Pelnas:
- Gebėjimas valdyti duomenų dalijimąsi AI įrankiais KVKK rėmuose, žinant, kad paciento sveikatos duomenys yra ypatingi asmens duomenys
- Gebėjimas tokias sąvokas kaip anonimiškumas, duomenų tvarkymo sutartis, tarptautinis perdavimas ir saugojimas paversti praktiniu kontroliniu sąrašu
- Galimybė įvertinti saugumą, duomenų buvimo vietą, sertifikavimo ir sutartinius kriterijus renkantis klinikai dirbtinio intelekto įrankį
Odontologijoje tvarkomi duomenys nėra įprasti. paciento vardas, pavardė, TR ID numeris, rentgenografija, diagnozė ir gydymo istorija; Jie laikomi „ypatingos kokybės asmens duomenimis“ – tai yra sveikatos duomenimis, patenkančiais į KVKK (Asmens duomenų apsaugos įstatymo) taikymo sritį ir reikalauja aukščiausio lygio apsaugos. Tai yra problema, kuri dažniausiai nepaisoma, tačiau sukelia didžiausią atsakomybę, kai klinikoje pristatomi dirbtinio intelekto įrankiai. Šiame skyriuje pamatysime, kaip saugiai apdoroti sveikatos duomenis AI įrankiuose, kaip pasirinkti įrankį pagal kokius kriterijus ir kaip sudaryti atitikties kontrolinį sąrašą.
Pagrindinis principas: Pacientų sveikatos duomenys tvarkomi tik KVKK atitinkančiose, saugiose ir sutartinėse sistemose. Į įrankį neįkelkite jokios identifikuojančios paciento informacijos, kurios saugumas nesate tikras.
Kodėl sveikatos duomenys yra privatūs?
KVKK saugo asmens duomenis; Ji suteikia papildomų apsaugos priemonių, nes sveikatos duomenys laikomi „ypatinga kokybe“. Sveikatos duomenų nutekinimas gali sukelti negrįžtamą žalą: pažeidžiamas paciento privatumas, jis gali būti diskriminuojamas, kenkia klinikos reputacija ir teisinė padėtis. Todėl sveikatos duomenų tvarkymui reikalingas aiškus sutikimas, tikslo ribojimas ir griežtos saugumo priemonės.
Atsargiai: Įkėlus paciento rentgenogramą į viešą pokalbių įrankį „tik dėl komentarų“, šie duomenys gali būti nekontroliuojami. Nesidalinkite jokia identifikavimo informacija, nežinodami, kaip įrankis saugo ir naudoja jūsų duomenis.
Anonimiškumas: pirmoji gynybos linija
Anonimizavimas – tai visos informacijos, identifikuojančios asmenį, pašalinimas iš duomenų (vardas, pavardė, TR ID, gimimo data, kontaktas, bylos numeris, atpažįstami bruožai veido/burnos atvaizde). Jei iš AI įrankio gausite tik bendrą komentarą ar metmenis, pirmiausia anonimuokite duomenis. Tačiau būkite atsargūs: vien kai kurie duomenys, pavyzdžiui, rentgenografija ar veido vaizdas, gali netiesiogiai identifikuoti asmenį; Prieš dalindamiesi jais, įsitikinkite, kad įrankis yra saugus.
identifikuojanti informacija
Ką daryti
Vardas, pavardė, TR
Pašalinti/duoti kodą
Gimimo data, amžius
Jei nereikia, pašalinkite, jei reikia, amžiaus intervalą
Kontaktai (telefonas, adresas)
Būtinai pašalinkite
Bylos / paciento numeris
Pašalinkite arba anoniminį kodą
Radiografija/foto
Eksploatuokite tik saugioje, sutartoje transporto priemonėje
Saugios transporto priemonės pasirinkimo kriterijai
Prieš atsinešdami dirbtinio intelekto įrankį į kliniką, užduokite šiuos klausimus:
- Duomenų tvarkymo sąlygos: kam jūsų duomenys naudojami įrankio privatumo politikoje? Ar jis naudojamas modeliui mokyti?
- Duomenų vieta (saugykla): kur saugomi duomenys? Namuose ar užsienyje?
- Tarptautinis perdavimas: jei duomenys perduodami į užsienį, ar tenkinamos KVKK numatytos sąlygos?
- Duomenų tvarkymo sutartis: ar yra rašytinė sutartis (DTA) su teikėju, kaip duomenų tvarkytoju?
- Saugos priemonės: ar yra šifravimas, prieigos kontrolė, registravimas?
- Sertifikavimas / reglamentas: jei naudojamas medicininiais tikslais, ar jis atitinka atitinkamus medicinos prietaisų teisės aktus?
