Dobički:
- Sposobnost opredelitve podatkov o pacientih kot posebnih osebnih podatkov in obveznosti po KVKK
- Sposobnost izvajanja anonimizacije konteksta, minimizacije podatkov in izbire orodij, skladnih s podjetjem/pravilniki
- Razumevanje kliničnih, pravnih in etičnih posledic kršitve podatkov ter verige preprečevanja
Podatki o pacientih so človekove najintimnejše informacije: njegove bolezni, genetske značilnosti, duševno zdravje, odvisnosti, spolno zdravje. V Turčiji zakon o varstvu osebnih podatkov št. 6698 (KVKK) opredeljuje zdravstvene podatke kot posebne osebne podatke; Z drugimi besedami, zagotavlja najvišjo stopnjo zaščite. Nepazljivo vnašanje teh podatkov v orodje umetne inteligence (AI) ogroža zasebnost pacientov in pravno odgovornost. V tej enoti se boste naučili, kako zaščititi podatke pacientov pri delu z AI, anonimizacijo in minimizacijo podatkov, izbiro varnih orodij in posledice kršitve. Osnovno načelo: Ne dajati nepotrebnih podatkov; anonimiziraj, kar daš; uporabljajte samo ustrezna orodja, skladna s pravilnikom.
Zakaj so zdravstveni podatki zasebni?
Po KVKK je osebni podatek vsak podatek, ki pripada določeni ali določljivi fizični osebi. Zdravstveni podatki pa so »posebne narave«: za njihovo obdelavo je praviloma potrebna izrecna privolitev ali posebne okoliščine, ki jih dovoljuje zakon, nujni so strožji varnostni ukrepi. Tudi če bolnik nima imena; Ko se združijo redka bolezen, specifična zgodovina, ustanova in starost, je človeka mogoče redefinirati. Zato je ideja "izbrisal sem ime, varen sem" zavajajoča; Tveganje predstavljajo tudi posredni identifikatorji.
Pozor: Vnos zdravstvenih podatkov v storitev AI, ki uporablja podatke za usposabljanje modela ali katere strežniki/politike so nejasni, je kršitev KVKK, če ni izrecnega soglasja in ustreznih previdnostnih ukrepov. Odgovornost nosita zdravnik in ustanova; "Nisem vedel" ni obramba.
Tri osnovne obrambe
1. Zmanjšanje podatkov. Zagotovite le informacije, ki so resnično potrebne za nalogo. Za poenostavitev jezika epikrize ni treba navesti pacientovega imena, osebne izkaznice ali naslova.
2. Anonimizacija. Odstranite ali zamenjajte neposredne identifikatorje (ime, priimek, ID, številka datoteke, telefon, naslov, datum) z oznako. Posplošite tudi posredne identifikatorje (redka diagnoza + ustanova + datum).
3. Varna izbira vozila. Izberite pogodbena, korporativna in skladna s KVKK orodja, ki zagotavljajo, da podatki ne bodo uporabljeni v izobraževanju. Preberite pravilnik o zasebnosti: kje so shranjeni podatki, kako dolgo se hranijo, kdo ima dostop?
Korak za korakom: uporaba umetne inteligence, skladna s KVKK
- Ali so ti podatki potrebni? Nikoli ne daj tistega, kar ni potrebno.
- Anonimiziraj. Jasni neposredni in posredni identifikatorji.
- Preverite orodje. Politika, zadrževanje, izobraževalna uporaba, lokacija strežnika.
- Ali je potrebno izrecno soglasje? Po potrebi izvedite postopek po postopku zavoda.
- Ohranite tudi izhod. Ali prihaja do uhajanja identitete v izpisu AI?
- Sled in politika. Upoštevajte evidenco obdelave podatkov podjetja.
trije mini kovčki
Primer 1 – Preprečena kršitev. Asistent želi povzeti zanimiv primer z AI za predstavitev. Najprej iz besedila izlušči ime, ID, številko datoteke in datum, posploši zavod in izbere s strani zavoda odobreno orodje, ki podatkov ne uporablja v izobraževanju. Tako hkrati pospeši svoje delo in zaščiti zasebnost.
Primer 2 – Tveganje posredne identifikacije. Zdravnik v AI vnese besedno zvezo »Edini pediatrični onkološki bolnik v okrožju X«. Imena ni, vendar ta opis kaže na enega samega otroka; je mogoče na novo definirati. Zdravnik po kolegu posploši izjavo (»primer pediatrične onkologije«) in izloči tveganje.
