Jednotka 9 / 12

Súkromie pacienta, dôvernosť údajov a etika

zisky:

  • Schopnosť definovať, prečo sú údaje o pacientoch citlivými osobnými údajmi a ako ich chrániť pred ich odovzdaním nástrojom umelej inteligencie
  • Schopnosť deidentifikovať kontext, vybrať si nástroje, ktoré nepoužívajú údaje vo vzdelávaní, a praktizovať zvyk dodržiavať inštitucionálnu politiku.
  • Schopnosť pochopiť profesionálne, právne a etické dôsledky porušenia súkromia a prioritu ochrany dôvery pacienta.

Pacient vám zverí svoje najsúkromnejšie informácie: svoju chorobu, minulosť, strach, niekedy aj tajomstvá, ktoré nikomu nepovedal. Táto dôvera je základom profesie sestry a dôvernosť pacienta je konkrétnym náprotivkom tejto dôvery. Nástroje umelej inteligencie sú síce výkonné, no zároveň predstavujú riziko pre súkromie: neopatrné zadávanie informácií o pacientovi do nástroja umelej inteligencie znamená vypustenie týchto informácií bez toho, aby ste vedeli, kam idú, či sú uložené a či sa používajú vo vzdelávaní. V tejto lekcii sa naučíte, ako chrániť dáta pacientov v dobe umelej inteligencie. Základným princípom je toto: Údaje o pacientovi sú osobitné osobné údaje; Neposkytuje sa žiadnemu nástroju umelej inteligencie bez toho, aby nebol identifikovaný a nepoužíval sa bezpečný a schválený nástroj.

Prečo sú údaje pacientov chránené súkromne

Osobný údaj je akýkoľvek údaj, ktorý identifikuje osobu (meno, IČO, adresa). Osobitné osobné údaje sú citlivejšie kategórie; Zdravotné údaje sú medzi nimi na prvom mieste. Keď sa odhalí choroba človeka, môže utrpieť zamestnanie, poistenie, sociálne vzťahy a dôstojnosť. Aj preto zákon (u nás KVKK - Personal Data Protection Law; GDPR v Európe) chráni zdravotné údaje na najvyššej úrovni a viaže ich spracovanie na prísne pravidlá. Zdravotnícke inštitúcie majú tiež svoje vlastné zásady ochrany osobných údajov a nariadenia o právach pacientov.

Keď zadáte informácie o pacientovi do nástroja AI, tieto informácie sa často dostanú na server mimo vašej inštitúcie. Nemáte žiadnu kontrolu nad tým, ako tento nástroj ukladá údaje, kto k nim pristupuje a či ich používa pri školení. Údaje preto musia byť chránené skôr, ako sa dostanú do vozidla.

Pozor: „Len som žiadal o pomoc“ neospravedlňuje zásah do súkromia. Zápis mena pacienta, ID, zriedkavej diagnózy alebo identifikačných údajov do neschváleného nástroja umelej inteligencie; Ide o profesionálne, etické a právne porušenie. Škoda sa nedá vrátiť späť.

Ako sa deidentifikovať

Deidentifikácia (anonymizácia) znamená odstrániť z textu všetky informácie, ktoré môžu identifikovať osobu alebo ju nahradiť štítkom. Vymažú sa identifikátory ako meno, priezvisko, TR ID, číslo spisu, dátum narodenia, adresa, telefón, dátum, kombinácia zriedkavej diagnózy a povolanie. Pozor: niekedy aj informácie, ktoré sa jednotlivo zdajú neškodné, môžu po spojení urobiť človeka známym (napr. „jediný dialyzovaný pacient v dedine“). Pri deidentifikácii nestačí len vymazanie mena; Je potrebné dbať na to, aby kontext človeka neprezrádzal.

Práca s neidentifikovateľným textom je dostatočná pre väčšinu úloh: návrh plánu starostlivosti, návrh SBAR, školiaci materiál, zhrnutie postupu, to všetko je možné vytvoriť bez skutočnej identifikácie. Identita nie je takmer nikdy podstatná pre kvalitu úlohy.

tri mini prípady

Prípad 1 – Bezpečné používanie. Sestra chce získať pomoc od umelej inteligencie, aby zorganizovala zložitý prípad. Z textu odstráni meno, IČO, dátum a identifikačné údaje a napíše to všeobecnými výrazmi ako „68-ročný pacient“. Využíva nástroj schválený inštitúciou, ktorý dáta v školstve nevyužíva. Úlohu dokončí bezpečne. ID sa nikdy nevyžadovalo.

