Unitate 9 / 12

Confidențialitatea pacientului, confidențialitatea datelor și etică

Câștiguri:

  • Capacitatea de a defini de ce datele pacientului sunt date personale sensibile și cum să le protejăm înainte de a fi transmise instrumentelor de inteligență artificială
  • Capacitatea de a de-identifica contextul, de a alege instrumente care nu folosesc date în educație și de a practica obiceiul de a respecta politica instituțională.
  • Abilitatea de a înțelege consecințele profesionale, legale și etice ale încălcărilor confidențialității și prioritatea protejării încrederii pacienților.

Un pacient are încredere în tine cu cele mai private informații: boala lui, trecutul lui, fricile lui, uneori secretele pe care nu le-a spus nimănui. Această încredere este baza profesiei de asistent medical, iar confidențialitatea pacientului este contrapartida concretă a acestei încrederi. Deși instrumentele AI sunt puternice, ele prezintă, de asemenea, un risc pentru confidențialitate: introducerea neglijent a informațiilor despre pacient într-un instrument AI înseamnă a elibera aceste informații fără a ști unde ajung, dacă sunt stocate și dacă sunt folosite în educație. În această unitate, veți învăța cum să protejați datele pacienților în era inteligenței artificiale. Principiul de bază este următorul: Datele pacientului sunt date personale speciale; Nu este oferit niciunui instrument de inteligență artificială fără a fi de-identificat și fără a utiliza un instrument sigur și aprobat.

De ce datele pacientului sunt protejate în mod privat

Datele personale sunt orice informație care identifică o persoană (nume, număr de identificare, adresă). Datele personale speciale sunt categorii mai sensibile; Datele de sănătate sunt pe primul loc printre acestea. Când boala unei persoane este dezvăluită, angajarea, asigurările, relațiile sociale și demnitatea pot avea de suferit. De aceea legea (KVKK – Legea privind protecția datelor cu caracter personal în țara noastră; GDPR în Europa) protejează datele de sănătate la cel mai înalt nivel și leagă prelucrarea acestora la reguli stricte. Instituțiile medicale au, de asemenea, propriile politici de confidențialitate și reglementări privind drepturile pacienților.

Când introduceți informații despre pacient într-un instrument AI, aceste informații ajung adesea la un server din afara instituției dvs. Nu aveți control asupra modului în care acel instrument stochează datele, cine le accesează și dacă le folosește în timpul antrenamentului. Prin urmare, datele trebuie protejate înainte de a ajunge în vehicul.

Atenție: „Doar ceream ajutor” nu justifică o invazie a vieții private. Scrierea numelui pacientului, ID, diagnostic rar sau detalii de identificare într-un instrument de inteligență artificială neaprobat; Este o încălcare profesională, etică și legală. Prejudiciul nu poate fi anulat.

Cum să de-identificare

De-identificarea (anonimizarea) înseamnă a elimina dintr-un text toate informațiile care pot identifica o persoană sau o pot înlocui cu o etichetă. Identificatorii precum numele, prenumele, ID-ul TR, numărul dosarului, data nașterii, adresa, telefonul, data, combinația de diagnostice rare și profesia sunt șterse. Atenție: uneori informații care par inofensive în mod individual pot face cunoscută o persoană atunci când sunt puse împreună (de exemplu, „singurul pacient de dializă din sat”). În dezidentificare, simpla ștergere a numelui nu este suficientă; Este necesar să vă asigurați că contextul nu dezvăluie persoana.

Lucrul cu text de-identificat este suficient pentru majoritatea sarcinilor: o schiță a unui plan de îngrijire, un aspect SBAR, un material de instruire, un rezumat al procedurii pot fi produse fără o identificare reală. Identitatea nu este aproape niciodată esențială pentru calitatea sarcinii.

trei mini cutii

Cazul 1 – Utilizare în siguranță. O asistentă dorește să obțină ajutor de la inteligența artificială pentru a organiza un caz complex. El elimină numele, actul de identitate, data și detaliile de identificare din text și le scrie în expresii generale precum „pacient de 68 de ani”. Utilizează un instrument aprobat de instituție care nu folosește datele în educație. El îndeplinește sarcina în siguranță. Nu a fost niciodată cerută identitatea.

