Nyereség:
- Képes az ügyfelek adatainak a szakmai titoktartás és a KVKK keretein belüli minősítésére, valamint annak meghatározására, hogy milyen adatok adhatók a mesterséges intelligencia eszközöknek
- Lehetőség biztonságos környezet létrehozására felhő alapú eszközökben a munkamenet tartalmának és személyazonossági információinak anonimizálásával
- Képes a mesterséges intelligencia használatához igazítani az információkat, a kifejezett hozzájárulást és az adattárolási/törlési kötelezettségeket
Van egy mondás a mentálhigiénés szakma magjában: "Amit mondasz, az ott is marad." A kliens abban bízik, hogy elmondja neked élete legsérülékenyebb információit (traumák, függőségek, kapcsolatok, félelmek). Ez a bizalom a szakma szíve, és ha egyszer megsérül, nem lehet visszaállítani. A mesterséges intelligencia (AI) eszközök egészen új kockázatot jelentenek ehhez a bizalomhoz: mert a felhőbe beírt mondatok kikerülhetnek az irányításunk alól, és egy másik cég szerverén tárolódnak, vagy akár a modell betanításában is felhasználhatók. Ebben az egységben megtudhatja, hogyan védheti meg az ügyfelek adatait az AI korában; Megtudhatja, mit szabad és mit tilos a KVKK (személyes adatok védelméről szóló törvény; 6698. számú törvény, amely a személyes adatok feldolgozását szabályozza Türkiye területén) keretein belül.
Miért „különleges minőségűek” az ügyféladatok?
A KVKK két részre osztja az adatokat: közönséges személyes adatok (név, telefonszám) és különleges személyes adatok. A mentális egészséggel kapcsolatos minden információ (még az is, hogy egy személy terápiában részesül) ebbe a második, leginkább védett csoportba tartozik. Az egészségügyi adatok a törvényben külön védett kategória; A feldolgozáshoz általában kifejezett hozzájárulás vagy szigorú kivételek szükségesek. Más szóval, ha egy kliens munkamenetének tartalmát egy véletlenszerű mesterségesintelligencia-eszközbe gépeljük be, az nemcsak etikai, hanem jogi megsértése is lehet.
Ehhez jön még a szakmai titoktartási kötelezettség is. A szakmai etika tiltja az ügyféladatok harmadik felekkel való engedély nélküli megosztását. A felhőalapú AI-eszköz jogilag „harmadik fél”. Tehát a kérdés a következő: Valóban jogosult vagyok arra, hogy ezeket az adatokat megadjam ennek az eszköznek?
Figyelem: „Senki sem fogja látni” vagy „csak összefoglalom” nem jelent védelmet. Abban a pillanatban, amikor az adatok belépnek a járműbe, az Ön ellenőrzésén kívül esik. A titoktartás az adatküldés ELŐTT hozott döntés; később nem vehető vissza.
Az adatok három állapota: melyik adat, melyik adathordozóra
Amikor az ügyféladatokkal dolgozik, az egyes információkat három kategóriába sorolja:
Adattípus
példa
Adható AI-nak?
szabály
közvetlen azonosítás
Név-vezetéknév, TR azonosító, telefon, cím, munkahely
nem
Soha nem adták nyers formában
közvetett azonosítás
Ritka szakma, kis település, egyedi rendezvény
Nem (csak az azonosítót nyitja meg)
Általánosított vagy eltávolított
Klinikai tartalom (névtelen)
Tünetek, témák, folyamat (identitás kinyerve)
Feltételesen igen
Névtelenül és biztonságos járműben
A cél az azonosítás megszüntetése: az adatok olyanná tétele, hogy sem Ön, sem más ne tudja azokat egy adott személlyel összekapcsolni. Csak a név törlése nem elég; Az "egyetlen fogorvos a városban" mondat még akkor is kiadja a személyt, ha a nevét törölték.
Lépésről lépésre: biztonságos anonimizálás
- Közvetlen azonosítók kibontása. Név, vezetéknév, életkor helyett tartomány ("30 év"), hely, munkahely, iskola, dátum, rokonok neve.
