Unitate 9 / 11

Confidențialitate, KVKK și securitatea datelor: protejarea datelor gravide

Câștiguri:

  • Capacitatea de a distinge datele care fac femeia însărcinată identificabilă direct sau indirect și de a le de-identifica înainte de a le oferi inteligenței artificiale
  • Capacitatea de a aplica minimizarea datelor și de a dobândi obiceiul de a utiliza numai instrumente aprobate de instituție în cadrul KVKK
  • „Poate fi găsită această persoană din acest text?” Abilitatea de a gestiona riscul de reidentificare prin aplicarea testului

Moașa este o profesie care atinge cele mai private informații ale oamenilor: cum are loc o sarcină, sarcini trecute, avorturi spontane, pierderi, relații, stare mentală, sănătate sexuală. Când aceste informații cad în mâini greșite, provoacă un rău ireversibil - o criză domestică, o stigmatizare socială, o pierdere a încrederii. Prin urmare, confidențialitatea nu este o „regulă suplimentară” în moașă, ci fundamentul profesiei. Odată ce introduci inteligența artificială în afacerea ta, se deschide o nouă frontieră a confidențialității: orice tastați într-un asistent de chat ar putea scăpa de controlul dumneavoastră. Această unitate vă învață de la capăt la capăt cum să protejați datele gravide atunci când utilizați AI – în special în cadrul KVKK (Legea privind protecția datelor cu caracter personal; legea care reglementează prelucrarea datelor cu caracter personal în Turcia).

Principiul de bază este într-o singură propoziție: orice informație care face ca o femeie însărcinată să fie recunoscută nu ar trebui să intre niciodată într-un instrument de inteligență artificială. Învățarea acestei reguli are prioritate față de toate celelalte abilități din modul; Pentru că datele odată scurse nu pot fi recuperate.

Atenție: textul pe care îl tastați într-un instrument AI ajunge la serverele serviciului respectiv; poate fi stocat, procesat și, în unele cazuri, utilizat pentru antrenamentul modelului. A spune „Am vrut doar un rezumat” nu returnează datele. Singura modalitate sigură este să nu tastați niciodată acreditările.

Ce sunt datele personale, ce informații le fac identificabile?

Datele cu caracter personal sunt orice informație care face o persoană direct sau indirect identificabilă. La moașă, acestea sunt în special în categoria specială (cum ar fi datele de sănătate, care beneficiază de cea mai înaltă protecție din lege). Luați în considerare informațiile care oferă recunoaștere în două grupuri:

Identificatori directi: Nume-prenume, nr ID TR, numar dosar/protocol, telefon, adresa, e-mail, data nasterii, cont de social media, fotografie.

Descriptori indirecti (combinați pentru a o face recognoscibilă): „Singura sarcină tripletă din cartierul respectiv”, „singura femeie de 44 de ani din instituție cu prima sarcină”, o boală rară + o mică așezare, loc de muncă + vârsta gestațională. Câteva detalii care par inocente de la sine pot indica o persoană atunci când sunt reunite. Acesta se numește risc de reidentificare.

Deidentificarea este procesul de eliminare a acestor identificatori din text. O de-identificare bine făcută șterge atât identificatorii direcți, cât și cei indirecti.

Pas cu pas: De-identificare înainte de a oferi date către AI

  1. Ștergeți identificatori direcți: Nume, ID, număr de telefon, număr de fișier, adresă, dată - eliminați-le pe toate. Înlocuiește-l cu generalizări precum „Gravida A”, „în jur de 38 de ani”, „al doilea trimestru”.
  2. Estompați indicii indirecte: transformați vârsta exactă în interval (de exemplu, „începutul anilor 40”), locația precisă în regiune, combinațiile rare în general.
  3. Eliminați detaliile inutile: oferiți informațiile minime necesare pentru ca AI să-și facă treaba (minimizarea datelor). Istoricul unei femei însărcinate nu este necesar pentru a scrie un card de alăptare.
  4. Verificați politica instituției: Unele instituții definesc instrumente AI aprobate/instituționale; poate interzice introducerea datelor pacientului în instrumente personale/gratuite. Urmați regula instituției dvs.
  5. Lectură finală: Înainte de a trimite promptul „poate fi găsită această persoană din acest text?” Mai citește-o o dată.

