Единицы
1. Введение в искусственный интеллект в социальной работе: роли, границы, аутентификация, конфиденциальность и этика 2. Документация по делу и ведение записей: превращение заметок в фактические и обоснованные записи 3. Биопсихосоциальная оценка и подготовка к собеседованию 4. Поддержка оценки рисков и планирование безопасности: наиболее чувствительный рубеж 5. Руководство по сопоставлению ресурсов и маршрутизации: подключение клиента к нужной службе 6. План вмешательства и ухода: постановка целей и мониторинг 7. Написание отчетов: институциональные и судебные отчеты 8. Коммуникация с клиентом: простые, многоязычные и доступные тексты 9. Разработка программ и проектов: анализ потребностей, разработка и заявка на финансирование 10. Предрассудки, дискриминация и этика: справедливое использование с учетом культурных особенностей 11. Конфиденциальность клиентов, KVKK и безопасное использование искусственного интеллекта 12. Комплексный рабочий процесс, управление и ответственное использование
Единица 11 / 12

Конфиденциальность клиентов, KVKK и безопасное использование искусственного интеллекта

Прибыль:

  • Оценка информации в соответствии с ее чувствительностью и различие между открытым транспортным средством и защищенной системой с помощью рефлекса «спроси класс, сопоставь автомобиль»
  • Понимание минимальных данных, принципов безопасности и ответственности KVKK и понимание того, что удаления имени недостаточно, а контекст — это личность.
  • Способность применять дисциплину выбора наиболее безопасного пути в случае сомнений, защищать конфиденциальные данные на самом высоком уровне и прозрачно сообщать о нарушениях.

То, что говорит вам клиент — о насилии, болезнях, бедности, зависимости, семейных тайнах — является самой хрупкой частной информацией в его или ее жизни. Он передает вам эту информацию на условиях профессиональной тайны. Это доверие является основой, позволяющей социальной работе работать; При его встряхивании клиент больше не открывается и сервис теряет свою функцию. Поддержание этого доверия в эпоху искусственного интеллекта приобрело новое измерение: ввод информации клиента в неправильный инструмент теперь является не только нарушением конфиденциальности, но и юридической ответственностью в соответствии с КВКК (Закон о защите персональных данных) и может привести к необратимой утечке информации. В этом модуле вы узнаете, как защитить данные клиентов в эпоху искусственного интеллекта, базовую логику KVKK, различие между открытыми и безопасными средствами, а также практическую дисциплину «гигиена данных».

Самое основное правило с самого начала — это то, которое мы повторяем на протяжении всего этого модуля: никакие личные данные, идентифицирующие клиента, не будут введены в общедоступный инструмент искусственного интеллекта, который не одобрен вашим учреждением. Это одно предложение является сутью всех деталей ниже.

Подведение итогов КВКК для социального работника

KVKK регулирует, как могут обрабатываться персональные данные (любая информация, которая делает человека конкретным или идентифицируемым - имя, удостоверение личности, адрес, телефон, а также такая информация, как здоровье, семейное положение, судимость). Большая часть данных, которые вы обрабатываете в социальной работе, представляют собой конфиденциальные персональные данные (данные, утечка которых особенно опасна, например, данные о здоровье, сексуальной жизни, религии, этнической принадлежности, уголовных судимостях) и требуют высочайшей защиты. Практическое значение КВКК для вас сводится к нескольким принципам:

  • Ограничение цели и минимум данных: обрабатывается только столько данных, сколько необходимо. При обработке текста в ИИ не вводите никаких личных данных, которые не требуются для работы.
  • Безопасность: данные защищены от несанкционированного доступа. Публичный инструмент искусственного интеллекта не обеспечивает такой безопасности.
  • Согласие и прозрачность: информирование клиента о том, как обрабатываются данные. Предоставление данных клиента неконтролируемому внешнему инструменту не входит в сферу действия какого-либо согласия.
  • Подотчетность: в случае нарушения ответственность лежит на организации, обрабатывающей данные, и на лице, вводящем эти данные. «ИИ так хотел» не является защитой.
Внимание: удаление имен часто НЕ является достаточной защитой. Даже если имя не упоминается в тексте, контекст (район + возраст + событие + дата + состав семьи) может помочь идентифицировать человека. Настоящая защита обеспечивается не маскировкой, а выбором правильного инструмента и среды.

