Keuntungan:
- Keupayaan untuk mengklasifikasikan data pelanggan dalam rangka kerja kerahsiaan profesional dan KVKK dan menentukan data yang boleh diberikan kepada alat kecerdasan buatan
- Keupayaan untuk mencipta konteks selamat dalam alatan berasaskan awan dengan menamakan kandungan sesi dan maklumat identiti
- Keupayaan untuk menyesuaikan maklumat, persetujuan yang jelas dan tanggungjawab penyimpanan/pemadaman data kepada penggunaan kecerdasan buatan
Terdapat pepatah di teras profesion kesihatan mental: "Apa yang anda beritahu saya kekal di sana." Seorang pelanggan mempercayai anda untuk memberitahu anda maklumat yang paling rapuh dalam hidupnya (trauma, ketagihan, hubungan, ketakutan). Amanah ini adalah nadi kepada profesion dan apabila rosak ia tidak boleh dipulihkan. Alat Kecerdasan Buatan (AI) menambah risiko baharu kepada kepercayaan ini: kerana ayat yang anda taip ke dalam awan boleh terkeluar dari kawalan anda dan disimpan pada pelayan syarikat lain, atau bahkan digunakan dalam melatih model. Dalam unit ini, anda akan belajar cara melindungi data pelanggan dalam zaman AI; Anda akan mempelajari apa yang dibenarkan dan apa yang dilarang dalam rangka kerja KVKK (Undang-undang Perlindungan Data Peribadi; Undang-undang No. 6698, yang mengawal pemprosesan data peribadi di Türkiye).
Mengapakah data pelanggan "kualiti istimewa"?
KVKK membahagikan data kepada dua: data peribadi biasa (nama, telefon) dan data peribadi khas. Sebarang maklumat mengenai kesihatan mental (walaupun fakta bahawa seseorang sedang menerima terapi) termasuk dalam kumpulan kedua yang paling dilindungi ini. Data kesihatan adalah kategori yang dilindungi secara berasingan dalam undang-undang; Sebagai peraturan, pemprosesan memerlukan persetujuan yang jelas atau pengecualian yang ketat. Dalam erti kata lain, menaip kandungan sesi pelanggan ke dalam alat AI rawak boleh menjadi bukan sahaja pelanggaran etika tetapi juga undang-undang.
Kewajipan kerahsiaan profesional juga ditambah kepada ini. Etika profesional melarang berkongsi maklumat pelanggan dengan pihak ketiga tanpa kebenaran. Alat AI berasaskan awan secara sah adalah "pihak ketiga." Jadi persoalannya ialah: Adakah saya benar-benar diberi kuasa untuk memberikan data ini kepada alat ini?
Awas: "Tiada sesiapa akan melihatnya" atau "Saya ringkaskan sahaja" bukanlah perlindungan. Sebaik sahaja data memasuki kenderaan, ia di luar kawalan anda. Menjaga kerahsiaan adalah keputusan yang dibuat SEBELUM menghantar data; tidak boleh diambil semula kemudian.
Tiga keadaan data: data mana, kepada medium mana
Apabila bekerja dengan data pelanggan, bahagikan setiap maklumat kepada tiga kategori:
Jenis data
contoh
Bolehkah ia diberikan kepada AI?
peraturan
pengenalan langsung
Nama-nama keluarga, ID TR, telefon, alamat, tempat kerja
tidak
Tidak pernah diberikan dalam bentuk mentah
pengenalan tidak langsung
Profesion yang jarang berlaku, penempatan kecil, acara unik
Tidak (membuka ID sahaja)
Digeneralisasikan atau dikeluarkan
Kandungan klinikal (tanpa nama)
Gejala, tema, proses (identiti diekstrak)
Bersyarat ya
Tanpa nama dan dalam kenderaan yang selamat
Matlamatnya ialah nyahpengenalan: menjadikan data sedemikian rupa sehingga anda atau orang lain tidak boleh memautkannya kepada orang tertentu. Memadam nama sahaja tidak mencukupi; Ayat "satu-satunya doktor gigi di bandar" memberikan orang itu pergi walaupun nama itu dipadamkan.
