Ieguvumi:
- Spēja atšķirt datus, kas padara grūtnieci tieši vai netieši identificējamu un deidentificēt to pirms nodošanas mākslīgajam intelektam
- Spēja pielietot datu minimizēšanu un apgūt ieradumu izmantot tikai institūcijas apstiprinātus rīkus KVKK ietvaros
- "Vai šo personu var atrast no šī teksta?" Spēja pārvaldīt atkārtotas identifikācijas risku, pielietojot testu
Vecmāte ir profesija, kas skar cilvēku visprivātāko informāciju: kā notiek grūtniecība, pagātnes grūtniecības, spontānie aborti, zaudējumi, attiecības, garīgais stāvoklis, seksuālā veselība. Ja šī informācija nonāk nepareizās rokās, tā rada neatgriezenisku kaitējumu — iekšzemes krīzi, sociālo stigmu, uzticības zudumu. Tāpēc konfidencialitāte vecmātes darbā nav "papildu noteikums", bet gan profesijas pamats. Tiklīdz AI ieviesīsiet savā biznesā, pavērsies jauna privātuma robeža: viss, ko ierakstāt tērzēšanas palīgā, var būt ārpus jūsu kontroles. Šī nodaļa pilnībā māca, kā aizsargāt grūtnieču datus, izmantojot mākslīgo intelektu, jo īpaši KVKK (Personas datu aizsardzības likums; likums, kas regulē personas datu apstrādi Turkijā) ietvaros.
Pamatprincips ir vienā teikumā: jebkura informācija, kas padara grūtnieci atpazīstamu, nekādā gadījumā nedrīkst iekļūt mākslīgā intelekta rīkā. Šī noteikuma apgūšana ir svarīgāka par visām pārējām prasmēm modulī; Tā kā vienreiz noplūdušos datus nevar izgūt.
Uzmanību: teksts, ko ievadāt AI rīkā, tiek nosūtīts uz šī pakalpojuma serveriem; var uzglabāt, apstrādāt un dažos gadījumos izmantot modeļu apmācībai. Sakot "Es tikai gribēju kopsavilkumu", dati netiek atgriezti. Vienīgais drošais veids ir nekad neierakstīt akreditācijas datus.
Kas ir personas dati, kāda informācija ļauj tos identificēt?
Personas dati ir jebkura informācija, kas padara personu tieši vai netieši identificējamu. Vecmātēm tie ir īpaši speciālajā kategorijā (piemēram, veselības dati, kas saņem visaugstāko aizsardzību likumā). Apsveriet informāciju, kas nodrošina atpazīstamību divās grupās:
Tiešie identifikatori: Vārds-uzvārds, TR ID numurs, faila/protokola numurs, tālrunis, adrese, e-pasts, dzimšanas datums, sociālo tīklu konts, foto.
Netiešie deskriptori (apvienoti, lai padarītu to atpazīstamu): "Vienīgā trīskāršā grūtniecība tajā apkārtnē", "vienīgā 44 gadus veca sieviete iestādē ar pirmo grūtniecību", reta slimība + neliela apdzīvota vieta, darba vieta + gestācijas vecums. Dažas detaļas, kas pašas par sevi šķiet nevainīgas, var norādīt uz cilvēku, ja tās ir apvienotas. To sauc par atkārtotas identifikācijas risku.
Identifikācijas atcelšana ir šo identifikatoru noņemšanas process no teksta. Labi veikta deidentifikācija notīra gan tiešos, gan netiešos identifikatorus.
Soli pa solim: deidentifikācija pirms datu sniegšanas AI
- Dzēst tiešos identifikatorus: vārdu, ID, tālruņa numuru, faila numuru, adresi, datumu — noņemiet tos visus. Aizstāt to ar vispārinājumiem, piemēram, "grūtniece A", "ap 38 gadu vecumu", "otrais trimestris".
- Aizmiglojiet netiešās norādes: precīzu vecumu pārvērtiet diapazonā (piem., "40. gadu sākums"), precīzu atrašanās vietu reģionā, retas kombinācijas vispārīgā.
- Atmetiet nevajadzīgo informāciju: sniedziet minimālo informāciju, kas nepieciešama, lai AI varētu veikt savu darbu (datu minimizēšana). Lai rakstītu zīdīšanas karti, grūtnieces vēsture nav nepieciešama.
- Pārbaudiet iestādes politiku. Dažas iestādes definē apstiprinātus/institucionālos AI rīkus; var aizliegt pacienta datu ievadīšanu personiskajos/bezmaksas rīkos. Ievērojiet savas iestādes noteikumus.
