Прибыль:
- Возможность определить, почему данные пациентов являются конфиденциальными личными данными и как их защитить, прежде чем они будут переданы инструментам искусственного интеллекта.
- Способность деидентифицировать контекст, выбирать инструменты, которые не используют данные в образовании, и практиковать привычку соблюдать институциональную политику.
- Способность понимать профессиональные, юридические и этические последствия нарушения конфиденциальности и приоритет защиты доверия пациентов.
Пациент доверяет вам свою самую личную информацию: свою болезнь, свое прошлое, свои страхи, а иногда и секреты, которые он никому не рассказал. Это доверие является основой профессии медсестры, а конфиденциальность пациентов является конкретным аналогом этого доверия. Хотя инструменты ИИ являются мощными, они также создают угрозу конфиденциальности: небрежный ввод информации о пациентах в инструмент ИИ означает, что эта информация будет раскрыта, не зная, куда она идет, хранится ли она и используется ли в образовании. В этом модуле вы узнаете, как защитить данные пациентов в эпоху искусственного интеллекта. Основной принцип таков: данные пациента — это особые персональные данные; Он не передается никакому инструменту искусственного интеллекта без деидентификации и использования безопасного и одобренного инструмента.
Почему данные пациентов защищены конфиденциально
Персональные данные – это любая информация, которая идентифицирует человека (имя, идентификационный номер, адрес). Специальные персональные данные относятся к более деликатным категориям; Данные о состоянии здоровья занимают первое место среди них. Когда становится известно о болезни человека, могут пострадать трудоустройство, страхование, социальные отношения и достоинство. Вот почему закон (KVKK — Закон о защите персональных данных в нашей стране; GDPR в Европе) защищает данные о здоровье на самом высоком уровне и связывает их обработку строгими правилами. Медицинские учреждения также имеют свою собственную политику конфиденциальности и правила о правах пациентов.
Когда вы вводите информацию о пациенте в инструмент искусственного интеллекта, эта информация часто попадает на сервер за пределами вашего учреждения. Вы не можете контролировать, как этот инструмент хранит данные, кто имеет к ним доступ и использует ли он их в обучении. Поэтому данные должны быть защищены до того, как они попадут в автомобиль.
Внимание: фраза «Я просто просил о помощи» не оправдывает вторжение в личную жизнь. Запись имени пациента, идентификатора, редкого диагноза или подробностей идентификации в неутвержденный инструмент искусственного интеллекта; Это профессиональное, этическое и юридическое нарушение. Ущерб не может быть возмещен.
Как деидентифицировать
Деидентификация (анонимизация) – удаление из текста всей информации, по которой можно идентифицировать человека, или замена ее меткой. Такие идентификаторы, как имя, фамилия, TR ID, номер дела, дата рождения, адрес, телефон, дата, редкое сочетание диагнозов и профессия, удаляются. Внимание: иногда информация, которая по отдельности кажется безобидной, в совокупности может сделать человека известным (например, «единственный в деревне диализный пациент»). При деидентификации простого удаления имени недостаточно; Необходимо следить за тем, чтобы контекст не выдал человека.
Для большинства задач достаточно работы с обезличенным текстом: проект плана ухода, схема SBAR, обучающие материалы, краткое описание процедуры — все это можно создать без реальной идентификации. Идентичность почти никогда не имеет решающего значения для качества задачи.
три мини-кейса
Случай 1 — Безопасное использование. Медсестра хочет получить помощь искусственного интеллекта для организации сложного дела. Он удаляет из текста имя, удостоверение личности, дату и идентифицирующие детали и пишет их общими выражениями, такими как «68-летний пациент». Он использует инструмент, одобренный учреждением, который не использует данные в образовании. Он благополучно выполняет задание. Удостоверение личности никогда не требовалось.
Случай 2 — Секретный идентификатор. Медсестра удалила имя, но написала: «Единственный близнец в нашей больнице беременен». Это выражение делает человека известным. Коллега предупреждает; Медсестра обобщает контекст. Урок: стереть имя недостаточно; Контекст также не должен выдавать человека.
Случай 3 — Неутвержденное транспортное средство. Медсестра в спешке случайно вставляет краткую информацию о пациенте в бесплатное приложение. Позже он узнает, что этот инструмент хранит данные и использует их в обучении. Возникает серьезная проблема конфиденциальности. Урок: перед использованием проверьте политику конфиденциальности инструмента и одобрение агентства.
Шаг за шагом: использование искусственного интеллекта и защита конфиденциальности
- Действительно ли это необходимо? Каких данных минимально достаточно для выполнения задачи?
- Дезидентифицировать. Четкое имя, идентификатор, дата, адрес и идентификационные данные.
- Проверьте контекст. Оставшаяся информация выдает человека?
- Выберите инструмент. Учреждение одобрено, не использует данные в сфере образования, соответствует политике.
- Работайте с минимальными данными. Не давайте слишком много.
- Если сомневаетесь, не делитесь. Если вы не уверены, проконсультируйтесь с ответственным лицом.
Четыре копируемых шаблона
Задание: Деидентифицировать текст пациента ниже. Замените свое имя, фамилию, идентификационный номер TR, номер дела, дату рождения, адрес, телефон, дату и редкие детали, которые могут сделать человека узнаваемым, на [TAGET]; сохранять клиническую значимость. Текст: [...]
Задание: В приведенном ниже анонимном тексте отметьте информацию, которая по отдельности может показаться безобидной, но в совокупности могла бы сделать человека узнаваемым, и предложить, как ее обобщить.Текст: [...]
