Nyereség:
- Képes meghatározni, hogy a betegadatok miért érzékeny személyes adatok, és hogyan védhetjük meg őket, mielőtt mesterséges intelligencia eszközökhöz adnák
- Képes a kontextus azonosításának megszüntetésére, olyan eszközök kiválasztására, amelyek nem használnak adatokat az oktatásban, és gyakorolják az intézményi politika betartásának szokását.
- Képes megérteni a magánélet megsértésének szakmai, jogi és etikai következményeit, valamint a betegek bizalmának védelmét.
A páciens rád bízza legszemélyesebb információit: betegségét, múltját, félelmeit, néha azokat a titkokat, amelyeket nem árult el senkinek. Ez a bizalom az ápolói szakma alapja, és ennek a bizalomnak a konkrét párja a páciensek bizalmas kezelése. Bár a mesterséges intelligencia eszközök hatékonyak, adatvédelmi kockázatot is jelentenek: a betegek adatainak hanyag beírása egy mesterséges intelligencia eszközbe azt jelenti, hogy ezeket az információkat anélkül engedik ki, hogy tudnák, hová kerülnek, tárolják-e, és használják-e az oktatásban. Ebben a részben megtudhatja, hogyan védheti meg a betegek adatait a mesterséges intelligencia korában. Az alapelv a következő: A betegadatok különleges személyes adatok; Nem adják át semmilyen mesterséges intelligencia eszköznek anélkül, hogy azonosították volna, és biztonságos és jóváhagyott eszközt használnának.
Miért védik a betegek adatait privát módon?
Személyes adat minden olyan adat, amely egy személyt azonosít (név, személyazonosító szám, lakcím). A speciális személyes adatok érzékenyebb kategóriák; Az egészségügyi adatok ezek között az első helyen állnak. Amikor egy személy betegségét nyilvánosságra hozzák, a foglalkoztatás, a biztosítás, a társadalmi kapcsolatok és a méltóság sérülhet. Éppen ezért a törvény (hazánkban KVKK - Személyes Adatvédelmi Törvény; Európában GDPR) a legmagasabb szinten védi az egészségügyi adatokat, és szigorú szabályokhoz köti azok kezelését. Az egészségügyi intézmények saját adatvédelmi szabályzattal és betegjogi szabályozással is rendelkeznek.
Amikor beírja a betegek adatait egy mesterséges intelligencia eszközbe, ezek az információk gyakran az intézményen kívüli szerverre kerülnek. Nincs befolyása arra, hogy az eszköz hogyan tárolja az adatokat, ki fér hozzá, és hogy használja-e azokat a képzés során. Ezért az adatokat védeni kell, mielőtt azok a járműbe kerülnének.
Figyelem: "Csak segítséget kértem" nem indokolja a magánélet megsértését. Beteg nevének, azonosítójának, ritka diagnózisának vagy azonosítási részletének beírása egy nem jóváhagyott mesterséges intelligencia eszközbe; Ez szakmai, etikai és jogi szabálysértés. A kárt nem lehet helyrehozni.
Hogyan lehet de-azonosítani
Az azonosítás megszüntetése (anonimizálás) azt jelenti, hogy a szövegből eltávolítanak minden olyan információt, amely egy személy azonosítására alkalmas, vagy címkével helyettesítheti. Az olyan azonosítók, mint a név, vezetéknév, TR-azonosító, ügyiratszám, születési dátum, cím, telefon, dátum, ritka diagnóziskombináció és szakma törlésre kerülnek. Vigyázat: néha az egyénileg ártalmatlannak tűnő információk összerakva ismertté tehetik az embert (pl. „a falu egyetlen dialízises betege”). Az azonosítás megszüntetéséhez nem elég a név törlése; Gondoskodni kell arról, hogy a kontextus ne adja ki az embert.
Az azonosítatlan szöveggel való munka a legtöbb feladathoz elegendő: a gondozási terv tervezete, az SBAR-elrendezés, a képzési anyag, az eljárás összefoglalása valódi azonosítás nélkül is elkészíthető. Az identitás szinte soha nem elengedhetetlen a feladat minőségéhez.
három mini tok
1. eset – Biztonságos használat. Egy ápolónő szeretne segítséget kérni a mesterséges intelligenciától egy bonyolult ügy megszervezéséhez. Eltávolítja a szövegből a nevet, az azonosítót, a dátumot és az azonosító adatokat, és általános kifejezésekkel írja, például „68 éves beteg”. Az adatokat az oktatásban nem hasznosító intézmény által jóváhagyott eszközt használ. Biztonságosan elvégzi a feladatot. Soha nem volt szükség személyi igazolványra.
