Ieguvumi:
- Iespēja definēt pacientu datus kā īpašus personas datus un pienākumus saskaņā ar KVKK
- Spēja ieviest konteksta anonimizāciju, datu minimizēšanu un korporatīvajai/politikai atbilstošu rīku atlasi
- Izpratne par datu aizsardzības pārkāpuma klīniskajām, juridiskajām un ētiskajām sekām un profilakses ķēdi
Pacientu dati ir cilvēka intīmākā informācija: viņa slimības, ģenētiskās īpašības, garīgā veselība, atkarības, seksuālā veselība. Tirkijā Fizisko personu datu aizsardzības likums Nr. 6698 (KVKK) definē veselības datus kā īpašus personas datus; Citiem vārdiem sakot, tas nodrošina visaugstāko aizsardzības līmeni. Neuzmanīga šo datu ievadīšana mākslīgā intelekta (AI) rīkā apdraud gan pacienta privātumu, gan juridisko atbildību. Šajā nodaļā jūs uzzināsit, kā aizsargāt pacientu datus, strādājot ar AI, anonimizāciju un datu minimizēšanu, drošu rīku izvēli un pārkāpuma sekas. Pamatprincips: Nesniedziet nevajadzīgus datus; anonimizēt to, ko jūs dodat; izmantot tikai piemērotus, politikām atbilstošus rīkus.
Kāpēc veselības dati ir privāti?
Saskaņā ar KVKK personas dati ir jebkura informācija, kas pieder identificētai vai identificējamai fiziskai personai. Savukārt veselības datiem ir "īpašs raksturs": to apstrādei, kā likums, ir nepieciešama nepārprotama piekrišana vai īpaši likumā atļauti apstākļi, un būtiski ir stingrāki drošības pasākumi. Pat ja pacientam nav vārda; Ja reta slimība, specifiska vēsture, iestāde un vecums apvienojas, cilvēks var tikt definēts no jauna. Tāpēc doma "Es izdzēsu vārdu, esmu drošībā" ir maldinoša; Riskus rada arī netiešie identifikatori.
Uzmanību! Veselības datu ievadīšana AI pakalpojumā, kas izmanto datus modeļu apmācībai vai kura serveri/politikas ir neskaidras, ir KVKK pārkāpums, ja nav skaidras piekrišanas un atbilstošu piesardzības pasākumu. Atbildība gulstas uz ārstu un iestādi; "Es nezināju" nav aizsardzība.
Trīs pamata aizsardzības līdzekļi
1. Datu minimizēšana. Sniedziet tikai tādu informāciju, kas patiešām ir nepieciešama uzdevuma veikšanai. Nav nepieciešams norādīt pacienta vārdu, ID vai adresi, lai vienkāršotu epikrīzes valodu.
2. Anonimizācija. Noņemiet vai nomainiet tiešos identifikatorus (vārdu, uzvārdu, ID, faila numuru, tālruni, adresi, datumu) ar etiķeti. Vispāriniet arī netiešos identifikatorus (reta diagnoze + iestāde + datums).
3. Droša transportlīdzekļa izvēle. Izvēlieties līgumus, uzņēmumu un KVKK saderīgus rīkus, kas garantē, ka dati netiks izmantoti izglītībā. Izlasiet privātuma politiku: kur tiek glabāti dati, cik ilgi tie tiek glabāti, kam ir piekļuve?
Soli pa solim: KVKK saderīga AI izmantošana
- Vai šie dati ir nepieciešami? Nekad nedod to, kas nav vajadzīgs.
- Anonimizēt. Skaidri tiešie un netiešie identifikatori.
- Pārbaudiet rīku. Politika, saglabāšana, izmantošana izglītošanai, servera atrašanās vieta.
- Vai ir nepieciešama skaidra piekrišana? Nepieciešamības gadījumā procesu veikt saskaņā ar iestādes kārtību.
- Saglabājiet arī izlaidi. Vai AI izvadē ir identitātes noplūde?