- Galīgais lasījums: pirms uzvednes nosūtīšanas "vai šī persona ir atrodama no šī teksta?" Izlasiet to vēlreiz.
Sarežģītākā no šīm piecām darbībām ir otrā — netiešo norādes aizmiglošana, jo tiešo identifikatoru dzēšana ir vienkārša un nāk prātā vispirms, taču lielākā daļa atpazīšanas faktiski rodas, apvienojot netiešas detaļas. Profesijas, vecuma, dzīvesvietas un reta stāvokļa kombinācija var padarīt cilvēku par vienu cilvēku, pat ja vārds netiek minēts. Tāpēc identifikācijas atcelšana nav jāuztver kā "vārdu dzēšana", bet gan kā "nodrošina, ka neviens, kas lasa šo tekstu, nevar uzminēt personu". Šis garīgais ietvars radikāli samazina atkārtotas identifikācijas risku.
Padoms: Labs tests: Ja jūs parādītu deidentificēto tekstu kolēģim, kurš pazīst šo grūtnieci, vai viņa teiktu "tas ir tas un tas"? Ja viņš to var pateikt, tas nozīmē, ka jūs neesat viņu pietiekami identificējis.
trīs mini futrāļi
1. gadījums — netiešā atpazīšana. Lūdzot AI sniegt vēstures kopsavilkumu, vecmāte izlaida ID, bet atstāja frāzi “vienīgā četrkāršā grūtniecība mūsu pilsētā”. Šis viens teikums tieši norāda uz cilvēku šajā mazajā vietā. Viņa kolēģis pamana un brīdina; Vecmāte vispārina izteicienu kā "daudzaugļu grūtniecība". Nodarbība: netiešie identifikatori ir tikpat bīstami kā tiešie identifikatori.
2. gadījums — datu minimizēšana: otra vecmāte parasti ielīmē visu grūtnieces failu AI, nevis vienkārši izdrukā "grūtniecības uztura" brošūru. Tā ir: brošūrai nav nepieciešami personas dati. Viņš paņem brošūru, nenododot failu, tikai uzrakstot tēmu. Visdrošākie dati ir dati, kas nekad netiek kopīgoti.
3. gadījums — nepareizs rīks: trešajā piemērā vecmāte gatavojas ievadīt pacienta informāciju nejaušā lietojumprogrammā savā personīgajā tālrunī, kad viņa atceras iestādes politiku: pacientu datus var apstrādāt tikai tad, ja tie nav identificēti un izmantojot iestādes apstiprinātus rīkus. Personiskās lietotnes neizmantošana. Datu noplūde bieži rodas no šāda "ērtības" brīža, nevis tehniskas kļūdas.
Kopējamas veidnes
Loma: Jūs esat identifikācijas kontroles palīgs.Uzdevums: Atzīmējiet katru izteicienu zemāk esošajā tekstā, kas TIEŠI vai NETIEŠI varētu identificēt personu:- Tiešs: vārds, ID, tālrunis, adrese, faila numurs, precīzs datums, fotoattēls.- Netiešā: reta kombinācija, maza vieta + īpaša situācija, precīzs vecums, darba vieta, unikāla/unikāla kvalitāte.Ieteikt drošāku [teksts]ext.
Loma: Jūs esat datu minimizēšanas konsultants.Uzdevums: Es vēlos veikt šo darbu: [darbs]. Kāda ir minimālā informācija, kas MAN JĀSNIEDZ, lai to izdarītu? Atzīmējiet nevajadzīgo informāciju par pacientu kā "[NENODROŠIET]".
Loma: Jūs esat drošs kopsavilkuma palīgs.Uzdevums: Tālāk apkopojiet DIDIDENTIFIED stāstu. Ja tekstā redzat identifikācijas informāciju, neapkopojiet; tā vietā ierakstiet "Es atklāju akreditācijas datus, lūdzu, notīriet un nosūtiet vēlreiz."Stāsts: [stāsts]
Iestādes politikas atgādinājumu kontrolsaraksts (jautājiet sev):- Vai šo rīku ir apstiprinājusi mana iestāde?- Vai manis ievadītajos datos ir kāda personu identificējoša informācija?- Vai šī informācija tiešām ir nepieciešama šim darbam?- Vai kāds man pazīstams cilvēks var atrast personu, ja izlasīs tekstu?- Vai, saglabājot izvadi, pievienošu identifikācijas informāciju?
