, הסכמה מפורשת ואחריות אחסון/מחיקת נתונים לשימוש בבינה מלאכותית

יש אמירה בליבת מקצוע בריאות הנפש: "מה שאתה אומר לי נשאר שם". לקוח סומך עליך שתגיד לך את המידע השביר ביותר בחייו (טראומות, התמכרויות, מערכות יחסים, פחדים). אמון זה הוא לב ליבו של המקצוע ולאחר שנפגע לא ניתן להחזירו. כלי בינה מלאכותית (AI) מוסיפים סיכון חדש לגמרי לאמון הזה: מכיוון שמשפט שאתה מקליד בענן יכול לצאת משליטתך ולהיאחסן בשרת של חברה אחרת, או אפילו לשמש בהכשרת המודל. ביחידה זו תלמד כיצד להגן על נתוני לקוחות בעידן הבינה המלאכותית; תלמד מה מותר ומה אסור במסגרת KVKK (חוק הגנת נתונים אישיים; חוק מס' 6698, המסדיר את עיבוד הנתונים האישיים בטורקיה).

מדוע נתוני הלקוח הם "איכות מיוחדת"?

KVKK מחלק את הנתונים לשניים: נתונים אישיים רגילים (שם, טלפון) ונתונים אישיים מיוחדים. כל מידע הנוגע לבריאות הנפש (אפילו העובדה שאדם מקבל טיפול) נופל לקבוצה השנייה, המוגנת ביותר. נתוני בריאות הם קטגוריה מוגנת בנפרד בחוק; ככלל, העיבוד דורש הסכמה מפורשת או חריגים חמורים. במילים אחרות, הקלדת תוכן הפגישה של לקוח בכלי AI אקראי עלולה להיות לא רק הפרה אתית אלא גם הפרה משפטית.

על כך מתווספת גם חובת סודיות מקצועית. האתיקה המקצועית אוסרת על שיתוף פרטי לקוחות עם צדדים שלישיים ללא רשות. כלי בינה מלאכותית מבוסס ענן הוא מבחינה חוקית "צד שלישי". אז השאלה היא: האם אני באמת מורשה לתת את הנתונים האלה לכלי הזה?

זהירות: "אף אחד לא יראה את זה" או "אני רק אסכם" זה לא הגנה. ברגע שהנתונים נכנסים לרכב, זה לא בשליטתך. שמירה על סודיות היא החלטה המתקבלת לפני שליחת הנתונים; לא ניתן להחזיר מאוחר יותר.

שלושה מצבי נתונים: איזה נתונים, לאיזה מדיום

כאשר עובדים עם נתוני לקוח, חלקו כל מידע לשלוש קטגוריות:

סוג נתונים

דוגמה

האם ניתן לתת את זה ל-AI?

כְּלָל

זיהוי ישיר

שם-שם משפחה, מזהה TR, טלפון, כתובת, מקום עבודה

לא

מעולם לא ניתן בצורתו הגולמית

זיהוי עקיף

מקצוע נדיר, ישוב קטן, אירוע ייחודי

לא (פותח תעודת זהות לבד)

הכללה או הוסר

תוכן קליני (אנונימי)

תסמינים, נושאים, תהליך (חילוץ זהות)

בתנאי כן

אנונימי וברכב מאובטח

המטרה היא ביטול זיהוי: להפוך את הנתונים לכאלה שלא אתה או אף אחד אחר יכולים לקשר אותם לאדם ספציפי. רק מחיקת השם אינה מספיקה; המשפט "רופא השיניים היחיד בעיר" מסגיר את האדם גם אם השם נמחק.

