zisky:
- Možnosť definovať údaje pacienta ako osobitné osobné údaje a povinnosti podľa KVKK
- Schopnosť implementovať kontextovú anonymizáciu, minimalizáciu údajov a výber nástrojov v súlade so zásadami spoločnosti
- Pochopenie klinických, právnych a etických dôsledkov porušenia ochrany údajov a reťazca prevencie
Údaje o pacientovi sú najintímnejšie informácie človeka: jeho choroby, genetické vlastnosti, duševné zdravie, závislosti, sexuálne zdravie. V Türkiye zákon o ochrane osobných údajov č. 6698 (KVKK) definuje zdravotné údaje ako osobitné osobné údaje; Inými slovami, poskytuje najvyššiu úroveň ochrany. Neopatrné zadávanie týchto údajov do nástroja umelej inteligencie (AI) ohrozuje súkromie pacienta aj právnu zodpovednosť. V tejto lekcii sa naučíte, ako chrániť údaje pacientov pri práci s AI, anonymizáciu a minimalizáciu údajov, výber bezpečných nástrojov a dôsledky porušenia. Základný princíp: Neuvádzajte zbytočné údaje; anonymizovať to, čo dávate; používať iba vhodné nástroje, ktoré sú v súlade s politikou.
Prečo sú zdravotné údaje súkromné?
Osobné údaje sú podľa KVKK akékoľvek informácie patriace identifikovanej alebo identifikovateľnej fyzickej osobe. Údaje o zdravotnom stave sú na druhej strane „osobitnej povahy“: ich spracovanie si spravidla vyžaduje výslovný súhlas alebo osobitné okolnosti povolené zákonom a sú nevyhnutné prísnejšie bezpečnostné opatrenia. Aj keď pacient nemá meno; Keď sa skombinuje zriedkavé ochorenie, špecifická anamnéza, inštitúcia a vek, človek môže byť predefinovaný. To je dôvod, prečo myšlienka „vymazal som meno, som v bezpečí“ je zavádzajúca; Nepriame identifikátory tiež predstavujú riziká.
Upozornenie: Zadávanie zdravotných údajov do služby AI, ktorá používa údaje na modelový tréning alebo ktorej servery/zásady nie sú jasné, je porušením KVKK, ak neexistuje výslovný súhlas a príslušné opatrenia. Zodpovednosť leží na lekárovi a inštitúcii; „Nevedel som“ nie je obhajoba.
Tri základné obrany
1. Minimalizácia dát. Poskytnite iba informácie, ktoré sú skutočne potrebné pre danú úlohu. Na zjednodušenie jazyka epikrízy nie je potrebné uvádzať meno, ID alebo adresu pacienta.
2. Anonymizácia. Odstráňte alebo nahraďte priame identifikátory (meno, priezvisko, IČO, číslo spisu, telefón, adresa, dátum) štítkom. Zovšeobecnite aj nepriame identifikátory (zriedkavá diagnóza + inštitúcia + dátum).
3. Bezpečný výber vozidla. Vyberte si zmluvné, korporátne a KVKK kompatibilné nástroje, ktoré zaručujú, že dáta nebudú použité vo vzdelávaní. Prečítajte si zásady ochrany osobných údajov: kde sú údaje uložené, ako dlho sa uchovávajú, kto má prístup?
Krok za krokom: Použitie AI v súlade s KVKK
- Sú tieto údaje potrebné? Nikdy nedávajte to, čo nie je potrebné.
- Anonymizovať. Jasné priame a nepriame identifikátory.
- Overte nástroj. Zásady, uchovávanie, vzdelávacie využitie, umiestnenie servera.
- Vyžaduje sa výslovný súhlas? V prípade potreby vykonajte proces podľa postupu inštitúcie.
- Zachovať aj výstup. Dochádza k úniku identity vo výstupe AI?
- Stopa a politika. Dodržiavajte firemný záznam o spracovaní údajov.
tri mini prípady
Prípad 1 – Zabránené porušeniu. Asistent chce zhrnúť zaujímavý prípad s AI na prezentáciu. Najprv z textu vytiahne názov, IČO, číslo spisu a dátum, zovšeobecní inštitúciu a vyberie inštitúciou schválený nástroj, ktorý údaje v školstve nevyužíva. Zrýchľuje tak svoju prácu a zároveň chráni súkromie.
Prípad 2 – Riziko nepriamej identifikácie. Lekár zadá do AI frázu „Jediný detský onkologický pacient v okrese X“. Neexistuje žiadne meno, ale tento popis ukazuje na jediné dieťa; možno predefinovať. Lekár podľa svojho kolegu zovšeobecňuje výrok („prípad detskej onkológie“) a eliminuje riziko.
Prípad 3 – Nesprávny nástroj. Klinika používa bezplatný nástroj na odpovedanie na správy pacientov bez čítania zásad ochrany osobných údajov; Neskôr sa ukázalo, že tento nástroj využíval údaje v tréningu. Inštitúcia zastaví vozidlo, skontroluje proces a prejde na riešenie kompatibilné s KVKK. Prečítaním si zásad vopred by sa tomuto riziku v prvom rade zabránilo.
Tabuľka typov identifikátorov
Žáner
príklad
treba urobiť
Priamy identifikátor
Meno, TR ID, číslo súboru, telefón
Odstrániť/označiť
poloopisný
Úplný dátum narodenia, úplná adresa
Generalizovať (rok, okres)
nepriamy identifikátor
Zriedkavá diagnóza + ústav + anamnéza
Zovšeobecniť kontext
voľný text
Meno/udalosť uvedená v poznámke
Naskenujte a vyčistite
Výstupný únik
Identita v texte vygenerovanom AI
Skontrolujte aj výstup
Štyri kopírovateľné šablóny
Úloha: Nájdite a kategorizujte VŠETKY osobné/zdravotné identifikátory v texte nižšie: priame (meno, IČO, číslo spisu, telefón, adresa), polo(úplný dátum), nepriame (zriedkavá diagnóza + inštitúcia + dátum). Nahraďte každý znakom [LABEL] pri zachovaní klinického významu. Text: [...]
