Vienetas 9 / 12

KVKK, pacientų privatumas ir duomenų saugumas

Pelnas:

  • Galimybė apibrėžti paciento duomenis kaip specialius asmens duomenis ir įsipareigojimus pagal KVKK
  • Gebėjimas įgyvendinti konteksto anonimiškumą, duomenų minimizavimą ir įmonės/politikos reikalavimus atitinkančių įrankių pasirinkimą
  • Suprasti klinikines, teisines ir etines duomenų saugumo pažeidimo pasekmes ir prevencijos grandinę

Paciento duomenys – tai intymiausia žmogaus informacija: jo ligos, genetinės savybės, psichinė sveikata, priklausomybės, seksualinė sveikata. Turkijoje Asmens duomenų apsaugos įstatymas Nr. 6698 (KVKK) apibrėžia sveikatos duomenis kaip ypatingus asmens duomenis; Kitaip tariant, tai užtikrina aukščiausio lygio apsaugą. Neatsargus šių duomenų įvedimas į dirbtinio intelekto (AI) įrankį kelia pavojų paciento privatumui ir teisinei atsakomybei. Šiame skyriuje sužinosite, kaip apsaugoti paciento duomenis dirbant su AI, anonimizuoti ir sumažinti duomenis, pasirinkti saugius įrankius ir pažeidimo pasekmes. Pagrindinis principas: Neduokite nereikalingų duomenų; anonimizuoti tai, ką duodate; naudoti tik tinkamas, politiką atitinkančias priemones.

Kodėl sveikatos duomenys yra privatūs?

Pagal KVKK asmens duomenys yra bet kokia informacija, priklausanti fiziniam asmeniui, kurio tapatybė nustatyta arba kurio tapatybė gali būti nustatyta. Kita vertus, sveikatos duomenys yra „ypatingo pobūdžio“: jų tvarkymui, kaip taisyklė, reikia aiškaus sutikimo arba ypatingų įstatymų leidžiamų aplinkybių, o griežtesnės saugumo priemonės yra būtinos. Net jei pacientas neturi vardo; Kai susijungia reta liga, specifinė istorija, institucija ir amžius, žmogus gali būti apibrėžtas iš naujo. Štai kodėl mintis „Ištryniau vardą, aš saugus“ yra klaidinanti; Netiesioginiai identifikatoriai taip pat kelia pavojų.

Dėmesio: sveikatos duomenų įvedimas į AI paslaugą, kuri naudoja duomenis modelio mokymui arba kurios serveriai/politika neaiški, yra KVKK pažeidimas, jei nėra aiškaus sutikimo ir atitinkamų atsargumo priemonių. Atsakomybė tenka gydytojui ir įstaigai; „Aš nežinojau“ nėra gynyba.

Trys pagrindinės gynybos priemonės

1. Duomenų minimizavimas. Pateikite tik tokią informaciją, kuri tikrai reikalinga užduočiai atlikti. Nereikia įvesti paciento vardo, ID ar adreso, kad būtų supaprastinta epikrizės kalba.

2. Anonimizavimas. Pašalinkite arba pakeiskite tiesioginius identifikatorius (vardą, pavardę, ID, bylos numerį, telefoną, adresą, datą) etikete. Taip pat apibendrinkite netiesioginius identifikatorius (reta diagnozė + įstaiga + data).

3. Saugus transporto priemonės pasirinkimas. Rinkitės sutartines, įmonių ir KVKK atitinkančias priemones, kurios garantuoja, kad duomenys nebus naudojami švietime. Perskaitykite privatumo politiką: kur saugomi duomenys, kiek laiko jie saugomi, kas turi prieigą?