Задача: подготовить контрольный список для оценки инструмента искусственного интеллекта с точки зрения данных пациентов: использует ли он данные в образовании, где он их хранит, есть ли институциональное одобрение, какова политика удаления данных? Пусть решение будет за мной.
Задача: Организовать это (анонимное) дело для медсестры. Не добавляйте и не запрашивайте какие-либо учетные данные во время выполнения задачи; Использование идентификаторов, отличных от общего возраста/пола. Случай: [...]
Слабая подсказка / Сильная подсказка
Слабое: «Ахмет Йылмаз, 62 года, ТК 123..., госпитализирован со следующим диагнозом, напишите ему план ухода».
Стронг: «Составьте проект плана лечения 62-летнего пациента-мужчины (анонимно) с общей клинической информацией, которую я предоставлю. На протяжении всего задания я не буду спрашивать, а вы не будете добавлять имя, идентификатор, дату или любую другую личную информацию. Работайте только с общим клиническим контекстом».
В строгом приглашении идентификация никогда не указывается; качество от этого не страдает.
Распространенные ошибки
- Удаление имени и забывание контекста. Узнаваемые детали могут выдать человека.
- Необдуманно использовать неутвержденный/бесплатный инструмент. Политика конфиденциальности и институциональное одобрение проверяются в первую очередь.
- Думая, что идентичность «необходима для качества». Практически ни одна миссия не требует настоящего удостоверения личности.
- Вклеивайте на скорую руку. После выхода данные не могут быть восстановлены.
- Делюсь сомнениями. Если вы не уверены, не давайте этого; Проконсультируйтесь с ответственным лицом.
В случае утечки: ограничение ущерба
Даже самая осторожная медсестра может совершить ошибку: например, случайно вставить текст, содержащий идентификационные данные, в несанкционированный автомобиль. В такой ситуации паниковать или прятаться — худший ответ. Правильный подход — ограничение ущерба: немедленно сообщите о происшествии старшей медсестре и в отдел безопасности/соответствия данных вашего агентства, отметьте, какие данные куда передаются, и следуйте процедуре сообщения о происшествии агентства. Многие инструменты имеют возможность удалить прошлые разговоры или отключить использование данных; их следует использовать. Своевременное и честное сообщение не только защищает пациента, но и помогает вам оставаться на правильной профессиональной стороне. Сокрытие инцидента, связанного с конфиденциальностью, является более серьезным нарушением, чем сам инцидент.
В большинстве учреждений существует процедура отчетности и оценки таких инцидентов; Цель – не обвинить, а предотвратить повторение. Так что смело сообщайте об этом.
Прозрачность и согласие пациента
Конфиденциальность – это не просто сокрытие данных, это честность с пациентом. Пациент имеет право знать, как используется его информация. При использовании инструментов искусственного интеллекта в процессе оказания медицинской помощи необходима прозрачность в рамках институциональной политики и прав пациентов: транзакции, связанные с данными пациентов, должны осуществляться в соответствии с процессами раскрытия информации и согласия учреждения. Для медсестры хорошим компасом при обработке данных пациента в инструменте является вопрос: «Соответствует ли это доверию, которое пациент мне оказал?» Если вам неудобно четко объяснять пациенту процедуру, вам, вероятно, не следует этого делать. Конфиденциальность — это отношения доверия, прежде чем она станет техническим правилом; Технологии должны укреплять эти отношения, а не ослаблять их.
Совет: Практический способ сделать деидентификацию привычкой — перед работой с данными пациентов постоянно задавать себе вопрос: «Если этот текст случайно выйдет за пределы учреждения, сможет ли кто-нибудь сказать, кто этот человек?» Даже если ответ «может быть», обобщите контекст дальше. Еще одно практическое правило — постоянно ограничивать объем данных: давайте ИИ минимум информации, необходимой для выполнения задачи, не добавляйте лишних подробностей «на всякий случай». Любая дополнительная информация является ненужной и рискованной. Конфиденциальность — это не однократная проверка, а дисциплина, применяемая при каждом нажатии клавиши; Эта дисциплина со временем становится рефлексом и защищает и вас, и пациента.
В заключение
Данные пациентов представляют собой особые персональные данные и являются основой доверия пациентов. Инструменты искусственного интеллекта несут риск перемещения этих данных за пределы организации. Деидентифицируйте данные перед каждым использованием, убедитесь, что контекст не выдает личность, выберите одобренный учреждением инструмент, который не использует данные при обучении, и работайте только с минимальными данными. Вторжение в частную жизнь необратимо; Не разделяйте сомнений. Идентификация не требуется практически для любой задачи.
Задача приложения
Получите настоящий информационный бюллетень от вашего собственного сервиса. Деидентифицируйте его/ее: четко укажите имя, удостоверение личности, дату, адрес и узнаваемые детали, а затем проверьте, выдает ли контекст по-прежнему личность. Затем откройте политику конфиденциальности используемого вами инструмента искусственного интеллекта и отметьте, использует ли он данные в образовании и имеет ли он институциональное одобрение. Если вы обнаружите угрозу конфиденциальности, запишите ее.
контрольный список
- [ ] Я установил минимальные данные для задачи.
- [ ] Я удалил имя, идентификатор, дату, адрес и идентификаторы.
- [ ] Я проверил, оставшийся контекст не выдает человека.
- [ ] Я выбрал одобренный учреждением инструмент, который не используется в обучении.
- [ ] Я работал только с минимально необходимыми данными.
- [ ] Я проверил политику конфиденциальности инструмента.
- [ ] Когда у меня были сомнения, я не поделился ими и посоветовался с ответственным лицом.