단위 9 / 11

학생 데이터 개인정보 보호 및 KVKK: 익명화 및 안전한 사용

이득:

  • 학생 데이터는 개인적이고 사적인 데이터인 경우가 많으며 KVKK 범위 내에서의 익명화 및 저장 규칙과 직업적 기밀 유지에 대한 이해
  • 공개적으로 사용 가능한 인공 지능 도구에 데이터를 입력할 때 비식별화를 실행하고 보안/제도적 도구를 선택하는 능력
  • 데이터 공유, 데이터 최소화 및 학교 정책 준수에 대한 동의는 교사의 책임임을 이해합니다.

교사는 업무 과정에서 성적, 행동 기록, 건강 상태, 가족 정보, 지도 대화, 사회경제적 데이터 등 매우 민감한 정보에 접근할 수 있습니다. 이 정보는 학생의 가장 사적인 영역에 속하며 잘못된 사람의 손에 들어갈 경우 평생 피해를 입을 수 있습니다. 대부분의 AI 도구는 클라우드 기반입니다. 즉, 입력한 텍스트는 컴퓨터가 아닌 원격 회사 서버에서 처리되며 일부 도구에서는 모델 개발에 사용될 수 있습니다. 따라서 학생의 정보를 공개 AI에 기록한다는 것은 해당 정보를 통제할 수 없다는 의미입니다. 이 단원은 교육에 AI를 사용하는 데 있어 가장 중요한 보안 계층을 구축합니다. 규칙은 명확합니다. 먼저 학생 데이터를 익명화하고, 가능하면 보안/기관 도구를 사용합니다. 책임은 선생님에게 있습니다.

어떤 데이터가 보호되나요? KVKK의 프레임워크

개인 데이터는 이름, 학교 번호, 신분증, 사진, 심지어 한 맥락에서 "3-A에서 가장 키가 큰 학생"과 같은 간접적인 설명까지 포함하여 개인을 구체적이거나 식별 가능하게 만드는 모든 정보입니다. 건강, 민족, 종교, 범죄 유죄 판결, 생체 인식 데이터, 협회/노조 가입 등 특별한(민감한) 개인 데이터는 더욱 강력하게 보호됩니다. 학생의 건강 보고서, 학습 장애 진단 또는 가족 트라우마가 이 범주에 속합니다.

KVKK(개인 데이터 보호법)는 개인 데이터를 특정 목적을 위해 측정되고 안전한 방식으로 합법적으로 처리하도록 요구합니다. 교사를 위한 실질적인 의미: 필요한 경우에만 데이터를 사용하고(데이터 최소화), 데이터를 오용하지 말고, 안전하게 유지하고, 허가 없이 제3자(공공 AI 포함)와 공유하지 마십시오. 직업적 비밀유지 의무도 있습니다. 교사는 학생과 그 가족에 대해 알게 된 정보를 공개할 수 없습니다.

주의: "어차피 회사가 이 글을 읽지 않는다"고 가정하는 것은 안전하지 않습니다. 일부 무료 AI 도구는 훈련 시 입력을 저장/사용할 수 있습니다. 데이터가 유출되면 복구할 수 없습니다. 가장 안전한 방법은 데이터를 절대로 가져가지 않는 것입니다.

익명화: 반사적으로 만들기

익명화란 데이터에서 개인을 식별하는 모든 요소를 제거하고 이를 되돌릴 수 없게 일반화하는 것을 의미합니다. 실제로:

  • 이름-성 → "학생 A", "학생"
  • 학교번호, TR ID, 학급-브랜치 → 완전히 삭제
  • 부모님 이름, 전화번호, 주소 → 삭제
  • 드물거나 설명적인 세부 사항 → 일반화("휠체어를 사용하는 학생 한 명"과 같은 문구는 그 사람을 멀리합니다. "학생 한 명"이라고 말합니다)
  • 학교/기관명 → 나가거나 "우리학교"라고 말하세요

AI에 텍스트를 보내기 전에 낯선 사람이 읽을 것이라고 가정합니다. 이 텍스트를 통해 그것이 어떤 아이인지 이해할 수 있습니까? 명확하다면 더 일반화하세요.

