Zyski:
- Umiejętność stosowania zasad KVKK, otwartej zgody i minimalizacji danych w przetwarzaniu danych pacjentów w narzędziach AI
- Możliwość uzasadnienia anonimizacji, wyboru narzędzi lokalnych/instytucjonalnych i decyzji o zatrzymywaniu danych
- Umiejętność rozpoznawania dylematów etycznych (stronniczość, przejrzystość, dostarczanie informacji pacjentowi) i tworzenia polityki odpowiedzialnego użytkowania
Fizjoterapeuta ma dostęp do najbardziej prywatnych informacji swojego pacjenta: jego stanu zdrowia, ciała, zdjęć, filmów, życia codziennego. Zaufanie to ma fundamentalne znaczenie dla zawodu i jest chronione przez prawo. Gdy narzędzia sztucznej inteligencji (AI) zaczną przetwarzać te dane, odpowiedzialność za prywatność nie znika; Wręcz przeciwnie, staje się to jeszcze bardziej złożone. Ponieważ teraz dane mogą opuścić Twój komputer i trafić na serwer innej firmy. W tej jednostce poznasz ramy prawne chroniące dane pacjentów w epoce AI (KVKK), praktyczne sposoby ochrony (anonimizacja, dobór narzędzi) oraz zasady etyczne (stronniczość, przejrzystość, informacja dla pacjenta).
KVKK i dane dotyczące zdrowia
KVKK (Ustawa o ochronie danych osobowych) reguluje przetwarzanie danych osobowych. Dane dotyczące zdrowia są w tym prawie klasyfikowane jako szczególne dane osobowe; oznacza to, że ma najwyższy poziom ochrony. Diagnoza, leczenie, pomiary, obrazy pacjenta; Co do zasady do ich przetwarzania wymagana jest wyraźna zgoda pacjenta (zgoda wyrażona dobrowolnie, wiedząc do czego będą wykorzystywane). Przekazanie tych danych narzędziu AI jest również „przetwarzaniem”. Dlatego zawsze obowiązują trzy pytania: Czy mam podstawę prawną do przetwarzania (wyraźna zgoda)? Czy przetwarzam tylko niezbędne dane (minimalizacja danych)? Czy dane są bezpieczne?
Uwaga: wklejanie imienia i nazwiska, diagnozy lub zdjęcia pacjenta do narzędzia AI w chmurze bez wyraźnej zgody i anonimizacji może stanowić niezgodne z prawem przesyłanie danych w rozumieniu KVKK. Grozi to wyrządzeniem krzywdy pacjentowi, sankcjami prawnymi i naruszeniem etyki zawodowej.
Minimalizacja danych i anonimizacja
Najskuteczniejszym sposobem ochrony jest minimalizacja danych, które mają być chronione. Minimalizacja danych polega na przetwarzaniu tylko minimalnej ilości danych wymaganych do tego celu. Sztuczna inteligencja nie potrzebuje imienia i nazwiska pacjenta, dowodu osobistego ani danych kontaktowych, aby opracować program ćwiczeń; potrzebny jest jedynie anonimowy kontekst kliniczny, taki jak „45-letnia kobieta, przewlekły ból krzyża, 3 miesiące”. Anonimizacja oznacza usunięcie z danych wszystkich elementów określających tożsamość (imię i nazwisko, dowód osobisty, adres, data, instytucja, twarz). Prawidłowo zanonimizowane dane nie są już danymi osobowymi i można je przetwarzać znacznie bezpieczniej.
Typ danych
przykład
Czy należy go przekazać AI?
Metoda
Bezpośredni identyfikator
Imię i nazwisko, identyfikator TR, telefon
nie
Wyjmij go całkowicie
identyfikator pośredni
Rzadka diagnoza + miasto + data
ostrożny
Uogólniać/wnioskować
kontekst kliniczny
Przedział wiekowy, diagnoza, etap
Tak (anonimowy)
Podaj jeśli trzeba
Obraz/wideo
twarz widoczny zapis
Nie (co do zasady)
Ukryj twarz, zgoda, bezpieczne narzędzie
Wybór pojazdu i przechowywanie danych
Nie wszystkie narzędzia AI są sobie równe. Niektóre przechowują Twoje dane w celu uczenia modelu; Niektórzy tego nie ukrywają. Niektórzy przesyłają Twoje dane na serwery za granicą. Fizjoterapeuta musi znać politykę danych narzędzia, z którego korzysta: Czy dane są wykorzystywane na treningu? Gdzie i jak długo jest przechowywany? Czy jest to zgodne z KVKK? Jeśli to możliwe, należy preferować narzędzia korporacyjne/kontraktowe, wolne od danych lub działające lokalnie. Korporacyjna umowa o przetwarzaniu danych (DPA) i jasna polityka przechowywania są oznakami bezpiecznego wyboru narzędzia.