- Izsekošana un politika. Ievērot uzņēmuma datu apstrādes ierakstu.
trīs mini futrāļi
1. gadījums — Novērsts pārkāpums. Asistents vēlas prezentācijai apkopot interesantu gadījumu ar AI. Pirmkārt, tā no teksta izvelk nosaukumu, ID, faila numuru un datumu, vispārina iestādi un izvēlas iestādes apstiprinātu rīku, kas datus neizmanto izglītībā. Tādējādi tas gan paātrina tā darbu, gan aizsargā privātumu.
2. gadījums — netiešas identifikācijas risks. Ārsts AI ievada frāzi “Vienīgais bērnu onkoloģiskais pacients X apgabalā”. Vārda nav, bet šis apraksts norāda uz vienu bērnu; var definēt no jauna. Pēc kolēģa domām, ārsts vispārina apgalvojumu ("bērnu onkoloģijas gadījums") un novērš risku.
3. gadījums — nepareizs rīks. Klīnika izmanto bezmaksas rīku, lai atbildētu uz pacientu ziņojumiem, neizlasot privātuma politiku; Vēlāk kļuva skaidrs, ka rīks izmantoja datus apmācībā. Iestāde aptur transportlīdzekli, pārskata procesu un pāriet uz KVKK saderīgu risinājumu. Iepriekš izlasot politiku, šis risks būtu novērsts.
Identifikatoru veidu tabula
Žanrs
piemērs
jāpaveic
Tiešais identifikators
Vārds, TR ID, faila numurs, tālrunis
Noņemt/atzīmēt
daļēji aprakstošs
Pilns dzimšanas datums, pilna adrese
Vispārināt (gads, rajons)
netiešais identifikators
Reta diagnoze + iestāde + vēsture
Vispārināt kontekstu
brīvs teksts
Vārds/notikums, kas minēts piezīmē
Skenējiet un notīriet
Izejas noplūde
Identitāte AI ģenerētā tekstā
Pārbaudiet arī izvadi
Četras kopējamas veidnes
Uzdevums: Atrodiet un kategorizējiet VISUS personas/veselības identifikatorus zemāk esošajā tekstā: tiešais (vārds, ID, faila numurs, tālrunis, adrese), daļēji (pilns datums), netiešais (reta diagnoze + iestāde + datums). Aizstāt katru ar [LABEL], saglabājot klīnisko nozīmi.Teksts: [...]
Uzdevums: Novērtējiet šī gadījuma kopsavilkuma SARKANĀS IDENTIFIKĀCIJAS risku. Kāda informācijas kombinācija varētu norādīt uz personu? Kādus apgalvojumus vajadzētu vispārināt, lai samazinātu risku? Kopsavilkums: [...]
Uzdevums: Izveidojiet man kontrolsarakstu, lai novērtētu AI rīka privātuma politiku: vai dati tiek izmantoti apmācībā, cik daudz tiek glabāti, kur atrodas serveris, kas tam piekļūst, vai pastāv KVKK/datu apstrādātāja līgums?
Uzdevums: skenējiet un atzīmējiet tālāk norādīto AI IZEJU, lai atrastu tajā ietverto identificējošo vai atkārtoti identificējošo informāciju. Ja ir noplūdes, iesakiet iztīrītu versiju. Izvade: [...]
Vāja uzvedne / spēcīga uzvedne
Vāji: "Ahmet Yılmaz, TC 123..., fails 456, X slimnīca, apkopojiet pacienta epikrīzi, kas hospitalizēta ar šādu diagnozi."
Güçlü: "Vienkāršojiet anonīmu gadījuma kopsavilkumu: vīrietis 60 gadu vecumā, hospitalizācija internās slimības nodaļā, [DIAGNOSTIKA], [ĀRSTĒŠANA]. Vārds, ID, lietas numurs, iestāde un pilns datums netiek norādīts. Izdrukā nesniedziet nekādu identificējošu informāciju."
Jaudīgajā uzvednē dati tiek samazināti līdz minimumam un anonīmi; gan privātums, gan izvade ir aizsargāti.
