Câștiguri:
- Pregătește răspunsuri la solicitările de informații în conformitate cu legislația, explicând nici mai mult, nici mai puțin.
- Anonimizează datele deschise înainte de publicare și le scanează la nivelul combinațiilor care riscă să fie reidentificate.
- Știe că transparența este un instrument de guvernanță care crește încrederea publicului și distinge ceea ce ar trebui păstrat confidențial.
Piatra de temelie a unei administrații publice democratice este transparența: capacitatea cetățenilor de a afla cum și pe ce bază sunt luate deciziile care îi privesc. Acest principiu prinde viață în două mecanisme concrete. Primul este dreptul la informare (Legea cu privire la dreptul la informare nr. 4982; cetăţenii pot solicita informaţii şi documente de la instituţiile publice, cu excepţii). Al doilea este datele deschise (instituțiile publice publică partea non-personală și neconfidențială a datelor pe care le produc într-un mod pe care oricine îl poate accesa și utiliza). Aici, AI este un ajutor puternic în clasificarea solicitărilor de informații primite, producerea de schițe de răspuns, pre-evaluarea informațiilor care pot fi furnizate și care sunt scutite și pregătirea seturilor de date deschise pentru publicare. Dar este importantă dubla avertizare a acestei unități: transparența nu trebuie să fie nici mai mult, nici mai puțin – cetățeanului ar trebui să i se ofere informațiile la care are dreptul, dar ar trebui protejate datele personale și excepțiile reale; Acest echilibru este stabilit de funcționarul public responsabil, nu de AI.
Cele două capete greșite ale dobândirii cunoștințelor
În cererile de informații, erorile pot fi făcute în două direcții:
- Lipsa transparenței: respingerea inutilă a informațiilor care pot fi transmise ca fiind „confidențiale/excepționale”. Acest lucru încalcă atât dreptul, cât și creează neîncredere în instituție, ajungând adesea în justiție.
- Dezvăluirea excesivă: dezvăluirea accidentală a datelor personale ale terților, a unui secret comercial sau a unei excepții reale (securitate etc.) atunci când trimiteți un document. Acest lucru încalcă KVKK și provoacă daune.
AI poate ajuta la ambele capete: poate scana un document, poate marca datele personale din acesta și poate sugera redactarea (ascunderea/eliminarea părților confidențiale/personale ale documentului); Poate enumera categoria de excepție în care veți evalua cererea. Dar decizia finală - dacă această informație este dată, care parte este ascunsă - aparține unei persoane care poartă răspunderea legală.
Atenție: Declarația AI conform căreia „această informație intră în domeniul de aplicare a excepției” sau „poate fi dată” nu este o opinie juridică. Evaluarea excepțiilor se face și se justifică în conformitate cu articolele relevante din Legea privind accesul la informații; AI produce doar pre-caluri și schițe.
Publicarea datelor deschise în siguranță
Datele deschise măresc eficiența publică și responsabilitatea; antreprenorii, jurnaliştii, cercetătorii creează valoare din aceste date. Dar, înainte de a publica un set de date, acesta ar trebui verificat în raport cu riscul de re-identificare (datele considerate a fi anonime sunt legate de indivizi prin combinarea lor cu alte date). De exemplu, combinația „vârstă + cartier + ocupație rară” poate indica o singură persoană. Când pregătiți un set de date pentru publicare, AI este utilă în semnalarea combinațiilor riscante de coloane și în scrierea unui dicționar de date (o descriere a ceea ce înseamnă fiecare coloană).
Sfat: înainte de a publica date deschise, întrebați: „Pot găsi o singură persoană combinând două-trei coloane în acest set?” Dacă răspunsul este „poate”, agregați (grup în loc de individual), combinați categorii rare sau eliminați zona sensibilă.
Fluxul de informații pas cu pas
- Înțelegeți și clasificați cererea. Ce se solicită, ce unitate se referă, care este durata?
- Informația există sau trebuie produsă? Legea acoperă cunoștințele existente; este posibil ca instituția să nu fie nevoită să producă analize noi (confirmate).
- Evaluarea excepțiilor. Există excepții precum datele personale, securitatea, secretele comerciale, opinia internă?
- Redactare. Eliminați părți ale documentului exportabil care trebuie păstrate.
- Răspuns motivat. Partea dată/nedată și baza acesteia; Metoda de obiecție dacă este respinsă.
