Enota 11 / 12

Zasebnost odjemalca, KVKK in varna uporaba umetne inteligence

Dobički:

  • Vrednotenje informacij glede na njihovo občutljivost in razlikovanje med odprtim vozilom in varovanim sistemom z refleksom "vprašaj razred, poveži vozilo"
  • Razumevanje minimalnih podatkov, varnosti in načel odgovornosti KVKK in uvid, da brisanje imena ni dovolj in je kontekst identiteta.
  • Sposobnost sprejeti disciplino izbire najvarnejše poti v primeru dvoma, zaščite občutljivih podatkov na najvišji ravni in pregledne prijave kršitve.

Kar vam stranka pove – nasilje, bolezen, revščina, zasvojenost, družinske skrivnosti – je najbolj krhka, zasebna informacija v njenem ali njenem življenju. Te podatke vam posreduje v zaupnosti poslovne tajnosti. To zaupanje je temelj, ki omogoča, da socialno delo deluje; Ko se pretrese, se odjemalec ne odpre več in storitev izgubi svojo funkcijo. Ohranjanje tega zaupanja je v dobi umetne inteligence dobilo novo razsežnost: vnos strankinih podatkov v napačno orodje zdaj ni samo kršitev zasebnosti, ampak tudi pravna odgovornost po KVKK (Zakon o varstvu osebnih podatkov) in lahko vodi do nepopravljivega uhajanja informacij. V tej enoti se boste naučili, kako zaščititi podatke strank v dobi umetne inteligence, osnovno logiko KVKK, razlikovanje med odprtimi in varnimi vozili ter praktično disciplino "higiene podatkov".

Najosnovnejše pravilo od začetka je tisto, ki ga ponavljamo v tem modulu: v javno orodje AI, ki ga vaša institucija ni odobrila, ne bodo vneseni osebni podatki, ki identificirajo stranko. Ta en stavek je bistvo vseh spodnjih podrobnosti.

Povzemanje KVKK za socialno delavko

KVKK ureja, kako se lahko obdelujejo osebni podatki (kateri koli podatek, zaradi katerega je oseba specifična ali določljiva - ime, osebna izkaznica, naslov, telefon, pa tudi podatki, kot so zdravstveno stanje, družinski status, kazenska evidenca). Večina podatkov, ki jih obdelujete v socialnem delu, je občutljivih osebnih podatkov (podatki, katerih uhajanje je še posebej škodljivo, kot so zdravje, spolno življenje, vera, etnična pripadnost, kazenske obsodbe) in zahteva najvišjo raven zaščite. Praktični pomen KVKK za vas se spušča v nekaj načel:

  • Omejitev namena in minimalni podatki: Obdela se le toliko podatkov, kot je potrebno. Pri obdelavi besedila v AI ne vnašajte osebnih podatkov, ki niso potrebni za delo.
  • Varnost: Podatki so zaščiteni pred nepooblaščenim dostopom. Javno orodje AI ne zagotavlja te varnosti.
  • Privolitev in transparentnost: obveščanje stranke o tem, kako se podatki obdelujejo. Zagotavljanje strankinih podatkov nenadzorovanemu zunanjemu orodju ne spada v obseg kakršnega koli soglasja.
  • Odgovornost: Če pride do kršitve, nosita odgovornost organizacija, ki obdeluje podatke, in oseba, ki te podatke vnaša – »AI je tako želela« ni obramba.
Pozor: Brisanje imen pogosto NI zadostna zaščita. Tudi če ime v besedilu ni omenjeno, je lahko oseba prepoznavna zaradi konteksta (soseska + starost + dogodek + datum + družinska struktura). Prava zaščita ni zagotovljena z maskiranjem, temveč z izbiro pravega orodja in okolja.

Dva svetova: odprto vozilo proti varnemu sistemu

Ločite uporabo umetne inteligence v dva jasna sveta:

1. Javni/odprti svet orodij. Uporablja se lahko za naloge, ki ne identificirajo naročnika: splošna informativna vprašanja (»Kako napisati SMART cilj?«), usposabljanje z izmišljenimi/anonimnimi primeri, splošna razlaga zakonodaje, programska besedila, ki ne kažejo na nikogar. Tukaj se nikoli ne vnašajo pravi podatki o strankah.

