ユニット 11 / 12

プライバシー、KVKK、データ セキュリティ、人工知能ツールの選択

利益:

  • 患者の健康データは特別な個人データであることを認識し、KVKK のフレームワーク内で AI ツールでのデータ共有を管理する能力
  • 匿名化、データ処理契約、国際転送および保管などの概念を実用的なチェックリストに変える能力
  • クリニック用の AI ツールを選択する際に、セキュリティ、データの局所性、認証、および契約基準を評価する能力

歯科で処理されるデータは通常のデータではありません。患者の名前、TR ID 番号、X線写真、診断および治療歴。これは、KVKK(個人情報保護法)の範囲内の「特別な個人データ」、つまり健康データとみなされ、最高レベルの保護が必要です。これは最も無視されがちな問題ですが、AI ツールをクリニックに導入する際に最も大きな責任が生じます。この単元では、AI ツールで健康データを安全に処理する方法、どのツールをどのような基準で選択するか、コンプライアンス チェックリストを設定する方法について説明します。

基本原則: 患者の健康データは、KVKK 準拠の安全な契約システムでのみ処理されます。安全かどうかわからないツールに患者を特定する情報をアップロードしないでください。

なぜ健康データは非公開なのでしょうか?

KVKK は個人データを保護します。健康データを「特別な品質」とみなすことで、追加の保護手段を提供します。健康データの漏洩は、患者のプライバシーが侵害され、差別の対象となる可能性があり、クリニックの評判や法的地位が損なわれるなど、取り返しのつかない損害を引き起こす可能性があります。したがって、健康データを処理するには、明示的な同意、目的の制限、および強力なセキュリティ対策が必要です。

注意: 患者の X 線写真を「コメントのためだけに」パブリック チャット ツールにアップロードすると、そのデータが制御不能になる可能性があります。ツールがデータをどのように保存および使用するかを理解せずに、いかなる識別情報も共有しないでください。

匿名化: 防御の第一線

匿名化とは、データから個人を特定するすべての情報(名前、姓、TR ID、生年月日、連絡先、ファイル番号、顔/口の画像内の認識可能な特徴)を削除することを意味します。 AI ツールから一般的なコメントや概要のみを取得する場合は、最初にデータを匿名化します。ただし、注意してください。X 線写真や顔画像などの一部のデータだけでは、間接的に個人を特定できる可能性があります。ツールを共有する前に、ツールのセキュリティを確認してください。

識別情報

何をすべきか

名前、姓、TR

コードを削除/付与する

生年月日、年齢

不要な場合は削除し、必要な場合は年齢層を削除します

連絡先(電話番号、住所)

必ず削除してください

ファイル/患者番号

コードを削除または匿名化する

レントゲン撮影・写真

安全な契約車両のみで運転してください

安全な車両の選択基準

AI ツールをクリニックに導入する前に、次の質問をしてください。

  1. データ処理条件: ツールのプライバシー ポリシーではデータは何に使用されますか?モデルのトレーニングに使用されますか?
  2. データの場所 (ストレージ): データはどこに保存されますか?国内ですか、それとも海外ですか?
  3. 海外転送:データを海外に転送する場合、KVKKが定める条件を満たしていますか?
  4. データ処理契約: データ処理者としてのプロバイダーとの書面による契約 (DPA) はありますか?
  5. セキュリティ対策: 暗号化、アクセス制御、ログ記録はありますか?
  6. 認証/規制: 医療目的で使用される場合、関連する医療機器法に準拠していますか?
  7. 削除と保存: データの削除リクエストと保存期間はどのように機能しますか?
ヒント: 「無料」ツールはデータを製品として使用できます。無料だからといって安全であるとは限りません。逆に、データ処理条件をより注意深く読む必要があります。

ミニケース 1: 同意と目的の制限

クリニックは治療のために患者から明示的な同意を取得しますが、この同意には AI ツールでのデータの処理は含まれません。同クリニックはデータ処理の目的を検討し、AI の使用に関する個別の明確な情報/同意プロセスを確立しています。教訓: ある目的に対する同意は、自動的に別の目的にも適用されるわけではありません。 AI の使用は透明性をもって報告される必要があります。

ミニケース 2: 間違った車両に積み込む

アシスタントは、患者のパノラマ X 線写真を名前とファイル番号とともに、データ処理契約なしで無料の Web ツールにアップロードします。クリニックがこれを認識すると、プロセスを停止し、イベントを記録し、チーム全体に「患者データの識別は承認された契約ツールでのみ処理される」ことを思い出させるプロトコルを発行します。教訓: 1 回の不注意なインストールが重大なデータ侵害を引き起こす可能性があります。ルールを作成し、教育する必要があります。

ミニケース 3: 適切なツールの選択

クリニックでは 2 つの AI ディクテーション ツールを比較しています。 1 つは安価ですが、データの保存場所が開示されておらず、契約も提供していません。もう 1 つは、データ処理契約を締結し、モデルのトレーニングにデータを使用しないことを約束し、暗号化を提供します。クリニックでは少し高価ですが 2 番目のツールを選択します。教訓: ツールを選択する基準は価格ではなく、データ セキュリティとコンプライアンスです。