Cel mai dificil dintre acești cinci pași este cel de-al doilea – estomparea indiciilor indirecte – deoarece ștergerea identificatorilor direcți este ușoară și vine în minte mai întâi, dar cea mai mare parte a recunoașterii vine de fapt din combinația de detalii indirecte. Combinația dintre o profesie, o vârstă, un loc de reședință și o afecțiune rară poate reduce o persoană la o singură persoană, chiar dacă nu este menționat niciun nume. Prin urmare, de-identificarea nu trebuie gândită ca „ștergerea numelor”, ci ca „asigurarea că nimeni care citește acest text nu poate ghici persoana”. Acest cadru mental reduce radical riscul de reidentificare.

Sugestie: Un test bun: Dacă arătați textul de-identificat unui coleg care cunoaște acea femeie însărcinată, ar spune ea „acesta este așa și așa”? Dacă poate spune asta, înseamnă că nu l-ai dezidentificat suficient.

trei mini cutii

Cazul 1 – Recunoaștere indirectă: când a cerut AI un rezumat istoric, o moașă a omis actul de identitate, dar a lăsat expresia „singura sarcină cvadrupletă din orașul nostru”. Această singură propoziție indică direct persoana din acel loc mic. Colegul său observă și avertizează; Moaşa generalizează expresia ca „sarcină multiplă”. Lecție: identificatorii indirecti sunt la fel de periculoși ca identificatorii direcți.

Cazul 2 – Minimizarea datelor: O a doua moașă lipește în mod obișnuit întregul fișier al femeii însărcinate în IA în loc să imprime doar o broșură „nutriția sarcinii”. Sta: nu sunt necesare date personale pentru brosura. Ia broșura fără să predea dosarul, doar scriind subiectul. Cele mai sigure date sunt datele care nu sunt niciodată partajate.

Cazul 3 — Instrument greșit: În al treilea exemplu, o moașă este pe cale să introducă informații despre pacient într-o aplicație aleatorie de pe telefonul ei personal atunci când își amintește politica instituțională: datele despre pacienți pot fi procesate numai de-identificate și folosind instrumente aprobate de instituție. Nu utilizați aplicația personală. O scurgere de date apare adesea dintr-un astfel de moment de „conveniență” și nu dintr-o eroare tehnică.

Șabloane copiabile

Rol: Sunteți asistentul de control al de-identificării. Sarcină: Marcați fiecare expresie din textul de mai jos care ar putea identifica DIRECT sau INDIRECT o persoană:- Direct: nume, ID, telefon, adresă, număr dosar, data exactă, fotografie.- Indirect: combinație rară, loc mic + situație specială, vârstă exactă, loc de muncă, calitate unică/unică. Sugerați o [.]GENERALIZARE mai sigură pentru fiecare text:

Rol: Sunteți consultant în minimizarea datelor. Sarcină: Vreau să fac acest job: [job]. Care sunt informațiile minime pe care TREBUIE să ȚI-I dau pentru a face acest lucru? Marcați informațiile inutile ale pacientului ca „[NU OFERȚI]”.

Rol: Sunteți asistentul de rezumat securizat. Sarcină: Rezumați povestea DIDENTIFICAT de mai jos. Dacă vedeți informații de identificare în text, nu rezumați; scrieți în schimb „Am detectat acreditări, vă rugăm să ștergeți și să trimiteți din nou.” Povestea: [poveste]

Lista de verificare a mementoului politicii instituționale (întreabați-vă):- Este acest instrument aprobat de instituția mea?- Există informații de identificare personală în datele pe care le-am introdus?- Sunt cu adevărat necesare aceste informații pentru acest loc de muncă?- Poate cineva pe care îl cunosc să găsească persoana respectivă dacă citește textul?- Voi adăuga informații de identificare când salvez rezultatul?

