Zyski:
- Umiejętność zarządzania udostępnianiem danych w narzędziach AI w ramach KVKK, mając świadomość, że dane dotyczące zdrowia pacjentów to szczególne dane osobowe
- Możliwość przekształcenia pojęć takich jak anonimizacja, umowa o przetwarzanie danych, międzynarodowy transfer i przechowywanie w praktyczną listę kontrolną
- Możliwość oceny bezpieczeństwa, lokalizacji danych, certyfikacji i kryteriów umownych przy wyborze narzędzia AI dla kliniki
Dane przetwarzane w stomatologii nie są danymi zwykłymi. Imię i nazwisko pacjenta, numer TR ID, zdjęcie rentgenowskie, diagnoza i historia leczenia; Są uważane za „dane osobowe szczególnej jakości” – czyli dane dotyczące zdrowia – w zakresie KVKK (ustawy o ochronie danych osobowych) i wymagają najwyższego poziomu ochrony. Jest to kwestia najczęściej zaniedbywana, ale stwarzająca największe trudności przy wprowadzaniu narzędzi AI do kliniki. W tej części dowiemy się, jak bezpiecznie przetwarzać dane dotyczące zdrowia w narzędziach AI, jak wybrać narzędzie, według jakich kryteriów i jak skonfigurować listę kontrolną zgodności.
Podstawowa zasada: Dane dotyczące zdrowia pacjentów są przetwarzane wyłącznie w systemach zgodnych z KVKK, bezpiecznych i zakontraktowanych. Nie przesyłaj żadnych danych identyfikujących pacjenta do narzędzia, co do którego nie masz pewności, czy jest bezpieczne.
Dlaczego dane dotyczące zdrowia są prywatne?
KVKK chroni dane osobowe; Zapewnia dodatkowe zabezpieczenia, uznając dane dotyczące zdrowia za „szczególną jakość”. Wyciek danych o stanie zdrowia może spowodować nieodwracalne szkody: naruszona zostaje prywatność pacjenta, może on stać się ofiarą dyskryminacji, naruszona zostaje reputacja i pozycja prawna kliniki. Dlatego przetwarzanie danych dotyczących zdrowia wymaga wyraźnej zgody, ograniczenia celu i silnych zabezpieczeń.
Przestroga: przesłanie zdjęcia rentgenowskiego pacjenta do narzędzia czatu publicznego „tylko w celu skomentowania” może spowodować, że dane te staną się poza Twoją kontrolą. Nie udostępniaj żadnych informacji identyfikujących, jeśli nie wiesz, w jaki sposób narzędzie przechowuje i wykorzystuje Twoje dane.
Anonimizacja: pierwsza linia obrony
Anonimizacja oznacza usunięcie z danych wszystkich informacji identyfikujących osobę (imię, nazwisko, TR ID, data urodzenia, kontakt, numer akt, cechy rozpoznawalne na zdjęciu twarzy/ust). Jeśli chcesz uzyskać jedynie ogólny komentarz lub zarys z narzędzia AI, najpierw zanonimizuj dane. Ale bądź ostrożny: same dane, takie jak zdjęcie rentgenowskie lub obraz twarzy, mogą pośrednio zidentyfikować osobę; Przed udostępnieniem narzędzia upewnij się, że jest ono bezpieczne.
informacje identyfikujące
Co robić
Imię, nazwisko, TR
Usuń/podaj kod
Data urodzenia, wiek
Usuń, jeśli nie jest to konieczne, przedział wiekowy, jeśli to konieczne
Kontakt (telefon, adres)
Zdecydowanie usuń to
Numer akt/pacjenta
Usuń lub anonimowy kod
Radiografia/zdjęcie
Obsługiwać wyłącznie w bezpiecznym, zakonserwowanym pojeździe
Kryteria wyboru bezpiecznego pojazdu
Zanim wprowadzisz narzędzie AI do kliniki, zadaj następujące pytania:
- Warunki przetwarzania danych: W jakim celu polityka prywatności narzędzia wykorzystuje Twoje dane? Czy używa go do uczenia modelu?
- Lokalizacja danych (przechowywanie): Gdzie są przechowywane dane? W kraju czy za granicą?
- Transfer międzynarodowy: Czy w przypadku przesyłania danych za granicę spełnione są warunki określone przez KVKK?
- Umowa o przetwarzanie danych: Czy istnieje pisemna umowa (DPA) z dostawcą jako podmiotem przetwarzającym dane?
- Środki bezpieczeństwa: czy istnieje szyfrowanie, kontrola dostępu, logowanie?
- Certyfikacja/przepisy: Czy w przypadku zastosowania do celów medycznych jest to zgodne z odpowiednimi przepisami dotyczącymi wyrobów medycznych?
