Vienība 2 / 12

Privātums, KVKK un klientu datu aizsardzība

Ieguvumi:

  • Spēja klasificēt klientu datus profesionālās konfidencialitātes un KVKK ietvaros un noteikt, kurus datus var nodot mākslīgā intelekta rīkiem
  • Iespēja izveidot drošu kontekstu mākoņa rīkos, anonimizējot sesijas saturu un identitātes informāciju
  • Spēja pielāgot informāciju, nepārprotamu piekrišanu un datu uzglabāšanas/dzēšanas pienākumus mākslīgā intelekta izmantošanai

Garīgās veselības profesijas pamatā ir teiciens: "Tas, ko tu man saki, paliek tur." Klients uzticas jums, lai pastāstītu jums trauslāko informāciju par savu dzīvi (traumas, atkarības, attiecības, bailes). Šī uzticēšanās ir profesijas sirds, un, ja tā ir sabojāta, to nevar atjaunot. Mākslīgā intelekta (AI) rīki šai uzticībai pievieno pilnīgi jaunu risku: jo teikums, ko ierakstāt mākonī, var izkļūt no jūsu kontroles un tikt saglabāts cita uzņēmuma serverī vai pat tikt izmantots modeļa apmācībā. Šajā nodaļā jūs uzzināsiet, kā aizsargāt klientu datus AI laikmetā; Jūs uzzināsiet, kas ir atļauts un kas ir aizliegts KVKK ietvaros (Personas datu aizsardzības likums; likums Nr. 6698, kas regulē personas datu apstrādi Türkiye).

Kāpēc klienta dati ir "īpašas kvalitātes"?

KVKK iedala datus divos: parastie personas dati (vārds, tālrunis) un īpašie personas dati. Jebkura informācija par garīgo veselību (pat tas, ka persona saņem terapiju) ietilpst šajā otrajā, visvairāk aizsargātajā grupā. Veselības dati likumā ir atsevišķi aizsargāta kategorija; Parasti apstrādei ir nepieciešama nepārprotama piekrišana vai stingri izņēmumi. Citiem vārdiem sakot, klienta sesijas satura ierakstīšana nejaušā AI rīkā varētu būt ne tikai ētisks, bet arī juridisks pārkāpums.

Tam tiek pievienots arī dienesta noslēpuma pienākums. Profesionālā ētika aizliedz dalīties ar klienta informāciju ar trešajām pusēm bez atļaujas. Uz mākoņiem balstīts AI rīks juridiski ir “trešā puse”. Tātad jautājums ir šāds: vai es tiešām esmu pilnvarots sniegt šos datus šim rīkam?

Uzmanību: “Neviens to neredzēs” vai “Es tikai apkopošu” nav aizsardzība. Brīdī, kad dati tiek ievadīti transportlīdzeklī, tie ir ārpus jūsu kontroles. Konfidencialitātes saglabāšana ir lēmums, kas pieņemts PIRMS datu nosūtīšanas; vēlāk nevarēs ņemt atpakaļ.

Trīs datu stāvokļi: kuri dati, uz kuru datu nesēju

Strādājot ar klienta datiem, sadaliet katru informāciju trīs kategorijās:

Datu tips

piemērs

Vai to var dot AI?

noteikums

tieša identifikācija

Vārds-uzvārds, TR ID, telefons, adrese, darba vieta

Nekad nav dots neapstrādātā veidā

netiešā identifikācija

Reta profesija, neliela apdzīvota vieta, unikāls notikums

Nē (atver tikai ID)

Vispārināts vai noņemts

Klīniskais saturs (anonīms)

Simptomi, tēmas, process (identitāte iegūta)

Nosacīti jā

Anonimizēts un drošā transportlīdzeklī

Mērķis ir deidentifikācija: padarīt datus tādus, lai ne jūs, ne kāds cits tos nevarētu saistīt ar konkrētu personu. Ar vārda dzēšanu vien nepietiek; Teikums "vienīgais zobārsts pilsētā" atdod personu pat tad, ja vārds tiek izdzēsts.

