Vienība 9 / 11

Studentu datu privātums un KVKK: anonimizācija un droša lietošana

Ieguvumi:

  • Izpratne par to, ka studentu dati ir personas un bieži vien privāti dati, kā arī anonimizācijas un uzglabāšanas noteikumi KVKK un profesionālās konfidencialitātes ietvaros
  • Spēja praktizēt deidentifikāciju un izvēlēties drošu/institucionālu rīku, ievadot datus publiski pieejamos mākslīgā intelekta rīkos
  • Izpratne par to, ka piekrišana datu koplietošanai, datu samazināšana un atbilstība skolas politikai ir skolotāja pienākums.

Skolotājam, veicot savu darbu, ir pieejama ļoti sensitīva informācija: atzīmes, uzvedības pieraksti, veselības stāvoklis, informācija par ģimeni, konsultācijas, sociālekonomiskie dati. Šī informācija pieder studenta visprivātākajai zonai, un, nonākot nepareizās rokās, tā var nodarīt kaitējumu visa mūža garumā. Lielākā daļa AI rīku ir balstīti uz mākoņiem — tas nozīmē, ka jūsu rakstītais teksts tiek apstrādāts attālos uzņēmuma serveros, nevis jūsu datorā, un dažos rīkos to var izmantot modeļa izstrādei. Tātad studenta informācijas ierakstīšana publiskā AI nozīmē to izņemšanu no jūsu kontroles. Šī vienība nosaka vissvarīgāko drošības līmeni, izmantojot AI mācībās. Noteikums ir skaidrs: vispirms anonimizēt studentu datus, ja iespējams, izmantot drošus/institucionālos rīkus; Atbildība gulstas uz skolotāju.

Kādi dati ir aizsargāti? KVKK ietvars

Personas dati ir jebkura informācija, kas padara personu konkrētu vai identificējamu: vārds-uzvārds, skolas numurs, ID karte, fotogrāfija vai pat netieši apraksti, piemēram, "garākais 3-A skolēns" vienā kontekstā. Īpaši (sensitīvi) personas dati tiek aizsargāti stingrāk: veselība, etniskā piederība, reliģija, sodāmība, biometriskie dati, dalība asociācijā/arodbiedrībā. Šajā kategorijā ietilpst skolēna veselības pārskats, mācīšanās traucējumu diagnoze vai ģimenes trauma.

KVKK (Personas datu aizsardzības likums) pieprasa, lai personas dati tiktu apstrādāti likumīgi, konkrētam mērķim, izsvērtā un drošā veidā. Praktiskās sekas skolotājam: izmantojiet datus tikai pēc nepieciešamības (datu minimizēšana), neizmantojiet datus ļaunprātīgi, glabājiet tos drošībā, neizpaudiet tos trešajām personām (tostarp publisko AI) bez atļaujas. Pastāv arī profesionālās konfidencialitātes pienākums: skolotājs nevar izpaust informāciju, ko viņš uzzina par skolēnu un viņa ģimeni.

Uzmanību: Pieņemt, ka "uzņēmums tik un tā nelasa", nav droši. Daži bezmaksas AI rīki var saglabāt/izmantot apmācībā ievadītos datus. Kad dati ir izņemti, tos nevar izgūt. Drošākais ir nekad neizņemt datus.

Anonimizācija: padarot to par refleksu

Anonimizācija nozīmē visu personu identificējošo elementu izņemšanu no datiem un to neatgriezenisku vispārināšanu. Praksē:

  • Vārds-uzvārds → "Students A", "Students"
  • Skolas numurs, TR ID, klases filiāle → pilnībā noņemt
  • Vecāku vārds, tālrunis, adrese → noņemt
  • Retas/aprakstošas detaļas → vispārināt (frāzes, piemēram, "viens students, kurš pārvietojas ratiņkrēslā" atdod personu; sakiet "viens students")
  • Skolas/iestādes nosaukums → izej vai saki "mūsu skola"

Pirms dot tekstu AI, pieņem, ka to izlasīs kāds svešinieks: vai no šī teksta var saprast, kurš bērns tas ir? Ja tas ir skaidrs, vispāriniet tālāk.

