Egység 11 / 12

Az ügyfelek adatainak védelme, a KVKK és a mesterséges intelligencia biztonságos használata

Nyereség:

  • Az információ értékelése érzékenységük szerint, és megkülönböztetés a nyitott jármű és a biztonságos rendszer között a „kérdezd meg az osztályt, párosítsd a járművet” reflexszel
  • Megérteni a KVKK minimális adat-, biztonsági és felelősségi alapelveit, és látni, hogy egy név törlése nem elég, a kontextus pedig az identitás.
  • Képes elfogadni azt a fegyelmet, hogy kétség esetén a legbiztonságosabb utat választja, az érzékeny adatokat a legmagasabb szinten védi és a jogsértést átláthatóan jelentse.

Amit az ügyfél mond – erőszak, betegség, szegénység, függőség, családi titkok –, az élete legsérülékenyebb, legmagánsabb információja. Ezeket az információkat szakmai titoktartással adja át Önnek. Ez a bizalom az alapja, amely lehetővé teszi a szociális munka működését; Ha megrázzák, a kliens nem nyílik meg újra, és a szolgáltatás elveszti funkcióját. Ennek a bizalomnak a fenntartása a mesterséges intelligencia korában új dimenziót kapott: az ügyfél adatainak rossz eszközbe történő bevitele ma már nemcsak a magánélet megsértését jelenti, hanem a KVKK (személyes adatvédelmi törvény) értelmében jogi felelősséget is jelent, és visszafordíthatatlan információszivárgáshoz vezethet. Ebben az egységben megtanulja, hogyan védje meg az ügyfelek adatait a mesterséges intelligencia korában, a KVKK alapvető logikáját, a nyitott járművek és a biztonságos járművek közötti különbségtételt, valamint egy gyakorlati „adathigiénia” tudományt.

A legalapvetőbb szabály a kezdetektől fogva az, amit ebben a modulban végig ismételünk: Az ügyfelet azonosító személyes adatok nem kerülnek be olyan nyilvános mesterséges intelligencia-eszközbe, amelyet az Ön intézménye nem hagyott jóvá. Ez az egy mondat az összes alábbi részlet lényege.

A KVKK összegzése a szociális munkás számára

A KVKK szabályozza a személyes adatok (minden olyan információ, amely egy személyt konkrét vagy azonosíthatóvá tesz - név, személyi igazolvány, lakcím, telefonszám, de olyan adatok is, mint egészségi állapot, családi állapot, büntetett előélet) kezelésének módját. A szociális munkában kezelt adatok többsége érzékeny személyes adat (olyan adatok, amelyek kiszivárgása különösen káros, mint például egészség, szexuális élet, vallás, etnikai hovatartozás, büntetőjogi meggyőződés), és a legmagasabb szintű védelmet igénylik. A KVKK gyakorlati jelentése az Ön számára néhány alapelvtől függ:

  • Célhoz kötöttség és minimális adatmennyiség: Csak annyi adatot dolgozunk fel, amennyi szükséges. Amikor szöveget dolgoz fel az AI-ba, ne adjon meg olyan személyes adatokat, amelyek nem szükségesek a munkához.
  • Biztonság: Az adatok védve vannak az illetéktelen hozzáférés ellen. Egy nyilvános AI-eszköz nem nyújtja ezt a biztonságot.
  • Hozzájárulás és átláthatóság: Az ügyfél tájékoztatása az adatok kezelésének módjáról. Az ügyfél adatainak nem ellenőrzött külső eszköznek történő megadása nem tartozik beleegyezés hatálya alá.
  • Elszámoltathatóság: Ha jogsértés történik, a felelősség az adatokat feldolgozó szervezetet és az adatokat beadó személyt terheli – az „AI akarta így” nem védekezés.
Figyelem: A nevek törlése gyakran NEM jelent elegendő védelmet. Még ha egy név nem is szerepel a szövegben, a kontextus (környék + életkor + esemény + dátum + családszerkezet) azonosíthatóvá teheti az embert. Az igazi védelmet nem a maszkolás, hanem a megfelelő eszköz és környezet megválasztása biztosítja.

Két világ: nyitott jármű vs. biztonságos rendszer

Az AI használatát két világos világra osztja:

1. Nyilvános/nyílt eszközvilág. Használható olyan feladatoknál, amelyek nem azonosítják az ügyfelet: általános információs kérdések ("Hogyan írjunk SMART célt?"), kitalált/névtelen példákkal ellátott képzés, jogszabály általános magyarázata, senkire nem utaló programszöveg. Valódi ügyféladatok soha nem kerülnek ide.

2. Az ügyféladatok világa. Minden olyan munka, amely valós ügyfél adatait érinti – rögzítés, jelentés, kockázati feljegyzés, utalás – csak az Ön intézménye által jóváhagyott biztonságos rendszerekben történik, ahol az adatok nem szivárognak ki. Ha nincs ilyen rendszer, akkor ez a munka mesterséges intelligencia nélkül, a hagyományos biztonságos módszerrel történik.