Prompt slab / Prompt puternic

Slab: "Ayşe Y., 39 de ani, a treia sarcină, în spitalul următor, dosar numărul 4412; rezumaţi istoricul ei."

Acest prompt este plin de identificatori direcți; Datele private au fost scurse imediat ce au fost trimise.

Puternic:

Rol: asistent rezumat securizat. Rezumați următorul istoric anonim. „Gravida A, sfârșitul anilor 30, a treia sarcină, [detalii medicale aferente anonime]”. Dacă vedeți informații de identificare în text, nu rezumați, atenționați.

Diferență: Nu există identificatori direcți/indirecti în versiunea puternică; există doar contextul lipsit de identitate necesar pentru a face treaba. Securitatea începe înainte ca solicitarea să fie scrisă.

Ce să împărtășești și ce să nu împărtășești

Tipul de informații

Se încadrează în AI?

alternativă

Nume, ID TR, telefon, adresă, număr dosar

niciodată

"Insarcinata A"

Vârsta exactă/data exactă

nu

Interval de vârstă/trimestru

Combinație rar + loc mic

nu

generaliza

Context medical general (anonim)

Da, dacă este necesar

Aplicați minimizarea datelor

Foto/imagine

Nu (față/semn)

nu este necesar

Vehicul neomologat de instituție

Nu există date despre pacient

Vehicul omologat

Greșeli comune

  • Doar ștergerea numelui și lăsarea unor indicii indirecte: rămâne riscul reidentificării.
  • Lipirea întregului fișier pentru „convenient”: Încalcă principiul minimizării datelor.
  • Introducerea datelor pacientului în dispozitive personale/neaprobate: poate fi împotriva politicii instituționale și a KVKK.
  • Partajarea unei fotografii/capturi de ecran: fața, numele și numărul fișierului din imagine pot rămâne confidențiale.
  • Adăugarea unui ID în timp ce se salvează rezultatul: Adăugarea unui ID la ieșire care vine fără ID aduce riscul înapoi.
  • Presupunând că „oricum se șterge”: nu știi care sunt datele; Singura garanție este să nu trimiți absolut nimic.

În concluzie

Atunci când utilizați inteligența artificială, confidențialitatea este o condiție prealabilă, nu o tehnică. Orice informație care face ca o femeie însărcinată să fie recunoscută direct (nume, ID, telefon) sau indirect (combinație rară + locație mică) nu ar trebui să intre într-un instrument AI. Exersați minimizarea datelor - furnizați informațiile minime necesare pentru a face treaba - și utilizați numai instrumente aprobate de organizația dvs. Fără a trimite promptul „poate fi găsită această persoană din acest text?” face testul. Odată scurs, datele nu pot fi recuperate; Prin urmare, securitatea începe înainte ca promptul să fie scris.

Sarcina de aplicare

Faceți un istoric real de sarcină (pe hârtie) și curățați textul pas cu pas folosind șablonul de deidentificare: mai întâi identificatori direcți, apoi indirecti. Arată textul șters unui coleg și întreabă „cine ar putea fi acesta?” intreaba; Dacă îl recunoști, generalizează-l mai departe. Găsiți, de asemenea, politica propriei instituții AI/date, rezumați-o într-o singură propoziție și notați ce instrumente sunt aprobate.

lista de verificare

  • [ ] Am eliminat toți identificatorii direcți (nume, ID, telefon, adresă, număr de fișier).
  • [ ] Am generalizat descriptori indirecti (combinație rară, locație mică, vârstă exactă).
  • [ ] Am furnizat doar informațiile minime necesare pentru a face treaba.
  • [ ] Am folosit doar un instrument aprobat de instituția mea.
  • [ ] „Poate fi găsită această persoană din acest text?” Am facut testul.
  • [ ] Nu am adăugat nicio acreditări la rezultat după aceea.