Добивки:
- Способност за управување со споделување податоци во алатки за вештачка интелигенција во рамките на KVKK, знаејќи дека податоците за здравјето на пациентот се посебни лични податоци
- Способност да се претворат концептите како што се анонимизација, договор за обработка на податоци, меѓународен трансфер и складирање во практична листа за проверка
- Способност да се оцени безбедноста, локацијата на податоците, сертификацијата и договорните критериуми при изборот на алатка за вештачка интелигенција за клиниката
Податоците кои се обработуваат во стоматологијата не се обични податоци. Име на пациентот, TR ID број, радиографија, дијагноза и историја на третман; Тие се сметаат за „лични податоци со посебен квалитет“ - односно здравствени податоци - во опсегот на KVKK (Закон за заштита на лични податоци) и бара највисоко ниво на заштита. Ова е прашањето што најчесто се занемарува, но создава најтешка одговорност при воведување алатки за вештачка интелигенција во клиниката. Во оваа единица, ќе видиме како безбедно да се обработуваат здравствените податоци во алатките за вештачка интелигенција, како да се избере која алатка со кои критериуми и како да се постави список за проверка за усогласеност.
Основен принцип: Податоците за здравјето на пациентите се обработуваат само во безбедни и договорени системи усогласени со KVKK. Не поставувајте никакви информации за идентификација на пациентот на алатка за која не сте сигурни дека е безбедна.
Зошто здравствените податоци се приватни?
КВКК ги штити личните податоци; Обезбедува дополнителни заштитни мерки со тоа што здравствените податоци се сметаат за „посебен квалитет“. Протекувањето на здравствени податоци може да предизвика неповратна штета: се нарушува приватноста на пациентот, тој или таа може да биде подложен на дискриминација, угледот и правниот статус на клиниката се оштетени. Затоа, обработката на здравствените податоци бара експлицитна согласност, ограничување на целта и силни безбедносни мерки.
Внимание: поставувањето радиографија на пациентот на алатка за јавен разговор „само за коментар“ може да ги стави тие податоци надвор од ваша контрола. Не споделувајте никакви информации за идентификација без да знаете како алатката ги складира и користи вашите податоци.
Анонимизација: прва линија на одбрана
Анонимизација значи отстранување на сите информации што го идентификуваат лицето од податоците (име, презиме, TR ID, датум на раѓање, контакт, број на датотека, препознатливи карактеристики на сликата на лицето/уста). Ако сакате да добиете само општ коментар или преглед од алатка за вештачка интелигенција, прво анонимизирајте ги податоците. Но, бидете внимателни: некои податоци сами по себе, како радиографија или слика на лицето, може индиректно да идентификуваат личност; Уверете се во безбедноста на алатката пред да ги споделите.
информации за идентификација
Што да се прави
Име, презиме, ТР
Отстранете/дадете код
Датум на раѓање, возраст
Отстранете го ако не е потребно, возраста ако е потребно
Контакт (телефон, адреса)
Дефинитивно отстранете го
Број на датотека/пациент
Отстрани или анонимен код
Радиографија/фотографија
Работете само во безбедно, договорено возило
Критериуми за избор на безбедно возило
Пред да внесете алатка за вештачка интелигенција во клиниката, поставете ги овие прашања:
- Услови за обработка на податоци: за што ги користи вашите податоци политиката за приватност на алатката? Дали го користи за обука на моделот?
- Локација на податоци (складирање): Каде се складирани податоците? Дома или во странство?
- Меѓународен трансфер: Доколку податоците се пренесуваат во странство, дали се исполнети условите предвидени со КВКК?
- Договор за обработка на податоци: Дали постои писмен договор (ДПА) со давателот како обработувач на податоци?
- Безбедносни мерки: Дали има шифрирање, контрола на пристап, логирање?
- Сертификација / регулатива: Ако се користи за медицински цели, дали е во согласност со релевантното законодавство за медицински уреди?
- Бришење и складирање: како функционира вашето барање за бришење податоци и периоди на задржување?
Совет: „бесплатна“ алатка може да користи податоци како производ. Само затоа што е бесплатен не значи дека е безбеден; Напротив, бара повнимателно читање на условите за обработка на податоците.
Мини случај 1: Согласност и граница на целта
Клиниката добива експлицитна согласност од пациентите за лекување, но оваа согласност не вклучува обработка на податоците во алатка за вештачка интелигенција. Клиниката ги разгледува целите на обработката на податоците и воспоставува посебен и јасен процес на информации/согласност за употреба на вештачка интелигенција. Поука: согласноста за една цел автоматски не се проширува на друга; Употребата на вештачка интелигенција мора да биде транспарентно пријавена.
Мини случај 2: Вчитување во погрешно возило
Асистентот ја поставува панорамската радиографија на пациентот, заедно со името и бројот на датотеката, во бесплатна веб-алатка без договор за обработка на податоци. Кога клиниката ќе го сфати ова, го запира процесот, го снима настанот и издава протокол со кој го потсетува целиот тим дека „идентификувањето на податоците за пациентот се обработува само во одобрени, договорени алатки“. Поука: една невнимателна инсталација може да создаде сериозно нарушување на податоците; правилата мора да бидат напишани и едуцирани.
Мини случај 3: Избор на вистинската алатка
Една клиника споредува две алатки за диктирање на вештачката интелигенција. Еден е евтин, но не открива каде се чуваат податоците и не нуди договор; Другиот дава договор за обработка на податоци, се обврзува да не ги користи податоците во обуката за модели и обезбедува шифрирање. Клиниката ја избира втората алатка, иако е малку поскапа. Поука: критериумот за избор на алатка не е цената, туку безбедноста и усогласеноста на податоците.