Cazul 2 — Identificator secret. O asistentă a șters numele, dar a scris: „Singurul geamăn din spitalul nostru este însărcinată”. Această expresie face persoana cunoscută. Un coleg avertizează; Asistenta generalizează contextul. Lecția: ștergerea numelui nu este suficientă; Nici contextul nu ar trebui să dea o persoană.

Cazul 3 — Vehicul neomologat. O asistentă inserează aleatoriu un rezumat al pacientului într-o aplicație gratuită în timp ce se grăbește. Mai târziu află că acest instrument stochează date și le folosește la antrenament. Apare o problemă serioasă de confidențialitate. Lecție: verificați politica de confidențialitate a instrumentului și aprobarea agenției înainte de utilizare.

Pas cu pas: folosind inteligența artificială, protejând în același timp confidențialitatea

  1. Este chiar necesar? Ce date sunt minim suficiente pentru sarcină?
  2. Dezidentificați. Ștergeți numele, ID-ul, data, adresa și detaliile de identificare.
  3. Verifica contextul. Informațiile rămase dezvăluie persoana?
  4. Selectați instrumentul. Instituție aprobată, nefolosind date în educație, conformă cu politica.
  5. Lucrați cu date minime. Nu da prea mult.
  6. Când aveți îndoieli, nu împărtășiți. Dacă nu sunteți sigur, consultați persoana responsabilă.

Patru șabloane copiabile

Sarcină: De-identificați textul pacientului de mai jos. Înlocuiește-ți numele, prenumele, numărul ID TR, numărul dosarului, data nașterii, adresa, telefonul, data și detaliile rare care pot face persoana recunoscută cu [TAGET]; menține semnificația clinică. Text: [...]

Sarcină: în textul anonim de mai jos, marcați informațiile care pot părea inofensive în mod individual, dar ar putea face persoana recunoscută atunci când sunt puse împreună și sugerați cum să le generalizați. Text: [...]

Sarcină: Pregătiți o listă de verificare pentru a evalua un instrument de inteligență artificială în ceea ce privește datele pacienților: folosește datele în educație, unde le stochează, există aprobare instituțională, care este politica de ștergere a datelor? Să fie decizia mea.

Sarcină: Organizați acest caz (anonim) pentru o asistentă. Nu adăugați și nu solicitați acreditări pe parcursul sarcinii; Folosind alte identificatori decât vârsta/sexul general.Caz: [...]

Prompt slab / Prompt puternic

Slab: „Ahmet Yılmaz, 62 de ani, TC 123..., este internat cu următorul diagnostic, scrie-i un plan de îngrijire.”

Puternic: „Produceți o schiță de plan de îngrijire pentru un pacient de sex masculin de 62 de ani (anonim) cu informațiile clinice generale pe care le furnizez. Pe parcursul misiunii, nu voi cere și nu veți adăuga nume, ID, data sau orice alte informații de identificare personală. Lucrați numai cu contextul clinic general."

În promptul puternic, identificarea nu este niciodată dată; calitatea nu suferă de acest lucru.

Greșeli comune

  • Ștergerea numelui și uitarea contextului. Detaliile recunoscute pot da o persoană departe.
  • Folosind un instrument neaprobat/gratuit fără să stai pe gânduri. Politica de confidențialitate și aprobarea instituțională sunt verificate mai întâi.
  • Gândind că identitatea este „necesară pentru calitate”. Aproape nicio misiune nu necesită ID real.
  • Lipiți în grabă. Odată scos, datele nu pot fi recuperate.
  • Împărtășirea îndoielii. Dacă nu ești sigur, nu-l da; Consultați persoana responsabilă.