2. eset – Titkos azonosító. Egy nővér törölte a nevet, de azt írta: "A kórházunkban az egyetlen iker terhes." Ez a kifejezés ismertté teszi az embert. Egy kolléga figyelmeztet; A nővér általánosítja a kontextust. Tanulság: a név törlése nem elég; A szövegkörnyezet sem adhatja ki az embert.
3. eset – Jóvá nem hagyott jármű. Egy nővér véletlenszerűen beilleszt egy betegösszefoglalót egy ingyenes alkalmazásba, miközben rohan. Később megtudja, hogy ez az eszköz adatokat tárol, és edzés közben használja fel. Komoly adatvédelmi aggályok merülnek fel. Tanulság: használat előtt ellenőrizze az eszköz adatvédelmi szabályzatát és az ügynökség jóváhagyását.
Lépésről lépésre: mesterséges intelligencia használata a magánélet védelme mellett
- Valóban szükséges? Milyen adatok elegendőek minimálisan a feladathoz?
- Az azonosítás megszüntetése. Tiszta név, azonosító, dátum, cím és azonosító adatok.
- Ellenőrizze a kontextust. A fennmaradó információ kiadja a személyt?
- Válassza ki az eszközt. Intézmény jóváhagyva, adatokat nem használ az oktatásban, házirendnek megfelelő.
- Minimális adatmennyiséggel dolgozzon. Ne adj túl sokat.
- Ha kétségei vannak, ne ossza meg. Ha nem biztos benne, forduljon az illetékeshez.
Négy másolható sablon
Feladat: Szüntesse meg az alábbi betegszöveg azonosítását. Cserélje ki nevét, vezetéknevét, TR-azonosító számát, ügyiratszámát, születési dátumát, címét, telefonszámát, dátumát és olyan ritka adatokat, amelyek felismerhetővé tehetik a személyt a [TAGET]-re; fenntartani a klinikai jelentőségét. Szöveg: [...]
Feladat: Az alábbi névtelen szövegben jelölje meg azokat az információkat, amelyek egyenként ártalmatlannak tűnhetnek, de összerakva felismerhetővé tehetik az illetőt, és javasoljon általánosítást.Szöveg: [...]
Feladat: Készítsen ellenőrző listát egy mesterséges intelligencia eszköz betegadatok szempontjából történő értékeléséhez: használja-e az adatokat az oktatásban, hol tárolja, van-e intézményi jóváhagyás, mi az adattörlési szabályzat? Legyen az enyém a döntés.
Feladat: Szervezze meg ezt a (névtelen) esetet egy ápolónő számára. Ne adjon hozzá vagy kérjen hitelesítő adatokat a feladat során; Az általános életkortól/nemtől eltérő azonosítók használata.Eset: [...]
Gyenge felszólítás / Erős felszólítás
Gyenge: "Ahmet Yılmaz, 62 éves, TC 123..., a következő diagnózissal került kórházba, írjon rá gondozási tervet."
Erős: "Készítsen gondozási terv tervezetet egy 62 éves (névtelen) férfibeteg számára az általam közölt általános klinikai információkkal. A megbízás során nem kérek, és Ön nem ad hozzá nevet, azonosítót, dátumot vagy bármilyen más személyazonosításra alkalmas információt. Csak az általános klinikai kontextussal dolgozzon."
Az erős felszólításban soha nem adják meg az azonosítást; a minőség nem szenved ettől.
Gyakori hibák
- A név törlése és a szövegkörnyezet elfelejtése. A felismerhető részletek elajándékozhatják az embert.
- Nem jóváhagyott/ingyenes eszköz használata gondolkodás nélkül. Először az adatvédelmi szabályzatot és az intézményi jóváhagyást kell ellenőrizni.
- Azt gondolni, hogy az identitás "szükséges a minőséghez". Szinte egyetlen küldetéshez sem kell valódi azonosító.
- Ragaszd be gyorsan. A kilépés után az adatok nem kérhetők le.
- Megosztás kétségben. Ha nem vagy biztos benne, ne add; Konzultáljon a felelős személlyel.
Szivárgás esetén: kárkorlátozás
Még a leggondosabb nővér is hibázhat: például véletlenül beilleszt egy azonosítót tartalmazó szöveget egy nem jóváhagyott járműbe. Ilyen helyzetben a pánik vagy az elrejtőzés a legrosszabb válasz. A helyes megközelítés a kárkorlátozás: azonnal jelentse az incidenst a védőnővérnek és a hivatal adatbiztonsági/megfelelőségi osztályának, jegyezze fel, melyik adat hova kerül, és kövesse az ügynökség incidensbejelentési eljárását. Számos eszközben lehetőség van a múltbeli beszélgetések törlésére vagy az adathasználat kikapcsolására; ezeket kell használni. A korai és őszinte bejelentés egyszerre védi a pácienst, és szakmailag is a megfelelő oldalon tartja. Az adatvédelmi incidens eltitkolása nagyobb jogsértés, mint maga az incidens.