Prípad 2 – Tajný identifikátor. Sestra meno vymazala, ale napísala: "Jediné dvojča v našej nemocnici je tehotné." Tento výraz robí človeka známym. Kolega varuje; Sestra zovšeobecňuje súvislosti. Ponaučenie: vymazanie mena nestačí; Osobu by nemal prezrádzať ani kontext.

Prípad 3 – Neschválené vozidlo. Sestra náhodne vloží súhrn pacienta do bezplatnej aplikácie, zatiaľ čo sa ponáhľa. Neskôr sa dozvie, že tento nástroj ukladá dáta a používa ich pri tréningu. Vzniká vážna obava o súkromie. Lekcia: Pred použitím skontrolujte zásady ochrany osobných údajov nástroja a schválenie agentúrou.

Krok za krokom: používanie umelej inteligencie pri ochrane súkromia

  1. Je to naozaj potrebné? Aké údaje sú minimálne dostatočné pre danú úlohu?
  2. Odlíšiť sa. Vymažte meno, ID, dátum, adresu a identifikačné údaje.
  3. Skontrolujte kontext. Prezrádzajú zvyšné informácie osobu?
  4. Vyberte nástroj. Inštitúcia schválená, nepoužíva údaje vo vzdelávaní, je v súlade so zásadami.
  5. Pracujte s minimom údajov. Nedávajte príliš veľa.
  6. Ak máte pochybnosti, nezdieľajte. Ak si nie ste istý, obráťte sa na zodpovednú osobu.

Štyri kopírovateľné šablóny

Úloha: Zrušte identifikáciu nižšie uvedeného textu pacienta. Nahraďte svoje meno, priezvisko, identifikačné číslo TR, číslo spisu, dátum narodenia, adresu, telefón, dátum a vzácne údaje, vďaka ktorým je osoba rozpoznateľná, za [TAGET]; zachovať klinický význam. Text: [...]

Úloha: V anonymnom texte nižšie označte informácie, ktoré sa jednotlivo môžu zdať neškodné, ale po spojení by mohli človeka rozoznať, a navrhnite, ako ich zovšeobecniť.Text: [...]

Úloha: Pripravte kontrolný zoznam na vyhodnotenie nástroja umelej inteligencie z hľadiska údajov o pacientoch: využíva údaje vo vzdelávaní, kde ich uchováva, existuje schválenie inštitúcie, aká je politika vymazávania údajov? Nech je rozhodnutie na mne.

Úloha: Zorganizujte tento (anonymný) prípad pre sestričku. Počas úlohy nepridávajte ani nevyžadujte žiadne poverenia; Používanie iných identifikátorov ako všeobecný vek/pohlavie. Prípad: [...]

Slabá výzva / Silná výzva

Slabý: "Ahmet Yılmaz, 62, TC 123..., je hospitalizovaný s nasledujúcou diagnózou, napíšte mu plán starostlivosti."

Strong: "Vyrobte návrh plánu starostlivosti pre 62-ročného pacienta (anonymného) so všeobecnými klinickými informáciami, ktoré poskytnem. Počas zadania nebudem žiadať a ani nebudete pridávať meno, ID, dátum ani žiadne iné osobne identifikovateľné informácie. Pracujte iba so všeobecným klinickým kontextom."

Pri silnej výzve sa identifikácia nikdy neuvádza; kvalita tým netrpí.

Časté chyby

  • Vymazanie mena a zabudnutie kontextu. Rozoznateľné detaily môžu človeka prezradiť.
  • Používanie neschváleného/bezplatného nástroja bez rozmýšľania. Najprv sa skontrolujú zásady ochrany osobných údajov a schválenie inštitúcie.
  • Myslieť si, že identita je „nevyhnutná pre kvalitu“. Takmer žiadne misie nevyžadujú skutočné ID.
  • Prilepte narýchlo. Po prepustení nie je možné údaje získať.
  • Zdieľanie na pochybách. Ak si nie ste istý, nedávajte to; Poraďte sa so zodpovednou osobou.

