Jednostka 2 / 12

Prywatność, KVKK i ochrona danych klientów

Zyski:

  • Umiejętność klasyfikacji danych klientów w ramach tajemnicy zawodowej i KVKK oraz określenia, które dane mogą zostać przekazane narzędziom sztucznej inteligencji
  • Możliwość tworzenia bezpiecznego kontekstu w narzędziach opartych na chmurze poprzez anonimizację treści sesji i informacji o tożsamości
  • Możliwość dostosowania informacji, wyraźnej zgody i obowiązków przechowywania/usuwania danych do wykorzystania sztucznej inteligencji

U podstaw zawodu związanego ze zdrowiem psychicznym leży powiedzenie: „To, co mi powiesz, zostaje tam”. Klient ufa Ci, że przekaże Ci najdelikatniejsze informacje w swoim życiu (trauma, uzależnienia, związki, lęki). To zaufanie jest sercem zawodu i raz zniszczone nie da się go odzyskać. Narzędzia sztucznej inteligencji (AI) dodają zupełnie nowe ryzyko do tego zaufania: ponieważ zdanie, które wpiszesz w chmurze, może wymknąć się spod Twojej kontroli i zostać zapisane na serwerze innej firmy, a nawet wykorzystane do szkolenia modelu. W tym module dowiesz się, jak chronić dane klientów w dobie sztucznej inteligencji; Dowiesz się, co jest dozwolone, a co zabronione w ramach KVKK (Ustawa o ochronie danych osobowych; ustawa nr 6698, która reguluje przetwarzanie danych osobowych w Türkiye).

Dlaczego dane klientów mają „szczególną jakość”?

KVKK dzieli dane na dwie części: zwykłe dane osobowe (imię i nazwisko, telefon) i specjalne dane osobowe. Wszelkie informacje dotyczące zdrowia psychicznego (nawet fakt, że dana osoba korzysta z terapii) należą do tej drugiej, najbardziej chronionej grupy. Dane dotyczące zdrowia są kategorią odrębnie chronioną przez prawo; Co do zasady przetwarzanie wymaga wyraźnej zgody lub rygorystycznych wyjątków. Innymi słowy, wpisanie treści sesji klienta do losowego narzędzia AI może być naruszeniem nie tylko etycznym, ale także prawnym.

Do tego dochodzi obowiązek zachowania tajemnicy zawodowej. Etyka zawodowa zabrania udostępniania informacji o klientach stronom trzecim bez pozwolenia. Oparte na chmurze narzędzie AI jest z prawnego punktu widzenia „stroną trzecią”. Pytanie zatem brzmi: czy naprawdę mam uprawnienia do przekazania tych danych temu narzędziu?

Uwaga: „Nikt tego nie zobaczy” lub „Ja tylko podsumuję” nie stanowi ochrony. W chwili, gdy dane dostają się do pojazdu, jest to poza Twoją kontrolą. Decyzja o zachowaniu poufności jest podejmowana PRZED wysłaniem danych; nie można go później odebrać.

Trzy stany danych: jakie dane, do jakiego medium

Pracując z danymi klientów, podziel każdą informację na trzy kategorie:

Typ danych

przykład

Czy można to przekazać AI?

reguła

bezpośrednia identyfikacja

Imię i nazwisko, TR ID, telefon, adres, miejsce pracy

nie

Nigdy nie podawany w postaci surowej

identyfikacja pośrednia

Rzadki zawód, mała osada, wyjątkowe wydarzenie

Nie (otwiera sam identyfikator)

Uogólnione lub usunięte

Treść kliniczna (anonimowa)

Objawy, motywy, proces (wyodrębnienie tożsamości)

Warunkowo tak

Anonimowo i w bezpiecznym pojeździe

Celem jest deidentyfikacja: przetwarzanie danych w taki sposób, aby ani Ty, ani nikt inny nie mógł ich powiązać z konkretną osobą. Samo usunięcie nazwy nie wystarczy; Zdanie „jedyny dentysta w mieście” zdradza osobę, nawet jeśli nazwisko zostanie usunięte.