- Ištrynimas ir saugojimas: kaip veikia jūsų prašymas ištrinti duomenis ir saugojimo laikotarpius?
Patarimas: „nemokamas“ įrankis gali naudoti duomenis kaip produktą. Vien todėl, kad tai nemokama, dar nereiškia, kad tai saugu; Priešingai, reikia atidžiau perskaityti duomenų tvarkymo sąlygas.
1 mini atvejis: sutikimas ir tikslo riba
Klinika gauna aiškų pacientų sutikimą gydytis, tačiau šis sutikimas neapima duomenų apdorojimo dirbtinio intelekto įrankyje. Klinika peržiūri duomenų tvarkymo tikslus ir nustato atskirą ir aiškų informacijos/sutikimo DI naudojimo procesą. Pamoka: sutikimas vienam tikslui automatiškai neišplečiamas ir kitam; Apie dirbtinio intelekto naudojimą turi būti pranešama skaidriai.
2 mini dėklas: pakrovimas į netinkamą transporto priemonę
Asistentas įkelia paciento panoraminę rentgenogramą kartu su pavadinimu ir failo numeriu į nemokamą žiniatinklio įrankį be duomenų apdorojimo sutarties. Kai klinika tai suvokia, ji sustabdo procesą, užfiksuoja įvykį ir surašo protokolą, primenantį visai komandai, kad „paciento tapatybės duomenys tvarkomi tik patvirtintose sutartinėse priemonėse“. Pamoka: vienas neatsargus diegimas gali sukelti rimtą duomenų pažeidimą; taisyklės turi būti parašytos ir išlavintos.
3 mini dėklas: tinkamo įrankio pasirinkimas
Klinika lygina du AI diktavimo įrankius. Vienas pigus, bet neatskleidžia, kur saugomi duomenys, ir nesiūlo sutarties; Kitas duoda duomenų tvarkymo sutartį, įsipareigoja nenaudoti duomenų modelių mokymuose ir suteikia šifravimą. Klinika renkasi antrą priemonę, nors ji kiek brangesnė. Pamoka: įrankio pasirinkimo kriterijus yra ne kaina, o duomenų saugumas ir atitiktis.
Kopijuojami šablonai
Vaidmuo: anonimiškumo tikrintojas. Užduotis: Pažymėkite kiekvieną posakį žemiau esančiame tekste, kuris gali tiesiogiai arba netiesiogiai identifikuoti asmenį (vardas, ID, data, kontaktas, bylos numeris, reta ypatybė) ir pasiūlyti, kaip anonimizuoti. Tekstas: [įklijuoti]
Vaidmuo: AI įrankio atitikties vertintojas.Užduotis: Generuokite kontrolinius klausimus, kad įvertintumėte klinikiniam naudojimui skirtą AI įrankį: duomenų apdorojimo sąlygos, saugojimo vieta, perdavimas užsienyje, duomenų apdorojimo sutartis, šifravimas, ištrynimo politika, medicinos prietaiso atitiktis. Paruoškite kiekvieną klausimą „taip/ne + įrodymai“ formatu.
Vaidmuo: Paciento informacijos (duomenų) tekstų rašytojas. Užduotis: Parašykite informacinį juodraštį, kuriame paprasta kalba paaiškinama, kad klinika tam tikruose procesuose naudoja dirbtinio intelekto įrankius, kokie duomenys ir kaip tvarkomi, paciento teisės. Gydytojas/teisininkas patikrins teisinius pareiškimus; galutinio teisinio argumento rašymas. Kontekstas: [naudojimo sritis]
Vaidmuo: atsakymo į duomenų pažeidimą rengėjas. Užduotis: Nubraižykite veiksmus, kurių komanda imsis galimo duomenų pažeidimo atveju: aptikimas, izoliavimas, registravimas, įvertinimas, prievolės pranešti kontrolė, atsargumo priemonės. Teisinio pranešimo terminus pažymėkite pastaba „būtina patikrinti pagal atitinkamus teisės aktus“.
Silpnas raginimas / Stiprus raginimas
Silpnas: „Įkėliau šią rentgeno nuotrauką su paciento vardu ir ID, leiskite pridėti visą informaciją, kad būtų galima geriau analizuoti“.
Kodėl jis silpnas: neskelbtini duomenys atskleidžiami nereikalingu ir nesaugiu būdu; Tai sukuria KVKK pažeidimo riziką.
Stiprus: "Šiame tekste pašalinkite ir anoniminkite visą pacientą identifikuojančią informaciją; palikite tik kliniškai būtiną turinį, kurio tapatybė nėra nustatyta. Sveikatos duomenis tvarkysiu tik sutartomis ir saugiomis priemonėmis."