Droša transportlīdzekļa izvēle

Ne visi AI rīki ir vienādi. Visdrošākie ir korporatīvie rīki, ko nodrošina jūsu skola/iestāde, tiem ir datu apstrādes līgums (DPA) un tie neizmanto ievadi izglītībā. Izmantojot bezmaksas, publiski pieejamus rīkus, pieņēmumam vajadzētu būt sliktākajam scenārijam. Izvēloties rīku, jautājiet: vai mani ievadītie dati ir saglabāti? Vai to izmanto izglītībā? Kur tiek apstrādāti dati? Vai skolas politika apstiprina šo rīku? Ja neesat pārliecināts, neizmantojiet datus bez anonimizācijas.

Soli pa solim: privāti droša darbplūsma

  1. Skenējiet personas datus. Vārds, numurs, iestāde, sensitīva situācija.
  2. Anonimizēt. Aizstāt ar vispārīgiem izteicieniem; dzēst identifikācijas datus.
  3. Lietojiet datu minimizēšanu. Nepievienojiet informāciju, kas nav nepieciešama uzdevumam.
  4. Izvēlieties transportlīdzekli. Institucionāls, ja iespējams; Ja nē, pieņemiet sliktāko scenāriju.
  5. Izmantojiet to. Strādājiet tikai ar anonīmu tekstu.
  6. Pārbaudiet arī izvadi. AI var atspoguļot jūsu sniegto informāciju; Izvadē nedrīkst būt identitātes noplūdes.

trīs mini futrāļi

1. gadījums — pēdējā brīža tveršana. Karjeras konsultants rakstīja AI, lai konsultētos par studenta ģimenes problēmām; Tekstā bija iekļauts vārds, pakāpe un "viņa māte atrodas slimnīcā". Viņš pamanīja, nenosūtot, to visu vispārināja kā "13 gadus vecs students, veselības problēma viņa ģimenē". Viņa saņemtie vispārīgie ieteikumi darbojās; Personas dati netika nopludināti.

2. gadījums — Netiešā identifikācija. Skolotājs AI rakstīja, ka tas ir "materiāls vienīgajam vājredzīgajam skolēnam klasē". Vārda nebija, bet frāze noteikti raksturoja to zēnu skolā. Kad viņš to pamanīja, viņš to nomainīja uz "skolēnam, kuram nepieciešams redzes atbalsts". Anonimizācija ir ne tikai vārdu dzēšana, bet arī identificējošu datu slēpšana.

3. gadījums — transportlīdzekļa izvēle. Viena skola aizliedza skolotājiem izmantot bezmaksas rīkus ar skolēnu datiem un nodrošināja uzņēmuma rīku ar datu drošību. Viens skolotājs ielīmēja piezīmju analīzi bezmaksas rīkā aiz ieraduma; Pateicoties atgādinājumam par politiku, viņš pārgāja uz korporatīvo rīku un joprojām anonimizēja datus. Apvienoti divi aizsardzības slāņi.

Kopējamas veidnes

1) Skenēšana pirms anonimizācijas:

Pieņemsim, ka svešinieks lasīs šādu tekstu. Vai no šī teksta var saprast tieši VAI netieši, kurš students viņš ir? Uzskaitiet visus izteicienus, kas norāda uz identitāti (vārds, numurs, iestāde, reta iezīme) un katram iesakiet vispārīgu alternatīvu. Teksts: [ielīmēt]

2) Droša transportlīdzekļa pašnovērtējums:

Uzrakstiet 6 jautājumu kontrolsarakstu, lai novērtētu AI rīku, kuru apsveru izmantot: ievades krātuve, izmantošana izglītībā, datu atrašanās vieta, iestādes apstiprinājums, tiesības dzēst, sensitīvu datu atbilstība. Katram jautājumam pievienojiet "ko darīt, ja jā / ko darīt, ja nē".

3) Datu minimizēšanas kontrole:

Vienkāršojiet tekstu, ko es iedošu AI šādam uzdevumam: noņemiet visas personiskās/kontekstuālās detaļas, kuras uzdevumam NEPIECIEŠAMS, atstājot tikai to, kas nepieciešams darba veikšanai. Uzdevums: [aprakstiet]. Teksts: [ielīmēt]

4) Skolas politikas projekts (skolotājiem):

Izveidojiet īsu, skaidru 8 punktu noteikumu sarakstu, lai skolotāji skolā izmantotu AI rīkus skolēnu datu aizsardzībai: anonimizācija, apstiprināts rīks, sensitīvi dati, saglabāšana, piekrišana, paziņojums par pārkāpumu. Lai ir turku, piemērojamie raksti. Es to iesniegšu vadības/eksperta apstiprināšanai.