Шаблони за копирање
Улога: Проверка на анонимизација. Задача: Означете го секој израз во текстот подолу што може директно или индиректно да го идентификува лицето (име, лична карта, датум, контакт, број на датотека, ретка карактеристика) и предложете како да се анонимизира. Текст: [залепи]
Улога: оценувач на усогласеност со алатката за вештачка интелигенција. Задача: генерирање контролни прашања за оценка на алатка за ВИ за клиничка употреба: услови за обработка на податоци, локација за складирање, странски трансфер, договор за обработка на податоци, шифрирање, политика за бришење, усогласеност со медицински уреди. Подгответе го секое прашање во формат „да/не + докази“.
Улога: Пишувач на текст за информации (податоци) за пациентот. Задача: Напишете нацрт на информации во кој ќе објасните на едноставен јазик дека клиниката користи алатки за вештачка интелигенција во одредени процеси, кои податоци и како се обработуваат и правата на пациентот. Лекарот/адвокатот ќе ги потврди правните изјави; пишување дефинитивен правен аргумент.Контекст: [област на употреба]
Улога: Изготвувач на одговор за прекршување на податоците. Задача: Подгответе ги чекорите што ќе ги следи тимот во случај на можно прекршување на податоците: откривање, задржување, снимање, евалуација, контрола на обврската за известување, претпазливост. Обележете ги роковите за известување со белешката „мора да се проверат според релевантното законодавство“.
Слаб промпт / Силен промпт
Слабо: „Ја поставив оваа рендгенска снимка со името и личната карта на пациентот, дозволете ми да ги додадам сите информации за подобра анализа“.
Зошто е слаб: изложува чувствителни податоци на непотребен и несигурен начин; Тоа создава ризик од прекршување на KVKK.
Силно: „Отстранете ги и анонимизирајте ги сите информации за идентификација на пациентот во овој текст; оставете само клинички неопходна, деидентификувана содржина. Ќе обработувам здравствени податоци само на договорени и безбедни средства“.
Зошто е моќен: го имплементира принципот на минимизирање и анонимизација на податоците, пропишувајќи ја безбедноста на возилото.
Минимизирање на податоците и тимска култура
Еден од основните принципи на KVKK е минимизирање на податоците: работа со најмалку податоци потребни за извршување на работата. Овој принцип е златното правило во алатките за вештачка интелигенција. Не треба да давате име на пациентот, лична карта или информации за контакт за да се подготви нацрт-текстот; Клиничката содржина е често значајна без идентитет. Запрашајте се при секоја инсталација: "Дали оваа информација е навистина потребна за оваа задача?" Ако одговорот е не, не давајте ги тие информации. Оваа едноставна навика радикално го намалува влијанието на потенцијалното истекување.
Но, дури и најдобрите правила се бескорисни ако тимот не ги следи. Безбедноста на податоците е култура на целиот клинички тим, а не на една личност. Секој, од секретарот до помошникот, од техничарот до лекарот, треба да знае која алатка е одобрена, кои информации може да се прикачат каде и што да се прави во случај на сомнеж. Затоа писмената „политика за користење податоци“, редовните кратки обуки и „списокот на одобрени алатки“ се од суштинско значење. Културата која поттикнува известување пред казнување кога ќе се појави грешка, спречува грешките да бидат скриени и го зајакнува системот.
Мини случај 4: Воопшто не давајќи непотребни податоци
Асистентот паузира додека сака да го вчита целото досие на пациентот во вештачката интелигенција за да произведе информативен текст: всушност, доволни се само информациите „протетски опции за еден молар што недостасува“. Без идентитет и сета историја, без идентитет и со минимална желба го добива истиот резултат. Лекција: најбезбедните податоци се податоците што никогаш не се споделуваат; Минимизирањето го елиминира ризикот пред да се појави.
Вообичаени грешки
- Поставување на информации за идентификација на пациентот на несигурна/бесплатна алатка.
- Под претпоставка дека согласноста за одредена цел вклучува употреба на вештачка интелигенција.
- Не проверува дали алатката ги користи податоците во обуката за модели.
- Користење на провајдер без договор за обработка на податоци (DPA).
- Игнорирање на меѓународните периоди за пренос и задржување на податоци.
Сумирано
Податоците за здравјето на пациентите се посебни податоци во опсегот на KVKK и бараат највисока заштита. Кога обработувате податоци во алатки за вештачка интелигенција, прво анонимизирајте ги; Процесирајте информации за идентификација само во безбедни, договорни и усогласени системи со KVKK. Критериум за избор на возило не е цената или популарноста; услови за обработка на податоци, локација за складирање, меѓународен трансфер, договор, шифрирање и усогласеност со регулативата. Употребата на АИ треба транспарентно да му се соопшти на пациентот и да се добие потребната согласност.
Задача за апликација
Наведете ги сите ВИ и дигитални алатки кои доаѓаат во контакт со податоците за пациентите во вашата клиника. Одговорете на прашањата генерирани од барањето „Оценувач на усогласеност со алатки за вештачка интелигенција“ за секое (локација на податоци, договор, шифрирање, бришење). Означете ги оние што не се придржуваат и креирајте список со „одобрени алатки“ и список „забранети/суспендирани алатки“ и објавете го тоа на вашиот тим.
листа за проверка
- [ ] Ги обработувам податоците за идентификација на пациентот само во одобрени, договорени алатки.
- [ ] Ги анонимизирав податоците каде што е потребно.
- [ ] Имам воспоставено посебен процес на информации/согласност за употреба на вештачка интелигенција.
- [ ] Ја оценив локацијата на податоците, договорот и безбедносниот статус на секоја алатка.
- [ ] Ги објавив одобрените и забранетите списоци на возила на тимот.