Два мира: открытый автомобиль и безопасная система

Разделите использование ИИ на два четких мира:

1. Публичный/открытый мир инструментов. Его можно использовать для задач, не идентифицирующих клиента: общие информационные вопросы («Как написать SMART-цель?»), обучение на вымышленных/анонимных примерах, общее объяснение законодательства, тексты программ, ни на кого не указывающие. Реальные данные клиента сюда никогда не вводятся.

2. Мир клиентских данных. Любая работа, которая включает в себя информацию о реальном клиенте — запись, отчет, заметка о рисках, направление — выполняется только в безопасных системах, одобренных вашим учреждением, где данные не утекают. Если такой системы нет, то работа выполняется без ИИ, традиционным безопасным методом.

Смешение этих двух моментов — предоставление реальных данных о клиенте открытому инструменту — самая опасная и распространенная ошибка этого модуля.

Шаг за шагом: дисциплина гигиены данных

  1. Спросите о классе. Перед каждой работой спрашивайте: «Описывает ли этот текст клиента?» Если да, безопасная система; Если нет, можно использовать открытый автомобиль.
  2. Свернуть. Ограничьте вводимые данные минимумом, необходимым для задания, даже если задание действительно этого требует.
  3. Дезидентифицируйте (и знайте свои пределы). Удалить идентификаторы там, где это необходимо; но помните, что контекст также может выдать идентичность.
  4. Используйте одобренный инструмент. Знайте, для какого автомобиля и какие данные учреждение утверждает, и не отклоняйтесь от них.
  5. Если вы не уверены, ведите себя как старшеклассник. Если вы не уверены, являются ли данные конфиденциальными или нет, выберите наиболее защищенный путь.
  6. Сообщите о нарушении. Если есть утечка или ошибка, скройте ее; Отчет в соответствии с процедурой учреждения. Раннее вмешательство снижает ущерб.

три мини-кейса

Случай 1. Контекст выдал личность. Эксперт представил в открытый инструмент краткое описание случая, заявив: «Я удалил имена, теперь это безопасно». В тексте не было имени, но была фраза «Слабовидящая женщина из микрорайона Х, имеющая 3 детей, муж которой сидит в тюрьме». В этом районе был только один человек, который подходил под это описание — личность была практически ясна. Это заметил старший эксперт; Задание было перенесено в безопасную систему. Урок: контекст — это тоже персональные данные.

Случай 2. Политика минимальных данных сработала. Эксперту достаточно было упростить одно предложение. Вместо того, чтобы передать инструменту весь файл, он просто дал одно предложение без каких-либо личных данных. Работа была выполнена, никаких конфиденциальных данных не сохранилось. Политика минимальных данных была одновременно безопасной и достаточной.

Случай 3 — Раннее сообщение уменьшило ущерб. Новый сотрудник случайно вставил информацию о клиенте в открытый инструмент и сразу это заметил. Вместо того чтобы паниковать и прятаться, она немедленно сообщила об этом своему начальнику. В учреждении оценили инцидент по процедуре КВКК, предприняли необходимые действия и научили сотрудника правильно ею пользоваться. Прозрачное и быстрое уведомление предотвратило эскалацию инцидента.

Четыре копируемых шаблона

1) Предполетный класс данных:

Оцените следующий текст ПЕРЕД обработкой его в инструменте искусственного интеллекта: позволяет ли этот текст идентифицировать человека напрямую (имя, идентификатор, адрес, телефон) ИЛИ косвенно (контекст: район, возраст, событие, структура семьи)? Содержит ли он конфиденциальные данные (здоровье, религия, этническая принадлежность, судимость)? Если да, то в каких разделах? Скажите, можно ли отобразить этот текст в общедоступном инструменте. Текст: [вставить текст]

2) Понижение до минимальных данных:

Определите НАИМЕНЬШЕЕ количество информации, необходимой для выполнения следующей работы. Удалите все личные данные, которые не требуются для работы, и оставьте только неидентифицирующую часть, необходимую для работы. Перечислите, какую информацию вы пропустили и почему.Задание: [опишите задачу]Текст: [вставьте текст]

3) Деидентификация и контроль контекста:

Извлеките идентификаторы (имя, идентификатор, адрес, телефон, название учреждения) непосредственно из текста ниже. Также отметьте любые элементы контекста, оставшиеся в тексте (редкое стечение обстоятельств, конкретное место + событие), которые могут КОСВЕННО выдать личность. Прежде чем удалять их, оцените, позволяет ли текст по-прежнему идентифицировать человека. Текст: [вставить текст]