צעד אחר צעד: אנונימיזציה מאובטחת

  1. חלץ מזהים ישירים. שם, שם משפחה, טווח במקום גיל ("שנות ה-30"), מיקום, מקום עבודה, בית ספר, תאריך, שמות קרובי משפחה.
  2. הכללה מזהים עקיפים. "יצואנית אגוזי לוז בטרבזון" ולא "עובדת במגזר החקלאי בעיר". אירועים ייחודיים מופשטים.
  3. טשטש את המספרים. "לפני כ-6 חודשים" במקום התאריך המדויק.
  4. בדוק את הרכב. האם כלי ה-AI שבו אתה משתמש משתמש בנתונים באימון? האם יש "מצב ארגוני/פרטיות"? היכן מאוחסנים הנתונים?
  5. מדיניות מינימום נתונים. לספק את המידע המינימלי הדרוש לביצוע המשימה; לא לתת יותר מדי.
  6. הסכמה ושקיפות. למד את הלקוח שאתה משתמש ב-AI למטרות ניהול/ניסוח בתהליך.
טיפ: לאחר ביצוע אנונימי של טקסט, שאל את עצמך את השאלה הזו: "אם הלקוח הזה יקרא את הטקסט הזה, האם הוא היה מזהה את עצמו? האם מישהו אחר יזהה אותו?" אם אינך יכול לומר "לא" לשניהם, אנונימיזציה לא הושלמה.

שלושה מיני תיקים

מקרה 1 - טעות קטנה, הפרה גדולה. בעוד שלמומחה יש את הבינה המלאכותית לסכם את הערות הפגישה, שם הלקוח הוא "M.Y." ומשאיר את השאר כך: "אחות בבית חולים X בקדיקוי, שם הבת הוא אליף, תיק גירושין..." למרות שהשם מתקצר, פרטים אלו מזהים בקלות את האדם. אנונימיזציה נכשלה; ההפרה נחשבת כאילו התרחשה. הדרך הנכונה: הכללה את התפקיד כ"עובד במגזר הבריאות", את הילד כ"יש ילד", את התיק כ"הליך משפטי".

מקרה 2 - בחירת הרכב עושה את ההבדל. שני פסיכולוגים עושים את אותה עבודה. אחד מקליד את הנתונים הגולמיים לכלי צ'אט אישי וחינמי; החוזה של הכלי אומר ש"ייתכן שישתמשו בתשומות כדי לשפר את השירות". השני משתמש בכלי ארגוני עם הסכם עיבוד נתונים, שהגדרתו פתוחה "באמצעות הקלט שלי בחינוך", ועם נתונים אנונימיים. שניהם אומרים "השתמשנו בבינה מלאכותית", אבל אחד הגן על הנתונים והשני הדליף אותם.

מקרה 3 - זכות למחיקה. לקוח עוזב את הטיפול ומבקש את מחיקת הנתונים שלו (זכותו לפי KVKK). המומחה מוחק את ההקלטות שלו, אבל זוכר את תמליל הפגישה שהדביק בכלי AI לפני 3 חודשים; הוא לא יכול לזכור את הנתונים או לוודא שהוא מחק אותם. זה מראה מדוע עבודה אנונימית חיונית מההתחלה: אין נתוני זיהוי ממוקמים במקום שלא ניתן למחוק אותם.

הנחיות ותבניות הניתנות להעתקה

אנונימי את הטקסט למטה. הסר או הכללה את הדברים הבאים: שם פרטי, שם משפחה, גיל (המר לטווח), עיר/מחוז/שכונה, מקום עבודה, בית ספר, תאריך, שמות משפחה, אירועים ייחודיים. ואז נשאלתי "האם ניתן להסיק זהות מהטקסט הנותר?" כתוב גם את ההערכה שלך. טקסט: [טקסט]

רשום כל ביטוי בטקסט זה שיכול לתאר במישרין או בעקיפין את האדם (כולל עיסוק נדיר, מקום קטן, אירוע ייחודי). הצע איך אני יכול להכליל עבור כל אחד. טקסט: [טקסט]

נסח פסקה פשוטה ומובנת שתתווסף לטקסט המידע של הלקוח עבור תרגול פסיכולוגיה, המכילה את המידע ש"כלי בינה מלאכותית יכולים לשמש למטרות ניהוליות וטיוטות במהלך תהליך השירות; נתוני הלקוח יהיו אנונימיים והחלטות האבחון/טיפול שייכות למומחה".