Soli pa solim: droša anonimizācija

  1. Izvilkt tiešos identifikatorus. Vārds, uzvārds, diapazons vecuma vietā ("30 gadi"), atrašanās vieta, darba vieta, skola, datums, radinieku vārdi.
  2. Vispārināt netiešos identifikatorus. "Lazdu riekstu eksportētājs Trabzonā", nevis "strādā lauksaimniecības sektorā pilsētā". Abstrakti unikāli notikumi.
  3. Aizmiglojiet skaitļus. "apmēram pirms 6 mēnešiem" precīza datuma vietā.
  4. Pārbaudiet transportlīdzekli. Vai jūsu izmantotais AI rīks apmācībā izmanto datus? Vai pastāv "uzņēmuma/privātuma režīms"? Kur tiek glabāti dati?
  5. Minimālā datu politika. Sniegt minimālo informāciju, kas nepieciešama uzdevuma veikšanai; nedod pārāk daudz.
  6. Piekrišana un caurspīdīgums. Izglītojiet klientu, ka šajā procesā izmantojat AI administratīviem/draftēšanas nolūkiem.
Padoms: pēc teksta anonimizācijas uzdodiet sev šādu jautājumu: "Ja šis klients izlasītu šo tekstu, vai viņš atpazītu sevi? Vai kāds cits viņu atpazītu?" Ja nevarat pateikt "nē" abiem, anonimizācija nav pabeigta.

trīs mini futrāļi

1. gadījums — neliela kļūda, būtisks pārkāpums. Kamēr speciālists liek AI apkopot sesijas piezīmes, klienta vārds ir "M.Y." un atstāj pārējo šādi: "Māsa slimnīcā X Kadikē, meitas vārds ir Elifa, šķiršanās lieta..." Lai arī vārds ir saīsināts, šīs detaļas viegli identificē personu. Anonimizēšana neizdevās; pārkāpums tiek uzskatīts par notikušu. Pareizais veids: vispārināt lomu kā "veselības aprūpes nozares darbinieks", bērnu kā "ir bērns", lietu kā "tiesas procesu".

2. gadījums — transportlīdzekļa izvēlei ir nozīme. Divi psihologi veic vienu un to pašu darbu. Viens ieraksta neapstrādātos datus personiskā, bezmaksas tērzēšanas rīkā; Rīka līgumā teikts, ka "ievades datus var izmantot pakalpojuma uzlabošanai". Otrs izmanto uzņēmuma rīku ar datu apstrādes līgumu, kura iestatījums ir atvērts "izmantojot manu ievadi izglītībā", un ar anonīmiem datiem. Viņi abi saka "mēs izmantojām AI", bet viens aizsargāja datus, bet otrs tos nopludināja.

3. gadījums — tiesības uz dzēšanu. Klients pamet terapiju un pieprasa dzēst savus datus (viņa tiesības saskaņā ar KVKK). Eksperts izdzēš savus ierakstus, bet atceras sesijas stenogrammu, ko viņš pirms 3 mēnešiem ielīmēja AI rīkā; viņš nevar atsaukt datus vai pārliecināties, ka ir tos dzēsis. Tas parāda, kāpēc anonīms darbs ir būtisks jau no paša sākuma: nekādi identifikācijas dati netiek ievietoti vietās, kur tos nevar izdzēst.

Kopējamas uzvednes un veidnes

Anonimizējiet tālāk esošo tekstu. NOŅEMT vai vispārināt sekojošo: vārds, uzvārds, vecums (pārveidot uz diapazonu), pilsēta/apgabals/apkaime, darba vieta, skola, datums, radinieku vārdi, unikāli notikumi. Tad man jautāja: "Vai identitāti var secināt no atlikušā teksta?" Uzrakstiet arī savu vērtējumu.Teksts: [teksts]

Uzskaitiet katru frāzi šajā tekstā, kas tieši VAI netieši varētu raksturot personu (tostarp retu nodarbošanos, mazu vietu, unikālu notikumu). Iesakiet, kā es varu vispārināt par katru. Teksts: [teksts]

Psiholoģijas prakses klienta informācijas tekstam pievienojamu vienkāršu, saprotamu rindkopu, kurā norādīts, ka "apkalpošanas procesa laikā administratīviem un melnraksta mērķiem var izmantot mākslīgā intelekta rīkus; klienta dati tiks anonimizēti un lēmumi par diagnostiku/ārstēšanu pieder speciālistam."