- Jurnal și pistă de audit. Se consemnează cererea, decizia și justificarea.
trei mini cutii
Cazul 1 — Eroare de editare evitată. O agenție ar depune un document de licitație la o cerere de libertate de informare. AI a scanat documentul și a marcat numerele de telefon și numerele de identificare TR a trei persoane. Dacă ar fi fost trimisă fără corectare, ar fi fost o încălcare a KVKK; datele personale au fost înnegrite, documentul a fost livrat în siguranță.
Cazul 2 – Respingere abuzivă corectată. O unitate ar respinge în mod obișnuit o solicitare de date despre activitate ca fiind „internă”. Când AI a fost întrebat despre categoriile de excepții, s-a văzut că aceste date erau de fapt deja publicate ca date deschise. Solicitarea a fost satisfăcută, o eventuală obiecție și a fost împiedicată procesul.
Cazul 3 – Risc de reidentificare. O municipalitate și-ar publica setul de date „cereri de servicii” ca date deschise. Setul a inclus defalcarea cartierului + adresa completă a districtului. AI a avertizat că câmpul de adresă ar putea indica cifre individuale; Adresa a fost agregată la nivelul străzii și setul a fost publicat în siguranță.
Patru șabloane copiabile
1) Clasificarea cererii de informații:
Rolul dumneavoastră: specialist în achiziție de informații. Procesează următoarea cerere: (1) ce anume se solicită, (2) ce unitate se referă, (3) dacă necesită informații existente sau producție nouă, (4) posibile categorii de excepție (date cu caracter personal, securitate, secret comercial etc.). Precizați că fiecare excepție „trebuie justificată de articolul relevant”. Luare decizii, pre-evaluare. CERERE: [text]
2) Redactare (marcarea datelor personale/confidenţiale):
În documentul de mai jos, marcați toate părțile care ar trebui MASCATE într-un răspuns informativ: nume-prenume, număr ID TR, adresă, telefon, informații de sănătate/infracționale, date terță parte, secret comercial. Scrieți o scurtă justificare pentru fiecare semn. Lăsați partea exportabilă a documentului așa cum este. DOCUMENT: [text]
3) Schiță de răspuns motivat:
Redactați un răspuns motivat la următoarea solicitare: (1) ce informații au fost furnizate, (2) ce parte nu a fost furnizată și de ce (clauza de excepție [de confirmare]), (3) metoda de contestație și durata [de confirmare]. Limbajul ar trebui să fie formal și respectuos. Justificarea pentru partea nedată ar trebui să fie concretă, nu generală. CERERE: [rezumat] DECIZIE: [ce a fost/nu a fost dat]
4) Controlul re-autentificării datelor deschise:
Examinați coloanele setului de date de mai jos. Enumerați ce combinații de coloane pot indica o singură persoană (risc de reidentificare). Sugerați unele atenuări pentru fiecare risc: agregare, agregare de categorii rare, extracție în câmp. Folosiți doar lista de coloane dată. COLONNE: [listă]
Prompt slab / Prompt puternic
Slab: „Răspundeți la această solicitare de informații”.
Güçlü: „Rolul dvs. este un expert în unitatea de informare. În primul rând, clasificați cererea: ce este solicitat, ce unitate, este disponibilă, care sunt posibilele excepții. Marcați fiecare excepție ca fiind „a fi justificată de articolul relevant”, nu luați singur o decizie legală. Apoi, marcați părțile personale/confidențiale care trebuie mascate în documentul care urmează să fie transmis, incluzând în final o propunere/o sugestie dată, în final, cu o propunere/pronunțare motivată. modul de a obiecta; concretizează justificarea”.
Diferență: promptitudine puternică echilibrează transparența și protecția, leagă excepția de justificare, adaugă redactare și cale de apel.