- Usuwanie i przechowywanie: Jak działa Twoja prośba o usunięcie danych i okresy przechowywania?
Wskazówka: „bezpłatne” narzędzie może wykorzystywać dane jako produkt. To, że jest bezpłatne, nie oznacza, że jest bezpieczne; Wręcz przeciwnie, wymaga dokładniejszego zapoznania się z warunkami przetwarzania danych.
Mini przypadek 1: Zgoda i granica celu
Klinika pozyskuje od pacjentów wyraźną zgodę na leczenie, jednak zgoda ta nie obejmuje przetwarzania danych w narzędziu AI. Klinika dokonuje przeglądu celów przetwarzania danych i ustanawia odrębną i przejrzystą procedurę informowania/wydawania zgody na korzystanie z AI. Lekcja: zgoda na jeden cel nie rozciąga się automatycznie na inny; Wykorzystanie sztucznej inteligencji należy zgłaszać w przejrzysty sposób.
Mały przypadek 2: Załadunek do niewłaściwego pojazdu
Asystent przesyła panoramiczne zdjęcie rentgenowskie pacjenta wraz z nazwiskiem i numerem pliku do bezpłatnego narzędzia internetowego bez umowy o przetwarzaniu danych. Kiedy klinika zdaje sobie z tego sprawę, zatrzymuje proces, rejestruje zdarzenie i sporządza protokół przypominający całemu zespołowi, że „identyfikacja danych pacjenta jest przetwarzana wyłącznie w zatwierdzonych, zakontraktowanych narzędziach”. Lekcja: pojedyncza nieostrożna instalacja może spowodować poważne naruszenie bezpieczeństwa danych; zasady muszą być spisane i wykształcone.
Mały przypadek 3: Wybór odpowiedniego narzędzia
Klinika porównuje dwa narzędzia do dyktowania AI. Jedna jest tania, ale nie ujawnia, gdzie przechowywane są dane i nie oferuje umowy; Druga wyraża zgodę na przetwarzanie danych, zobowiązuje się nie wykorzystywać danych do trenowania modeli oraz zapewnia szyfrowanie. Klinika wybiera drugie narzędzie, choć jest nieco droższe. Lekcja: kryterium wyboru narzędzia nie jest cena, ale bezpieczeństwo i zgodność danych.
Szablony do kopiowania
Rola: Kontroler anonimizacji. Zadanie: Zaznacz w poniższym tekście każde wyrażenie, które może bezpośrednio lub pośrednio zidentyfikować osobę (imię i nazwisko, dowód osobisty, data, kontakt, numer pliku, rzadka cecha) i zasugeruj sposób anonimizacji. Tekst: [wklej]
Rola: Asesor zgodności narzędzia AI. Zadanie: Generowanie pytań kontrolnych w celu oceny narzędzia AI do użytku klinicznego: warunki przetwarzania danych, miejsce przechowywania, transfer zagraniczny, umowa przetwarzania danych, szyfrowanie, polityka usuwania, zgodność urządzenia medycznego. Przygotuj każde pytanie w formacie „tak/nie + dowód”.
Rola: Osoba pisząca tekst informacji (danych) o pacjencie. Zadanie: Napisz projekt informacji wyjaśniający prostym językiem, że klinika wykorzystuje w określonych procesach narzędzia AI, jakie dane i w jaki sposób są przetwarzane oraz jakie są prawa pacjenta. Lekarz/prawnik zweryfikuje oświadczenia prawne; napisanie ostatecznej argumentacji prawnej. Kontekst: [obszar zastosowania]
Rola: Projektant reakcji na naruszenie danych. Zadanie: Opracuj kroki, jakie zespół podejmie w przypadku możliwego naruszenia danych: wykrycie, zabezpieczenie, rejestracja, ocena, kontrola obowiązku powiadamiania, środki ostrożności. Oznacz okresy wypowiedzenia prawnego dopiskiem „należy zweryfikować zgodnie z obowiązującymi przepisami”.
Słaba zachęta/silna zachęta
Słabe: „Przesłałem to zdjęcie rentgenowskie z nazwiskiem i dowodem osobistym pacjenta. Pozwolę sobie dodać wszystkie informacje w celu lepszej analizy”.
Dlaczego jest słaby: ujawnia wrażliwe dane w niepotrzebny i niebezpieczny sposób; Stwarza to ryzyko naruszenia KVKK.
Strong: „Usuń i zanonimizuj wszystkie informacje umożliwiające identyfikację pacjenta z tego tekstu; pozostaw jedynie treści niezbędne klinicznie, pozbawione elementów umożliwiających identyfikację. Dane dotyczące zdrowia będę przetwarzać wyłącznie w ramach zakontraktowanych i bezpiecznych środków”.