Ak dôjde k úniku: obmedzenie poškodenia

Aj tá najopatrnejšia zdravotná sestra sa môže pomýliť: napríklad omylom prilepiť text obsahujúci identifikáciu do neschváleného vozidla. V takejto situácii je najhoršou reakciou panika alebo skrývanie sa. Správnym prístupom je obmedzenie škôd: okamžite nahláste incident zdravotnej sestre a oddeleniu zabezpečenia/dodržiavania údajov vašej agentúry, všimnite si, ktoré údaje sa kam dostali, a postupujte podľa postupu agentúry na nahlásenie incidentu. Mnohé nástroje majú možnosť vymazať minulé konverzácie alebo vypnúť spotrebu dát; tieto by sa mali použiť. Včasné a čestné podávanie správ chráni pacienta a zároveň vás udrží na správnej strane profesionálne. Zatajenie incidentu ochrany súkromia je väčším porušením ako incident samotný.

Väčšina inštitúcií má pre takéto incidenty proces podávania správ a hodnotenia; Cieľom nie je obviňovať, ale zabrániť opakovaniu. Tak to kľudne nahláste.

Transparentnosť a súhlas s pacientom

Súkromie nie je len o skrývaní údajov, ale aj o úprimnosti voči pacientovi. Pacient má právo vedieť, ako sa jeho informácie používajú. Pri používaní nástrojov AI v procese starostlivosti je nevyhnutná transparentnosť v rámci inštitucionálnej politiky a práv pacientov: transakcie súvisiace s údajmi o pacientoch sa musia vykonávať v súlade s procesmi poskytovania informácií a súhlasu inštitúcie. Ako zdravotná sestra je dobrým kompasom pri spracovaní údajov o pacientovi v nástroji položiť si otázku „je to v súlade s dôverou, ktorú do mňa pacient vložil?“ Ak by vám bolo nepríjemné vysvetliť pacientovi postup, pravdepodobne by ste to nemali robiť. Súkromie je vzťah založený na dôvere skôr ako technické pravidlo; Technológia by mala tento vzťah posilňovať, nie oslabovať.

Tip: Praktickým spôsobom, ako urobiť z deidentifikácie návyk, je položiť si pred prácou s údajmi o pacientoch neustálu otázku: „Ak by sa tento text náhodou dostal mimo ústavu, vedel by niekto povedať, kto to bol?“ Aj keď je odpoveď „možno“, zovšeobecňujte kontext ďalej. Ďalším praktickým pravidlom je neustále obmedzovať množstvo údajov: umelej inteligencii poskytnite minimálne informácie potrebné pre danú úlohu, nepridávajte ďalšie podrobnosti „pre každý prípad“. Akékoľvek dodatočné informácie sú zbytočné a riskantné. Ochrana súkromia nie je jednorazová kontrola, ale disciplína uplatňovaná pri každom stlačení klávesu; Táto disciplína sa časom stáva reflexom a chráni vás aj pacienta.

V súhrne

Údaje o pacientovi sú špeciálnymi osobnými údajmi a sú základom dôvery pacienta. Nástroje umelej inteligencie nesú riziko presunu týchto údajov mimo organizácie. Pred každým použitím zrušte identifikáciu údajov, zabezpečte, aby kontext neprezrádzal jednotlivca, vyberte si inštitúciou schválený nástroj, ktorý nepoužíva údaje pri školení, a pracujte len s minimálnymi údajmi. Narušenie súkromia je nezvratné; Nezdieľajte pochybnosti. Takmer pri žiadnej úlohe nie je potrebná identifikácia.

Aplikačná úloha

Získajte skutočný prehľad z vlastnej služby. Zrušte jeho identifikáciu: odstráňte meno, ID, dátum, adresu a rozpoznateľné detaily a potom skontrolujte, či kontext stále neprezrádza osobu. Potom otvorte zásady ochrany osobných údajov nástroja umelej inteligencie, ktorý používate, a všimnite si, či používa údaje vo vzdelávaní a či má inštitucionálny súhlas. Ak zistíte riziko pre súkromie, napíšte to.

kontrolný zoznam

  • [ ] Nastavil som minimálne údaje pre úlohu.
  • [ ] Vymazal som meno, ID, dátum, adresu a identifikátory.
  • [ ] Skontroloval som, že zostávajúci kontext danú osobu neprezrádza.
  • [ ] Vybral som si inštitúciou schválený nástroj, ktorý sa pri školení nepoužíva.
  • [ ] Pracoval som len s minimom požadovaných údajov.
  • [ ] Skontroloval som zásady ochrany osobných údajov nástroja.
  • [ ] Keď som mal pochybnosti, nezdieľal som to a konzultoval som to so zodpovednou osobou.