הוא מספק רשימה של שאלות בקרה שעלי לשאול במונחים של מדיניות הפרטיות של כלי בינה מלאכותית שאני שוקל להשתמש בו: אחסון נתונים, שימוש בחינוך, מיקום נתונים, מחיקה, הסכם עיבוד נתונים, מצב ארגוני.

הנחיה חלשה / הנחיה חזקה

הנחיה חלשה: "סכם את הקלטת הפגישה הבאה: [טקסט גולמי עם שם אמיתי ופרטים מלאים]"

הנחיה זו מעבירה נתונים רגישים בצורתם הגולמית לצד השלישי; זוהי הפרה של KVKK והסודיות המקצועית.

הנחיה עוצמתית: "תחילה הפוך את הטקסט הבא לאנונימי (הכליל שם, מקום, מקום עבודה, תאריך, שמות קרובי משפחה), ולאחר מכן סכם את הגרסה האנונימית בפורמט SOAP. הערך גם אם אנונימיזציה מספיקה: [טקסט]"

הנחיה זו תחילה מגנה, ואז מייצרת; הוא מסיים את העבודה לפני שזהותו מתגלה.

טעויות נפוצות

  • פשוט תמחק את השם. מתארים עקיפים (עיסוק נדיר, מיקום קטן) מסגירים את האדם גם אם תמחק את השם.
  • כתיבת נתונים גולמיים לכלי חינמי/אישי. מתן נתונים מבלי לבדוק אם התשומות משמשות בחינוך או לא.
  • עקיפת הסכמה. לא ליידע את הלקוח כלל על השימוש ב-AI; שקיפות היא חובה אתית.
  • חושב שזה "זמני". שוכחים שלא ניתן לאחזר נתונים הנכנסים לענן; להיות חסר אונים כאשר מתעוררת זכות המחיקה.
  • הפרת עיקרון הכי פחות נתונים. הדבקת עשרות פרטים מיותרים למשימה; כל מידע נוסף הוא סיכון נוסף.

לסיכום

נתוני הלקוח הם בקבוצה האיכותית והמוגנת ביותר תחת KVKK ונמצאים בגדר הסוד המקצועי. כלי בינה מלאכותית מבוסס ענן הוא מבחינה חוקית צד שלישי; לא ניתן לתת לו נתוני לקוחות גולמיים. הפרד נתונים לזיהוי ישיר/עקיף ותוכן קליני אנונימי; השתמש רק בתוכן אנונימי באמת בכלי נשלט על פרטיות עם מדיניות נתונים מינימלית. למד את הלקוח על התהליך. סודיות היא החלטה שהתקבלה לפני שליחת נתונים שלא ניתן לבטל מאוחר יותר.

משימת יישום

קח פתק הפעלה ביד (או דמיוני). תחילה סמן את כל המזהים הישירים והעקיפים בצהוב. לאחר מכן החלף כל אחד בביטוי כללי וכתוב גרסה אנונימית. לבסוף שאל את עצמך, "האם הלקוח הזה מכיר את עצמו?" שאל את השאלה ורשום את תשובתך. אתה יכול גם לפתוח את הגדרות הפרטיות של כלי AI שבו אתה משתמש ולשאול "האם התשומות משמשות באימון?" מצא את התשובה לשאלה.

רשימת בדיקה

  • [ ] הוצאתי מזהים ישירים (שם, מיקום, תאריך, מקום עבודה).
  • [ ] הכללתי תיאורים עקיפים (עיסוק נדיר, אירוע ייחודי).
  • [ ] וידאתי שהכלי שאני משתמש בו אינו משתמש בנתונים להדרכה.
  • [ ] פעלתי לפי העיקרון של מינימום נתונים; רק נתתי מה שצריך.
  • [ ] הודעתי ללקוח על השימוש ב-AI / צפיתי במסגרת ההסכמה.
  • [ ] "האם הלקוח מזהה את עצמו?" עברתי את המבחן.