Câștiguri:
- Capacitatea de a defini datele pacientului ca date cu caracter personal speciale și obligații conform KVKK
- Abilitatea de a implementa anonimizarea contextului, minimizarea datelor și selecția instrumentelor corporative/conforme cu politicile
- Înțelegerea consecințelor clinice, juridice și etice ale unei încălcări a datelor și a lanțului de prevenire
Datele pacientului sunt informațiile cele mai intime ale unei persoane: bolile sale, caracteristicile genetice, sănătatea mintală, dependențele, sănătatea sexuală. În Turcia, Legea privind protecția datelor cu caracter personal nr. 6698 (KVKK) definește datele de sănătate ca date cu caracter personal speciale; Cu alte cuvinte, oferă cel mai înalt nivel de protecție. Introducerea neglijent a acestor date într-un instrument de inteligență artificială (AI) compromite atât confidențialitatea pacientului, cât și răspunderea juridică. În această unitate, veți învăța cum să protejați datele pacienților atunci când lucrați cu AI, anonimizarea și minimizarea datelor, alegerea instrumentelor sigure și consecințele unei încălcări. Principiul de bază: Nu dați date inutile; anonimizați ceea ce dați; utilizați numai instrumente adecvate, conforme cu politicile.
De ce datele de sănătate sunt private?
Potrivit KVKK, datele personale sunt orice informații aparținând unei persoane fizice identificate sau identificabile. Datele de sănătate, pe de altă parte, sunt de „natura specială”: prelucrarea lor, de regulă, necesită consimțământ explicit sau circumstanțe speciale permise de lege, iar măsurile de securitate mai stricte sunt esențiale. Chiar dacă un pacient nu are un nume; Atunci când o boală rară, un istoric specific, o instituție și o vârstă se combină, o persoană poate fi redefinită. De aceea ideea „am șters numele, sunt în siguranță” este înșelătoare; Identificatorii indirecti prezintă, de asemenea, riscuri.
Atenție: introducerea datelor de sănătate într-un serviciu AI care utilizează date pentru antrenamentul modelului sau ale cărui servere/politici sunt neclare reprezintă o încălcare a KVKK dacă nu există consimțământ explicit și măsuri de precauție adecvate. Responsabilitatea revine medicului și instituției; „Nu știam” nu este o apărare.
Trei apărări de bază
1. Minimizarea datelor. Furnizați numai informații care sunt cu adevărat necesare pentru sarcină. Nu este nevoie de numele pacientului, ID sau adresa pentru a simplifica limbajul unei epicrize.
2. Anonimizarea. Eliminați sau înlocuiți identificatorii direcți (nume, prenume, ID, număr de fișier, telefon, adresă, dată) cu o etichetă. De asemenea, generalizați identificatorii indirecti (diagnostic rar + instituție + dată).
3. Selectarea sigură a vehiculului. Alegeți instrumente contractate, corporative și conforme cu KVKK, care garantează că datele nu vor fi utilizate în educație. Citiți politica de confidențialitate: unde sunt stocate datele, cât timp sunt păstrate, cine are acces?
Pas cu pas: utilizare AI conformă KVKK
- Aceste date sunt necesare? Nu da niciodată ceea ce nu este necesar.
- Anonimizați. Identificatori clari directi si indirecti.
- Verificați instrumentul. Politică, păstrare, utilizare educațională, locație server.
- Este necesar consimțământul explicit? Dacă este necesar, efectuați procesul conform procedurii instituției.
- Păstrează și ieșirea. Există scurgeri de identitate în ieșirea AI?
- Urme și politică. Respectați evidența de prelucrare a datelor corporative.
trei mini cutii
Cazul 1 – Prevenirea încălcării. Un asistent dorește să rezumă un caz interesant cu AI pentru prezentare. În primul rând, extrage din text numele, ID-ul, numărul dosarului și data, generalizează instituția și selectează un instrument aprobat de instituție care nu folosește datele în educație. Astfel, își accelerează activitatea și protejează confidențialitatea.
Cazul 2 – Risc de identificare indirectă. Un medic introduce în AI sintagma „Singurul pacient oncologic pediatric din județul X”. Nu există nume, dar această descriere indică un singur copil; poate fi redefinit. După colegul său, medicul generalizează afirmația („un caz de oncologie pediatrică”) și elimină riscul.
Cazul 3 — Instrument greșit. O clinică folosește un instrument gratuit pentru a răspunde mesajelor pacienților fără a citi politica de confidențialitate; Ulterior a devenit clar că instrumentul a folosit datele în formare. Instituția oprește vehiculul, revizuiește procesul și trece la o soluție conformă KVKK. Citirea în avans a politicii ar fi prevenit acest risc în primul rând.
Tabel cu tipuri de identificatori
Gen
exemplu
de făcut
Identificator direct
Nume, ID TR, număr de fișier, telefon
Eliminați/etichetați
semi-descriptive
Data completă a nașterii, adresa completă
Generalizare (an, district)
identificator indirect
Diagnostic rar + instituție + istoric
Generalizați contextul
text liber
Numele/evenimentul menționat în notă
Scanați și curățați
Scurgere la ieșire
Identitate în textul generat de AI
Verificați și ieșirea
Patru șabloane copiabile
Sarcină: Găsiți și clasificați TOȚI identificatorii personale/de sănătate în textul de mai jos: direct (nume, ID, număr dosar, telefon, adresă), semi (data completă), indirect (diagnostic rar + instituție + dată). Înlocuiți fiecare cu [LABEL], păstrând semnificația clinică.Text: [...]
