Бірліктер
1. Медицинадағы жасанды интеллектке кіріспе: шекаралар, тексеру, жауапкершілік және этика 2. Клиникалық шешімді қолдау: дифференциалды диагностика бойынша ұсыныс және дәрігердің рұқсаты 3. Медициналық әдебиеттерге шолу және дәлелдемелердің қысқаша мазмұны 4. Науқас тарихын (анамнез) және эпикризді жазу 5. Бейнелеуді алдын ала бағалау және радиология AI 6. Дәрілік заттардың өзара әрекеттесуі, дозасы және рецепті бойынша қауіпсіздікті бақылау 7. Пациенттер туралы ақпарат, денсаулық сауаттылығы және коммуникация 8. Галлюцинация, сенімділік және дәлелді тексеру 9. KVKK, пациенттің құпиялылығы және деректер қауіпсіздігі 10. Клиникалық құжаттама, кодтау және әкімшілік жұмыс процесі 11. Жауапкершілік, заң, этика және ақпараттандырылған келісім 12. Жасанды интеллектпен қолдау көрсетілетін клиникалық жұмыс процесі және кәсіпорын қолданбасы
Бірлік 9 / 12

KVKK, пациенттің құпиялылығы және деректер қауіпсіздігі

Табыстар:

  • Пациент деректерін арнайы жеке деректер және КВКК бойынша міндеттемелер ретінде анықтау мүмкіндігі
  • Мәтінмәнді анонимизациялауды, деректерді азайтуды және корпоративтік/саясатқа сәйкес құралды таңдауды жүзеге асыру мүмкіндігі
  • Деректерді бұзудың клиникалық, құқықтық және этикалық салдарын және алдын алу тізбегін түсіну

Науқас туралы деректер адамның ең жақын ақпараты болып табылады: олардың аурулары, генетикалық ерекшеліктері, психикалық денсаулығы, тәуелділіктер, жыныстық денсаулық. Түркияда № 6698 Жеке деректерді қорғау заңы (KVKK) денсаулық деректерін арнайы жеке деректер ретінде анықтайды; Басқаша айтқанда, ол қорғаныстың ең жоғары деңгейін қамтамасыз етеді. Бұл деректерді жасанды интеллект (AI) құралына абайсызда енгізу пациенттің жеке өмірі мен заңды жауапкершілігін бұзады. Бұл бөлімде сіз AI-мен жұмыс істегенде емделуші деректерін қалай қорғау керектігін, деректерді анонимдеу және азайтуды, қауіпсіз құралдарды таңдауды және бұзушылықтың салдарын үйренесіз. Негізгі принцип: Қажетсіз деректерді бермеу; бергеніңізді жасырыңыз; тек сәйкес, саясатқа сәйкес құралдарды пайдаланыңыз.

Денсаулық туралы деректер неге құпия?

KVKK сәйкес жеке деректер - бұл анықталған немесе сәйкестендірілетін жеке тұлғаға тиесілі кез келген ақпарат. Денсаулыққа қатысты деректер, керісінше, «ерекше сипатқа» ие: оны өңдеу, әдетте, нақты келісімді немесе заңмен рұқсат етілген ерекше жағдайларды талап етеді және қауіпсіздік шараларын қатаңдату маңызды. Науқастың аты болмаса да; Сирек кездесетін ауру, белгілі бір тарих, мекеме және жас біріктірілгенде, адамды қайта анықтауға болады. Сондықтан «Атын өшірдім, мен аманмын» деген пікір жаңылыс; Жанама идентификаторлар да қауіп тудырады.

Назар аударыңыз: Деректерді үлгілік оқыту үшін пайдаланатын немесе серверлері/саясаттары түсініксіз AI қызметіне денсаулық деректерін енгізу, егер нақты келісім және тиісті сақтық шаралары болмаса, KVKK ережесін бұзу болып табылады. Жауапкершілік дәрігер мен мекемеге жүктеледі; «Мен білмедім» - бұл қорғаныс емес.

Үш негізгі қорғаныс

1. Деректерді азайту. Тапсырма үшін шынымен қажет ақпаратты ғана беріңіз. Эпикриз тілін жеңілдету үшін пациенттің аты-жөні, жеке куәлігі немесе мекен-жайы қажет емес.

2. Анонимизация. Тікелей идентификаторларды (аты, тегі, идентификаторы, файл нөмірі, телефон, мекенжай, күн) жапсырмасымен алып тастаңыз немесе ауыстырыңыз. Сондай-ақ жанама идентификаторларды жалпылау (сирек диагноз + мекеме + күн).