Tas sniedz kontroles jautājumu sarakstu, kas man būtu jāuzdod saistībā ar tāda mākslīgā intelekta rīka privātuma politiku, kuru apsveru izmantot: datu glabāšana, izmantošana izglītībā, datu atrašanās vieta, dzēšana, datu apstrādes līgums, korporatīvais režīms.

Vāja uzvedne / spēcīga uzvedne

Vāja uzvedne: "Apkopojiet šādu sesijas ierakstu: [neapstrādāts teksts ar īsto vārdu un pilnu informāciju]"

Šī uzvedne pārsūta sensitīvus datus neapstrādātā veidā trešajai pusei; Tas ir KVKK un dienesta noslēpuma pārkāpums.

Spēcīga uzvedne: "Vispirms anonimizēt šādu tekstu (vispārināt vārdu, vietu, darbavietu, datumu, radinieku vārdus), pēc tam apkopot anonīmo versiju SOAP formātā. Tāpat novērtējiet, vai ar anonimizāciju pietiek: [teksts]."

Šī uzvedne vispirms aizsargā, pēc tam rada; Viņš pabeidz darbu, pirms tiek atklāta viņa identitāte.

Biežas kļūdas

  • Vienkārši izdzēsiet vārdu. Netiešie deskriptori (reta nodarbošanās, neliela atrašanās vieta) atdod personu pat tad, ja izdzēšat vārdu.
  • Neapstrādātu datu rakstīšana bezmaksas/personiskajā rīkā. Datu sniegšana, nepārbaudot, vai ievade tiek izmantota izglītībā vai nē.
  • Apejot piekrišanu. Klienta neinformēšana par AI izmantošanu vispār; Pārredzamība ir ētisks pienākums.
  • Domājot, ka tas ir "pagaidu". Aizmirstot, ka datus, kas nonāk mākonī, nevar izgūt; Būt bezpalīdzīgam, kad rodas tiesības dzēst.
  • Pārkāpjot vismazāko datu principu. Desmitiem nevajadzīgu detaļu ielīmēšana uzdevumam; Katrs papildu dati ir papildu risks.

Rezumējot

Klientu dati ir iekļauti KVKK īpašās kvalitātes, visvairāk aizsargātajā grupā un ir profesionālā noslēpuma tvērumā. Mākonī balstīts AI rīks juridiski ir trešā puse; viņam nevar sniegt neapstrādātus klienta datus. Sadalīt datus tiešā/netiešā identifikācijā un anonīmā klīniskajā saturā; Izmantojiet tikai patiesi anonimizētu saturu privātuma kontrolētā rīkā ar minimālu datu politiku. Izglītojiet klientu par procesu. Konfidencialitāte ir lēmums, kas pieņemts pirms datu nosūtīšanas, ko vēlāk nevar atsaukt.

Lietojumprogrammas uzdevums

Paņemiet roku (vai iedomātu) sesijas piezīmi. Vispirms atzīmējiet visus tiešos un netiešos identifikatorus dzeltenā krāsā. Pēc tam aizstājiet katru ar vispārinātu izteiksmi un uzrakstiet anonīmu versiju. Visbeidzot pajautājiet sev: "Vai šis klients pazīst sevi?" Uzdodiet jautājumu un atzīmējiet savu atbildi. Varat arī atvērt izmantotā AI rīka konfidencialitātes iestatījumus un jautāt: "Vai ievades dati tiek izmantoti apmācībā?" Atrodi atbildi uz jautājumu.

kontrolsaraksts

  • [ ] Es noņēmu tiešos identifikatorus (vārds, atrašanās vieta, datums, darba vieta).
  • [ ] Es vispārināju netiešos deskriptorus (reta nodarbošanās, unikāls notikums).
  • [ ] Esmu pārliecinājies, ka rīks, ko izmantoju, neizmanto datus apmācībai.
  • [ ] Es ievēroju vismazāko datu principu; Es tikai iedevu to, kas bija vajadzīgs.
  • [ ] Informēju klientu par AI izmantošanu / ievēroju piekrišanas ietvaru.
  • [ ] "Vai klients atpazīst sevi?" Es nokārtoju testu.