Ennek a modulnak a legveszélyesebb és legáltalánosabb hibája a kettő összekeverése – valódi kliensadatok megadása a nyitott eszköznek.

Lépésről lépésre: adathigiéniai fegyelem

  1. Kérdezzen az osztályról. Minden munka előtt kérdezze meg: "Leírja ez a szöveg az ügyfelet?" Ha igen, biztonságos rendszer; Ha nem, nyitott jármű használható.
  2. Minimalizálás. Korlátozza a beírt adatokat a munka által megkövetelt minimumra, még akkor is, ha a munka valóban megköveteli.
  3. Határozza meg (és ismerje meg a határait). Szükség esetén távolítsa el az azonosítókat; de ne feledje, hogy a kontextus is feladhatja az identitást.
  4. Használjon jóváhagyott szerszámot. Ismerje meg, hogy az intézmény melyik járműre milyen adatokat hagy jóvá, és ne térjen el attól.
  5. Ha nem vagy biztos benne, viselkedj úgy, mint egy felső tagozatos. Ha nem biztos abban, hogy egy adat érzékeny-e vagy sem, válassza a leginkább védett útvonalat.
  6. Jelentse a szabálysértést. Ha szivárgás vagy hiba van, rejtse el; Bejelentés az intézmény eljárásrendje szerint. A korai beavatkozás csökkenti a károkat.

három mini tok

1. eset – A kontextus feladta az identitást. Egy szakértő egy eset-összefoglalót nyújtott be a nyílt eszközhöz, mondván: "Kitöröltem a neveket, most biztonságos." A szövegben nem volt név, de ott volt az "X. kerületben egy látássérült nő, 3 gyerekkel, akinek a férje börtönben van." Csak egy személy volt azon a környéken, aki megfelelt ennek a leírásnak – a személyazonosság gyakorlatilag egyértelmű volt. A vezető szakértő észrevette ezt; A feladat átkerült a biztonságos rendszerbe. Tanulság: a kontextus is személyes adat.

2. eset – A minimális adatkezelési szabályzat működött. Egy szakértőnek csak egy mondatot kellett leegyszerűsítenie. Ahelyett, hogy az egész fájlt átadta volna az eszköznek, csak azt az egy mondatot mondta, személyes adatok nélkül. A munka elkészült, érzékeny adatok nem kerültek ki. A minimális adatkezelési szabályzat biztonságos és elegendő volt.

3. eset – A korai bejelentés csökkentette a károkat. Egy új alkalmazott véletlenül beillesztette az ügyfél adatait egy nyílt eszközbe, és azonnal észrevette. Ahelyett, hogy pánikba esett és bujkált volna, azonnal jelentette a felettesének. Az intézmény a KVKK eljárása szerint értékelte az esetet, megtette a szükséges lépéseket és megtanította a dolgozót a helyes használatára. Az átlátható és gyors értesítés megakadályozta az incidens eszkalálódását.

Négy másolható sablon

1) Adatosztály előzetes ellenőrzése:

Értékelje ki a következő szöveget, MIELŐTT MI-eszközben feldolgozná: Ez a szöveg közvetlenül (név, személyi igazolvány, cím, telefon) VAGY közvetetten (kontextus: környék, életkor, esemény, családszerkezet) azonosíthatóvá tesz egy személyt? Tartalmaz-e érzékeny adatokat (egészségügyi, vallási, etnikai hovatartozás, büntetett előélet)? Ha igen, mely szakaszok? Mondja meg, hogy ez a szöveg megjeleníthető-e a nyilvános eszközben. Szöveg: [szöveg beillesztése]

2) Leminősítés minimális adatmennyiségre:

Határozza meg a következő feladat elvégzéséhez szükséges LEGKESEBB információt. Távolítson el minden olyan személyes adatot, amelyet a munka nem igényel, és csak azt a nem azonosítható részt hagyja meg, amelyet a munka megkövetel. Sorolja fel, milyen információkat hagyott ki és miért.Munka: [a feladat leírása]Szöveg: [szöveg beillesztése]

3) Az azonosítás megszüntetése és a kontextus vezérlése:

Az azonosítók (név, azonosító, cím, telefon, intézmény neve) kinyerése közvetlenül az alábbi szövegből. Jelölje meg azokat a szövegkörnyezeti elemeket is, amelyek a szövegben maradnak (a körülmények ritka kombinációja, konkrét helyszín + esemény), amelyek KÖZVETETT személyazonosságot adhatnak fel. Mielőtt eltávolítaná ezeket, ellenőrizze, hogy a szöveg továbbra is azonosíthatóvá teszi-e a személyt. Szöveg: [szöveg beillesztése]

4) Névtelen/kitalált képzési példa létrehozása:

Készítsen egy példaesetet, amely hasonlít egy valós esetre, de teljesen KITALÁLT, és nem tartozik egyetlen valós személyhez sem; Edzésre/gyakorlatra fogom használni. Valódi nevek, helyek vagy események használata; Legyen minden hamis. [Téma: idősgondozás kezdeti értékelése]

Gyenge felszólítás / Erős felszólítás

Gyenge felszólítás:

A kliens teljes fájlját beillesztem alább, így szép összefoglalót kapok. (beleértve a nevet, címet, egészségügyi információkat)

Ez érzékeny személyes adatok átadása egy ellenőrizetlen külső rendszernek – a KVKK megsértése és visszafordíthatatlan adatvédelmi kockázat. Csak azért, mert az összefoglaló "szép", nem mentség a jogsértésre.

Erőteljes felszólítás:

(Csak az intézmény által jóváhagyott biztonságos rendszerben, vagy azonosító nélküli szöveggel.) Foglalja össze az alábbiakban az AZONOSÍTÁST szöveget! Nem hagytam olyan szövegkörnyezetet a szövegben, amely megadhatná a nevet, címet, azonosítót vagy személyazonosságot. Csak a feladathoz szükséges információkat dolgozza fel. Szöveg: [névtelen szöveg beillesztése]

A különbség: a megfelelő eszközzel történő munkavégzés minimális és azonosítatlan adatokkal védi a magánéletet és a törvényeket a munka elvégzése közben.

Adattípus és helyes elérési út

Adattípus

példa

a megfelelő eszközt

Általános információk

"Mi az SMART cél?"

nyitott jármű

kitalált példa

Kiagyalt képzési eset

nyitott jármű

Identitás nélkül + kontextus nélkül

Egy általános mondat egyszerűsítése

Nyissa ki a járművet (óvatosan)

Ügyféladatok

tényleges rekord, jelentés

Csak biztonságos rendszer

Különleges minőségű adatok

Egészség, büntetés, etnikai hovatartozás

A legmagasabb szintű védelem / biztonságos rendszer

Kockázati/biztonsági megjegyzés

Erőszak, védelmi információk

A legmagasabb szintű védelem / biztonságos rendszer

Gyakori hibák

  • Valódi ügyféladatok megadása a nyitott eszköznek. A legveszélyesebb és leggyakoribb hiba; KVKK megsértése és visszafordíthatatlan behatolás.
  • "Kitöröltem a neveket" úgy gondolva, hogy ez a biztonság. A kontextus feladhatja az identitást; A maszkolás nem védelem.
  • A szükségesnél több adat megadása. Alkalmazza a minimális adatkezelési szabályzatot; Adj annyit, amennyit a munka megkövetel.
  • Vállaljon kockázatot, ha nem vagy biztos benne. Ha kétségei vannak, válassza a legbiztonságosabb utat, viselkedjen felsőbb osztályként.
  • A jogsértés eltitkolása. A korai és átlátható bejelentés csökkenti a károkat; A rejtés nagyobbá teszi.

Összefoglalva

Az ügyfelek magánélete a szociális munkába vetett bizalom alapja, és a mesterséges intelligencia korában a KVKK-val törvényi kötelezettséggé is válik. Az alapszabály egyértelmű: az ügyfelet azonosító személyes adat nem kerül nem jóváhagyott nyilvános eszközbe. Tartsa külön a két világot (nyílt eszköz vs. biztonságos rendszer), alkalmazza a minimális adat elvét, tudja, hogy a nevek törlése nem elég, és a kontextus az identitás, kétség esetén válassza a legbiztonságosabb utat, és átláthatóan jelentse a jogsértést. Az adatvédelem nem egy későbbi intézkedés, hanem a kezdetektől fogva betartott elv.

Pályázati feladat

Írjon egy kitalált esetszöveget, és nézze meg, hogy a mesterséges intelligencia mely elemeket jelöli meg személyes/privát adatként az „adatosztály preflight” sablonnal. Ezután tesztelje az „azonosítás megszüntetése és környezetellenőrzés” mintával, hogy a kontextus még a nevek törlése után is feladja-e az azonosságot. Végül készítsen egy példát, amelyet biztonságosan használhat a nyílt eszközben a „névtelen/kitalált képzési példa” sablonnal.

ellenőrző lista

  • [ ] Minden munka előtt: "Leírja ez a szöveg az ügyfelet?" – kérdeztem.
  • [ ] Az ügyfelek adatait csak jóváhagyott, biztonságos rendszerekben dolgozom fel.
  • [ ] A minimális adatkezelési szabályzatot alkalmaztam; Nem nagyon mentem bele a részletekbe.
  • [ ] Tudván, hogy a név törlése nem elég, a kontextust is ellenőriztem.
  • [ ] Kétség esetén a legbiztonságosabb utat választottam, és tudom a szabálysértési bejelentés módját.