Zyski:
- Możliwość zdefiniowania, dlaczego dane pacjenta są danymi osobowymi wrażliwymi i jak je chronić, zanim trafią do narzędzi sztucznej inteligencji
- Umiejętność odidentyfikowania kontekstu, wyboru narzędzi nie wykorzystujących danych w edukacji i wyrobienia nawyku przestrzegania polityki instytucjonalnej.
- Umiejętność zrozumienia zawodowych, prawnych i etycznych konsekwencji naruszeń prywatności oraz priorytetu ochrony zaufania pacjentów.
Pacjent powierza Ci najbardziej prywatne informacje: swoją chorobę, przeszłość, lęki, a czasem tajemnice, o których nikomu nie powiedział. Zaufanie to jest podstawą zawodu pielęgniarki, a poufność pacjenta jest konkretnym odpowiednikiem tego zaufania. Chociaż narzędzia AI są potężne, stwarzają również ryzyko dla prywatności: nieostrożne wpisywanie informacji o pacjencie w narzędziu AI oznacza wypuszczenie tych informacji bez wiedzy, gdzie trafiają, czy są przechowywane i czy wykorzystywane w edukacji. Na tym oddziale dowiesz się jak chronić dane pacjentów w dobie sztucznej inteligencji. Podstawowa zasada jest następująca: dane pacjenta to szczególne dane osobowe; Nie jest on przekazywany żadnemu narzędziu sztucznej inteligencji bez uprzedniej deidentyfikacji i przy użyciu bezpiecznego i zatwierdzonego narzędzia.
Dlaczego dane pacjentów są chronione prywatnie
Dane osobowe to wszelkie informacje umożliwiające identyfikację osoby (imię i nazwisko, numer identyfikacyjny, adres). Specjalne dane osobowe są kategoriami bardziej wrażliwymi; Wśród nich na pierwszym miejscu znajdują się dane dotyczące zdrowia. Ujawnienie choroby danej osoby może ucierpieć na zatrudnieniu, ubezpieczeniu, stosunkach społecznych i godności. Dlatego prawo (KVKK – Ustawa o Ochronie Danych Osobowych w naszym kraju; RODO w Europie) chroni dane dotyczące zdrowia na najwyższym poziomie i wiąże ich przetwarzanie rygorystycznymi zasadami. Placówki opieki zdrowotnej również posiadają własne polityki prywatności i regulacje dotyczące praw pacjenta.
Kiedy wpisujesz informacje o pacjencie do narzędzia AI, informacje te często trafiają na serwer poza Twoją instytucją. Nie masz kontroli nad tym, w jaki sposób narzędzie to przechowuje dane, kto ma do nich dostęp i czy wykorzystuje je w szkoleniach. Dlatego dane muszą być chronione, zanim dotrą do pojazdu.
Uwaga: „tylko prosiłem o pomoc” nie usprawiedliwia naruszenia prywatności. Zapisanie nazwiska pacjenta, dowodu tożsamości, rzadkiej diagnozy lub szczegółów identyfikacyjnych w niezatwierdzonym narzędziu sztucznej inteligencji; Jest to naruszenie zawodowe, etyczne i prawne. Szkody nie mogą zostać cofnięte.
Jak zdeidentyfikować
Deidentyfikacja (anonimizacja) polega na usunięciu z tekstu wszelkich informacji mogących zidentyfikować osobę lub zastąpieniu ich znacznikiem. Identyfikatory takie jak imię, nazwisko, TR ID, numer akt, data urodzenia, adres, telefon, data, rzadka kombinacja diagnozy i zawód zostaną usunięte. Uwaga: czasami informacje, które pojedynczo wydają się nieszkodliwe, po złożeniu w całość mogą sprawić, że dana osoba będzie znana (np. „jedyny dializowany pacjent w wiosce”). W przypadku deidentyfikacji samo usunięcie nazwiska nie wystarczy; Należy zadbać o to, aby kontekst nie zdradzał danej osoby.
W przypadku większości zadań wystarczająca jest praca z tekstem pozbawionym danych identyfikacyjnych: projekt planu opieki, układ SBAR, materiały szkoleniowe i streszczenie procedury można sporządzić bez prawdziwej identyfikacji. Tożsamość prawie nigdy nie jest istotna dla jakości zadania.
trzy mini etui
Przypadek 1 – Bezpieczne użytkowanie. Pielęgniarka chce uzyskać pomoc od sztucznej inteligencji w zorganizowaniu skomplikowanego przypadku. Usuwa z tekstu imię i nazwisko, dowód osobisty, datę oraz dane identyfikacyjne i zapisuje je ogólnymi wyrażeniami, takimi jak „pacjent 68-letni”. Wykorzystuje narzędzie zatwierdzone przez instytucję, która nie wykorzystuje danych w edukacji. Bezpiecznie wykonuje zadanie. Identyfikator nigdy nie był wymagany.