Žingsnis po žingsnio: AI naudojimas suderinamas su KVKK

  1. Ar šie duomenys reikalingi? Niekada neduokite to, ko nereikia.
  2. Anonimizuoti. Aiškūs tiesioginiai ir netiesioginiai identifikatoriai.
  3. Patikrinkite įrankį. Politika, saugojimas, naudojimas švietimui, serverio vieta.
  4. Ar reikalingas aiškus sutikimas? Esant poreikiui, procesą atlikti įstaigos nustatyta tvarka.
  5. Taip pat išsaugokite produkciją. Ar AI išvestyje yra tapatybės nutekėjimo?
  6. Pėdsakai ir politika. Laikykitės įmonės duomenų apdorojimo įrašo.

trys mini dėklai

1 atvejis – Užkirstas kelias pažeidimui. Asistentas nori apibendrinti įdomų atvejį su AI pristatymui. Pirmiausia iš teksto ištraukia pavadinimą, ID, bylos numerį ir datą, apibendrina įstaigą ir parenka įstaigos patvirtintą įrankį, kuris duomenų nenaudoja švietime. Taigi tai ir pagreitina jos darbą, ir apsaugo privatumą.

2 atvejis – netiesioginio identifikavimo rizika. Gydytojas į AI įveda frazę „Vienintelis vaikų onkologinis pacientas X apskrityje“. Vardo nėra, bet šis aprašymas nurodo vieną vaiką; galima iš naujo apibrėžti. Pasak jo kolegos, gydytojas apibendrina teiginį („vaikų onkologijos atvejis“) ir pašalina riziką.

3 atvejis – netinkamas įrankis. Klinika naudoja nemokamą įrankį atsakydama į pacientų žinutes, neskaitydama privatumo politikos; Vėliau paaiškėjo, kad įrankis naudojo duomenis treniruotėse. Įstaiga sustabdo transporto priemonę, peržiūri procesą ir pereina prie KVKK atitinkančio sprendimo. Iš anksto perskaičius politiką, būtų išvengta šios rizikos.

Identifikatorių tipų lentelė

Žanras

pavyzdys

turi būti padaryta

Tiesioginis identifikatorius

Vardas, pavardė, TR ID, failo numeris, telefonas

Pašalinti/žymėti

pusiau aprašomasis

Pilna gimimo data, pilnas adresas

Apibendrinti (metai, rajonas)

netiesioginis identifikatorius

Reta diagnozė + įstaiga + istorija

Apibendrinkite kontekstą

nemokamas tekstas

Pavadinimas / įvykis, minimas pastaboje

Nuskaitykite ir išvalykite

Išvesties nutekėjimas

Tapatybė dirbtinio intelekto sukurtame tekste

Taip pat patikrinkite išvestį

Keturi kopijuojami šablonai

Užduotis: Raskite ir suskirstykite į kategorijas VISUS asmens / sveikatos identifikatorius žemiau esančiame tekste: tiesioginis (vardas, ID, bylos numeris, telefonas, adresas), pusiau (visa data), netiesioginis (reta diagnozė + įstaiga + data). Kiekvieną pakeiskite [LABEL], išsaugant klinikinę reikšmę. Tekstas: [...]

Užduotis: Įvertinkite šios atvejo santraukos RAUDONOSIOS IDENTIFIKACIJOS riziką. Koks informacijos derinys gali nurodyti asmenį? Kokius teiginius turėčiau apibendrinti, kad sumažinčiau riziką? Santrauka: [...]

Užduotis: Sudarykite kontrolinį sąrašą, kad galėčiau įvertinti AI įrankio privatumo politiką: ar duomenys naudojami mokymuose, kiek jų saugoma, kur yra serveris, kas jį pasiekia, ar yra KVKK/duomenų tvarkytojo sutartis?

Užduotis: nuskaitykite ir pažymėkite toliau nurodytą AI IŠVESTĮ, kad būtų galima rasti bet kokią identifikuojančią arba pakartotinai identifikuojančią informaciją. Jei yra nuotėkių, pasiūlykite išvalytą versiją. Išvestis: [...]

Silpnas raginimas / Stiprus raginimas

Silpnas: "Ahmet Yılmaz, TC 123..., byla 456, X ligoninė, apibendrinkite paciento, paguldyto į ligoninę su tokia diagnoze, epikrizę."

Güçlü: "Supaprastinkite anoniminę atvejo santrauką: 60 metų vyras, hospitalizuotas vidaus ligų palatoje, [DIAGNOSTIKA], [GYDYMAS]. Vardas, pavardė, asmens tapatybės dokumentas, bylos numeris, įstaiga ir visa data nenurodomi. Spaudinyje nepateikite jokios identifikuojančios informacijos."

