ユニット 2 / 12

プライバシー、KVKK、およびクライアントデータの保護

利益:

  • 専門的機密保持と KVKK の枠組み内でクライアント データを分類し、どのデータを人工知能ツールに提供できるかを決定する機能
  • セッション コンテンツと ID 情報を匿名化することで、クラウドベースのツールで安全なコンテキストを作成する機能
  • 情報、明示的な同意、データの保存/削除の責任を人工知能の使用に適応させる能力

メンタルヘルスの専門家の中核には、「あなたの言ったことはそこに残る」という格言があります。クライアントは、あなたが自分の人生の最も壊れやすい情報(トラウマ、依存症、人間関係、恐怖)を話してくれると信頼しています。この信頼は職業の核心であり、一度傷つくと回復することはできません。人工知能 (AI) ツールは、この信頼にまったく新しいリスクを追加します。クラウドに入力した文が制御不能になり、別の企業のサーバーに保存されたり、モデルのトレーニングに使用されたりする可能性があるためです。この単元では、AI 時代にクライアント データを保護する方法を学びます。 KVKK (個人データ保護法、トゥルキエにおける個人データの処理を規制する法律第 6698 号) の枠組み内で何が許可され、何が禁止されているかを学びます。

なぜ顧客データは「特別な品質」なのでしょうか?

KVKKでは、データを一般個人データ(氏名、電話番号)と特別個人データの2つに分類します。メンタルヘルスに関するあらゆる情報 (個人がセラピーを受けているという事実も) は、この 2 番目に最も保護されているグループに分類されます。健康データは法律で個別に保護されるカテゴリーです。原則として、処理には明示的な同意または厳密な例外が必要です。言い換えれば、クライアントのセッションの内容をランダムな AI ツールに入力することは、倫理違反であるだけでなく、法律違反にもなる可能性があります。

これに職業上の守秘義務も加わります。職業倫理により、許可なくクライアント情報を第三者と共有することは禁止されています。クラウドベースの AI ツールは、法的には「サードパーティ」です。そこで問題は、このデータをこのツールに与える権限が私に本当にあるのかということです。

注意:「誰も見ません」「要約だけします」は保護ではありません。データが車両に入った瞬間、それは制御不能になります。機密性の維持は、データを送信する前に決定されます。後で取り返すことはできません。

データの 3 つの状態: どのデータをどのメディアに送信するか

クライアント データを扱うときは、各情報を次の 3 つのカテゴリに分類します。

データ型

AIにそれを与えることはできるでしょうか?

ルール

直接識別

氏名、TR ID、電話番号、住所、勤務先

いいえ

生の形では決して与えられない

間接的な識別

珍しい職業、小さな集落、ユニークな出来事

いいえ (ID のみを開きます)

一般化または削除

臨床内容(匿名)

症状、テーマ、プロセス (抽出されたアイデンティティ)

条件付きではい

匿名化され、安全な車内で

目標は匿名化であり、あなたも他の誰もデータを特定の個人に関連付けることができないようにデータを作成することです。名前を削除するだけでは十分ではありません。 「町で唯一の歯科医」という一文は、たとえ名前が削除されても、その人物を遠ざけます。

ステップバイステップ: 安全な匿名化

  1. 直接識別子を抽出します。名前、姓、年齢の代わりに範囲(「30代」)、場所、職場、学校、日付、親戚の名前。
  2. 間接識別子を一般化します。 「都会の農業分野で働く」というよりも「トラブゾンのヘーゼルナッツ輸出業者」。抽象的なユニークなイベント。
  3. 数字をぼかします。正確な日付ではなく「約 6 か月前」です。
  4. 車両を検査します。使用している AI ツールはトレーニングにデータを使用しますか? 「エンタープライズ/プライバシーモード」はありますか?データはどこに保存されますか?
  5. 最小限のデータ ポリシー。タスクを実行するために必要な最小限の情報を提供します。与えすぎないでください。
  6. 同意と透明性。プロセスの管理/製図目的で AI を使用していることをクライアントに説明します。
ヒント: テキストを匿名化した後、次の質問を自問してください。「このクライアントがこのテキストを読んだ場合、彼は自分自身を認識しますか? 他の人は彼を認識しますか?」両方に「ノー」と言えない場合、匿名化は完了しません。

ミニケース3個

ケース 1 — 小さな間違い、重大な違反。専門家がAIにセッションメモを要約してもらう中、クライアントの名前は「M.Y.」。そして残りは次のようになります。「カドゥキョイの病院 X の看護師、娘の名前はエリフ、離婚訴訟中...」名前は短縮されていますが、これらの詳細から簡単にその人を特定できます。匿名化に失敗しました。違反があったものとみなします。正しい方法: 役割を「医療部門の労働者」として、子供を「子供がいる」として、事件を「法的手続き」として一般化します。