Przypadek 2 – Tajny identyfikator. Pielęgniarka usunęła nazwisko, ale napisała: „Jedyna bliźniaczka w naszym szpitalu jest w ciąży”. To wyrażenie sprawia, że osoba jest znana. Kolega ostrzega; Pielęgniarka uogólnia kontekst. Lekcja: wymazanie nazwiska nie wystarczy; Kontekst również nie powinien zdradzać osoby.
Przypadek 3 – Pojazd niezatwierdzony. Pielęgniarka w pośpiechu wkleja losowo podsumowanie pacjenta do bezpłatnej aplikacji. Później dowiaduje się, że to narzędzie przechowuje dane i wykorzystuje je w szkoleniach. Pojawia się poważny problem dotyczący prywatności. Lekcja: przed użyciem sprawdź politykę prywatności narzędzia i zgodę agencji.
Krok po kroku: wykorzystanie sztucznej inteligencji przy jednoczesnej ochronie prywatności
- Czy to naprawdę konieczne? Jakie dane są minimalnie wystarczające do wykonania zadania?
- Zdydentyfikować. Wyczyść imię i nazwisko, identyfikator, datę, adres i dane identyfikacyjne.
- Sprawdź kontekst. Czy pozostałe informacje zdradzają osobę?
- Wybierz narzędzie. Instytucja zatwierdzona, nie wykorzystuje danych w edukacji, jest zgodna z polityką.
- Pracuj z minimalną ilością danych. Nie dawaj za dużo.
- Jeśli masz wątpliwości, nie udostępniaj. Jeśli nie jesteś pewien, skonsultuj się z osobą odpowiedzialną.
Cztery szablony do kopiowania
Zadanie: Zidentyfikuj poniższy tekst dotyczący pacjenta. Zastąp swoje imię, nazwisko, numer TR ID, numer akt, datę urodzenia, adres, telefon, datę i rzadkie szczegóły, które mogą sprawić, że dana osoba będzie rozpoznawalna, za pomocą [TAGET]; zachować znaczenie kliniczne. Tekst: [...]
Zadanie: W poniższym anonimowym tekście zaznacz informacje, które pojedynczo mogą wydawać się nieszkodliwe, ale po złożeniu mogą sprawić, że dana osoba będzie rozpoznawalna, i zasugeruj, jak to uogólnić. Tekst: [...]
Zadanie: Przygotuj listę kontrolną do oceny narzędzia sztucznej inteligencji pod kątem danych pacjentów: czy wykorzystuje dane w edukacji, gdzie je przechowuje, czy istnieje zgoda instytucji, jaka jest polityka usuwania danych? Niech decyzja będzie moja.
Zadanie: Zorganizuj tę (anonimową) sprawę dla pielęgniarki. Nie dodawaj ani nie żądaj żadnych poświadczeń podczas wykonywania zadania; Używanie identyfikatorów innych niż ogólny wiek/płeć.Przypadek: [...]
Słaba zachęta/silna zachęta
Słabe: „Ahmet Yılmaz, 62 lata, TC 123…, jest hospitalizowany z następującą diagnozą, napisz dla niego plan opieki”.
Strong: „Przygotuj projekt planu opieki dla 62-letniego mężczyzny (anonimowego) zawierający podane przeze mnie ogólne informacje kliniczne. W trakcie wykonywania zadania nie będę prosić o podanie imienia i nazwiska, dowodu tożsamości, daty ani żadnych innych danych osobowych, a Ty nie będziesz ich dodawać. Pracuj wyłącznie w oparciu o ogólny kontekst kliniczny”.
W mocnym znaku zachęty nigdy nie jest podana identyfikacja; jakość na tym nie cierpi.
Typowe błędy
- Usunięcie nazwy i zapomnienie kontekstu. Rozpoznawalne szczegóły mogą zdradzić osobę.
- Używanie niezatwierdzonego/bezpłatnego narzędzia bez zastanowienia. W pierwszej kolejności sprawdzana jest polityka prywatności i zgoda instytucji.
- Myślenie, że tożsamość jest „niezbędna dla jakości”. Prawie żadna misja nie wymaga prawdziwego dowodu tożsamości.
- Wklejaj pospiesznie. Po wyjściu nie można odzyskać danych.
- Dzielenie się wątpliwościami. Jeśli nie jesteś pewien, nie podawaj; Skonsultuj się z osobą odpowiedzialną.