3. Көлікті қауіпсіз таңдау. Деректердің білім беруде пайдаланылмайтынына кепілдік беретін келісімшарттық, корпоративтік және KVKK сәйкес құралдарды таңдаңыз. Құпиялық саясатын оқыңыз: деректер қайда сақталады, қанша уақыт сақталады, кім қол жеткізе алады?

Қадамдық: KVKK үйлесімді AI пайдалану

  1. Бұл деректер қажет пе? Ешқашан қажет емес нәрсені бермеңіз.
  2. Анонимдеу. Тікелей және жанама идентификаторларды ажыратыңыз.
  3. Құралды тексеріңіз. Саясат, сақтау, білім беру мақсатында пайдалану, сервердің орналасуы.
  4. Ашық келісім қажет пе? Қажет болса, процесті мекеменің процедурасына сәйкес орындаңыз.
  5. Шығаруды да сақтаңыз. AI шығысында сәйкестіктің ағып кетуі бар ма?
  6. Із және саясат. Корпоративтік деректерді өңдеу жазбасын сақтаңыз.

үш шағын іс

1-жағдай – Бұзушылықтың алдын алу. Көмекші презентация үшін AI-мен қызықты оқиғаны қорытындылағысы келеді. Біріншіден, ол мәтіннен атын, жеке куәлігін, файл нөмірін және күнін шығарып, оқу орнын жалпылайды және білім беруде деректерді пайдаланбайтын мекеме бекіткен құралды таңдайды. Осылайша, ол жұмысын тездетеді және жеке өмірді қорғайды.

2-жағдай — Жанама сәйкестендіру қаупі. Дәрігер АИ-ге «Х округіндегі жалғыз балалар онкологиялық науқас» деген тіркесті енгізеді. Аты жоқ, бірақ бұл сипаттама жалғыз балаға нұсқайды; қайта анықтауға болады. Әріптесінің айтуынша, дәрігер мәлімдемені («балалар онкологиясы») жалпылайды және тәуекелді жояды.

3-жағдай – дұрыс емес құрал. Емхана құпиялылық саясатын оқымай-ақ емделушілердің хабарламаларына жауап беру үшін тегін құралды пайдаланады; Кейінірек бұл құралдың жаттығуларда деректерді пайдаланғаны белгілі болды. Мекеме көлікті тоқтатып, процесті қарап, KVKK-ға сәйкес шешімге көшеді. Саясатты алдын ала оқып шығу, ең алдымен, бұл тәуекелдің алдын алар еді.

Идентификатор түрлерінің кестесі

Жанр

мысал

жасалуы керек

Тікелей идентификатор

Аты, TR ID, файл нөмірі, телефон

Жою/тег

жартылай сипаттама

Толық туған күні, толық мекен-жайы

Жалпылау (жыл, аудан)

жанама идентификатор

Сирек диагноз + мекеме + анамнез

Мәтінмәнді жалпылау

еркін мәтін

Ескертпеде аталған атау/оқиға

Сканерлеу және тазалау

Шығу ағуы

AI жасаған мәтіндегі сәйкестік

Сондай-ақ шығысты тексеріңіз

Көшірілетін төрт үлгі

Тапсырма: Төмендегі мәтіннен БАРЛЫҚ жеке/денсаулық идентификаторларын тауып, санаттаңыз: тікелей (аты-жөні, жеке куәлігі, файл нөмірі, телефоны, мекенжайы), жартылай (толық күні), жанама (сирек диагноз + мекеме + күн). Клиникалық маңыздылығын сақтай отырып, әрқайсысын [LABEL] белгісімен ауыстырыңыз. Мәтін: [...]

Тапсырма: Осы жағдайдың қысқаша мазмұнының ҚЫЗЫЛ АНЫҚТАУ қаупін бағалаңыз. Ақпараттың қандай комбинациясы адамға нұсқауы мүмкін? Тәуекелді азайту үшін қандай мәлімдемелерді жалпылауым керек? Түйіндеме: [...]

Тапсырма: AI құралының құпиялылық саясатын бағалау үшін бақылау парағын жасаңыз: оқуда деректер пайдаланылады ма, қанша сақталады, сервер қайда, оған кім қол жеткізеді, KVKK/деректерді өңдеуші келісімі бар ма?

Тапсырма: келесі AI ШЫҒЫСын сканерлеп, оның құрамында болуы мүмкін кез келген сәйкестендіретін немесе қайта сәйкестендіретін ақпарат үшін белгілеңіз. Егер ағып кетулер болса, тазартылған нұсқаны ұсыныңыз. Шығару: [...]

Әлсіз шақыру / Күшті шақыру

Әлсіз: «Ахмет Йылмаз, ТК 123..., 456 файл, Х ауруханасы, келесі диагнозбен ауруханаға жатқызылған науқастың эпикризін қорытындылаңыз».

