Unitate 2 / 12

Confidențialitate, KVKK și protecția datelor clienților

Câștiguri:

  • Abilitatea de a clasifica datele clienților în cadrul confidențialității profesionale și KVKK și de a determina ce date pot fi date instrumentelor de inteligență artificială
  • Abilitatea de a crea un context securizat în instrumente bazate pe cloud prin anonimizarea conținutului sesiunii și a informațiilor de identitate
  • Capacitatea de a adapta informațiile, consimțământul explicit și responsabilitățile de stocare/ștergere a datelor la utilizarea inteligenței artificiale

Există o vorbă la baza profesiei de sănătate mintală: „Ceea ce îmi spui rămâne acolo”. Un client are încredere în tine pentru a-ți spune cele mai fragile informații din viața lui (traume, dependențe, relații, temeri). Această încredere este inima profesiei și, odată deteriorată, nu poate fi restaurată. Instrumentele de inteligență artificială (AI) adaugă un risc cu totul nou acestei încrederi: deoarece o propoziție pe care o tastați în cloud poate scăpa de sub controlul dvs. și poate fi stocată pe serverul unei alte companii sau chiar poate fi folosită în formarea modelului. În această unitate, veți învăța cum să protejați datele clienților în era AI; Veți afla ce este permis și ce este interzis în cadrul KVKK (Legea privind protecția datelor cu caracter personal; Legea nr. 6698, care reglementează prelucrarea datelor cu caracter personal în Turcia).

De ce datele clienților sunt de „calitate deosebită”?

KVKK împarte datele în două: date personale obișnuite (nume, telefon) și date personale speciale. Orice informație referitoare la sănătatea mintală (chiar și faptul că o persoană este în tratament) se încadrează în acest al doilea grup, cel mai protejat. Datele de sănătate sunt o categorie protejată separat în lege; De regulă, prelucrarea necesită consimțământ explicit sau excepții stricte. Cu alte cuvinte, introducerea conținutului sesiunii unui client într-un instrument AI aleatoriu ar putea fi nu doar o încălcare etică, ci și o încălcare legală.

La aceasta se adaugă și obligația de păstrare a secretului profesional. Etica profesională interzice partajarea informațiilor despre clienți cu terți fără permisiune. Un instrument AI bazat pe cloud este legal o „terță parte”. Deci întrebarea este: Sunt cu adevărat autorizat să ofer aceste date acestui instrument?

Atenție: „Nimeni nu o va vedea” sau „voi rezuma” nu este protecție. În momentul în care datele intră în vehicul, acestea sunt în afara controlului dumneavoastră. Menținerea confidențialității este o decizie luată ÎNAINTE de a trimite date; nu poate fi luat înapoi mai târziu.

Trei stări ale datelor: care date, pe ce mediu

Când lucrați cu datele clientului, împărțiți fiecare informație în trei categorii:

Tip de date

exemplu

Poate fi dat AI?

regulă

identificare directă

Nume-prenume, ID TR, telefon, adresa, loc de munca

nu

Niciodată dat în forma sa brută

identificarea indirectă

Profesie rară, așezare mică, eveniment unic

Nu (deschide ID-ul singur)

Generalizat sau eliminat

Conținut clinic (anonim)

Simptome, teme, proces (identitate extrasă)

Condițional da

Anonimizat și într-un vehicul securizat

Scopul este dezidentificarea: realizarea datelor astfel încât nici tu, nici nimeni altcineva să nu le poți lega de o anumită persoană. Doar ștergerea numelui nu este suficientă; Propoziția „singurul stomatolog din oraș” dezvăluie persoana chiar dacă numele este șters.

Pas cu pas: anonimizare securizată

  1. Extrageți identificatori direcți. Nume, prenume, interval în loc de vârstă („30 de ani”), locație, loc de muncă, școală, data, numele rudelor.
  2. Generalizați identificatorii indirecti. „Exportator de alune în Trabzon” mai degrabă decât „lucrarea în sectorul agricol într-un oraș”. Evenimente abstracte unice.
  3. Estompați numerele. „acum aproximativ 6 luni” în loc de data exactă.
  4. Inspectați vehiculul. Instrumentul AI pe care îl utilizați folosește date în antrenament? Există un „mod întreprindere/confidențialitate”? Unde sunt stocate datele?
  5. Politica de date minime. Furnizați informațiile minime necesare îndeplinirii sarcinii; nu da prea mult.
  6. Consimțământ și transparență. Educați clientul că utilizați AI în scopuri administrative/de redactare în acest proces.
Sfat: După ce ai anonimizat un text, pune-ți această întrebare: „Dacă acest client ar citi acest text, s-ar recunoaște pe sine? L-ar recunoaște altcineva?” Dacă nu puteți spune „nu” ambelor, anonimizarea nu este completă.

trei mini cutii

Cazul 1 — Mică greșeală, încălcare majoră. În timp ce un specialist are AI să rezume notele sesiunii, numele clientului este „M.Y.” iar restul lasă astfel: „Asistentă la Spitalul X din Kadıköy, numele fiicei este Elif, caz de divorț...” Chiar dacă numele este scurtat, aceste detalii identifică cu ușurință persoana. Anonimizarea a eșuat; încălcarea se consideră a fi avut loc. Calea corectă: generalizați rolul de „lucrător în sectorul sănătății”, copilul ca „are un copil”, cazul ca „proces legal”.

