Прибыль:
- Возможность классифицировать данные клиентов в рамках профессиональной конфиденциальности и КВКК и определять, какие данные могут быть переданы инструментам искусственного интеллекта.
- Возможность создавать безопасный контекст в облачных инструментах путем анонимизации содержимого сеанса и идентификационной информации.
- Способность адаптировать информацию, явное согласие и обязанности по хранению/удалению данных к использованию искусственного интеллекта.
В основе профессии психиатра лежит поговорка: «Все, что вы мне говорите, остается там». Клиент доверяет вам рассказать самую хрупкую информацию о своей жизни (травмы, зависимости, отношения, страхи). Это доверие является сердцем профессии, и если оно повреждено, его невозможно восстановить. Инструменты искусственного интеллекта (ИИ) добавляют к этому доверию совершенно новый риск: поскольку предложение, которое вы вводите в облако, может выйти из-под вашего контроля и сохраниться на сервере другой компании или даже использоваться при обучении модели. В этом модуле вы узнаете, как защитить данные клиентов в эпоху искусственного интеллекта; Вы узнаете, что разрешено и что запрещено в рамках КВКК (Закон о защите персональных данных; Закон № 6698, регулирующий обработку персональных данных в Турции).
Почему данные клиентов имеют «особое качество»?
КВКК делит данные на две части: обычные персональные данные (имя, телефон) и специальные персональные данные. Любая информация, касающаяся психического здоровья (даже тот факт, что человек проходит терапию), попадает в эту вторую, наиболее защищенную группу. Данные о здоровье являются отдельной категорией, охраняемой законом; Как правило, обработка требует явного согласия или строгих исключений. Другими словами, ввод содержимого сеанса клиента в случайный инструмент искусственного интеллекта может быть не только этическим, но и юридическим нарушением.
К этому также добавляется обязательство соблюдать профессиональную тайну. Профессиональная этика запрещает передавать информацию о клиентах третьим лицам без разрешения. Облачный инструмент искусственного интеллекта по закону является «третьей стороной». Итак, вопрос: действительно ли я уполномочен передавать эти данные этому инструменту?
Внимание: «Никто этого не увидит» или «Я просто подведу итог» не является защитой. В тот момент, когда данные попадают в автомобиль, они выходят из-под вашего контроля. Сохранение конфиденциальности — это решение, принимаемое ДО отправки данных; не могут быть возвращены позже.
Три состояния данных: какие данные, на какой носитель
При работе с данными клиента разделите каждую информацию на три категории:
Тип данных
пример
Можно ли это передать ИИ?
правило
прямая идентификация
Имя-фамилия, ТР, телефон, адрес, место работы
нет
Никогда не дается в сыром виде
косвенная идентификация
Редкая профессия, небольшое поселение, уникальное событие
Нет (открывается только идентификатор)
Обобщенный или удаленный
Клиническое содержание (анонимно)
Симптомы, темы, процесс (личность извлечена)
Условно да
Анонимно и в безопасном автомобиле
Целью является деидентификация: сделать данные такими, чтобы ни вы, ни кто-либо другой не мог связать их с конкретным человеком. Просто удалить имя недостаточно; Предложение «единственный дантист в городе» выдает человека, даже если имя удалено.
Шаг за шагом: безопасная анонимизация
- Извлеките прямые идентификаторы. Имя, фамилия, диапазон вместо возраста («30 лет»), место работы, школа, дата, имена родственников.
- Обобщите косвенные идентификаторы. «Экспортёр фундука в Трабзоне», а не «работающий в сельскохозяйственном секторе города». Абстрактные уникальные события.
- Размытие чисел. «около 6 месяцев назад» вместо точной даты.
- Осмотрите автомобиль. Использует ли инструмент искусственного интеллекта, который вы используете, данные при обучении? Есть ли «режим предприятия/конфиденциальности»? Где хранятся данные?
- Минимальная политика данных. Предоставить минимум информации, необходимой для выполнения задачи; не давайте слишком много.
- Согласие и прозрачность. Сообщите клиенту, что в процессе вы используете ИИ для административных/чертежных целей.
Совет: После анонимизации текста задайте себе вопрос: «Если бы этот клиент прочитал этот текст, узнал бы он себя? Узнал бы его кто-нибудь еще?» Если вы не можете сказать «нет» обоим, анонимизация не является полной.
три мини-кейса
Случай 1 — Маленькая ошибка, серьёзное нарушение. Пока специалист просит ИИ обобщить записи сеанса, имя клиента — «М.Ю.» а остальное оставляет следующим образом: «Медсестра в больнице X в Кадыкее, дочь зовут Элиф, дело о разводе...» Несмотря на то, что имя сокращено, по этим деталям легко идентифицировать человека. Анонимизация не удалась; нарушение считается имеющим место. Правильный путь: обобщить роль как «работник здравоохранения», ребенка как «есть ребенок», дело как «судебный процесс».