Abordare după tipul de informații
Tipul de informații
Implicit
Atenție
Statistici, date agregate
deschis
Verificare de reidentificare
Motivul acțiunii administrative
poate fi dat
Redactați datele terților
Date personale ale terților
protejat
KVKK; dar cu permisiunea/excepția
Excepție de securitate/confidențialitate
protejat
Este o adevărată excepție, confirmați
Opinie/negociere internă
Depinde
Evaluați conform articolului relevant
Anonimizare și risc de reidentificare
Cel mai tehnic, dar critic pas în publicarea datelor deschise este anonimizarea (facerea unei persoane neidentificabile direct sau indirect din date). Nume și T.R. Ștergerea numărului de identificare nu este adesea suficientă; deoarece combinarea mai multor zone obișnuite face ca o persoană să fie reidentificabilă. Aceasta se numește re-identificare (găsirea persoanei prin compararea datelor considerate a fi anonime cu alte informații). De exemplu, dacă într-un cartier există un singur văduv de 92 de ani, trio-ul „cartier + vârstă + stare civilă” îl va dezvălui. AI poate ajuta la identificarea combinațiilor de câmpuri dintr-un set de date care sunt expuse riscului de dezvăluire și sugerează o grupare mai sigură (conversia vârstei în interval, combinând categorii rare); Dar decizia de publicare și auditul final sunt responsabilitatea instituției.
Mini caz — dezvăluire cu trei domenii. O municipalitate a publicat date de asistență socială „anonim”: fără nume, dar cartier, anul nașterii și tipul de dizabilitate. Un jurnalist a observat un tip rar de dizabilitate la o singură persoană dintr-un singur cartier și a identificat persoana respectivă. Date retrase; A fost republicată când anul nașterii a fost convertit într-un interval de 10 ani și categoriile rare au fost grupate sub „altele”.
Șablon care evaluează riscul de reidentificare:
Sarcină: Examinați coloanele următorului set de date; Nu public date personale, vreau doar screening-ul de risc. Coloane: [nume coloane]Ieșire: 1) Identificatori direcți (trebuie șters). 2) Combinații indirecte de identificatori (risc de reidentificare). 3) Gruparea/mascarea recomandată pentru fiecare combinație riscantă. 4) Întrebări de verificare finale înainte de publicare. Regula: nu am lipit valori personale reale; luați în considerare doar structura coloanei.
Atenție: „Am șters numele, acum anonim” este cea mai comună și periculoasă concepție greșită. Anonimitatea este determinată nu de câmpul în sine, ci de combinația de câmpuri și de probabilitatea de potrivire cu date externe. Dacă aveți îndoieli, nu publicați; Anonimatul este o decizie irevocabilă.
Greșeli comune
- A respinge în mod obișnuit. Considerarea informațiilor care pot fi date drept „confidențiale” inutile este o încălcare a drepturilor și un motiv de acțiune în justiție.
- Trimiterea de documente neredactate. Dezvăluirea datelor de la terți reprezintă o încălcare a KVKK.
- Folosind excepția fără justificare. Respingerea trebuie făcută cu substanță concretă și justificare concretă; A spune „in-house” nu este suficient.
- Bazându-se pe judecata legală a AI. Decizia de a face o excepție este umană; AI se precalifică.
- Ocolirea reidentificării în datele deschise. Combinațiile de coloane pot găsi persoane; agregat.
- Nespecificarea mijloacelor de obiecție. La respingeri trebuie scrise (confirmate) modalitatea de aplicare și durata.
În concluzie
Transparența este fundamentul încrederii publice; AI este un ajutor puternic în clasificarea solicitărilor FOI, recomandărea corectării, redactarea răspunsurilor și pregătirea datelor deschise pentru publicare. Dar echilibrul este critic: cetățenilor trebuie să li se ofere informațiile la care au dreptul, excepțiile reale și datele personale trebuie protejate. Decizia de a face o excepție trebuie să fie motivată și umană; Datele deschise ar trebui auditate pentru riscul reidentificării înainte de publicare.
Sarcina de aplicare
Primiți o cerere reală (mascata) de libertate de informare. Preevaluați cu șablonul „Clasificare Solicitare”, aplicați șablonul „Redacție” unui document atașat și marcați zonele de mascat. Aplicați șablonul „Verificare de reidentificare a datelor deschise” la coloanele unui set de date deschis și găsiți cel puțin o combinație riscantă.
lista de verificare
- [ ] Am clasificat cererea; Nu am respins informațiile care puteau fi date inutil.
- [ ] Am evaluat excepțiile cu substanță și justificare concretă (decizie umană).
- [ ] Am redactat datele personale/confidențiale din documentul care urmează să fie transmis.
- [ ] În caz de respingere, am precizat modalitatea de obiecție și durata (confirmată).
- [ ] Am verificat riscul reidentificării în datele deschise.
- [ ] Am înregistrat cererea, decizia și justificarea auditului.