안전한 차량 선택

모든 AI 도구가 동일한 것은 아닙니다. 가장 안전한 것은 학교/기관이 제공하고 데이터 처리 계약(DPA)이 있으며 교육에 입력을 사용하지 않는 기업 도구입니다. 공개적으로 사용 가능한 무료 도구를 사용하면 최악의 시나리오를 가정해야 합니다. 도구를 선택할 때 다음과 같이 질문하십시오. 입력 내용이 저장됩니까? 교육에 사용되나요? 데이터는 어디에서 처리되나요? 학교 정책에서 이 도구를 승인합니까? 확실하지 않은 경우 데이터를 익명화하지 않고 사용하지 마십시오.

단계별: 개인 보안 워크플로

  1. 개인 데이터를 검색합니다. 이름, 전화번호, 소속기관, 민감한 상황.
  2. 익명화. 일반 표현으로 대체합니다. 식별 세부정보를 삭제합니다.
  3. 데이터 최소화를 적용합니다. 작업에 필요하지 않은 정보는 추가하지 마세요.
  4. 차량을 선택하세요. 가능하다면 제도적입니다. 그렇지 않은 경우 최악의 시나리오를 가정합니다.
  5. 그것을 사용하십시오. 익명의 텍스트로만 작업하세요.
  6. 출력도 확인해보세요. AI는 귀하가 제공한 정보를 다시 반영할 수 있습니다. 출력에는 ID 유출이 없어야 합니다.

세 개의 미니 케이스

사례 1 — 마지막 순간 캡처. 지도 상담사는 학생의 가족 문제에 관해 상담하기 위해 AI에 편지를 썼습니다. 문자에는 이름과 학년, '그의 어머니가 병원에 ​​있다' 등이 적혀 있었다. 그는 그것을 보내지 않고 눈치채고 "13세 학생, 가족의 건강 문제"라고 일반화했습니다. 그가 받은 일반적인 접근 방식 제안은 효과가 있었습니다. 개인정보는 유출되지 않았습니다.

사례 2 - 간접 식별. 한 교사는 AI에 "학급에서 유일한 시각 장애 학생을 위한 자료"라고 썼다. 이름은 없었지만 그 문구는 확실히 학교에 다니는 그 소년을 묘사하는 것이었습니다. 눈치채고는 '시력 지원이 필요한 학생용'으로 바꿨습니다. 익명화는 단순히 이름을 삭제하는 것이 아니라 식별 정보를 숨기는 것입니다.

사례 3 - 차량 선택. 한 학교는 교사가 학생 데이터에 무료 도구를 사용하는 것을 금지하고 데이터 보안이 가능한 엔터프라이즈 도구를 제공했습니다. 한 교사는 습관적으로 무료 도구에 메모 분석을 붙여넣었습니다. 정책 알림 덕분에 그는 기업 도구로 전환하고 여전히 데이터를 익명화했습니다. 두 가지 보호 계층이 결합되었습니다.

복사 가능한 템플릿

1) 사전 익명화 검사:

낯선 사람이 다음 텍스트를 읽을 것이라고 가정합니다. 이 본문에서 그가 어떤 학생인지 직접적으로 또는 간접적으로 이해할 수 있습니까? 정체성(이름, 번호, 기관, 희귀한 특징)을 나타내는 표현을 모두 나열하고 각각에 대한 일반적인 대안을 제시하십시오. 텍스트: [붙여넣기]

2) 안전한 차량 자체 평가:

사용을 고려 중인 AI 도구를 평가하기 위한 6가지 질문으로 구성된 체크리스트를 작성하십시오: 입력 저장, 교육에서의 사용, 데이터 위치, 기관 승인, 삭제 권한, 민감한 데이터 규정 준수. 각 질문에 "예인 경우 수행할 작업/아니요인 경우 수행할 작업"을 추가하세요.