Biežas kļūdas
- Domājot "izdzēsu vārdu, esmu drošībā". Apraksta arī netiešie identifikatori.
- Sniedzot nevajadzīgus datus. Informācija, kas uzdevumam nav nepieciešama, nav jāievada vispār.
- Nelasot politiku. Ir jāzina, vai rīks izmanto datus apmācībā.
- Nekontrolē izvadi. Identitāte var tikt noplūdināta arī mākslīgā intelekta izvadē.
- Apejot piekrišanu. Ja nepieciešams, nevajadzētu atstāt novārtā skaidru piekrišanu un procedūru.
Ja tiek pārkāpts: nākamie ķēdes posmi
Anonimizācija un rīku izvēle ir preventīva aizsardzība; Bet, ja ir pārkāpums, būtu iepriekš jāzina, kā rīkoties. KVKK uzliek noteiktus pienākumus datu pārzinim: nekavējoties izvērtēt pārkāpumu, ja tiek pamanīts pārkāpums, informēt attiecīgās personas un, ja nepieciešams, Fizisko personu datu aizsardzības pārvaldi, ierobežot kaitējumu. Klīniskajā vidē tas prasa iestādei, nevis vienam ārstam, lai šo procesu vadītu kā datu pārzinim.
Praksē galvenais ir neslēpt vai samazināt pārkāpumu. Attieksme "tam tik un tā nebija nosaukuma" vai "neviens nepamana" vēl vairāk grauj gan juridisko risku, gan pacientu uzticību. Pareizais reflekss ir nekavējoties ziņot par incidentu attiecīgajai iestādes struktūrvienībai (datu pārzinim/atbilstībai), dokumentēt, kuri dati kur nonāk, un veikt labojumus, lai novērstu atkārtošanos. Pārkāpums ir arī mācīšanās iespēja, kas atklāj sistēmas vājo posmu: kurš solis tika izlaists, kāds noteikums trūka?
Uzmanību! Privātuma pārkāpuma slēpšanai var būt smagākas sekas nekā pašam pārkāpumam. Pārskatāma ziņošana un ātra atlīdzināšana ir pareizais ceļš gan juridiski, gan ētiski.
Rezumējot
Pacientu dati ir īpaši personas dati saskaņā ar KVKK, un tiem nepieciešama visaugstākā aizsardzība. Strādājot ar AI, izmantojiet trīs aizsardzības līdzekļus: nesniedziet datus, kas nav nepieciešami (minimizācija), anonimizējiet sniegto informāciju (tiešos un netiešos identifikatorus), izvēlieties tikai tādus rīkus, kas atbilst politikai, un neizmantojiet datus apmācībai. Pārbaudiet arī, vai izvadā nav noplūdes. Pārkāpuma sekas ir klīniski, juridiski un ētiski smagas; Atbildība gulstas uz ārstu un iestādi.
Lietojumprogrammas uzdevums
Novērtējiet sava AI rīka konfidencialitātes politiku, izmantojot iepriekš minēto kontrolsarakstu: vai dati tiek izmantoti apmācībā, cik daudz tiek glabāts, kur atrodas serveris? Pēc tam anonimizē reāla gadījuma tekstu (ar savu roku); Atrodiet un notīriet katru tiešo, daļēji un netiešo identifikatoru. Apsveriet, vai joprojām pastāv atkārtotas identifikācijas risks.
kontrolsaraksts
- [ ] Es nekad nedevu nevajadzīgus datus uzdevumam.
- [ ] Es noņēmu/atzīmēju tiešos identifikatorus.
- [ ] Es vispārināju daļēji un netiešos identifikatorus.
- [ ] Esmu novērtējis atkārtotas identifikācijas risku.
- [ ] Esmu izlasījis rīka konfidencialitātes politiku un pārbaudījis tā piemērotību.
- [ ] Es pārbaudīju AI izvadi, vai nav identitātes noplūdes.
- [ ] Ja nepieciešams, es piemēroju nepārprotamu piekrišanu un institucionālo procedūru.