Galingoje užklausoje duomenys sumažinami ir anoniminiai; tiek privatumas, tiek išvestis yra apsaugoti.

Dažnos klaidos

  • Galvoju „Ištryniau vardą, aš saugus“. Netiesioginiai identifikatoriai taip pat apibūdina.
  • Nereikalingų duomenų suteikimas. Informacija, kuri nereikalinga užduočiai, neturėtų būti įvedama iš viso.
  • Neskaitęs politikos. Turėtų būti žinoma, ar įrankis naudoja duomenis treniruotėse.
  • Nekontroliuoja išėjimo. Tapatybė taip pat gali būti nutekėjusi AI išvestyje.
  • Apeinant sutikimą. Prireikus negalima pamiršti aiškaus sutikimo ir procedūros.

Jei pažeidžiama: kitos grandinės grandys

Anonimizavimas ir įrankių pasirinkimas yra prevencinė apsauga; Bet jei yra pažeidimas, reikėtų iš anksto žinoti, ką daryti. KVKK duomenų valdytojui nustato tam tikrus įsipareigojimus: pastebėjus pažeidimą nedelsiant įvertinti pažeidimą, informuoti atitinkamus asmenis, o prireikus ir Asmens duomenų apsaugos valdybą, apriboti žalą. Klinikinėje aplinkoje tai reikalauja, kad įstaiga, o ne vienas gydytojas, vykdytų procesą kaip duomenų valdytojas.

Praktikoje svarbu neslėpti ar sumažinti pažeidimo. Požiūris „vis tiek neturėjo pavadinimo“ arba „niekas nepastebi“ dar labiau menkina tiek teisinę riziką, tiek pacientų pasitikėjimą. Teisingas refleksas – nedelsiant pranešti apie incidentą atitinkamam įstaigos padaliniui (duomenų valdytojui/atitikties), dokumentuoti, kurie duomenys kur nukeliauja, ir atlikti pataisymą, kad jis nepasikartotų. Pažeidimas – tai ir mokymosi galimybė, atskleidžianti silpnąją sistemos grandį: koks žingsnis buvo praleistas, kokios taisyklės trūko?

Atsargiai: privatumo pažeidimo slėpimas gali turėti sunkesnių pasekmių nei pats pažeidimas. Skaidrus ataskaitų teikimas ir greitas ištaisymas yra teisingas kelias tiek teisiniu, tiek etiniu požiūriu.

Apibendrinant

Paciento duomenys yra specialūs asmens duomenys pagal KVKK ir reikalauja aukščiausios apsaugos. Dirbdami su dirbtiniu intelektu taikykite tris apsaugos priemones: nepateikite nereikalingų duomenų (sumažinimas), anoniminkite tai, ką pateikiate (tiesioginiai ir netiesioginiai identifikatoriai), rinkitės tik politikos reikalavimus atitinkančius įrankius ir nenaudokite duomenų mokymams. Taip pat patikrinkite, ar išvestis nėra nuotėkio. Pažeidimo pasekmės yra sunkios kliniškai, teisiškai ir etiškai; Atsakomybė tenka gydytojui ir įstaigai.

Taikymo užduotis

Įvertinkite savo naudojamo AI įrankio privatumo politiką pagal aukščiau pateiktą kontrolinį sąrašą: ar duomenys naudojami mokymuose, kiek jų saugoma, kur yra serveris? Tada anonimizuoti tikrojo atvejo tekstą (savo ranka); Raskite ir išvalykite kiekvieną tiesioginį, pusiau ir netiesioginį identifikatorių. Apsvarstykite, ar išlieka pakartotinio tapatybės nustatymo rizika.

kontrolinis sąrašas

  • [ ] Niekada nepateikiau užduoties nereikalingų duomenų.
  • [ ] Pašalinau / pažymėjau tiesioginius identifikatorius.
  • [ ] Apibendrinau pusiau ir netiesioginius identifikatorius.
  • [ ] Įvertinau pakartotinio tapatybės nustatymo riziką.
  • [ ] Perskaičiau įrankio privatumo politiką ir patikrinau jos tinkamumą.
  • [ ] Patikrinau AI išvestį, ar nėra tapatybės nutekėjimo.
  • [ ] Prireikus taikiau aiškų sutikimą ir institucinę procedūrą.