Güçlü: "Анонимді жағдайдың қысқаша мазмұнын жеңілдетіңіз: 60 жаста ер адам, ішкі аурулар бөлімшесіне жатқызу, [ДИАГНОЗ], [ЕМДЕУ]. Аты-жөні, жеке басын куәландыратын құжат, файл нөмірі, мекеме және толық күні көрсетілмеген. Басып шығаруда сәйкестендіру ақпаратын көрсетпеңіз."

Күшті шақыруда деректер азайтылады және анонимді болады; құпиялылық пен шығыстың екеуі де қорғалған.

Жалпы қателер

  • «Атын өшірдім, аманмын» деген ой. Жанама идентификаторлар да сипаттайды.
  • Қажет емес деректерді беру. Тапсырма үшін қажет емес мәліметтерді мүлдем енгізуге болмайды.
  • Саясатты оқымау. Құрал деректерді оқытуда пайдалана ма, соны білу керек.
  • Шығаруды бақыламау. Сәйкестікті AI шығысында да ағып кетуі мүмкін.
  • Келісімді айналып өту. Қажет болған жағдайда нақты келісім мен процедураны елемеуге болмайды.

Бұзылған жағдайда: тізбектегі келесі сілтемелер

Анонимизация және құралды таңдау алдын ала қорғаныс болып табылады; Бірақ егер бұзушылық болса, не істеу керек екенін алдын ала білу керек. KVKK деректер бақылаушысына белгілі бір міндеттер жүктейді: бұзушылық байқалса, бұзушылықты кідіріссіз бағалау, тиісті тұлғаларды хабардар ету және қажет болған жағдайда жеке деректерді қорғау кеңесіне залалды шектеу. Клиникалық ортада бұл процесті деректерді бақылаушы ретінде басқаруды бір дәрігер емес, мекеме талап етеді.

Іс жүзінде маңызды нәрсе - бұзушылықты жасырмау немесе азайту. «Оның бәрібір аты жоқ» немесе «ешкім байқамайды» деген көзқарас заңды тәуекелге де, пациенттің сеніміне де нұқсан келтіреді. Дұрыс рефлекс – бұл оқиға туралы мекеменің тиісті бөлімшесіне (деректер контроллері/сәйкестік) дереу хабарлау, қай деректер қайда кеткенін құжаттау және қайталануын болдырмау үшін түзету енгізу. Бұзушылық сонымен қатар жүйенің әлсіз буынын ашатын оқу мүмкіндігі болып табылады: қандай қадам өткізіп жіберілді, қандай ереже жетіспеді?

Ескерту: Құпиялықты бұзуды жасыру бұзушылықтың өзінен гөрі ауыр зардаптарға әкелуі мүмкін. Мөлдір есеп беру және жылдам түзету – бұл заңды да, этикалық тұрғыдан да дұрыс жол.

Қысқаша айтқанда

Пациент деректері КВКК бойынша арнайы жеке деректер болып табылады және ең жоғары қорғауды қажет етеді. Жасанды интеллектпен жұмыс істегенде үш қорғанысты қолданыңыз: қажет емес деректерді бермеңіз (минимизациялау), бергеніңізді жасырыңыз (тікелей және жанама идентификаторлар), саясатқа сәйкес келетін құралдарды ғана таңдаңыз және оқыту үшін деректерді пайдаланбаңыз. Сондай-ақ шығуды ағып кетуге тексеріңіз. Бұзушылықтың салдары клиникалық, құқықтық және этикалық тұрғыдан ауыр; Жауапкершілік дәрігер мен мекемеде.

Қолданбалы тапсырма

Өзіңіз қолданатын AI құралының құпиялылық саясатын жоғарыдағы бақылау тізімімен бағалаңыз: деректер жаттығуда пайдаланылады ма, қанша сақталады, сервер қайда? Содан кейін нақты жағдай мәтінін анонимизациялаңыз (өз қолыңызбен); Тікелей, жартылай және жанама анықтауыштардың әрқайсысын тауып, тазалаңыз. Қайта сәйкестендіру қаупі бар-жоғын қарастырыңыз.

бақылау парағы

  • [ ] Мен ешқашан тапсырма үшін қажетсіз деректерді бермедім.
  • [ ] Мен тікелей идентификаторларды алып тастадым/тег салдым.
  • [ ] Жартылай және жанама анықтауыштарды жалпыладым.
  • [ ] Мен қайта сәйкестендіру қаупін бағаладым.
  • [ ] Мен құралдың құпиялылық саясатын оқып шықтым және оның жарамдылығын растадым.
  • [ ] Мен AI шығысында сәйкестіктің ағып кетуін тексердім.
  • [ ] Қажет болған жағдайда нақты келісім мен институционалдық процедураны қолдандым.