ケース 2 — 車両の選択が違いを生みます。 2 人の心理学者が同じ仕事をしています。 1 つは個人用の無料チャット ツールに生データを入力することです。このツールの契約書には、「入力内容はサービスを改善するために使用される場合がある」と記載されています。もう 1 つは、データ処理契約を締結したエンタープライズ ツールを使用しており、その設定は「教育における私の意見の使用」がオープンであり、匿名データが使用されます。両者とも「AIを使った」と言っているが、一方はデータを守り、もう一方はデータを漏洩した。

ケース 3 — 消去する権利。クライアントはセラピーを辞め、データの削除を要求します(KVKK に基づく彼の権利)。この専門家は自分の録音を削除しましたが、3 か月前に AI ツールに貼り付けたセッションの記録は覚えていました。データを思い出すことも、削除したことを確認することもできません。これは、最初から匿名で作業することが重要である理由を示しています。削除できない場所には識別データは配置されません。

コピー可能なプロンプトとテンプレート

以下のテキストを匿名化します。以下を削除または一般化します: 名、姓、年齢 (範囲に変換)、都市/郡/近隣地域、職場、学校、日付、相対名、固有のイベント。そこで「残された文章から身元を推測できるか?」と質問されました。あなたの評価も書いてください。テキスト: [テキスト]

その人物を直接的または間接的に説明できるこのテキスト内の各語句をリストします (珍しい職業、小さな場所、ユニークな出来事を含む)。それぞれを一般化する方法を提案してください。テキスト: [テキスト]

心理業務のクライアント情報テキストに追加する、シンプルでわかりやすい段落の草案を作成します。その中には、「人工知能ツールは、サービス プロセス中に管理目的およびドラフト目的で使用できます。クライアント データは匿名化され、診断/治療の決定は専門家に属します。」という情報が含まれます。

これには、使用を検討している人工知能ツールのプライバシー ポリシーに関して尋ねるべき制御に関する質問のリストが含まれています。データ ストレージ、教育での使用、データの場所、削除、データ処理契約、企業モードなどです。

弱いプロンプト / 強いプロンプト

弱いプロンプト: 「次のセッション記録を要約してください: [実名と完全な詳細を含む生のテキスト]」

このプロンプトは、機密データを生の形式でサードパーティに転送します。それはKVKKと職業上の秘密の違反です。

強力なプロンプト: 「まず次のテキストを匿名化し (名前、場所、職場、日付、親戚の名前を一般化)、次に匿名バージョンを SOAP 形式で要約します。また、匿名化が十分であるかどうかも評価します: [テキスト]」

このプロンプトは、まず保護し、次に生成します。彼は正体が明らかになる前に仕事を終えた。

よくある間違い

  • 名前を削除するだけです。間接的な記述 (珍しい職業、小さな場所) は、たとえ名前を削除したとしても、その人物を明らかにします。
  • 生データを無料/個人ツールに書き込みます。教育に使用されるかどうかを確認せずにデータを提供する。
  • 同意の回避。 AIの使用についてクライアントにまったく知らせない。透明性は倫理的義務です。
  • 「一時的なもの」と考えてください。クラウドに入ったデータは取得できないことを忘れています。削除権が発生すると無力になること。
  • 最小データ原則に違反します。タスクに不要な詳細を多数貼り付ける。余分なデータはすべて余分なリスクとなります。

要約すれば

顧客データは、KVKK の下で特別な品質で最も保護されたグループに属し、職業上の機密の範囲内にあります。クラウドベースの AI ツールは法的にはサードパーティです。生のクライアントデータを彼に渡すことはできません。データを直接的/間接的な識別と匿名の臨床コンテンツに分離します。最小限のデータ ポリシーを備えたプライバシー管理ツールでは、真に匿名化されたコンテンツのみを使用してください。クライアントにプロセスについて説明します。機密性は、データを送信する前に決定され、後で取り消すことはできません。

アプリケーションタスク

手書き(または想像上の)セッションメモを取ります。まず、すべての直接的および間接的な識別子を黄色でマークします。次に、それぞれを一般化された式に置き換えて、匿名バージョンを作成します。最後に、「このクライアントは自分自身を知っていますか?」と自問してください。質問をして、答えを書き留めてください。使用している AI ツールのプライバシー設定を開いて、「入力はトレーニングに使用されていますか?」と尋ねることもできます。質問に対する答えを見つけてください。

チェックリスト

  • [ ] 直接的な識別子 (名前、場所、日付、職場) を削除しました。
  • [ ] 間接的な記述子 (珍しい職業、ユニークな出来事) を一般化しました。
  • [ ] 使用しているツールがトレーニングにデータを使用していないことを確認しました。
  • [ ] 私は最小データの原則に従いました。必要なものを与えただけです。
  • [ ] 私はクライアントに AI の使用について説明し、同意の枠組みを遵守しました。
  • [ ] 「クライアントは自分自身を認識していますか?」私は試験に合格しました。