Wskazówka: „bezpłatne” narzędzie często może oznaczać płatność za pomocą danych. Jeśli chodzi o dane pacjenta, zapoznanie się z polityką danych pojazdu nie jest luksusem, ale koniecznością. W razie wątpliwości zanonimizuj dane i nie udostępniaj żadnych identyfikatorów.
W skali przedsiębiorstwa prywatność wykracza poza indywidualną uwagę i staje się kwestią polityki. Jeśli dziesięciu różnych fizjoterapeutów zachowuje się w klinice na dziesięć różnych sposobów, nawet najbardziej ostrożny nie jest w stanie pokryć ryzyka, jakie stwarza najbardziej nieostrożny. Dlatego niezbędna jest pisemna polityka wykorzystania danych: jakie narzędzia są dozwolone, jakich danych nigdy nie można udostępniać, co zrobić w przypadku naruszenia. Dodatkowo należy przygotować plan naruszeń danych (kto zostanie powiadomiony w przypadku zauważenia wycieku, w jaki sposób zostanie on ograniczony, powiadomienie właściwej instytucji i w razie potrzeby pacjenta) powinien być przygotowany z wyprzedzeniem. KVKK nakłada obowiązek powiadamiania o określonych naruszeniach; W momencie zdarzenia jest już za późno, aby dowiedzieć się tego. Dobra wiadomość jest taka, że zastosowanie podstawowych zasad obowiązujących w tej jednostce (anonimizacja, minimalizacja, bezpieczne narzędzie, przejrzystość) znacznie zmniejsza prawdopodobieństwo i skutki naruszenia.
Etyka: stronniczość, przejrzystość, informacja dla pacjenta
Prywatność jest domeną prawa; Etyka jest szersza. Wyróżniają się trzy kwestie etyczne. Błąd: sztuczna inteligencja może być bardziej niedokładna w przypadku grup niedostatecznie reprezentowanych w danych szkoleniowych (określony wiek, płeć, pochodzenie etniczne, niepełnosprawność); wyniki w tych grupach należy dokładniej zweryfikować. Przejrzystość: musisz wyraźnie powiedzieć pacjentowi, że korzystasz ze sztucznej inteligencji; Ukrywanie niszczy zaufanie. Informacja i autonomia pacjenta: Pacjent ma prawo do decydowania o swoich danych; nie mogą być podejmowane w jego imieniu automatyczne i tajne decyzje.
Krok po kroku: bezpieczne i etyczne wykorzystanie danych
- Uzyskaj zgodę. Wyjaśnij, że dane pacjentów będą przetwarzane i wykorzystywana będzie sztuczna inteligencja, oraz uzyskaj wyraźną zgodę.
- Zminimalizować. Nie udostępniaj w tym celu żadnych niepotrzebnych danych.
- Anonimizuj. Usuń wszystkie identyfikatory; zachować kontekst kliniczny.
- Wybierz bezpieczny pojazd. Korzystaj z pojazdu zgodnego z KVKK i ze znaną polityką dotyczącą danych.
- Uważaj na uprzedzenia. Bardziej rygorystycznie sprawdzaj wyniki w grupach niedostatecznie reprezentowanych.
- Bądź przejrzysty. Poinformuj pacjenta, odpowiedz na jego pytania, uszanuj jego decyzję.
- Udokumentuj to. Zapisz, jakie dane są przetwarzane w jaki sposób i zapisz zgodę.
Trzy mini etui (w liczbach)
Przypadek 1 – Zapisuje anonimowość. Fizjoterapeuta wklejał akta pacjenta do AI w celu sporządzenia raportu; W aktach było imię i nazwisko, identyfikator i adres. Zamiast tego w 30 sekund usunął wszystkie identyfikatory i podał jedynie kontekst „58-letniego mężczyzny, po całkowitej endoprotezoplastyce stawu kolanowego, 6 tygodni po operacji”. Rezultatem była ta sama jakość, dane osobowe nigdy nie były udostępniane.
Przypadek 2 – Różnica w polityce pojazdów. Jedna z klinik stwierdziła, że bezpłatne narzędzie korzystało z danych w modelu i przeszła na wersję instytucjonalną, niezawierającą danych. Dodatkowo dla zespołu napisano zasadę „żadnych identyfikatorów nie udostępnia się”. Przeprowadzony 3 miesiące później audyt wewnętrzny nie wykazał żadnych wycieków danych osobowych.
Przypadek 3 – Przejrzystość i zaufanie. Pacjent początkowo był zaniepokojony, gdy dowiedział się, że jego fizjoterapeuta tworzy broszury za pomocą sztucznej inteligencji. Fizjoterapeuta wyjaśnił, że sztuczna inteligencja służyła wyłącznie do redagowania tekstów, jego dane osobowe nie były udostępniane, a wszelkie decyzje były jego własne. Wzrosła pewność siebie pacjenta. Lekcja: przejrzystość wzmacnia zaufanie, a nie je zmniejsza.
Słaba zachęta/silna zachęta
Słabe: „Oto dokumentacja pacjenta (zawierająca imię i nazwisko, dowód osobisty, diagnoza), napisz raport”.
