Ieguvumi:
- Informācijas novērtēšana pēc tās jutīguma un atvērtā transportlīdzekļa nošķiršana no drošas sistēmas ar refleksu “jautājiet klasei, saskaņojiet transportlīdzekli”
- Izprotot KVKK minimālos datus, drošības un atbildības principus un redzot, ka ar vārda dzēšanu nepietiek un konteksts ir identitāte.
- Spēja ievērot disciplīnu šaubu gadījumā izvēlēties drošāko ceļu, aizsargāt sensitīvos datus visaugstākajā līmenī un ziņot par pārkāpumu pārskatāmi.
Tas, ko klients jums stāsta — vardarbība, slimības, nabadzība, atkarība, ģimenes noslēpumi — ir viņa dzīves trauslākā, privātākā informācija. Viņš sniedz jums šo informāciju, ievērojot profesionālo konfidencialitāti. Šī uzticēšanās ir pamats, kas ļauj darboties sociālajam darbam; Kad tas tiek sakratīts, klients vairs neatveras un pakalpojums zaudē savu funkciju. Šīs uzticības saglabāšana mākslīgā intelekta laikmetā ir ieguvusi jaunu dimensiju: klienta informācijas ievadīšana nepareizā rīkā tagad ir ne tikai privātuma pārkāpums, bet arī juridiska atbildība saskaņā ar KVKK (Personas datu aizsardzības likums) un var izraisīt neatgriezenisku informācijas noplūdi. Šajā nodaļā jūs uzzināsiet, kā aizsargāt klientu datus mākslīgā intelekta laikmetā, par KVKK pamata loģiku, atšķirību starp atvērtiem un drošiem transportlīdzekļiem un praktisku "datu higiēnas" disciplīnu.
Visvienkāršākais noteikums jau no paša sākuma ir tas, ko mēs atkārtojam visā šajā modulī: nekādi personas dati, kas identificē klientu, netiks ievadīti publiskajā AI rīkā, ko jūsu iestāde nav apstiprinājusi. Šis viens teikums ir visu tālāk sniegto detaļu būtība.
Apkopojot KVKK sociālajam darbiniekam
KVKK regulē, kā var apstrādāt personas datus (jebkuru informāciju, kas padara personu konkrētu vai identificējamu – vārds, ID, adrese, telefons, bet arī tāda informācija kā veselība, ģimenes stāvoklis, sodāmība). Lielākā daļa datu, ko apstrādājat sociālajā darbā, ir sensitīvi personas dati (dati, kuru noplūde ir īpaši kaitīga, piemēram, veselībai, dzimumdzīvei, reliģijai, etniskajai izcelsmei, kriminālpārliecībai), un tiem nepieciešama visaugstākā aizsardzība. KVKK praktiskā nozīme jums ir saistīta ar dažiem principiem:
- Mērķa ierobežojums un minimālie dati: tiek apstrādāts tikai tik daudz datu, cik nepieciešams. Apstrādājot tekstu AI, neievadiet nekādu personas informāciju, kas nav nepieciešama darbam.
- Drošība: dati ir aizsargāti pret nesankcionētu piekļuvi. Publisks AI rīks šo drošību nenodrošina.
- Piekrišana un caurskatāmība: Klienta informēšana par datu apstrādi. Klienta datu sniegšana nekontrolētam ārējam rīkam neietilpst nekādas piekrišanas ietvaros.
- Atbildība: pārkāpuma gadījumā atbildība gulstas uz datu apstrādes organizāciju un personu, kas ievada šos datus — “AI gribēja to tā” nav aizstāvība.
Uzmanību! Vārdu dzēšana bieži vien NAV pietiekama aizsardzība. Pat ja vārds tekstā nav minēts, konteksts (apkaime + vecums + notikums + datums + ģimenes struktūra) var padarīt personu identificējamu. Īstu aizsardzību nodrošina nevis maskēšana, bet gan pareiza instrumenta un vides izvēle.
Divas pasaules: atvērts transportlīdzeklis pret drošu sistēmu
Sadaliet savu AI izmantošanu divās skaidrās pasaulēs:
1. Publiskā/atvērtā instrumentu pasaule. To var izmantot uzdevumiem, kas neidentificē klientu: vispārīgi informatīvi jautājumi ("Kā uzrakstīt SMART mērķi?"), apmācība ar izdomātiem/anonīmiem piemēriem, vispārīgs likumdošanas skaidrojums, programmu teksti, kas ne uz vienu nenorāda. Šeit nekad netiek ievadīti īstie klienta dati.
2. Klientu datu pasaule. Jebkurš darbs, kas saistīts ar reālu klienta informāciju — ieraksts, atskaite, riska piezīme, nosūtīšana — tiek veikts tikai jūsu iestādes apstiprinātās drošās sistēmās, kurās dati nenoplūst. Ja šādas sistēmas nav, darbs tiek veikts bez AI, ar tradicionālo drošo metodi.
