Единицы
1. Введение в искусственный интеллект в медицине: границы, валидация, ответственность и этика 2. Поддержка принятия клинических решений: рекомендации по дифференциальной диагностике и одобрение врача 3. Обзор медицинской литературы и резюме фактических данных 4. Написание истории болезни (анамнеза) и эпикриза 5. Предварительная оценка изображений и радиологический искусственный интеллект 6. Взаимодействие лекарств, контроль дозировки и безопасности рецептов 7. Информация для пациентов, медицинская грамотность и общение 8. Галлюцинации, надежность и научно обоснованная проверка 9. КВКК, Конфиденциальность пациентов и безопасность данных 10. Клиническая документация, кодирование и административный рабочий процесс 11. Ответственность, закон, этика и информированное согласие 12. Комплексный клинический рабочий процесс и корпоративное приложение с поддержкой искусственного интеллекта
Единица 9 / 12

КВКК, Конфиденциальность пациентов и безопасность данных

Прибыль:

  • Возможность определить данные пациента как особые персональные данные и обязательства по KVKK
  • Возможность реализовать анонимизацию контекста, минимизацию данных и выбор инструментов, соответствующих корпоративной политике/политике.
  • Понимание клинических, правовых и этических последствий утечки данных и цепочки предотвращения.

Данные пациентов — это самая интимная информация человека: его заболевания, генетические особенности, психическое здоровье, зависимости, сексуальное здоровье. В Турции Закон о защите персональных данных № 6698 (KVKK) определяет данные о здоровье как особые персональные данные; Другими словами, он обеспечивает высочайший уровень защиты. Неосторожный ввод этих данных в инструмент искусственного интеллекта (ИИ) ставит под угрозу как конфиденциальность пациентов, так и юридическую ответственность. В этом модуле вы узнаете, как защитить данные пациентов при работе с ИИ, анонимизацию и минимизацию данных, выбор безопасных инструментов и последствия взлома. Основной принцип: Не давайте ненужных данных; анонимизировать то, что вы даете; используйте только подходящие инструменты, соответствующие политике.

Почему данные о здоровье являются конфиденциальными?

Согласно КВКК, персональными данными является любая информация, принадлежащая идентифицированному или идентифицируемому физическому лицу. Данные о здоровье, напротив, носят «особый характер»: их обработка, как правило, требует явного согласия или особых обстоятельств, разрешенных законом, и необходимы более строгие меры безопасности. Даже если у пациента нет имени; Когда сочетаются редкое заболевание, конкретный анамнез, учреждение и возраст, личность может быть переопределена. Вот почему идея «Я удалил имя, я в безопасности» вводит в заблуждение; Косвенные идентификаторы также представляют опасность.

Внимание: ввод данных о состоянии здоровья в службу ИИ, которая использует данные для обучения модели или чьи серверы/политики неясны, является нарушением KVKK, если нет явного согласия и соответствующих мер предосторожности. Ответственность лежит на враче и учреждении; «Я не знал» — это не защита.

Три основные защиты

1. Минимизация данных. Предоставляйте только ту информацию, которая действительно необходима для выполнения задачи. Для упрощения языка эпикриза нет необходимости указывать имя, идентификатор или адрес пациента.

2. Анонимизация. Удалите или замените прямые идентификаторы (имя, фамилия, идентификатор, номер дела, телефон, адрес, дата) меткой. Также обобщите косвенные идентификаторы (редкий диагноз + учреждение + дата).

3. Безопасный выбор автомобиля. Выбирайте контрактные, корпоративные и совместимые с KVKK инструменты, которые гарантируют, что данные не будут использоваться в образовании. Ознакомьтесь с политикой конфиденциальности: где хранятся данные, как долго они хранятся, кто имеет доступ?

Шаг за шагом: использование искусственного интеллекта, совместимого с KVKK

  1. Нужны ли эти данные? Никогда не давайте того, что не нужно.
  2. Анонимизировать. Четкие прямые и косвенные идентификаторы.
  3. Проверьте инструмент. Политика, хранение, использование в образовательных целях, расположение сервера.
  4. Требуется ли явное согласие? При необходимости проведите процедуру в соответствии с процедурой учреждения.
  5. Сохраните вывод. Есть ли утечка личности в выходных данных ИИ?
  6. След и политика. Соблюдать корпоративный протокол обработки данных.

три мини-кейса

Случай 1 — Предотвращенное нарушение. Ассистент хочет подвести итог интересного случая с ИИ для презентации. Сначала он извлекает из текста имя, идентификатор, номер файла и дату, обобщает учреждение и выбирает одобренный учреждением инструмент, который не использует данные в образовании. Таким образом, он одновременно ускоряет свою работу и защищает конфиденциальность.

Случай 2 — Риск косвенной идентификации. Врач вводит в ИИ фразу «Единственный детский онкологический больной в округе X». Имени нет, но это описание указывает на одного ребенка; можно переопределить. По словам его коллеги, врач обобщает высказывание («случай детской онкологии») и исключает риск.

Случай 3 — Неправильный инструмент. Клиника использует бесплатный инструмент для ответа на сообщения пациентов, не читая политику конфиденциальности; Позже выяснилось, что инструмент использовал данные при обучении. Учреждение останавливает транспортное средство, анализирует процесс и переходит к решению, совместимому с KVKK. Заблаговременное ознакомление с политикой предотвратило бы этот риск в первую очередь.