Kodėl tai galinga: įgyvendina duomenų minimizavimo ir anonimiškumo principą, nurodantį transporto priemonės saugumą.
Duomenų minimizavimas ir komandos kultūra
Vienas pagrindinių KVKK principų yra duomenų minimizavimas: darbas su mažiausiai duomenų, reikalingų darbui atlikti. Šis principas yra auksinė AI įrankių taisyklė. Norint parengti teksto juodraštį, nereikia nurodyti paciento vardo, pavardės, ID ar kontaktinės informacijos; Klinikinis turinys dažnai yra prasmingas be tapatybės. Kiekvieną kartą diegdami paklauskite savęs: "Ar ši informacija tikrai reikalinga šiai užduočiai?" Jei atsakymas yra neigiamas, nepateikite šios informacijos. Šis paprastas įprotis radikaliai sumažina galimo nuotėkio poveikį.
Tačiau net geriausios taisyklės yra nenaudingos, jei komanda jų nesilaiko. Duomenų saugumas yra visos klinikinės komandos, o ne vieno žmogaus, kultūra. Kiekvienas – nuo sekretorės iki asistento, techniko iki gydytojo – turėtų žinoti, kuris įrankis yra patvirtintas, kokią informaciją kur galima įkelti ir ką daryti, jei kyla abejonių. Štai kodėl būtina rašytinė „duomenų naudojimo politika“, reguliarūs trumpi mokymai ir „patvirtintų įrankių sąrašas“. Kultūra, skatinanti pranešti prieš baudžiant įvykus klaidai, neleidžia klaidoms paslėpti ir stiprina sistemą.
4 mini atvejis: visai nepateikiama nereikalingų duomenų
Asistentas pristabdo, kai ruošiasi įkelti visą paciento bylą į AI, kad ji pateiktų informacinį tekstą: iš tikrųjų pakanka tik informacijos „vieno trūkstamo krūminio danties protezavimo galimybės“. Be tapatybės ir visos istorijos, be tapatybės ir su minimaliu troškimu gaunamas tas pats rezultatas. Pamoka: saugiausi duomenys yra duomenys, kuriais niekada nesidalijama; Sumažinimas pašalina riziką prieš jai atsirandant.
Dažnos klaidos
- Informacijos apie pacientą įkėlimas į nesaugų/nemokamą įrankį.
- Darant prielaidą, kad sutikimas dėl tikslo apima AI naudojimą.
- Netikrinama, ar įrankis naudoja duomenis modelio mokyme.
- Paslaugų teikėjo naudojimas be duomenų tvarkymo sutarties (DPA).
- Tarptautinių duomenų perdavimo ir saugojimo laikotarpių nepaisymas.
Apibendrinant
Pacientų sveikatos duomenys yra ypatingi duomenys, patenkantys į KVKK taikymo sritį ir reikalaujantys aukščiausios apsaugos. Apdorodami duomenis AI įrankiais, pirmiausia anonimuokite juos; Apdoroti identifikuojančią informaciją tik saugiose, sutartines ir KVKK atitinkančiose sistemose. Transporto priemonės pasirinkimo kriterijus nėra kaina ar populiarumas; duomenų tvarkymo sąlygos, saugojimo vieta, tarptautinis perdavimas, sutartis, šifravimas ir atitiktis reikalavimams. Pacientas turėtų aiškiai informuoti apie AI naudojimą ir gauti reikiamą sutikimą.
Taikymo užduotis
Išvardykite visus AI ir skaitmeninius įrankius, kurie liečiasi su paciento duomenimis jūsų klinikoje. Atsakykite į klausimus, kuriuos sugeneravo raginimas „AI įrankio atitikties vertintojas“ (duomenų vieta, sutartis, šifravimas, ištrynimas). Pažymėkite tuos, kurie neatitinka reikalavimų, sukurkite „patvirtintų įrankių“ ir „uždraustų / laikinai sustabdytų įrankių“ sąrašą ir praneškite apie tai savo komandai.
kontrolinis sąrašas
- [ ] Paciento tapatybės duomenis apdoroju tik patvirtintose sutartinėse priemonėse.
- [ ] Jei reikia, duomenis anonimizuojau.
- [ ] Sukūriau atskirą informacijos / sutikimo teikimo procesą dėl dirbtinio intelekto naudojimo.
- [ ] Įvertinau kiekvieno įrankio duomenų vietą, sutartį ir saugos būseną.
- [ ] Komandai paskelbiau patvirtintus ir draudžiamus transporto priemonių sąrašus.