A legtöbb intézmény rendelkezik jelentéstételi és értékelési eljárással az ilyen eseményekre; Nem a hibáztatás a cél, hanem a kiújulás megelőzése. Szóval nyugodtan jelentsd.
Átláthatóság és beleegyezés a beteg felé
Az adatvédelem nem csak az adatok elrejtését jelenti, hanem az őszinteséget a pácienssel. A betegnek joga van tudni, hogy az adatait hogyan használják fel. A mesterséges intelligencia eszközök gondozási folyamatban történő alkalmazásakor elengedhetetlen az intézménypolitika és a betegjogok keretein belüli átláthatóság: a betegadatokkal kapcsolatos tranzakciókat az intézmény nyilvánosságra hozatali és hozzájárulási folyamatainak megfelelően kell lebonyolítani. Ápolóként a páciens adatainak eszközben történő feldolgozásakor jó iránytű az, ha megkérdezi: „Ez összhangban van a páciens belém vetett bizalmával?” Ha kényelmetlenül érezné, ha egy eljárást világosan elmagyarázna a páciensnek, akkor valószínűleg nem kellene megtennie. Az adatvédelem bizalmi kapcsolat, mielőtt technikai szabály lenne; A technológiának erősítenie kell ezt a kapcsolatot, nem pedig gyengítenie.
Tipp: Az azonosítás megszüntetésének gyakorlati módja az, hogy egy állandó kérdést tesz fel magának, mielőtt elkezdi kezelni a betegadatokat: „Ha ez a szöveg véletlenül az intézményen kívülre került, meg tudná valaki mondani, ki ez a személy?” Még ha a válasz „talán”, általánosítsa tovább a kontextust. Egy másik ökölszabály, hogy folyamatosan korlátozzuk az adatok mennyiségét: adjuk meg a mesterséges intelligencia számára a feladathoz szükséges minimális információkat, ne adjunk hozzá plusz részleteket „csak abban az esetben”. Minden további információ szükségtelen és kockázatos. Az adatvédelem nem egyszeri ellenőrzés, hanem minden billentyűleütéskor alkalmazott fegyelem; Ez a fegyelem idővel reflexmé válik, és megvédi Önt és a pácienst egyaránt.
Összefoglalva
A betegadatok különleges személyes adatok, és a betegek bizalmának alapját képezik. A mesterséges intelligencia eszközök azzal a kockázattal járnak, hogy ezeket az adatokat a szervezeten kívülre helyezik. Minden használat előtt törölje az adatok azonosítását, ügyeljen arra, hogy a kontextus ne adja ki az egyént, válasszon olyan intézmény által jóváhagyott eszközt, amely nem használja fel az adatokat a képzés során, és csak minimális adatokkal dolgozzon. A magánélet megsértése visszafordíthatatlan; Ne ossza meg kétségeit. Szinte egyetlen feladathoz sem szükséges az azonosítás.
Pályázati feladat
Szerezzen be egy valódi adatlapot a saját szolgáltatásából. Szüntesse meg az azonosítását: tisztázza a nevét, azonosítóját, dátumát, címét és felismerhető adatait, majd ellenőrizze, hogy a kontextus továbbra is kiadja-e a személyt. Ezután nyissa meg az Ön által használt mesterséges intelligencia-eszköz adatvédelmi szabályzatát, és jegyezze fel, hogy használ-e adatokat az oktatásban, és rendelkezik-e intézményi jóváhagyással. Ha adatvédelmi kockázatot talál, írja le.
ellenőrző lista
- [ ] Beállítottam a minimális adatmennyiséget a feladathoz.
- [ ] Töröltem a nevet, az azonosítót, a dátumot, a címet és az azonosítókat.
- [ ] Ellenőriztem, hogy a megmaradt szövegkörnyezet nem adja-e meg a személyt.
- [ ] Intézmény által jóváhagyott, képzésben nem használt eszközt választottam.
- [ ] Csak a minimálisan szükséges adatokkal dolgoztam.
- [ ] Megnéztem az eszköz adatvédelmi szabályzatát.
- [ ] Amikor kétségeim voltak, nem osztottam meg, és konzultáltam a felelős személlyel.