Таблица типов идентификаторов

Жанр

пример

нужно сделать

Прямой идентификатор

Имя, TR ID, номер файла, телефон

Удалить/отметить

полуописательный

Полная дата рождения, полный адрес

Обобщить (год, район)

косвенный идентификатор

Редкий диагноз + учреждение + анамнез

Обобщить контекст

свободный текст

Имя/событие, упомянутое в примечании

Сканируй и чисти

Утечка на выходе

Идентичность в тексте, сгенерированном ИИ

Также проверьте вывод

Четыре копируемых шаблона

Задание: Найдите и классифицируйте ВСЕ личные данные/идентификаторы здоровья в приведенном ниже тексте: прямые (имя, идентификатор, номер дела, телефон, адрес), полу (полная дата), косвенные (редкий диагноз + учреждение + дата). Замените каждый на [МЕТКА], сохраняя клиническую значимость. Текст: [...]

Задача: Оценить риск КРАСНОЙ ИДЕНТИФИКАЦИИ краткого описания этого случая. Какая комбинация информации может указывать на человека? Какие утверждения мне следует обобщить, чтобы снизить риск? Резюме: [...]

Задача: Составьте для меня контрольный список для оценки политики конфиденциальности инструмента искусственного интеллекта: используются ли данные при обучении, сколько их хранится, где находится сервер, кто имеет к нему доступ, существует ли соглашение KVKK/обработчика данных?

Задача: Сканировать и пометить следующий AI OUTPUT на предмет любой идентифицирующей или переидентифицирующей информации, которую он может содержать. Если есть утечки, предложите очищенную версию. Выход: [...]

Слабая подсказка / Сильная подсказка

Слабое: «Ахмет Йылмаз, ТК 123..., дело 456, Больница X, обобщите эпикриз пациента, госпитализированного со следующим диагнозом».

Гючлю: «Упростите анонимное описание случая: мужчина в возрасте 60 лет, госпитализация в отделение внутренних болезней, [ДИАГНОЗ], [ЛЕЧЕНИЕ]. Имя, удостоверение личности, номер дела, учреждение и полная дата не указываются. Не указывайте в распечатке какую-либо идентифицирующую информацию».

В мощной подсказке данные минимизированы и анонимны; конфиденциальность и выходные данные защищены.

Распространенные ошибки

  • Думая: «Я удалил имя, я в безопасности». Косвенные идентификаторы также описывают.
  • Предоставление ненужных данных. Информацию, не необходимую для выполнения задачи, не следует вводить вообще.
  • Не читая политику. Должно быть известно, использует ли инструмент данные при обучении.
  • Не контролирует выход. Личность также может быть раскрыта в выходных данных ИИ.
  • В обход согласия. При необходимости не следует пренебрегать явным согласием и процедурой.

При нарушении: следующие звенья цепочки

Анонимизация и выбор инструментов являются упреждающей защитой; Но если есть нарушение, следует заранее знать, что делать. KVKK налагает на контролера данных определенные обязательства: незамедлительно оценить нарушение, если оно замечено, информировать соответствующих лиц и, при необходимости, Департамент по защите личных данных, чтобы ограничить ущерб. В клинической среде это требует, чтобы учреждение, а не отдельный врач, управляло процессом в качестве контролера данных.

На практике важно не скрыть и не преуменьшить нарушение. Отношение «у него все равно не было названия» или «никто не замечает» еще больше подрывает как юридический риск, так и доверие пациентов. Правильный ответ — немедленно сообщить об инциденте соответствующему подразделению учреждения (контролеру данных/комплаенсу), задокументировать, какие данные куда передаются, и внести исправления, чтобы предотвратить повторение. Нарушение — это еще и возможность обучения, которая выявляет слабое звено системы: какой шаг был пропущен, какое правило упущено?

Внимание: сокрытие нарушения конфиденциальности может иметь более серьезные последствия, чем само нарушение. Прозрачная отчетность и быстрое устранение нарушений — правильный путь как с юридической, так и с этической точки зрения.

В заключение

Данные пациентов являются особыми персональными данными в соответствии с KVKK и требуют высочайшей защиты. Применяйте три меры защиты при работе с ИИ: не предоставляйте данные, которые не нужны (минимизация), анонимизируйте то, что вы предоставляете (прямые и косвенные идентификаторы), выбирайте только инструменты, соответствующие политике, и не используйте данные для обучения. Также проверьте выход на наличие утечек. Последствия нарушения являются серьезными с клинической, юридической и этической точки зрения; Ответственность лежит на враче и учреждении.

Задача приложения

Оцените политику конфиденциальности инструмента искусственного интеллекта, который вы используете сами, с помощью контрольного списка выше: используются ли данные при обучении, сколько их хранится, где находится сервер? Затем анонимизировать реальный текст дела (собственной рукой); Найдите и очистите каждый из прямых, полу- и косвенных идентификаторов. Подумайте, сохраняется ли риск повторной идентификации.

контрольный список

  • [ ] Я никогда не давал лишних данных для задачи.
  • [ ] Я удалил/пометил прямые идентификаторы.
  • [ ] Я обобщил полу- и косвенные идентификаторы.
  • [ ] Я оценил риск повторной идентификации.
  • [ ] Я прочитал политику конфиденциальности инструмента и подтвердил его пригодность.
  • [ ] Я проверил вывод AI на предмет утечки личности.
  • [ ] При необходимости я применил явное согласие и институциональную процедуру.