Úloha: Posúďte riziko ČERVENEJ IDENTIFIKÁCIE tohto súhrnu prípadu. Aká kombinácia informácií by mohla na osobu poukazovať? Aké tvrdenia by som mal zovšeobecniť, aby som znížil riziko? Zhrnutie: [...]
Úloha: Vytvorte kontrolný zoznam, aby som mohol zhodnotiť zásady ochrany osobných údajov nástroja AI: používajú sa údaje pri školení, koľko sa ich ukladá, kde je server, kto k nemu pristupuje, existuje zmluva KVKK/spracovateľ údajov?
Úloha: Naskenujte a označte nasledujúci VÝSTUP AI pre akékoľvek identifikačné alebo reidentifikačné informácie, ktoré môže obsahovať. Ak dôjde k netesnostiam, navrhnite vyčistenú verziu. Výstup: [...]
Slabá výzva / Silná výzva
Slabý: "Ahmet Yılmaz, TC 123..., spis 456, X Hospital, sumarizuje epikrízu hospitalizovaného pacienta s nasledujúcou diagnózou."
Güçlü: "Zjednodušte anonymné zhrnutie prípadu: 60-ročný muž, hospitalizácia na internom oddelení, [DIAGNOSTIKA], [LIEČBA]. Neuvádza sa meno, ID, číslo spisu, inštitúcia a úplný dátum. Na výtlačku neuvádzajte žiadne identifikačné údaje."
Vo výkonnej výzve sú údaje minimalizované a anonymné; súkromie aj výstup sú chránené.
Časté chyby
- Mysliac si: „Vymazal som meno, som v bezpečí“. Nepriame identifikátory tiež popisujú.
- Poskytovanie nepotrebných údajov. Informácie, ktoré sa pre úlohu nevyžadujú, by sa nemali zadávať vôbec.
- Nečítam zásady. Malo by byť známe, či nástroj používa údaje v tréningu.
- Nekontroluje výstup. Identita môže uniknúť aj vo výstupe AI.
- Obchádzanie súhlasu. V prípade potreby by sa nemal zanedbávať výslovný súhlas a postup.
Ak dôjde k porušeniu: ďalšie články v reťazci
Anonymizácia a výber nástrojov sú preventívnou obranou; Ale ak dôjde k porušeniu, malo by byť vopred známe, čo robiť. KVKK ukladá prevádzkovateľovi určité povinnosti: v prípade zistenia porušenia bezodkladne vyhodnotiť porušenie, informovať príslušné osoby a v prípade potreby aj Úrad na ochranu osobných údajov, obmedziť škody. V klinickom prostredí to vyžaduje, aby tento proces prevádzkovala inštitúcia, nie jeden lekár, ako kontrolór údajov.
V praxi je dôležité neskrývať alebo minimalizovať porušenie. Postoj „aj tak to nemalo meno“ alebo „nikto si to nevšimne“ ďalej podkopáva právne riziko aj dôveru pacientov. Správnym krokom je okamžite nahlásiť incident príslušnému útvaru inštitúcie (kontrolór údajov/dodržiavanie predpisov), zdokumentovať, ktoré údaje kam idú, a vykonať nápravu, aby sa zabránilo opakovaniu. Porušenie je tiež príležitosťou na poučenie, ktorá odhalí slabé miesto systému: ktorý krok bol preskočený, aké pravidlo chýbalo?
Upozornenie: Zatajenie porušenia ochrany osobných údajov môže mať závažnejšie následky ako samotné porušenie. Transparentné podávanie správ a rýchla náprava je správna cesta z právneho aj etického hľadiska.
V súhrne
Údaje o pacientoch sú podľa KVKK špeciálnymi osobnými údajmi a vyžadujú si najvyššiu ochranu. Pri práci s AI používajte tri spôsoby ochrany: neposkytujte údaje, ktoré nie sú potrebné (minimalizácia), anonymizujte to, čo poskytujete (priame a nepriame identifikátory), vyberte si iba nástroje, ktoré sú v súlade s pravidlami a nepoužívajte údaje na školenia. Skontrolujte tiež tesnosť výstupu. Následky porušenia sú klinicky, právne a eticky závažné; Zodpovednosť leží na lekárovi a inštitúcii.
Aplikačná úloha
Vyhodnoťte zásady ochrany osobných údajov nástroja AI, ktorý používate, pomocou kontrolného zoznamu vyššie: používajú sa údaje pri školení, koľko sa ich ukladá, kde je server? Potom anonymizujte text skutočného prípadu (vlastnou rukou); Nájdite a vymažte každý z priamych, polopriamych a nepriamych identifikátorov. Zvážte, či pretrváva riziko opätovnej identifikácie.
kontrolný zoznam
- [ ] K úlohe som nikdy nedával zbytočné údaje.
- [ ] Odstránil som/označil som priame identifikátory.
- [ ] Zovšeobecnil som polopriame a nepriame identifikátory.
- [ ] Posúdil som riziko opätovnej identifikácie.
- [ ] Prečítal som si zásady ochrany osobných údajov nástroja a overil som si jeho vhodnosť.
- [ ] Skontroloval som výstup AI na únik identity.
- [ ] V prípade potreby som uplatnil výslovný súhlas a inštitucionálny postup.