Langkah demi langkah: selamatkan anonimasi
- Ekstrak pengecam langsung. Nama, nama keluarga, julat bukannya umur ("30-an"), lokasi, tempat kerja, sekolah, tarikh, nama saudara-mara.
- Umumkan pengecam tidak langsung. "Pengeksport kacang hazel di Trabzon" dan bukannya "bekerja di sektor pertanian di sebuah bandar". Peristiwa unik abstrak.
- Kaburkan nombor. "kira-kira 6 bulan yang lalu" bukannya tarikh yang tepat.
- Periksa kenderaan. Adakah alat AI yang anda gunakan menggunakan data dalam latihan? Adakah terdapat "mod perusahaan/privasi"? Di manakah data disimpan?
- Dasar data minimum. Menyediakan maklumat minimum yang diperlukan untuk melaksanakan tugas; jangan beri terlalu banyak.
- Persetujuan dan ketelusan. Didik pelanggan bahawa anda menggunakan AI untuk tujuan pentadbiran/penggubalan dalam proses.
Petua: Selepas menamakan teks, tanya diri anda soalan ini: "Jika pelanggan ini membaca teks ini, adakah dia akan mengenali dirinya? Adakah orang lain akan mengenalinya?" Jika anda tidak boleh mengatakan "tidak" kepada kedua-duanya, anonimasi tidak lengkap.
tiga kes mini
Kes 1 — Kesilapan kecil, pelanggaran besar. Walaupun pakar mempunyai AI meringkaskan nota sesi, nama pelanggan ialah "M.Y." dan meninggalkan selebihnya seperti berikut: "Jururawat di Hospital X di Kadıköy, nama anak perempuan ialah Elif, kes perceraian..." Walaupun nama itu dipendekkan, butiran ini dengan mudah mengenal pasti orang itu. Penanomaan gagal; pelanggaran dianggap telah berlaku. Cara yang betul: umumkan peranan sebagai "pekerja dalam sektor penjagaan kesihatan", kanak-kanak itu sebagai "mempunyai anak", kes itu sebagai "proses undang-undang".
Kes 2 — Pemilihan kenderaan membuat perbezaan. Dua ahli psikologi melakukan kerja yang sama. Seseorang menaip data mentah ke dalam alat sembang peribadi percuma; Kontrak alat mengatakan "input boleh digunakan untuk menambah baik perkhidmatan." Yang lain menggunakan alat perusahaan dengan perjanjian pemprosesan data, tetapan yang terbuka "menggunakan input saya dalam pendidikan", dan dengan data tanpa nama. Kedua-duanya mengatakan "kami menggunakan AI", tetapi satu melindungi data dan yang lain membocorkannya.
Kes 3 — Hak untuk memadam. Seorang pelanggan meninggalkan terapi dan meminta pemadaman datanya (haknya di bawah KVKK). Pakar memadamkan rakamannya sendiri, tetapi mengingati transkrip sesi yang dia tampal ke dalam alat AI 3 bulan lalu; dia tidak boleh mengingat semula data atau memastikan bahawa dia telah memadamkannya. Ini menunjukkan mengapa bekerja tanpa nama adalah penting dari awal: tiada data pengenalan diletakkan di tempat ia tidak boleh dipadamkan.
Gesaan dan templat yang boleh disalin
Namakan teks di bawah. BUANG atau umumkan perkara berikut: nama pertama, nama keluarga, umur (tukar kepada julat), bandar/daerah/kejiranan, tempat kerja, sekolah, tarikh, nama saudara, acara unik. Kemudian saya ditanya "bolehkah identiti disimpulkan daripada teks yang tinggal?" Tulis juga penilaian anda.Teks: [teks]
Senaraikan setiap frasa dalam teks ini yang boleh secara langsung ATAU tidak langsung menggambarkan orang itu (termasuk pekerjaan yang jarang berlaku, tempat kecil, peristiwa unik). Cadangkan bagaimana saya boleh membuat generalisasi bagi setiap satu. Teks: [teks]
Draf perenggan yang ringkas dan mudah difahami untuk ditambahkan pada teks maklumat pelanggan untuk amalan psikologi, yang mengandungi maklumat bahawa "alat kecerdasan buatan boleh digunakan untuk tujuan pentadbiran dan draf semasa proses perkhidmatan; data pelanggan akan dirahasiakan dan keputusan diagnosis/rawatan adalah milik pakar."