Abu sajaukšana — reālu klienta datu nodošana atvērtajam rīkam — ir visbīstamākā un izplatītākā šī moduļa kļūda.
Soli pa solim: datu higiēnas disciplīna
- Jautājiet par klasi. Pirms katra darba jautājiet: "Vai šis teksts raksturo klientu?" Ja jā, droša sistēma; Ja nē, var izmantot atvērtu transportlīdzekli.
- Minimizēt. Ierobežojiet ievadītos datus līdz minimumam, kas nepieciešams darbam, pat ja darbs to patiešām prasa.
- Deidentificējiet (un ziniet savas robežas). Ja nepieciešams, noņemiet identifikatorus; taču atcerieties, ka konteksts var arī izdalīt identitāti.
- Izmantojiet apstiprinātu instrumentu. Zināt, kuru transportlīdzekli iestāde apstiprina par kādiem datiem un neatkāpties no tā.
- Ja neesat pārliecināts, rīkojieties kā augstākās klases cilvēks. Ja neesat pārliecināts, vai dati ir sensitīvi vai nē, izvēlieties visvairāk aizsargāto ceļu.
- Ziņot par pārkāpumu. Ja ir noplūde vai kļūda, paslēpiet to; Ziņo iestādes kārtībā. Agrīna iejaukšanās samazina bojājumus.
trīs mini futrāļi
1. gadījums — konteksts atdeva identitāti. Eksperts atvērtajā rīkā iesniedza lietas kopsavilkumu, sakot: "Es izdzēsu vārdus, tagad tas ir droši." Vārda tekstā nebija, bet bija frāze "Vājredzīga sieviete X apkaimē, ar 3 bērniem, kuras vīrs atrodas cietumā." Šajā apkaimē bija tikai viena persona, kas atbilst šim aprakstam — identitāte bija praktiski skaidra. Vecākais eksperts to pamanīja; Darbs tika pārvietots uz drošo sistēmu. Nodarbība: konteksts ir arī personas dati.
2. gadījums — minimālā datu politika darbojās. Ekspertam vajadzēja vienkāršot tikai vienu teikumu. Tā vietā, lai rīkam nodotu visu failu, viņš vienkārši pateica vienu teikumu bez personas informācijas. Darbs tika paveikts, nekādi sensitīvi dati netika ārā. Minimālā datu politika bija gan droša, gan pietiekama.
3. gadījums — agrīna ziņošana samazināja bojājumus. Jauns nolīgts darbinieks nejauši ielīmēja klienta informāciju atvērtā rīkā un nekavējoties pamanīja. Tā vietā, lai kristu panikā un slēptos, viņa nekavējoties ziņoja par to savam vadītājam. Iestāde notikušo izvērtēja pēc KVKK kārtības, veica nepieciešamās darbības un iemācīja darbiniekam to pareizi lietot. Caurspīdīga un ātra paziņošana novērsa incidenta saasināšanos.
Četras kopējamas veidnes
1) Datu klases pirmspārbaude:
Novērtējiet šādu tekstu PIRMS tā apstrādes AI rīkā: vai šis teksts padara personu identificējamu tieši (vārds, ID, adrese, tālruņa numurs) VAI netieši (konteksts: apkārtne, vecums, notikums, ģimenes struktūra)? Vai tajā ir ietverti sensitīvi dati (veselība, reliģija, etniskā piederība, sodāmība)? Ja jā, tad kuras sadaļas? Pastāstiet man, vai šo tekstu var atveidot publiskajā rīkā. Teksts: [ielīmēt tekstu]
2) Pazemināšana uz minimālo datu apjomu:
Nosakiet MAZĀKO informāciju, kas nepieciešama, lai veiktu šādu darbu. Noņemiet visus personas datus, kas nav nepieciešami darbam, un atstājiet tikai neidentificējošo daļu, kas nepieciešama darbam. Uzskaitiet, kādu informāciju izlaidāt un kāpēc.Darbs: [aprakstiet uzdevumu]Teksts: [ielīmēt tekstu]
3) Deidentifikācija un konteksta kontrole:
Izņemiet identifikatorus (nosaukums, ID, adrese, tālrunis, iestādes nosaukums) tieši no tālāk esošā teksta. Atzīmējiet arī visus konteksta elementus, kas paliek tekstā (reta apstākļu kombinācija, konkrēta vieta + notikums), kas NETIEŠI var izpaust identitāti. Pirms to noņemšanas novērtējiet, vai teksts joprojām padara personu identificējamu. Teksts: [ielīmēt tekstu]
4) Anonīma/izdomāta apmācības piemēra izveide:
Izveidojiet piemēru, kas atgādina reālu gadījumu, bet ir pilnībā IZDALĪTS un nepieder nevienai reālai personai; Es to izmantošu apmācībai / praksei. Īstu vārdu, vietu vai notikumu izmantošana; Lai viss ir viltots. [Tēma: vecāka gadagājuma cilvēku aprūpes sākotnējais novērtējums]
Vāja uzvedne / spēcīga uzvedne
Vāja uzvedne:
Tālāk es ielīmēju visu šī klienta failu, un tas man sniegs jauku kopsavilkumu. (tostarp vārds, adrese, informācija par veselību)
Tas nozīmē sensitīvu personas datu nodošanu nekontrolētai ārējai sistēmai — KVKK pārkāpums un neatgriezenisks privātuma risks. Tas, ka kopsavilkums ir "jauks", neattaisno šo pārkāpumu.