2. Svet podatkov o strankah. Vsako delo, ki vključuje podatke o resnični stranki – snemanje, poročilo, obvestilo o tveganju, napotitev – se izvaja le v varnih sistemih, ki jih odobri vaša institucija, kjer podatki ne uhajajo. Če takega sistema ni, se to delo opravi brez AI, s tradicionalno varno metodo.

Zamenjevanje obeh — dajanje resničnih podatkov odjemalca odprtemu orodju — je najnevarnejša in pogosta napaka tega modula.

Korak za korakom: disciplina higiene podatkov

  1. Vprašajte o razredu. Pred vsako zaposlitvijo vprašajte: "Ali to besedilo opisuje stranko?" Če da, varen sistem; Če ne, se lahko uporabi odprto vozilo.
  2. Zmanjšaj. Omejite vnesene podatke na minimum, ki ga zahteva delovno mesto, tudi če to delo res zahteva.
  3. Razidentifikirajte se (in spoznajte svoje meje). Po potrebi odstranite identifikatorje; vendar ne pozabite, da lahko kontekst izda tudi identiteto.
  4. Uporabite odobreno orodje. Vedeti, katero vozilo odobri zavod za katere podatke in od njih ne odstopati.
  5. Če niste prepričani, se obnašajte kot višji razred. Če niste prepričani, ali je podatek občutljiv ali ne, izberite najbolj zaščiteno pot.
  6. Prijavite kršitev. Če pride do puščanja ali napake, jo skrijte; Poročilo po postopku zavoda. Zgodnji poseg zmanjša škodo.

trije mini kovčki

Primer 1 – Kontekst je izdal identiteto. Strokovnjak je odprtemu orodju predložil povzetek primera z besedami: "Izbrisal sem imena, zdaj je varno." V besedilu ni bilo imena, je pa bil stavek "Slabovidna ženska v soseski X, s 3 otroki, katere mož je v zaporu." V tej soseski je bila samo ena oseba, ki je ustrezala temu opisu - identiteta je bila praktično jasna. Višji strokovnjak je to opazil; Delo je bilo premaknjeno v varni sistem. Nauk: kontekst je tudi osebni podatek.

2. primer – Politika najmanjše količine podatkov je delovala. Strokovnjak je moral poenostaviti le en stavek. Namesto da bi orodju dal celotno datoteko, je dal samo en stavek brez osebnih podatkov. Delo je bilo opravljeno, nobeni občutljivi podatki niso prišli v javnost. Politika minimalnih podatkov je bila varna in zadostna.

Primer 3 – Zgodnje poročanje zmanjša škodo. Novozaposleni je pomotoma prilepil podatke stranke v odprto orodje in takoj opazil. Namesto panike in skrivanja je takoj prijavila nadrejenemu. Zavod je dogodek ovrednotil po postopku KVKK, ustrezno ukrepal in uslužbenko poučil o pravilni uporabi. Transparentno in hitro obveščanje je preprečilo eskalacijo incidenta.

Štiri predloge za kopiranje

1) Predhodni pregled podatkovnega razreda:

Ocenite naslednje besedilo, PREDEN ga obdelate v orodju AI: Ali je zaradi tega besedila oseba neposredno (ime, ID, naslov, telefon) ALI posredno (kontekst: soseska, starost, dogodek, družinska struktura) prepoznavna? Ali vsebuje občutljive podatke (zdravje, vera, etnična pripadnost, kazenska evidenca)? Če da, katere razdelke? Povejte mi, ali je to besedilo mogoče upodobiti v javnem orodju. Besedilo: [prilepi besedilo]

2) Znižanje na minimalne podatke:

Določite NAJMANJ potrebnih informacij za opravljanje naslednje naloge. Odstranite vse osebne podatke, ki jih delo ne zahteva, in pustite samo neidentifikacijski del, ki ga zahteva delo. Naštejte, katere informacije ste izpustili in zakaj.Delo: [opišite nalogo]Besedilo: [prilepite besedilo]

3) Deidentifikacija in nadzor konteksta:

Izvlecite identifikatorje (ime, ID, naslov, telefon, ime ustanove) neposredno iz spodnjega besedila. Označite tudi vse elemente konteksta, ki ostanejo v besedilu (redka kombinacija okoliščin, določena lokacija + dogodek), ki lahko POSREDNO oddajo identiteto. Preden jih odstranite, ocenite, ali je oseba zaradi besedila še vedno prepoznavna. Besedilo: [prilepite besedilo]

4) Ustvarjanje anonimnega/izmišljenega primera usposabljanja:

Izdelajte primer primera, ki je podoben resničnemu primeru, vendar je popolnoma IZMIŠLJEN in ne pripada nobeni resnični osebi; To bom uporabil za usposabljanje/prakso. Uporaba resničnih imen, krajev ali dogodkov; Naj bo vse lažno. [Tema: začetna ocena oskrbe starejših]

Šibek poziv/močan poziv

Šibek poziv:

Spodaj prilepim celotno datoteko te stranke, dala mi bo lep povzetek. (vključno z imenom, naslovom, zdravstvenimi podatki)

To daje občutljive osebne podatke nenadzorovanemu zunanjemu sistemu – kršitev KVKK in nepopravljivo tveganje za zasebnost. Samo zato, ker je povzetek "lep", ne opravičuje te kršitve.

Močan poziv:

(Samo v varnem sistemu, ki ga je odobrila institucija, ali z deidentificiranim besedilom.) Povzemite DEIDENTIFICIRANO besedilo spodaj. V besedilu nisem pustil nobenega konteksta, ki bi lahko izdal ime, naslov, ID ali identiteto. Obdelujte le informacije, ki so potrebne za nalogo. Besedilo: [prilepite anonimno besedilo]

Razlika: delo v pravem orodju z minimalnimi in deidentificiranimi podatki ščiti zasebnost in zakon, medtem ko opravlja delo.

Vrsta podatkov in pravilna pot

Vrsta podatkov

primer

pravo orodje

Splošne informacije

"Kaj je SMART cilj?"

odprto vozilo

izmišljen primer

Izmišljen primer za trening

odprto vozilo

Brez identitete + brez konteksta

Poenostavitev splošnega stavka

Odprite vozilo (previdno)

Podatki o strankah

dejanski zapis, poročilo

Samo varen sistem

Podatki o posebni kakovosti

Zdravje, kazen, etnična pripadnost

Najvišja zaščita / varen sistem

Opomba o tveganju/varnosti

Nasilje, informacije o zaščiti

Najvišja zaščita / varen sistem

Pogoste napake

  • Dajanje resničnih podatkov o strankah v odprto orodje. Najbolj nevarna in pogosta napaka; Kršitev KVKK in nepovratna penetracija.
  • "Izbrisal sem imena", misleč, da gre za varnost. Kontekst lahko izda identiteto; Maskiranje ni zaščita.
  • Vnos več podatkov, kot je potrebno. Uporabite politiko minimalnega števila podatkov; Daj toliko, kolikor delo zahteva.
  • Tveganje, ko niste prepričani. Ko ste v dvomih, izberite najvarnejšo pot, obnašajte se kot višji razred.
  • Prikrivanje kršitve. Zgodnje in pregledno poročanje zmanjšuje škodo; Skrivanje ga poveča.

Če povzamem

Zasebnost strank je temelj zaupanja v socialnem delu, v dobi AI pa se pri KVKK spreminja tudi v zakonsko obveznost. Osnovno pravilo je jasno: noben osebni podatek, ki identificira stranko, ne vstopi v neodobreno javno orodje. Ločite dva svetova (odprto orodje proti varnemu sistemu), uporabite načelo minimalnih podatkov, vedite, da brisanje imen ni dovolj in je kontekst identiteta, v primeru dvoma izberite najvarnejšo pot in pregledno prijavite kršitev. Zasebnost ni naknadno dodan ukrep, ampak načelo, ki ga upoštevamo od samega začetka.

Aplikacijska naloga

Napišite izmišljeno besedilo in si oglejte, katere elemente umetna inteligenca označi kot osebne/zasebne podatke s predlogo »data class preflight«. Nato preizkusite z vzorcem "odstranjevanje identifikacije in preverjanje konteksta", da vidite, ali kontekst še vedno razkriva identiteto tudi po brisanju imen. Na koncu ustvarite primer, ki ga lahko varno uporabite v odprtem orodju s predlogo »anonimni/izmišljeni primer usposabljanja«.

kontrolni seznam

  • [ ] Pred vsako nalogo "Ali to besedilo opisuje stranko?" sem vprašal.
  • [ ] Podatke strank obdelujem samo v odobrenih varnih sistemih.
  • [ ] Uporabil sem politiko minimalnih podatkov; Nisem šel v podrobnosti.
  • [ ] Ker vem, da brisanje imena ni dovolj, sem preveril tudi kontekst.
  • [ ] V primeru dvoma sem izbral najvarnejšo pot in poznam način prijave v primeru kršitve.