W przypadku wycieku: ograniczenie szkód
Nawet najbardziej ostrożna pielęgniarka może popełnić błąd, na przykład przypadkowe wklejenie tekstu zawierającego dane identyfikacyjne do niezatwierdzonego pojazdu. W takiej sytuacji najgorszą reakcją jest panika lub ukrywanie się. Prawidłowym podejściem jest ograniczenie szkód: natychmiast zgłoś incydent pielęgniarce oddziałowej i jednostce ds. bezpieczeństwa danych/zgodności z przepisami w swojej agencji, zanotuj, które dane dokąd trafiają, i postępuj zgodnie z procedurą zgłaszania incydentów obowiązującą w agencji. Wiele narzędzi ma opcję usuwania poprzednich rozmów lub wyłączania transmisji danych; należy ich używać. Wczesne i uczciwe zgłoszenie chroni pacjenta i zapewnia profesjonalną opiekę. Ukrywanie zdarzenia dotyczącego prywatności jest większym naruszeniem niż samo zdarzenie.
Większość instytucji posiada proces raportowania i oceny takich incydentów; Celem nie jest obwinianie, ale zapobieganie nawrotom. Więc śmiało to zgłaszaj.
Przejrzystość i zgoda dla pacjenta
Prywatność nie polega tylko na ukrywaniu danych, ale na byciu uczciwym wobec pacjenta. Pacjent ma prawo wiedzieć, w jaki sposób wykorzystywane są jego dane. W przypadku korzystania z narzędzi AI w procesie opieki niezbędna jest przejrzystość w ramach polityki instytucji i praw pacjenta: transakcje związane z danymi pacjenta muszą być przeprowadzane zgodnie z obowiązującymi w instytucji procesami ujawniania i wyrażania zgody. Dla pielęgniarki dobrym kompasem podczas przetwarzania danych pacjenta w narzędziu jest zadanie sobie pytania: „Czy jest to zgodne z zaufaniem, jakim obdarzył mnie pacjent?” Jeśli nie czułbyś się komfortowo, wyjaśniając pacjentowi jasno procedurę, prawdopodobnie nie powinieneś tego robić. Prywatność to relacja zaufania, zanim stanie się zasadą techniczną; Technologia powinna wzmacniać tę relację, a nie ją osłabiać.
Wskazówka: praktycznym sposobem na wyrobienie nawyku deidentyfikacji jest zadawanie sobie ciągłego pytania przed pracą z danymi pacjenta: „Jeśli ten tekst przypadkowo trafił poza placówkę, czy ktoś mógłby powiedzieć, kim była ta osoba?” Nawet jeśli odpowiedź brzmi „być może”, uogólnij kontekst dalej. Kolejną praktyczną zasadą jest ciągłe ograniczanie ilości danych: podawaj AI minimum informacji potrzebnych do wykonania zadania, nie dodawaj dodatkowych szczegółów „na wszelki wypadek”. Wszelkie podane dodatkowe informacje są niepotrzebne i ryzykowne. Prywatność nie jest jednorazową kontrolą, ale dyscypliną stosowaną przy każdym naciśnięciu klawisza; Dyscyplina ta z czasem staje się odruchowa i chroni zarówno Ciebie, jak i pacjenta.
Podsumowując
Dane pacjenta są szczególnymi danymi osobowymi i stanowią podstawę zaufania pacjentów. Narzędzia sztucznej inteligencji niosą ze sobą ryzyko przeniesienia tych danych poza organizację. Przed każdym użyciem usuwaj dane umożliwiające identyfikację, upewnij się, że kontekst nie zdradza osoby, wybierz narzędzie zatwierdzone przez instytucję, które nie wykorzystuje danych podczas szkoleń i pracuj z minimalną ilością danych. Naruszenie prywatności jest nieodwracalne; Nie podzielaj wątpliwości. Identyfikacja nie jest wymagana w przypadku prawie każdego zadania.
Zadanie aplikacji
Uzyskaj prawdziwy arkusz informacyjny z własnego serwisu. Usuń jego identyfikację: jasne imię i nazwisko, dowód osobisty, data, adres i rozpoznawalne szczegóły, a następnie sprawdź, czy kontekst nadal zdradza tę osobę. Następnie otwórz politykę prywatności narzędzia sztucznej inteligencji, z którego korzystasz i zwróć uwagę, czy wykorzystuje ono dane w edukacji i czy ma zgodę instytucji. Jeśli zauważysz zagrożenie dla prywatności, zapisz to.
lista kontrolna
- [ ] Ustawiłem minimalne dane dla zadania.
- [ ] Wyczyściłem imię i nazwisko, dowód osobisty, datę, adres i identyfikatory.
- [ ] Sprawdziłem, czy pozostały kontekst nie zdradza osoby.
- [ ] Wybrałem narzędzie zatwierdzone przez instytucję, które nie jest wykorzystywane w szkoleniach.
- [ ] Pracowałem tylko z minimalnymi wymaganymi danymi.
- [ ] Sprawdziłem politykę prywatności narzędzia.
- [ ] Gdy miałem wątpliwości, nie dzieliłem się nimi i konsultowałem z osobą odpowiedzialną.