Przesyła dane osobowe i prywatne bez wyraźnej zgody i anonimizacji; Niesie to ryzyko naruszenia KVKK.
Strong: „Napisz projekt raportu w oparciu o następujący anonimowy kontekst kliniczny. Żadnych osobistych identyfikatorów, tylko przedział wiekowy, diagnoza, stadium i pomiary. Kontekst: [anonimowe dane]”. Użyj tej opcji po uprzednim wyczyszczeniu identyfikatorów w oddzielnym etapie anonimizacji.
Cztery szablony do kopiowania
Zadanie: Anonimizuj ten tekst. Tekst: [tekst zawierający dane osobowe] Reguła: Zamień imię i nazwisko, dowód osobisty, telefon, adres, datę, instytucję, unikalne identyfikatory na [TAG]. Zachowaj kontekst kliniczny (przedział wiekowy, diagnoza, etap, pomiar). Dane wyjściowe: tylko anonimowy tekst.
Zadanie: Stwórz listę kontrolną zasad dotyczących danych narzędzi AI. Kontekst: [ocena narzędzia] Czego chcę: Pytania, które muszę zadać – czy dane są wykorzystywane w edukacji, gdzie/w jakiej ilości są przechowywane, czy istnieje KVKK/DPA, czy istnieje jakikolwiek transfer za granicę, jakie jest prawo do usunięcia? Decyzja należy do mnie; po prostu daj mi listę kontrolną.
Zadanie: Napisz PROJEKT wyraźnej zgody/tekst informacyjny.Zakres: [fizjoterapia + treści wspomagane AI/dalsze działania]Musi zawierać: jakie dane, w jakim celu, rola AI, przechowywanie, prawa pacjenta, oświadczenie o zgodzie/odrzuceniu. Prosty język. Nie używać bez zgody.
Zadanie: Przejrzyj wyniki AI pod kątem stronniczości. Wynik: [zalecenie/treść], grupa pacjentów: [prawdopodobnie niedostatecznie reprezentowana grupa] Chcę: Oznacz punkty, które mogą być niedokładne/niekompletne/uogólniające dla tej grupy + zalecenie dotyczące bardziej rygorystycznej walidacji. Nie decyduj, pokaż ryzyko.
Typowe błędy
- Wklejanie danych osobowych. Imię i nazwisko, dowód osobisty, zdjęcie nie mogą być udostępniane bez wyraźnej zgody i anonimizacji.
- Nieznajomość zasad dotyczących pojazdów. Ślepe korzystanie z narzędzi przechowujących/trenujących dane jest ryzykowne.
- Pomijanie minimalizacji danych. Udostępnianie niepotrzebnych danych zwiększa obszar, który należy chronić.
- Ignorowanie uprzedzeń. Wyniki w grupach niedostatecznie reprezentowanych należy weryfikować ostrożniej.
- Brak przejrzystości. Ukrywanie przed pacjentem stosowania sztucznej inteligencji podważa zaufanie i etykę.
- Nie dokumentowanie zgody. Przetwarzanie i zgoda muszą być rejestrowane w możliwej do prześledzenia formie.
Podsumowując
Dane dotyczące zdrowia są danymi szczególnymi w ramach KVKK i wymagają najwyższej ochrony. W dobie sztucznej inteligencji wzrasta odpowiedzialność za prywatność. Uzyskaj wyraźną zgodę, minimalizuj dane, anonimizuj identyfikatory, wybieraj bezpieczne narzędzia, w przypadku których znasz zasady dotyczące danych, bądź wyczulony na stronniczość, bądź przejrzysty dla pacjenta i dokumentuj proces. Anonimizacja jest w większości przypadków najbardziej praktyczną i najskuteczniejszą ochroną: dane, których nie udostępnisz, nie zostaną ujawnione.
Zadanie aplikacji
Przygotuj przykładowy tekst pacjenta zawierający dane osobowe. Anonimizuj za pomocą pierwszego szablonu i sprawdź wynik (czy zostały jeszcze jakieś identyfikatory?). Oceń politykę danych narzędzia AI, którego używasz w drugim szablonie. Na koniec, korzystając z trzeciego szablonu, przygotuj prosty projekt tekstu wyraźnej zgody/informacji dla własnej kliniki.
lista kontrolna
- [ ] Otrzymałem wyraźną zgodę na przetwarzanie danych pacjentów.
- [ ] Przetworzyłem tylko minimum wymaganych danych (minimalizacja danych).
- [ ] Zanonimizowałem wszystkie identyfikatory.
- [ ] Sprawdziłem politykę danych (przechowywanie, szkolenia, KVKK) pojazdu, z którego korzystam.
- [ ] Bardziej rygorystycznie zweryfikowałem antystronniczość w niedostatecznie reprezentowanych grupach.
- [ ] W przejrzysty sposób przekazałem pacjentowi informację o zastosowaniu sztucznej inteligencji i udokumentowałem proces.