Случай 2. Выбор автомобиля имеет значение. Два психолога выполняют одну и ту же работу. Один вводит необработанные данные в личный бесплатный чат; В контракте инструмента говорится, что «вклады могут быть использованы для улучшения сервиса». Другой использует корпоративный инструмент с соглашением об обработке данных, настройка которого открыта «с использованием моего вклада в образование», и с анонимными данными. Они оба говорят: «Мы использовали ИИ», но один защитил данные, а другой их слил.
Случай 3 — Право на удаление. Клиент уходит из терапии и просит удалить свои данные (его право по КВКК). Эксперт удаляет свои записи, но помнит стенограмму сеанса, которую он вставил в инструмент искусственного интеллекта 3 месяца назад; он не может вспомнить данные или гарантировать, что он их удалил. Это показывает, почему анонимная работа важна с самого начала: никакие идентификационные данные не размещаются там, где их нельзя удалить.
Копируемые подсказки и шаблоны
Анонимизируйте текст ниже. УДАЛИТЬ или обобщить следующее: имя, фамилию, возраст (преобразовать в диапазон), город/округ/район, место работы, школу, дату, относительные имена, уникальные события. Затем меня спросили: «Можно ли определить личность по оставшемуся тексту?» Также напишите свою оценку.Текст: [текст]
Перечислите каждую фразу в этом тексте, которая могла бы прямо ИЛИ косвенно описать человека (включая редкое занятие, небольшое место, уникальное событие). Предложите, как я могу обобщить каждое из них. Текст: [текст]
Подготовьте простой и понятный абзац для добавления в текст информации о клиенте для психологической практики, содержащий информацию о том, что «инструменты искусственного интеллекта могут использоваться в административных и черновых целях в процессе обслуживания; данные клиента будут анонимизированы, а решения о диагнозе / лечении принадлежат специалисту».
В нем представлен список контрольных вопросов, которые мне следует задать в отношении политики конфиденциальности инструмента искусственного интеллекта, который я рассматриваю для использования: хранение данных, использование в образовании, расположение данных, удаление, соглашение об обработке данных, корпоративный режим.
Слабая подсказка / Сильная подсказка
Слабая подсказка: «Обобщите следующую запись сеанса: [необработанный текст с настоящим именем и полной информацией]»
Это приглашение передает конфиденциальные данные в необработанном виде третьей стороне; Это нарушение КВКК и профессиональной тайны.
Мощная подсказка: «Сначала анонимизируйте следующий текст (обобщите имя, место, место работы, дату, имена родственников), затем суммируйте анонимную версию в формате SOAP. Также оцените, достаточна ли анонимизация: [текст]»
Эта подсказка сначала защищает, затем производит; Он заканчивает работу до того, как его личность раскрывается.
Распространенные ошибки
- Просто удалите имя. Косвенные дескрипторы (редкая профессия, небольшое местонахождение) выдают человека, даже если удалить имя.
- Запись необработанных данных в бесплатный/персональный инструмент. Предоставление данных без проверки того, используются ли эти данные в образовании или нет.
- В обход согласия. Совершенно не информирование клиента об использовании ИИ; Прозрачность – это этическое обязательство.
- Думая, что это «временно». Забывая, что данные, поступающие в облако, невозможно получить; Быть беспомощным, когда возникает право на удаление.
- Нарушение принципа наименьшего количества данных. Наклеивание десятков ненужных деталей для задачи; Любые дополнительные данные — это дополнительный риск.
В итоге
Данные клиентов относятся к особому качеству, наиболее защищенной группе КВКК и находятся в пределах профессиональной тайны. Облачный инструмент искусственного интеллекта по закону является третьей стороной; ему не могут быть переданы необработанные данные клиента. Разделите данные на прямую/косвенную идентификацию и анонимный клинический контент; Используйте только по-настоящему анонимный контент в инструменте с контролем конфиденциальности и минимальной политикой использования данных. Расскажите клиенту о процессе. Конфиденциальность — это решение, принятое до отправки данных, которое нельзя отменить позже.
Задача приложения
Сделайте рукой (или воображаемую) заметку о сеансе. Сначала отметьте желтым цветом все прямые и косвенные идентификаторы. Затем замените каждое обобщенным выражением и напишите анонимную версию. Наконец спросите себя: «Знает ли этот клиент себя?» Задайте вопрос и запишите свой ответ. Вы также можете открыть настройки конфиденциальности используемого вами инструмента искусственного интеллекта и спросить: «Используются ли данные в обучении?» Найдите ответ на вопрос.
контрольный список
- [ ] Я удалил прямые идентификаторы (имя, место, дата, место работы).
- [ ] Я обобщил косвенные дескрипторы (редкое занятие, уникальное событие).
- [ ] Я убедился, что используемый мной инструмент не использует данные для обучения.
- [ ] Я следовал принципу наименьшего количества данных; Я просто дал то, что было необходимо.
- [ ] Я проинформировал клиента об использовании ИИ / соблюдал условия согласия.
- [ ] «Клиент узнает себя?» Я прошел тест.