Dacă apare o scurgere: limitarea daunelor

Chiar și cea mai atentă asistentă poate face o greșeală: cum ar fi lipirea accidentală a unui text care conține documentul de identificare într-un vehicul neaprobat. Într-o astfel de situație, panicarea sau ascunderea este cel mai rău răspuns. Abordarea corectă este limitarea daunelor: raportați imediat incidentul asistentei medicale responsabile și unității de securitate/conformitate a datelor agenției dvs., notați ce date merg unde și urmați procedura de raportare a incidentului a agenției. Multe instrumente au opțiunea de a șterge conversațiile anterioare sau de a opri utilizarea datelor; acestea ar trebui folosite. Raportarea timpurie și sinceră protejează pacientul și vă menține pe partea dreaptă din punct de vedere profesional. Ascunderea unui incident de intimitate este o încălcare mai mare decât incidentul în sine.

Majoritatea instituțiilor au un proces de raportare și evaluare pentru astfel de incidente; Scopul nu este de vina, ci de a preveni reapariția. Așa că nu ezitați să raportați.

Transparență și consimțământ față de pacient

Confidențialitatea nu este doar despre ascunderea datelor, ci despre a fi sincer cu pacientul. Un pacient are dreptul de a ști cum sunt utilizate informațiile sale. Atunci când se utilizează instrumente AI în procesul de îngrijire, transparența în cadrul politicii instituționale și al drepturilor pacienților este esențială: tranzacțiile legate de datele pacienților trebuie efectuate în conformitate cu procesele de dezvăluire și consimțământ ale instituției. Ca asistent medical, o busolă bună atunci când procesează datele unui pacient într-un instrument este să întrebi „este acest lucru în concordanță cu încrederea pe care pacientul a acordat-o în mine?” Dacă ați fi inconfortabil să explicați o procedură în mod clar unui pacient, probabil că nu ar trebui să o faceți. Confidențialitatea este o relație de încredere înainte de a fi o regulă tehnică; Tehnologia ar trebui să întărească această relație, nu să o slăbească.

Sfat: O modalitate practică de a face de-identificarea un obicei este să vă puneți o întrebare constantă înainte de a lucra cu datele pacienților: „Dacă acest text a ieșit accidental în afara instituției, ar putea cineva să spună cine a fost această persoană?” Chiar dacă răspunsul este „poate”, generalizați contextul în continuare. O altă regulă generală este limitarea constantă a cantității de date: oferiți AI-ului informațiile minime necesare pentru sarcină, nu adăugați detalii suplimentare „pentru orice eventualitate”. Orice informație suplimentară furnizată este atât inutilă, cât și riscantă. Confidențialitatea nu este o verificare unică, ci o disciplină aplicată la fiecare apăsare a tastei; Această disciplină devine în timp un reflex și te protejează atât pe tine, cât și pe pacient.

Pe scurt

Datele pacientului sunt date cu caracter personal speciale și stau la baza încrederii pacientului. Instrumentele de inteligență artificială prezintă riscul de a muta aceste date în afara organizației. De-identificați datele înainte de fiecare utilizare, asigurați-vă că contextul nu dezvăluie persoana, alegeți un instrument aprobat de instituție care nu utilizează date în curs de formare și lucrați cu date minime. Invazia vieții private este ireversibilă; Nu împărtășiți îndoielile. Identificarea nu este necesară pentru aproape orice sarcină.

Sarcina de aplicare

Obțineți o fișă informativă reală de la propriul serviciu. De-identificați-l: clar numele, actul de identitate, data, adresa și detaliile de recunoscut, apoi verificați dacă contextul încă dezvăluie persoana. Apoi, deschideți politica de confidențialitate a unui instrument de inteligență artificială pe care îl utilizați și notați dacă folosește date în educație și dacă are aprobare instituțională. Dacă găsiți un risc pentru confidențialitate, scrieți-l.

lista de verificare

  • [ ] Am setat datele minime pentru sarcină.
  • [ ] Am șters numele, ID-ul, data, adresa și identificatorii.
  • [ ] Am verificat că contextul rămas nu dezvăluie persoana.
  • [ ] Am ales un instrument aprobat de instituție care nu este folosit în formare.
  • [ ] Am lucrat doar cu datele minime necesare.
  • [ ] Am verificat politica de confidențialitate a instrumentului.
  • [ ] Când am avut îndoieli, nu l-am împărtășit și am consultat persoana responsabilă.