コピー可能なテンプレート

役割: 匿名化チェッカー。タスク: 以下のテキスト内の、直接的または間接的に個人を特定できるすべての表現 (名前、ID、日付、連絡先、ファイル番号、珍しい特徴) にマークを付け、匿名化する方法を提案します。テキスト: [貼り付け]

役割: AI ツール コンプライアンス評価者。タスク: 臨床使用向けの AI ツールを評価するための管理質問を生成します: データ処理条件、保管場所、海外転送、データ処理契約、暗号化、削除ポリシー、医療機器コンプライアンス。各質問は「はい/いいえ + 証拠」の形式で準備してください。

役割: 患者情報 (データ) テキスト ライター。タスク: クリニックが特定のプロセスで AI ツールを使用していること、どのデータがどのように処理されるか、および患者の権利について平易な言葉で説明する情報草案を作成します。医師/弁護士は法的陳述を確認します。最終的な法的議論の作成。コンテキスト: [使用分野]

役割: データ侵害への対応立案者。タスク: データ侵害の可能性がある場合にチームが従う手順の草案を作成します: 検出、封じ込め、記録、評価、通知義務の管理、予防措置。法的通知期間には「関連する法律に従って検証する必要がある」という注記を付けます。

弱いプロンプト / 強いプロンプト

弱: 「この X 線写真を患者の名前と ID とともにアップロードしました。より適切な分析のためにすべての情報を追加させてください。」

弱い理由: 機密データを不必要かつ安全でない方法で公開します。 KVKK 違反のリスクが生じます。

ストロング: 「本文中のすべての患者を特定する情報を削除して匿名化し、臨床的に必要な匿名化されたコンテンツのみを残します。私は契約された安全な手段でのみ健康データを処理します。」

強力な理由: データの最小化と匿名化の原則を実装し、車両のセキュリティを規定します。

データの最小化とチーム文化

KVKK の基本原則の 1 つはデータの最小化です。つまり、ジョブの実行に必要なデータを最小限に抑えます。この原則は、AI ツールにおける黄金律です。テキストの下書きを作成するために、患者の名前、ID、連絡先情報を提供する必要はありません。臨床コンテンツは多くの場合、アイデンティティがなくても意味を持ちます。インストールするたびに、「この情報はこのタスクに本当に必要ですか?」と自問してください。答えが「いいえ」の場合は、その情報を提供しないでください。この単純な習慣により、潜在的な漏れの影響が根本的に軽減されます。

しかし、たとえ最良のルールであっても、チームが従わなければ意味がありません。データ セキュリティは、1 人の個人ではなく、臨床チーム全体の文化です。秘書からアシスタント、技術者から医師に至るまで、誰もが、どのツールが承認されているか、どの情報をどこにアップロードできるか、疑わしい場合はどうすればよいかを知っておく必要があります。そのため、書面による「データ使用ポリシー」、定期的な短いトレーニング、および「承認されたツールのリスト」が不可欠です。エラーが発生した場合に罰する前に報告することを奨励する文化により、エラーの隠蔽が防止され、システムが強化されます。

ミニケース 4: 不要なデータをまったく与えない

アシスタントは、AI に情報テキストを生成させるために患者ファイル全体をロードしようとしているときに一時停止します。実際には、「欠損した 1 本の大臼歯の補綴オプション」という情報だけで十分です。アイデンティティやすべての歴史がなくても、アイデンティティがなくても最小限の欲望があっても、同じ結果が得られます。教訓: 最も安全なデータは、決して共有されないデータです。最小化によりリスクが発生する前に排除されます。

よくある間違い

  • 患者を特定する情報を安全でない/無料のツールにアップロードする。
  • 目的への同意にはAIの使用も含まれるものとします。
  • ツールがモデルのトレーニングでデータを使用するかどうかをチェックしません。
  • データ処理契約 (DPA) を締結していないプロバイダーを使用する。
  • 国際的なデータ転送と保存期間は無視されます。

要約すると

患者の健康データは KVKK の範囲内の特別なデータであり、最高の保護が必要です。 AI ツールでデータを処理する場合は、まずデータを匿名化します。識別情報は、安全で契約上の KVKK 準拠のシステムでのみ処理してください。車を選ぶ基準は価格や人気ではありません。データ処理条件、保管場所、国際転送、契約、暗号化、および規制遵守。 AI の使用は患者に透過的に伝えられ、必要な同意が得られる必要があります。

アプリケーションタスク

クリニック内で患者データと接触するすべての AI およびデジタル ツールをリストします。 「AI ツール コンプライアンス評価者」のプロンプトによって生成される各質問 (データの場所、契約、暗号化、削除) に答えます。遵守していないツールにはフラグを立て、「承認されたツール」リストと「禁止/一時停止されたツール」リストを作成してチームに発表します。

チェックリスト

  • [ ] 私は承認された契約ツールのみを使用して患者データの特定を処理します。
  • [ ] 必要に応じてデータを匿名化しました。
  • [ ] AI の使用については、別の情報/同意プロセスを確立しました。
  • [ ] 各ツールのデータの場所、契約、セキュリティ状況を評価しました。
  • [ ] 承認車両リストと禁止車両リストをチームに発表しました。