Sarcină: Evaluarea riscului de IDENTIFICARE ROSĂ a acestui rezumat al cazului. Ce combinație de informații ar putea indica persoana respectivă? Ce afirmații ar trebui să generalizez pentru a reduce riscul? Rezumat: [...]
Sarcină: Produceți o listă de verificare pentru ca eu să evaluez politica de confidențialitate a unui instrument AI: sunt datele utilizate în curs de formare, cât de mult sunt stocate, unde este serverul, cine îl accesează, există un acord KVKK/procesor de date?
Sarcină: Scanați și semnalizați următoarea IEȘIRE AI pentru orice informații de identificare sau reidentificare pe care le poate conține. Dacă există scurgeri, sugerați o versiune curățată. Ieșire: [...]
Prompt slab / Prompt puternic
Slab: „Ahmet Yılmaz, TC 123..., dosar 456, Spitalul X, rezumă epicriza pacientului internat cu următorul diagnostic”.
Güçlü: „Simplificați un rezumat anonim al cazului: Bărbat în vârstă de 60 de ani, spitalizare într-o secție de medicină internă, [DIAGNOSTIC], [TRATAMENT]. Nu sunt date numele, identitatea, numărul dosarului, instituția și data completă. Nu prezentați nicio informație de identificare în tipărire."
În promptul puternic, datele sunt minimizate și anonime; atât confidențialitatea, cât și ieșirea sunt protejate.
Greșeli comune
- Gândindu-mă „Am șters numele, sunt în siguranță”. Identificatorii indirecti descriu, de asemenea.
- Oferirea de date inutile. Informațiile care nu sunt necesare pentru sarcină nu trebuie introduse deloc.
- Nu citesc politica. Ar trebui să se știe dacă instrumentul folosește datele în formare.
- Nu controlează ieșirea. Identitatea poate fi, de asemenea, scursă în ieșirea AI.
- Ocolirea consimțământului. Consimțământul și procedura explicită nu trebuie neglijate atunci când este necesar.
Dacă este încălcat: următoarele verigi din lanț
Anonimizarea și selecția instrumentelor sunt apărări preventive; Dar dacă există o încălcare, ar trebui să se știe dinainte ce trebuie făcut. KVKK impune operatorului anumite obligații: să evalueze fără întârziere încălcarea dacă se constată o încălcare, să informeze persoanele relevante și, atunci când este necesar, Consiliul pentru Protecția Datelor cu Caracter Personal, să limiteze prejudiciul. În mediul clinic, acest lucru necesită ca instituția, nu un singur medic, să opereze procesul în calitate de operator de date.
Lucrul important în practică este să nu ascundeți sau să minimizați încălcarea. Atitudinea „oricum nu avea nume” sau „nimeni nu observă” subminează și mai mult atât riscul juridic, cât și încrederea pacienților. Reflexul corect este de a raporta imediat incidentul la unitatea relevantă a instituției (operator de date/conformitate), de a documenta ce date merg unde și de a face corectarea pentru a preveni reapariția. O încălcare este, de asemenea, o oportunitate de învățare care dezvăluie veriga slabă a sistemului: ce pas a fost sărit, ce regulă a lipsit?
Atenție: Ascunderea unei încălcări a confidențialității poate avea consecințe mai grave decât încălcarea în sine. Raportarea transparentă și remedierea rapidă este calea corectă, atât din punct de vedere legal, cât și din punct de vedere etic.
Pe scurt
Datele pacientului sunt date cu caracter personal speciale conform KVKK și necesită cea mai înaltă protecție. Aplicați trei apărări atunci când lucrați cu AI: nu furnizați date care nu sunt necesare (minimizare), anonimizați ceea ce furnizați (identificatori direcți și indirecti), alegeți numai instrumente care sunt conforme cu politica și nu utilizați datele pentru instruire. Verificați, de asemenea, ieșirea pentru scurgeri. Consecințele încălcării sunt severe din punct de vedere clinic, legal și etic; Responsabilitatea revine medicului și instituției.
Sarcina de aplicare
Evaluați politica de confidențialitate a unui instrument AI pe care îl utilizați dvs. cu lista de verificare de mai sus: datele sunt folosite în formare, cât de mult sunt stocate, unde este serverul? Apoi anonimizați un text de caz real (cu propria mână); Găsiți și ștergeți fiecare dintre identificatorii directi, semi și indirecti. Luați în considerare dacă rămâne un risc de reidentificare.
lista de verificare
- [ ] Nu am dat niciodată date inutile pentru sarcină.
- [ ] Am eliminat/etichetat identificatori direcți.
- [ ] Am generalizat identificatori semi-și indirecti.
- [ ] Am evaluat riscul de reidentificare.
- [ ] Am citit politica de confidențialitate a instrumentului și am verificat adecvarea acestuia.
- [ ] Am verificat ieșirea AI pentru scurgeri de identitate.
- [ ] Am aplicat consimțământul explicit și procedura instituțională acolo unde a fost necesar.