- A közvetett azonosítók általánosítása. „Mogyoró-exportőr Trabzonban”, nem pedig „a mezőgazdasági szektorban dolgozik egy városban”. Absztrakt egyedi események.
- Homályosítsa el a számokat. "kb. 6 hónapja" a pontos dátum helyett.
- Vizsgálja meg a járművet. Az Ön által használt mesterséges intelligencia eszköz felhasznál adatokat az edzés során? Létezik "vállalati/adatvédelmi mód"? Hol tárolják az adatokat?
- Minimális adatkezelési szabályzat. Adja meg a feladat elvégzéséhez szükséges minimális információkat; ne adj túl sokat.
- Hozzájárulás és átláthatóság. Tájékoztassa az ügyfelet arról, hogy MI-t használ adminisztrációs/rajzolási célokra a folyamat során.
Tipp: Egy szöveg anonimizálása után tedd fel magadnak a következő kérdést: "Ha ez az ügyfél elolvasná ezt a szöveget, felismerné magát? Felismerné őt valaki?" Ha nem tud nemet mondani mindkettőre, az anonimizálás nem teljes.
három mini tok
1. eset – Kis hiba, jelentős jogsértés. Míg egy szakember az AI-vel összefoglalja a munkamenet jegyzeteit, az ügyfél neve "M.Y." a többit pedig a következőképpen hagyja: "Nővér a X. Kórházban Kadıköyben, a lányát Elifnek hívják, válási ügy..." Bár a név rövidítve van, ezek az adatok könnyen azonosítják az illetőt. Az anonimizálás nem sikerült; jogsértést megtörténtnek kell tekinteni. A helyes út: általánosítsuk az „egészségügyi szektorban dolgozó munkavállaló” szerepet, a gyermek „gyermeke van”, az eset „jogi eljárásként”.
2. eset – A járműválasztás jelentős különbséget jelent. Két pszichológus ugyanazt a munkát végzi. Az egyik beírja a nyers adatokat egy személyes, ingyenes csevegőeszközbe; Az eszköz szerződése szerint „a bemenetek felhasználhatók a szolgáltatás javítására”. A másik adatfeldolgozási szerződéssel rendelkező vállalati eszközt használ, melynek beállítása nyitott "az én bemenetem az oktatásban", és névtelen adatokkal. Mindketten azt mondják, hogy "MI-t használtunk", de az egyik megvédte az adatokat, a másik pedig kiszivárogtatta.
3. eset – Törlési jog. Az ügyfél elhagyja a terápiát és kéri adatainak törlését (HIKK szerinti joga). A szakértő törli a saját felvételeit, de emlékszik a munkamenet átiratára, amelyet 3 hónappal ezelőtt illesztett be egy AI-eszközbe; nem tudja visszahívni az adatokat, és nem tudja biztosítani, hogy azokat törölte. Ez jól mutatja, miért elengedhetetlen az anonim munkavégzés kezdettől fogva: semmilyen azonosító adat nem kerül olyan helyre, ahol nem törölhető.
Másolható promptok és sablonok
Anonimizálja az alábbi szöveget. TÁVOLÍTSA vagy általánosítsa a következőket: keresztnév, vezetéknév, életkor (átszámítási tartományra), város/megye/környék, munkahely, iskola, dátum, rokonnevek, egyedi események. Aztán megkérdezték tőlem, hogy "a megmaradt szövegből kikövetkeztethető a személyazonosság?" Írja meg értékelését is.Szöveg: [szöveg]
Soroljon fel minden olyan kifejezést ebben a szövegben, amely közvetlenül VAGY közvetetten leírhatja a személyt (beleértve a ritka foglalkozást, kis helyet, egyedi eseményt). Javasolja, hogyan általánosíthatnék mindegyikre. Szöveg: [szöveg]
Készítsen egy egyszerű, érthető bekezdést a pszichológiai gyakorlat ügyféltájékoztató szövegéhez, amely tartalmazza azt az információt, hogy "a szolgáltatási folyamat során a mesterséges intelligencia eszközök adminisztratív és tervezet célokra használhatók, az ügyféladatok anonimizáltak, a diagnózis/kezelési döntések a szakembert illetik."