4) Создание анонимного/вымышленного примера обучения:

Приведите пример дела, напоминающего реальный случай, но являющийся полностью ВЫДУМАННЫМ и не принадлежащий какому-либо реальному человеку; Я буду использовать это для обучения/практики. Использование настоящих имен, мест или событий; Пусть все будет фальшивым. [Тема: первоначальная оценка ухода за пожилыми людьми]

Слабая подсказка / Сильная подсказка

Слабая подсказка:

Я вставляю весь файл этого клиента ниже, это даст мне хорошее резюме. (включая имя, адрес, медицинскую информацию)

Это передача конфиденциальных персональных данных неконтролируемой внешней системе — нарушение КВКК и необратимая угроза конфиденциальности. Тот факт, что резюме «хорошее», не оправдывает этого нарушения.

Мощная подсказка:

(Только в одобренной учреждением защищенной системе или с обезличенным текстом.) Кратко изложите ДЕИДЕНТИФИЦИРОВАННЫЙ текст ниже. Я не оставил в тексте никакого контекста, который мог бы выдать имя, адрес, идентификатор или личность. Обрабатывайте только ту информацию, которая необходима для выполнения задачи. Текст: [вставить анонимный текст]

Разница: работа с правильным инструментом с минимальными и обезличенными данными защищает конфиденциальность и закон при выполнении работы.

Тип данных и правильный путь

Тип данных

пример

правильный инструмент

Общая информация

«Что такое SMART-цель?»

открытый автомобиль

вымышленный пример

Надуманный тренировочный случай

открытый автомобиль

Без идентичности + без контекста

Упрощение общего предложения

Открыть автомобиль (осторожно)

Данные клиента

фактическая запись, отчет

Только безопасная система

Данные специального качества

Здоровье, наказание, национальность

Высочайшая защита/безопасная система

Примечание о рисках/безопасности

Информация о насилии, защите

Высочайшая защита/безопасная система

Распространенные ошибки

  • Передача реальных данных клиента в открытый инструмент. Самая опасная и распространенная ошибка; Нарушение КВКК и необратимое проникновение.
  • «Я удалил имена», думая, что это безопасность. Контекст может выдать личность; Маскировка не является защитой.
  • Ввод большего количества данных, чем необходимо. Примените минимальную политику данных; Давайте столько, сколько требует работа.
  • Рискуете, когда не уверены. Если сомневаетесь, выбирайте самый безопасный путь и ведите себя как представители высшего класса.
  • Сокрытие нарушения. Раннее и прозрачное информирование снижает вред; Сокрытие делает его больше.

В итоге

Конфиденциальность клиентов — это основа доверия в социальной работе, а в эпоху искусственного интеллекта она также превращается в юридическое обязательство KVKK. Основное правило ясно: никакие персональные данные, идентифицирующие клиента, не попадают в несанкционированный общедоступный инструмент. Разделяйте два мира (открытый инструмент и безопасную систему), применяйте принцип минимума данных, знайте, что удаления имен недостаточно, а контекст — это идентичность, в случае сомнений выбирайте самый безопасный путь и прозрачно сообщайте о нарушении. Конфиденциальность — это не мера, добавленная позже, а принцип, соблюдаемый с самого начала.

Задача приложения

Напишите вымышленный текст дела и посмотрите, какие элементы ИИ помечает как личные/частные данные с помощью шаблона «предварительная проверка класса данных». Затем протестируйте с помощью шаблона «деидентификация и проверка контекста», чтобы увидеть, выдает ли контекст идентичность даже после удаления имен. Наконец, создайте пример, который вы можете безопасно использовать в открытом инструменте с шаблоном «анонимный/вымышленный обучающий пример».

контрольный список

  • [ ] Перед каждым заданием: «Описывает ли этот текст клиента?» Я спросил.
  • [ ] Я обрабатываю данные клиентов только в утвержденных и безопасных системах.
  • [ ] Я применил минимальную политику данных; Я не вдавался в подробности.
  • [ ] Зная, что удаления имени недостаточно, я еще и проверил контекст.
  • [ ] В случае сомнений я выбрал самый безопасный путь и знаю, как сообщить в случае нарушения.