Ia menyediakan senarai soalan kawalan yang harus saya tanya dari segi dasar privasi alat kecerdasan buatan yang saya pertimbangkan untuk menggunakan: penyimpanan data, penggunaan dalam pendidikan, lokasi data, pemadaman, perjanjian pemprosesan data, mod korporat.
Gesaan lemah / Gesaan kuat
Gesaan lemah: "Ringkaskan rakaman sesi berikut: [teks mentah dengan nama sebenar dan butiran penuh]"
Gesaan ini memindahkan data sensitif dalam bentuk mentahnya kepada pihak ketiga; Ia adalah pelanggaran KVKK dan kerahsiaan profesional.
Gesaan berkuasa: "Mula-mula awanamakan teks berikut (generalisasikan nama, tempat, tempat kerja, tarikh, nama saudara-mara), kemudian ringkaskan versi awanama dalam format SOAP. Nilai juga sama ada penanoamaan mencukupi: [teks]"
Gesaan ini mula-mula melindungi, kemudian menghasilkan; Dia menyelesaikan tugas itu sebelum identitinya didedahkan.
Kesilapan biasa
- Padamkan sahaja nama itu. Deskriptor tidak langsung (pekerjaan yang jarang berlaku, lokasi kecil) memberikan orang itu walaupun anda memadamkan nama itu.
- Menulis data mentah ke alat percuma/peribadi. Menyediakan data tanpa menyemak sama ada input digunakan dalam pendidikan atau tidak.
- Melangkaui persetujuan. Tidak memberitahu pelanggan sama sekali tentang penggunaan AI; Ketelusan adalah kewajipan beretika.
- Berfikir ia "sementara". Melupakan bahawa data yang memasuki awan tidak boleh diambil; Menjadi tidak berdaya apabila hak untuk memadam timbul.
- Melanggar prinsip data paling sedikit. Menampal berpuluh-puluh butiran yang tidak perlu untuk tugas itu; Setiap data tambahan adalah risiko tambahan.
Secara ringkasnya
Data pelanggan berada dalam kualiti istimewa, kumpulan paling dilindungi di bawah KVKK dan berada dalam skop rahsia profesional. Alat AI berasaskan awan secara sah adalah pihak ketiga; data pelanggan mentah tidak boleh diberikan kepadanya. Pisahkan data kepada pengenalan langsung/tidak langsung dan kandungan klinikal tanpa nama; Gunakan hanya kandungan yang benar-benar tanpa nama dalam alat yang dikawal privasi dengan dasar data yang minimum. Mendidik klien tentang proses tersebut. Kerahsiaan adalah keputusan yang dibuat sebelum menghantar data yang tidak boleh diterbalikkan kemudian.
Tugasan permohonan
Ambil nota sesi tangan (atau khayalan). Mula-mula tandakan semua pengecam langsung dan tidak langsung dengan warna kuning. Kemudian gantikan setiap satu dengan ungkapan umum dan tulis versi tanpa nama. Akhirnya tanya diri anda, "Adakah pelanggan ini mengenali dirinya?" Tanya soalan dan catatkan jawapan anda. Anda juga boleh membuka tetapan privasi alat AI yang anda gunakan dan bertanya "adakah input digunakan dalam latihan?" Cari jawapan kepada soalan itu.
senarai semak
- [ ] Saya menanggalkan pengecam langsung (nama, lokasi, tarikh, tempat kerja).
- [ ] Saya umumkan deskriptor tidak langsung (pekerjaan yang jarang berlaku, peristiwa unik).
- [ ] Saya telah mengesahkan bahawa alat yang saya gunakan tidak menggunakan data untuk latihan.
- [ ] Saya mengikuti prinsip data terkecil; Saya hanya memberi apa yang perlu.
- [ ] Saya memaklumkan pelanggan tentang penggunaan AI / memerhatikan rangka kerja persetujuan.
- [ ] "Adakah pelanggan mengenali dirinya?" Saya lulus ujian.