Krok po kroku: bezpieczna anonimizacja

  1. Wyodrębnij bezpośrednie identyfikatory. Imię, nazwisko, zakres zamiast wieku („30 lat”), lokalizacja, miejsce pracy, szkoła, data, imiona bliskich.
  2. Uogólnij identyfikatory pośrednie. „Eksporter orzechów laskowych w Trabzonie” zamiast „pracować w sektorze rolniczym w mieście”. Abstrakcyjne wyjątkowe wydarzenia.
  3. Zamazaj liczby. „około 6 miesięcy temu” zamiast dokładnej daty.
  4. Sprawdź pojazd. Czy narzędzie AI, którego używasz, wykorzystuje dane w szkoleniach? Czy istnieje „tryb korporacyjny/prywatny”? Gdzie są przechowywane dane?
  5. Polityka minimalnych danych. Podaj minimum informacji potrzebnych do wykonania zadania; nie dawaj za dużo.
  6. Zgoda i przejrzystość. Poinformuj klienta, że ​​używasz sztucznej inteligencji do celów administracyjnych/kreślarskich.
Wskazówka: Po anonimizacji tekstu zadaj sobie pytanie: „Czy gdyby ten klient przeczytał ten tekst, rozpoznałby siebie? Czy rozpoznałby go ktoś inny?” Jeśli nie możesz powiedzieć „nie” obu osobom, anonimizacja nie jest kompletna.

trzy mini etui

Przypadek 1 – Mały błąd, poważne naruszenie. Podczas gdy specjalista zleca AI podsumowanie notatek z sesji, klient nazywa się „M.Y.” i pozostawia resztę w następujący sposób: „Pielęgniarka w Szpitalu X w Kadıköy, córka ma na imię Elif, sprawa o rozwód…” Mimo że imię i nazwisko jest skrócone, te dane łatwo identyfikują osobę. Anonimizacja nie powiodła się; uznaje się, że naruszenie miało miejsce. Właściwy sposób: uogólnić rolę „pracownika sektora opieki zdrowotnej”, dziecko jako „ma dziecko”, a sprawę jako „proces prawny”.

Przypadek 2 — Wybór pojazdu ma znaczenie. Dwóch psychologów wykonuje tę samą pracę. Jeden wpisuje surowe dane do osobistego, bezpłatnego narzędzia do czatu; Umowa narzędzia mówi, że „dane wejściowe mogą zostać wykorzystane do ulepszenia usługi”. Drugi korzysta z narzędzia korporacyjnego z umową o powierzenie przetwarzania danych, której ustawienie jest otwarte „przy użyciu mojego wkładu w edukację” i z danymi anonimowymi. Oboje mówią „użyliśmy sztucznej inteligencji”, ale jeden chronił dane, a drugi je wyciekł.

Przypadek 3 – Prawo do usunięcia danych. Klient opuszcza terapię i żąda usunięcia swoich danych (jego prawo na mocy KVKK). Ekspert usuwa własne nagrania, ale pamięta zapis sesji, który wkleił do narzędzia AI 3 miesiące temu; nie może przypomnieć sobie danych ani zapewnić, że je usunął. To pokazuje, dlaczego od samego początku niezbędna jest praca anonimowa: żadne dane identyfikacyjne nie są umieszczane tam, gdzie nie można ich usunąć.

Kopiowalne podpowiedzi i szablony

Anonimizuj poniższy tekst. USUŃ lub uogólnij następujące informacje: imię, nazwisko, wiek (przelicz na zakres), miasto/powiat/okolica, miejsce pracy, szkoła, data, imiona względne, unikalne wydarzenia. Następnie zapytano mnie: „Czy na podstawie pozostałego tekstu można wywnioskować tożsamość?” Napisz także swoją ocenę.Tekst: [tekst]

Wymień każde wyrażenie w tym tekście, które może bezpośrednio LUB pośrednio opisać tę osobę (w tym rzadki zawód, małe miejsce, wyjątkowe wydarzenie). Zasugeruj, jak mogę uogólnić dla każdego z nich. Tekst: [tekst]

Przygotuj prosty, zrozumiały akapit, który zostanie dodany do tekstu informacyjnego klienta dotyczącego praktyki psychologicznej, zawierający informację, że „narzędzia sztucznej inteligencji mogą być wykorzystywane do celów administracyjnych i projektowych podczas procesu obsługi; dane klienta będą anonimowe, a decyzje dotyczące diagnozy/leczenia należą do specjalisty”.