Cazul 2 — Selectarea vehiculului face diferența. Doi psihologi fac aceeași treabă. Unul introduce datele brute într-un instrument de chat personal, gratuit; Contractul instrumentului spune că „inputurile pot fi folosite pentru a îmbunătăți serviciul”. Celălalt folosește un instrument de întreprindere cu un acord de prelucrare a datelor, a cărui setare este deschisă „folosind contribuția mea în educație” și cu date anonime. Amândoi spun „am folosit AI”, dar unul a protejat datele, iar celălalt le-a scurs.

Cazul 3 – Dreptul la ștergere. Un client părăsește terapia și solicită ștergerea datelor sale (dreptul său conform KVKK). Expertul își șterge propriile înregistrări, dar își amintește transcrierea sesiunii pe care a lipit-o într-un instrument AI acum 3 luni; nu poate să-și amintească datele sau să se asigure că le-a șters. Acest lucru arată de ce lucrul anonim este esențial încă de la început: nu sunt plasate date de identificare acolo unde nu pot fi șterse.

Solicitări și șabloane copiabile

Anonimizați textul de mai jos. ELIMINAȚI sau generalizați următoarele: prenume, prenume, vârstă (convertiți în interval), oraș/județ/cartier, loc de muncă, școală, dată, nume rude, evenimente unice. Apoi am fost întrebat „poate fi dedusă identitatea din textul rămas?” Scrie, de asemenea, evaluarea ta.Text: [text]

Enumerați fiecare frază din acest text care ar putea descrie în mod direct SAU indirect persoana (inclusiv ocupație rară, loc mic, eveniment unic). Sugerați cum pot generaliza pentru fiecare. Text: [text]

Redactarea unui paragraf simplu, ușor de înțeles, care să fie adăugat textului de informații despre client pentru o practică de psihologie, care să conțină informația că „instrumentele de inteligență artificială pot fi folosite în scopuri administrative și de proiect în timpul procesului de service; datele clientului vor fi anonimizate, iar deciziile de diagnostic/tratament aparțin specialistului”.

Oferă o listă de întrebări de control pe care ar trebui să le pun în ceea ce privește politica de confidențialitate a unui instrument de inteligență artificială pe care mă gândesc să îl folosesc: stocarea datelor, utilizarea în educație, locația datelor, ștergerea, acordul de prelucrare a datelor, modul corporativ.

Prompt slab / Prompt puternic

Prompt slab: „Rezumați următoarea înregistrare a sesiunii: [text brut cu nume real și detalii complete]”

Acest prompt transferă date sensibile în forma sa brută către o terță parte; Este o încălcare a KVKK și a secretului profesional.

Solicitare puternică: „Anonimizați mai întâi următorul text (generalizați numele, locul, locul de muncă, data, numele rudelor), apoi rezumați versiunea anonimă în format SOAP. De asemenea, evaluați dacă anonimizarea este suficientă: [text]”

Acest prompt protejează mai întâi, apoi produce; El termină treaba înainte ca identitatea sa să fie dezvăluită.

Greșeli comune

  • Doar ștergeți numele. Descriptori indirecti (ocupație rară, locație mică) dezvăluie persoana chiar dacă ștergeți numele.
  • Scrierea datelor brute într-un instrument gratuit/personal. Furnizarea de date fără a verifica dacă intrările sunt utilizate sau nu în educație.
  • Ocolirea consimțământului. Nu informează deloc clientul despre utilizarea AI; Transparența este o obligație etică.
  • Crezând că este „temporar”. Uitând că datele care intră în cloud nu pot fi recuperate; A fi neputincios atunci când apare dreptul de ștergere.
  • Încălcarea principiului minimului de date. Lipirea a zeci de detalii inutile pentru sarcină; Fiecare dată suplimentară reprezintă un risc suplimentar.

În concluzie

Datele clienților sunt de calitate specială, grupul cel mai protejat de KVKK și se încadrează în domeniul secretului profesional. Un instrument AI bazat pe cloud este, din punct de vedere legal, o terță parte; nu i se pot oferi date brute ale clientului. Separați datele în identificare directă/indirectă și conținut clinic anonim; Folosiți numai conținut anonim cu adevărat într-un instrument controlat de confidențialitate, cu o politică de date minimă. Educați clientul despre proces. Confidențialitatea este o decizie luată înainte de a trimite date care nu poate fi anulată ulterior.

Sarcina de aplicare

Luați o notă de sesiune de mână (sau imaginară). Mai întâi marcați cu galben toți identificatorii direcți și indirecti. Apoi înlocuiți fiecare cu o expresie generalizată și scrieți o versiune anonimă. Întreabă-te în cele din urmă: „Acest client se cunoaște pe sine?” Pune întrebarea și notează răspunsul tău. De asemenea, puteți deschide setările de confidențialitate ale unui instrument AI pe care îl utilizați și să întrebați „sunt input-urile folosite în antrenament?” Găsiți răspunsul la întrebare.

lista de verificare

  • [ ] Am eliminat identificatorii direcți (nume, locație, dată, loc de muncă).
  • [ ] Am generalizat descriptori indirecti (ocupație rară, eveniment unic).
  • [ ] Am verificat că instrumentul pe care îl folosesc nu folosește date pentru antrenament.
  • [ ] Am urmat principiul minimei date; Am dat doar ceea ce era necesar.
  • [ ] Am informat clientul despre utilizarea AI / am respectat cadrul de consimțământ.
  • [ ] "Clientul se recunoaște?" Am trecut testul.