Dlaczego jest potężny: Realizuje zasadę minimalizacji danych i anonimizacji, przewidując bezpieczeństwo pojazdu.
Minimalizacja danych i kultura zespołowa
Jedną z podstawowych zasad KVKK jest minimalizacja danych: praca z najmniejszą ilością danych wymaganych do wykonania zadania. Ta zasada jest złotą zasadą w narzędziach AI. Aby otrzymać wersję roboczą tekstu, nie trzeba podawać imienia i nazwiska pacjenta, jego dowodu tożsamości ani danych kontaktowych; Treść kliniczna często ma znaczenie bez tożsamości. Przy każdej instalacji zadaj sobie pytanie: „Czy te informacje są naprawdę potrzebne do tego zadania?” Jeżeli odpowiedź brzmi nie, nie podawaj takich informacji. Ten prosty nawyk radykalnie zmniejsza skutki potencjalnego wycieku.
Ale nawet najlepsze zasady są bezużyteczne, jeśli zespół ich nie przestrzega. Bezpieczeństwo danych to kultura całego zespołu klinicznego, a nie pojedynczej osoby. Każdy, od sekretarki po asystenta, od technika po lekarza, powinien wiedzieć, które narzędzie jest zatwierdzone, jakie informacje gdzie można wgrać i co zrobić w razie wątpliwości. Dlatego niezbędna jest pisemna „polityka wykorzystania danych”, regularne krótkie szkolenia i „lista zatwierdzonych narzędzi”. Kultura zachęcająca do zgłaszania błędów przed ukaraniem w przypadku wystąpienia błędu zapobiega ukrywaniu błędów i wzmacnia system.
Mały przypadek 4: Niepodawanie w ogóle niepotrzebnych danych
Asystent robi pauzę, gdy ma zamiar załadować całą dokumentację pacjenta do sztucznej inteligencji, aby wygenerowała ona tekst informacyjny: w rzeczywistości wystarczy tylko informacja „opcje protetyczne dla pojedynczego brakującego zęba trzonowego”. Bez tożsamości i całej historii, bez tożsamości i przy minimalnym pragnieniu, osiąga się ten sam rezultat. Lekcja: najbezpieczniejsze dane to dane, które nigdy nie są udostępniane; Minimalizacja eliminuje ryzyko zanim ono wystąpi.
Typowe błędy
- Przesyłanie danych identyfikacyjnych pacjenta do niebezpiecznego/bezpłatnego narzędzia.
- Zakładając, że zgoda na cel obejmuje wykorzystanie AI.
- Brak sprawdzania, czy narzędzie wykorzystuje dane w szkoleniu modelu.
- Korzystanie z dostawcy bez umowy o przetwarzaniu danych (DPA).
- Ignorowanie okresów międzynarodowego przesyłania i przechowywania danych.
Podsumowując
Dane dotyczące zdrowia pacjentów są danymi szczególnymi objętymi zakresem KVKK i wymagają najwyższej ochrony. Przetwarzając dane w narzędziach AI, należy je najpierw zanonimizować; Przetwarzaj informacje identyfikujące wyłącznie w bezpiecznych, umownych i zgodnych z KVKK systemach. Kryterium wyboru pojazdu nie jest cena czy popularność; warunki przetwarzania danych, miejsce przechowywania, transfer międzynarodowy, umowa, szyfrowanie i zgodność z przepisami. Należy w przejrzysty sposób poinformować pacjenta o wykorzystaniu sztucznej inteligencji i uzyskać niezbędną zgodę.
Zadanie aplikacji
Wypisz wszystkie narzędzia sztucznej inteligencji i narzędzia cyfrowe, które mają kontakt z danymi pacjentów w Twojej klinice. Odpowiedz na pytania wygenerowane przez monit „Ocena zgodności narzędzia AI” dla każdego z nich (lokalizacja danych, umowa, szyfrowanie, usunięcie). Oznacz te, które nie spełniają wymagań i utwórz listę „zatwierdzonych narzędzi” oraz listę „zakazanych/zawieszonych narzędzi” i ogłoś to swojemu zespołowi.
lista kontrolna
- [ ] Przetwarzam dane identyfikujące pacjenta wyłącznie w zatwierdzonych, zakontraktowanych narzędziach.
- [ ] W razie potrzeby zanonimizowałem dane.
- [ ] Ustanowiłem oddzielny proces udzielania informacji/zgody na korzystanie z sztucznej inteligencji.
- [ ] Oceniłem lokalizację danych, umowę i stan bezpieczeństwa każdego narzędzia.
- [ ] Ogłosiłem zespołowi listę pojazdów zatwierdzonych i zabronionych.