Vāja uzvedne / spēcīga uzvedne
Vāja: "Ayşe Y., 39, trešā grūtniecība, šādā slimnīcā, lietas numurs 4412; apkopojiet viņas vēsturi."
Šī uzvedne ir pilna ar tiešiem identifikatoriem; Privātie dati tika nopludināti, tiklīdz tie tika nosūtīti.
Spēcīgs:
Loma: drošs kopsavilkuma palīgs. Apkopojiet šādu anonīmu vēsturi. "Grūtniece A, 30. gadu beigas, trešā grūtniecība, [saistītā medicīniskā informācija anonīma]." Ja tekstā redzat identificējošu informāciju, neveiciet kopsavilkumu, brīdiniet.
Atšķirība: spēcīgajā versijā nav tiešu/netiešu identifikatoru; ir tikai bezidentitātes konteksts, kas nepieciešams darba veikšanai. Drošība sākas pirms uzvednes uzrakstīšanas.
Ar ko dalīties un ar ko nedalīties
Informācijas veids
Vai tas ietilpst AI?
alternatīva
Vārds, TR ID, tālrunis, adrese, faila numurs
nekad
"Grūtniece A"
Precīzs vecums/precīzs datums
nē
Vecuma diapazons / trimestris
Reti + maza vieta kombinācija
nē
vispārināt
Vispārējs medicīnas konteksts (anonīms)
Jā, ja nepieciešams
Lietojiet datu minimizēšanu
Foto/attēls
Nē (seja/zīme)
nav nepieciešams
Transportlīdzeklis nav institūcijā apstiprināts
Nav pacienta datu
Apstiprināts transportlīdzeklis
Biežas kļūdas
- Vienkārši izdzēšot vārdu un atstājot netiešas norādes: atkārtotas identifikācijas risks saglabājas.
- Visa faila ielīmēšana "ērtības labad": tiek pārkāpts datu minimizēšanas princips.
- Pacientu datu ievadīšana personīgās/neapstiprinātās ierīcēs: tā var būt pretrunā ar iestāžu politiku un KVKK.
- Fotoattēla/ekrānuzņēmuma kopīgošana: seja, vārds un faila numurs attēlā var palikt konfidenciāli.
- ID pievienošana izvades saglabāšanas laikā: ID pievienošana izvadei, kas tiek piegādāta bez ID, atgriež risku.
- Pieņemot, ka "tas tik un tā tiek dzēsts": jūs nezināt, kas ir dati; Vienīgā garantija ir vispār neko nesūtīt.
Rezumējot
Izmantojot mākslīgo intelektu, privātums ir priekšnoteikums, nevis tehniska rakstura. Jebkura informācija, kas padara grūtnieci tieši (vārds, ID, tālruņa numurs) vai netieši (reta kombinācija + maza atrašanās vieta) padara atpazīstamu, nedrīkst ievadīt AI rīkā. Praktizējiet datu minimizēšanu — sniedziet minimālo informāciju, kas nepieciešama darba veikšanai, un izmantojiet tikai jūsu organizācijas apstiprinātus rīkus. Nenosūtot uzvedni "vai šī persona ir atrodama no šī teksta?" veic testu. Kad dati ir nopludināti, tos nevar izgūt; Tāpēc drošība sākas pirms uzvednes uzrakstīšanas.
Lietojumprogrammas uzdevums
Paņemiet īstu grūtniecības vēsturi (uz papīra) un soli pa solim iztīriet tekstu, izmantojot deidentifikācijas veidni: vispirms tiešos, pēc tam netiešos identifikatorus. Parādiet notīrīto tekstu kolēģim un jautājiet "kas tas varētu būt?" jautāt; Ja varat to atpazīt, vispāriniet to tālāk. Atrodiet arī savas iestādes AI/datu politiku, apkopojiet to vienā teikumā un atzīmējiet, kuri rīki ir apstiprināti.
kontrolsaraksts
- [ ] Es noņēmu visus tiešos identifikatorus (vārds, ID, tālrunis, adrese, faila numurs).
- [ ] Es vispārināju netiešos deskriptorus (reta kombinācija, maza atrašanās vieta, precīzs vecums).
- [ ] Esmu sniedzis tikai minimālo informāciju, kas nepieciešama darba veikšanai.
- [ ] Es izmantoju tikai manas iestādes apstiprinātu rīku.
- [ ] "Vai šo personu var atrast no šī teksta?" Es veicu testu.
- [ ] Pēc tam izvadei nepievienoju nekādus akreditācijas datus.