Spēcīga uzvedne:
(Tikai iestādes apstiprinātā drošā sistēmā vai ar identificētu tekstu.) Tālāk apkopojiet DEIDENTIFICĒTO tekstu. Es neesmu atstājis tekstā kontekstu, kas varētu norādīt vārdu, adresi, ID vai identitāti. Apstrādājiet tikai uzdevumam nepieciešamo informāciju. Teksts: [ielīmēt anonīmu tekstu]
Atšķirība: strādājot ar pareizo rīku ar minimāliem un neidentificētiem datiem, tiek aizsargāta privātums un tiesību akti, vienlaikus veicot darbu.
Datu tips un pareizais ceļš
Datu tips
piemērs
pareizais instruments
Vispārīga informācija
“Kas ir SMART mērķis?”
atvērts transportlīdzeklis
izdomāts piemērs
Izgudrots apmācību gadījums
atvērts transportlīdzeklis
Bez identitātes + bez konteksta
Vispārējā teikuma vienkāršošana
Atveriet transportlīdzekli (uzmanīgi)
Klienta dati
faktiskais ieraksts, atskaite
Tikai droša sistēma
Īpašas kvalitātes dati
Veselība, sods, etniskā piederība
Augstākā aizsardzība / drošā sistēma
Riska/drošības piezīme
Informācija par vardarbību, aizsardzību
Augstākā aizsardzība / drošā sistēma
Biežas kļūdas
- Reālu klienta datu piešķiršana atvērtajam rīkam. Bīstamākā un izplatītākā kļūda; KVKK pārkāpums un neatgriezeniska iespiešanās.
- "Es izdzēsu vārdus", domājot, ka tā ir drošība. Konteksts var atdot identitāti; Maskēšana nav aizsardzība.
- Ievada vairāk datu nekā nepieciešams. Piemērot minimālo datu politiku; Dodiet tik, cik prasa darbs.
- Uzņemties risku, ja neesat pārliecināts. Ja šaubāties, izvēlieties drošāko ceļu, rīkojieties kā augstākās klases pārstāvji.
- Pārkāpuma slēpšana. Agrīna un pārredzama ziņošana samazina kaitējumu; Slēpšana padara to lielāku.
Rezumējot
Klientu privātums ir uzticības pamats sociālajam darbam, un mākslīgā intelekta laikmetā tas arī pārvēršas par juridisku pienākumu ar KVKK. Pamatnoteikums ir skaidrs: nekādi personas dati, kas identificē klientu, netiek ievadīti neapstiprinātā publiskā rīkā. Turiet abas pasaules (atvērtais rīks vs. drošā sistēma) atsevišķi, ievērojiet minimālo datu principu, ziniet, ka ar vārdu dzēšanu nepietiek un konteksts ir identitāte, šaubu gadījumā izvēlieties drošāko ceļu un ziņojiet par pārkāpumu pārskatāmi. Privātums nav vēlāk pievienots pasākums, bet gan princips, kas ievērots no paša sākuma.
Lietojumprogrammas uzdevums
Uzrakstiet izdomātu gadījuma tekstu un skatiet, kurus vienumus AI atzīmē kā personas/privātus datus, izmantojot veidni “datu klases pirmsflight”. Pēc tam pārbaudiet, izmantojot modeli “de-identifikācija un konteksta pārbaude”, lai noskaidrotu, vai konteksts joprojām atklāj identitāti pat pēc nosaukumu dzēšanas. Visbeidzot, izveidojiet piemēru, ko varat droši izmantot atvērtajā rīkā, izmantojot veidni “anonīms/izdomāts apmācības piemērs”.
kontrolsaraksts
- [ ] Pirms katra darba, "Vai šis teksts raksturo klientu?" es jautāju.
- [ ] Es apstrādāju klientu datus tikai apstiprinātās, drošās sistēmās.
- [ ] Es piemēroju minimālo datu politiku; Es īpaši neiedziļinājos.
- [ ] Zinot, ka ar nosaukuma dzēšanu nepietiek, pārbaudīju arī kontekstu.
- [ ] Šaubu gadījumā izvēlējos drošāko ceļu un zinu, kā ziņot pārkāpuma gadījumā.