Zawiera listę pytań kontrolnych, które powinienem zadać w zakresie polityki prywatności narzędzia sztucznej inteligencji, którego użycie rozważam: przechowywanie danych, wykorzystanie w edukacji, lokalizacja danych, usunięcie, umowa powierzenia przetwarzania danych, tryb korporacyjny.

Słaba zachęta/silna zachęta

Słaba zachęta: „Podsumuj następujące nagranie sesji: [nieprzetworzony tekst z prawdziwym imieniem i pełnymi szczegółami]”

Ten monit przekazuje poufne dane w postaci surowej stronie trzeciej; Jest to naruszenie KVKK i tajemnicy zawodowej.

Potężny monit: „Najpierw zanonimizuj poniższy tekst (uogólnij imię i nazwisko, miejsce, miejsce pracy, datę, nazwiska krewnych), a następnie podsumuj anonimową wersję w formacie SOAP. Oceń również, czy anonimizacja jest wystarczająca: [tekst]”

Ten znak zachęty najpierw chroni, a następnie produkuje; Kończy pracę, zanim jego tożsamość zostanie ujawniona.

Typowe błędy

  • Po prostu usuń nazwę. Deskryptory pośrednie (rzadki zawód, mała lokalizacja) zdradzają osobę, nawet jeśli usuniesz imię.
  • Zapisywanie surowych danych do bezpłatnego/osobistego narzędzia. Przekazywanie danych bez sprawdzania, czy dane wejściowe są wykorzystywane w edukacji, czy nie.
  • Ominięcie zgody. Brak informowania klienta o korzystaniu z AI; Przejrzystość jest obowiązkiem etycznym.
  • Myśląc, że to „tymczasowe”. Zapominanie, że danych wprowadzonych do chmury nie da się odzyskać; Być bezradnym, gdy pojawia się prawo do usunięcia.
  • Naruszenie zasady najmniejszej ilości danych. Wklejanie dziesiątek niepotrzebnych szczegółów zadania; Każde dodatkowe dane to dodatkowe ryzyko.

Podsumowując

Dane klientów należą do grupy szczególnej jakości, najbardziej chronionej w ramach KVKK i objęte są tajemnicą zawodową. Oparte na chmurze narzędzie AI jest legalnie stroną trzecią; Nie można mu przekazywać surowych danych klienta. Rozdzielanie danych na identyfikację bezpośrednią/pośrednią i anonimową treść kliniczną; Używaj wyłącznie naprawdę anonimowych treści w narzędziu o kontrolowanej prywatności, stosując minimalną politykę dotyczącą danych. Poinformuj klienta o procesie. Poufność to decyzja podjęta przed wysłaniem danych, której nie można później cofnąć.

Zadanie aplikacji

Weź odręczną (lub wyimaginowaną) notatkę z sesji. Najpierw zaznacz na żółto wszystkie identyfikatory bezpośrednie i pośrednie. Następnie zastąp każde wyrażenie uogólnionym i napisz wersję anonimową. Na koniec zadaj sobie pytanie: „Czy ten klient zna siebie?” Zadaj pytanie i zanotuj swoją odpowiedź. Możesz także otworzyć ustawienia prywatności narzędzia AI, którego używasz i zapytać „czy dane wejściowe są wykorzystywane podczas szkolenia?” Znajdź odpowiedź na pytanie.

lista kontrolna

  • [ ] Pozbyłem się bezpośrednich identyfikatorów (imię i nazwisko, lokalizacja, data, miejsce pracy).
  • [ ] Uogólniłem deskryptory pośrednie (rzadki zawód, wyjątkowe wydarzenie).
  • [ ] Sprawdziłem, że narzędzie, z którego korzystam, nie wykorzystuje danych do treningu.
  • [ ] Kierowałem się zasadą najmniejszej ilości danych; Po prostu dałem to, co było konieczne.
  • [ ] Poinformowałem klienta o wykorzystaniu AI / przestrzegałem ram zgody.
  • [ ] „Czy klient rozpoznaje siebie?” Zdałem test.