3) 데이터 최소화 제어:

다음 작업을 위해 AI에 제공할 텍스트를 단순화합니다. 작업에서 필요하지 않은 개인/맥락적 세부 정보를 제거하고 작업을 수행하는 데 필요한 것만 남겨 둡니다. 작업: [설명]. 텍스트: [붙여넣기]

4) 학교 정책 초안(교사용):

학교 교사가 AI 도구를 사용하여 학생 데이터를 보호할 수 있도록 익명화, 승인된 도구, 민감한 데이터, 보존, 동의, 위반 알림 등 짧고 명확한 8가지 규칙 목록 초안을 작성합니다. 터키어 관련 기사가 있도록 하세요. 나는 이것을 경영진/전문가의 승인을 위해 제출할 것입니다.

약한 프롬프트 / 강한 프롬프트

약한 프롬프트:

7-B 번호 214인 Ahmet Yılmaz는 수학에 매우 약하고 그의 아버지는 무관심합니다. 이 학생을 위해 어떻게 해야 합니까?

이름, 전화번호, 계층, 가족 관할권 - 중대한 기밀 위반입니다. 데이터는 귀하의 통제 범위를 벗어났습니다.

강력한 프롬프트:

가정에서의 지원이 제한적이라는 가정하에 수학의 기본 연산에 어려움을 겪는 7학년 학생을 위해 학교에서 시행할 수 있는 지원 전략 3가지를 제안하십시오. (학생 익명; 저는 어떠한 개인 정보도 공유하지 않습니다.)

데이터 유형

AI에게 주나요?

어떻게

직접 식별

이름, 번호, TR

아니

완전히 제거

간접식별

"미혼 장애 학생"

아니

일반화하다

민감한 데이터

건강, 진단, 가족

매우 조심스럽다

익명 + 엔터프라이즈 도구

일반적인 교육 상황

"고생하는 학생"

익명으로

일반적인 실수

  • 이름을 삭제하면 됩니다. 숫자, 클래스 또는 간접 정의가 남아 있으면 정체성은 여전히 ​​​​분명합니다.
  • 간접 정의를 간과합니다. "너희 반에 너밖에 없어..."와 같은 표현은 그 사람을 멀리하게 만든다.
  • 민감한 데이터를 가볍게 처리합니다. 건강/가족 정보는 특별한 데이터이므로 더 높은 수준의 보호가 필요합니다.
  • 차량 안전을 가정합니다. 무료 도구가 데이터를 저장하지 않는다고 가정하는 것은 위험합니다. 최악의 상황을 가정해 보세요.
  • 출력을 제어하지 않습니다. AI는 귀하가 응답으로 제공한 자격 증명을 반복할 수 있습니다. 출력도 청소하십시오.
팁: "2분 규칙": 학생 관련 텍스트를 AI에 붙여넣기 전에 이름, 번호, 기관 및 식별 세부 정보를 지우는 데 2분 정도 시간을 투자하세요. 이 작은 습관이 가장 큰 위반을 방지합니다.

요약하면

학생 데이터는 개인적이고 사적인 데이터인 경우가 많으며 KVKK 및 업무상 기밀로 보호됩니다. 공용 AI 도구는 클라우드 기반입니다. 데이터를 있는 그대로 제공하면 통제할 수 없게 됩니다. 올바른 방법: 개인 정보와 간접적으로 식별되는 정보를 익명화하고, 필요한 정보만 공유하고(데이터 최소화), 가능하면 회사 및 승인된 도구를 사용하고, 결과를 감사합니다. 책임은 선생님에게 있습니다.

응용과제

지난 주에 AI에 쓴(또는 쓰기를 고려 중인) 학생에 대한 텍스트를 가져가세요. "사전 익명화 검사" 템플릿을 사용하여 모든 직접 및 간접 식별자를 탐지하고 일반화합니다. 그런 다음 "보안 도구 자체 평가" 목록과 비교하여 사용 중인 AI 도구를 평가하고 이 도구와 함께 사용할 수 있는 데이터 유형을 결정합니다.

체크리스트

  • [ ] 이름, 번호, TR ID, 기관과 같은 직접 식별자를 제거했습니까?
  • [ ] "너희 반에 유일한 사람..."과 같은 간접적인 표현을 일반화했나요?
  • [ ] 민감한(건강/가족) 데이터를 추가로 보호했습니까?
  • [ ] 내가 이용하는 차량의 데이터 정책과 학교 승인을 확인했나요?
  • [ ] 출력에서도 신원 유출이 있는지 확인했습니까?