Vāja uzvedne / spēcīga uzvedne

Vāja uzvedne:

Ahmets Jilmazs, 7-B numurs 214, ir ļoti vājš matemātikā, un viņa tēvs ir vienaldzīgs; Kas man jādara šī studenta labā?

Vārds, numurs, klase, ģimenes jurisdikcija — rupjš konfidencialitātes pārkāpums; Dati ir ārpus jūsu kontroles.

Spēcīga uzvedne:

Iesakiet 3 atbalsta stratēģijas, kuras var īstenot skolā 7. klases skolēnam, kuram ir grūtības veikt matemātikas pamatdarbības, pieņemot, ka mājās ir ierobežots atbalsts. (Students anonīms; es nekopīgoju nekādu personisko informāciju.)

Datu tips

piemērs

Vai tas ir dots AI?

tieša identifikācija

Nosaukums, numurs, TR

Noņemiet pilnībā

netiešā identifikācija

"Students ar invaliditāti"

vispārināt

Sensitīvi dati

Veselība, diagnoze, ģimene

ļoti uzmanīgi

Anonīms + uzņēmuma rīks

Vispārējā pedagoģiskā situācija

"Students, kas cīnās"

anonīmi

Biežas kļūdas

  • Vienkārši izdzēsiet vārdu. Ja numurs, klase vai netiešā definīcija paliek, identitāte joprojām ir skaidra.
  • Neievērojot netiešo definīciju. Izteicieni, piemēram, "Tu esi vienīgais savā klasē..." atdod cilvēku.
  • Viegli uztveriet sensitīvus datus. Veselības/ģimenes informācija ir īpaši dati, un tai nepieciešama augstāka aizsardzība.
  • Pieņemot transportlīdzekļa drošību. Ir riskanti pieņemt, ka bezmaksas rīks neuzglabā datus; Pieņemsim sliktāko.
  • Nekontrolē izvadi. AI var atkārtot jūsu atbildē sniegtos akreditācijas datus; notīriet arī izvadi.
Padoms: “Divu minūšu noteikums”: pirms jebkura ar studentu saistīta teksta ielīmēšanas AI, veltiet divas minūtes, lai notīrītu vārdu, numuru, iestādi un identifikācijas datus. Šis mazais ieradums novērš lielākos pārkāpumus.

Rezumējot

Studentu dati ir personas, bieži vien privāti dati, un tos aizsargā KVKK un profesionālā konfidencialitāte. Publiskie AI rīki ir balstīti uz mākoņiem; Sniedzot datus tādus, kādi tie ir, tie paliek ārpus kontroles. Pareizais veids: anonimizēt personisko un netieši identificējošo informāciju, kopīgot tikai nepieciešamo (datu minimizēšana), izmantot korporatīvos un apstiprinātos rīkus, ja iespējams, un veikt rezultātu auditu. Atbildība gulstas uz skolotāju.

Lietojumprogrammas uzdevums

Uzņemiet tekstu par studentu, kuru esat rakstījis (vai plānojat rakstīt) AI pēdējā nedēļā. Atklājiet un vispāriniet visus tiešos un netiešos identifikatorus, izmantojot veidni “pārbaude pirms anonimizācijas”. Pēc tam novērtējiet izmantoto AI rīku, salīdzinot ar sarakstu “Droša rīka pašnovērtējums” un izlemiet, kāda veida datus varat izmantot ar šo rīku.

kontrolsaraksts

  • [ ] Vai esmu noņēmis tiešos identifikatorus, piemēram, vārdu, numuru, TR ID, iestādi?
  • [ ] Vai esmu vispārinājis netiešos deskriptorus, piemēram, "Vienīgais jūsu klasē..."?
  • [ ] Vai es esmu apstrādājis sensitīvus (veselības/ģimenes) datus ar papildu aizsardzību?
  • [ ] Vai esmu pārbaudījis izmantotā transportlīdzekļa datu politiku un skolas apstiprinājumu?
  • [ ] Vai esmu pārbaudījis arī identitātes noplūdes izvadē?