Felsorolja azokat az ellenőrző kérdéseket, amelyeket fel kell tennem egy mesterséges intelligencia eszköz adatvédelmi szabályzatával kapcsolatban, amelyet fontolóra veszek: adattárolás, oktatásban való felhasználás, adatok helye, törlés, adatfeldolgozási megállapodás, vállalati mód.
Gyenge felszólítás / Erős felszólítás
Gyenge prompt: "Összefoglalja a következő munkamenet rögzítését: [nyers szöveg valódi névvel és teljes részlettel]"
Ez a felszólítás az érzékeny adatokat nyers formában továbbítja a harmadik félnek; Ez a KVKK és a szakmai titok megsértése.
Hatékony felszólítás: "Először anonimizálja a következő szöveget (általánosítsa a nevet, helyet, munkahelyet, dátumot, rokonok nevét), majd foglalja össze a névtelen verziót SOAP formátumban. Azt is értékelje, hogy az anonimizálás elegendő-e: [szöveg]"
Ez a felszólítás először véd, majd létrehoz; Befejezi a munkát, mielőtt kiléte kiderül.
Gyakori hibák
- Csak töröld a nevet. A közvetett leírók (ritka foglalkozás, kis hely) akkor is kiadják az illetőt, ha törli a nevet.
- Nyers adatok írása ingyenes/személyes eszközre. Adatszolgáltatás anélkül, hogy ellenőriznénk, hogy a bemeneteket az oktatásban használják-e vagy sem.
- A beleegyezés megkerülése. Egyáltalán nem tájékoztatja az ügyfelet az MI használatáról; Az átláthatóság etikai kötelezettség.
- Azt gondolva, hogy ez "ideiglenes". Elfelejti, hogy a felhőbe belépő adatokat nem lehet visszakeresni; Tehetetlennek lenni, amikor a törlés joga felmerül.
- A legkevesebb adat elvének megsértése. Több tucat szükségtelen részlet beillesztése a feladathoz; Minden extra adat plusz kockázatot jelent.
Összefoglalva
Az ügyféladatok a KVKK különleges minőségű, legvédettebb csoportjába tartoznak, és szakmai titok körébe tartoznak. A felhőalapú AI-eszköz jogilag harmadik fél; nyers ügyféladatok nem adhatók át neki. Az adatok elkülönítése közvetlen/közvetett azonosításra és anonim klinikai tartalomra; Csak valóban anonimizált tartalmat használjon adatvédelmi felügyelet alatt álló eszközben, minimális adatvédelmi szabályzattal. Tájékoztassa az ügyfelet a folyamatról. A titoktartás az adatok elküldése előtt hozott döntés, amely később nem vonható vissza.
Pályázati feladat
Készítsen egy kézi (vagy képzeletbeli) ülésjegyzetet. Először jelölje meg az összes közvetlen és közvetett azonosítót sárga színnel. Ezután cserélje ki mindegyiket egy általánosított kifejezésre, és írjon egy névtelen verziót. Végül tedd fel magadnak a kérdést: "Ismeri ez az ügyfél önmagát?" Tegye fel a kérdést, és jegyezze fel a választ. Megnyithatja az Ön által használt AI-eszköz adatvédelmi beállításait is, és megkérdezheti, hogy „használják-e a bemeneteket az edzés során?” Keresse meg a választ a kérdésre.
ellenőrző lista
- [ ] Kihúztam a közvetlen azonosítókat (név, hely, dátum, munkahely).
- [ ] Közvetett leírókat általánosítottam (ritka foglalkozás, egyedi esemény).
- [ ] Ellenőriztem, hogy az általam használt eszköz nem használ adatokat a képzéshez.
- [ ] A legkevesebb adat elvét követtem; Csak azt adtam, ami kellett.
- [ ] Tájékoztattam az ügyfelet az MI használatáról / betartottam a hozzájárulási keretrendszert.
- [ ] "A kliens felismeri magát?" átmentem a teszten.