Primer 3 – Napačno orodje. Klinika uporablja brezplačno orodje za odgovarjanje na sporočila bolnikov, ne da bi prebrala pravilnik o zasebnosti; Pozneje je postalo jasno, da je orodje uporabilo podatke pri usposabljanju. Institucija ustavi vozilo, pregleda postopek in preide na rešitev, ki je skladna s KVKK. Vnaprejšnje branje politike bi preprečilo to tveganje.
Tabela vrst identifikatorjev
Žanr
primer
narediti
Neposredni identifikator
Ime, TR ID, številka datoteke, telefon
Odstrani/označi
pol opisno
Poln datum rojstva, polni naslov
Posploši (leto, okrožje)
posredni identifikator
Redka diagnoza + ustanova + zgodovina
Posplošite kontekst
prosto besedilo
Ime/dogodek naveden v opombi
Skeniraj in očisti
Izhodno puščanje
Identiteta v besedilu, ustvarjenem z umetno inteligenco
Preverite tudi izhod
Štiri predloge za kopiranje
Naloga: Poiščite in kategorizirajte VSE osebne/zdravstvene identifikatorje v spodnjem besedilu: neposredni (ime, ID, številka datoteke, telefon, naslov), pol (polni datum), posredni (redka diagnoza + ustanova + datum). Vsako zamenjajte z [LABEL], pri čemer ohranite klinični pomen. Besedilo: [...]
Naloga: Ocenite tveganje RDEČE IDENTIFIKACIJE tega povzetka primera. Katera kombinacija informacij bi lahko kazala na osebo? Katere izjave naj posplošim, da zmanjšam tveganje? Povzetek: [...]
Naloga: Pripravite mi kontrolni seznam za oceno politike zasebnosti orodja AI: ali se podatki uporabljajo pri usposabljanju, koliko je shranjenih, kje je strežnik, kdo dostopa do njega, ali obstaja pogodba KVKK/obdelovalec podatkov?
Naloga: Skenirajte in označite naslednji IZHOD AI za morebitne podatke za identifikacijo ali ponovno identifikacijo, ki jih lahko vsebuje. Če pride do puščanja, predlagajte očiščeno različico. Izhod: [...]
Šibek poziv/močan poziv
Slab: "Ahmet Yılmaz, TC 123..., datoteka 456, X Bolnišnica, povzeti epikrizo bolnika, hospitaliziranega z naslednjo diagnozo."
Güçlü: "Poenostavite povzetek anonimnega primera: moški v svojih 60-ih, hospitalizacija na oddelku za interno medicino, [DIAGNOZA], [ZDRAVLJENJE]. Ime, ID, številka datoteke, ustanova in polni datum niso navedeni. Na izpisu ne navajajte nobenih identifikacijskih podatkov."
V zmogljivem pozivu so podatki minimizirani in anonimni; tako zasebnost kot izhod sta zaščitena.
Pogoste napake
- Razmišljanje "izbrisal sem ime, varen sem". Opisujejo tudi posredni identifikatorji.
- Dajanje nepotrebnih podatkov. Podatkov, ki niso potrebni za nalogo, sploh ne smete vnašati.
- Ne bere pravilnika. Vedeti je treba, ali orodje uporablja podatke pri usposabljanju.
- Ne nadzoruje izhoda. Identiteta se lahko razkrije tudi v izhodu AI.
- Mimo soglasja. Izrecnega soglasja in postopka ne smemo zanemariti, kadar je to potrebno.
Če je kršitev: naslednji členi v verigi
Anonimizacija in izbira orodja sta preventivni obrambi; Če pa pride do kršitve, je treba vnaprej vedeti, kaj storiti. KVKK upravljavcu osebnih podatkov nalaga določene obveznosti: da kršitev nemudoma oceni, če opazi kršitev, obvesti ustrezne osebe in po potrebi Komisijo za varstvo osebnih podatkov, da omeji škodo. V kliničnem okolju to zahteva, da postopek vodi institucija, ne pa en sam zdravnik, kot upravljavec podatkov.
V praksi je pomembno, da kršitve ne skrijete ali zmanjšate. Stališče "itak ni imelo imena" ali "nihče ne opazi" dodatno spodkopava tako pravno tveganje kot zaupanje bolnikov. Pravilen refleks je takojšnje poročanje o dogodku ustrezni enoti institucije (upravljavec podatkov/skladnost), dokumentiranje, kateri podatki gredo kam, in popravek, da se prepreči ponovitev. Kršitev je tudi priložnost za učenje, ki razkrije šibko povezavo sistema: kateri korak je bil preskočen, katero pravilo je manjkalo?
Pozor: prikrivanje kršitve zasebnosti ima lahko hujše posledice kot kršitev sama. Transparentno poročanje in hitra sanacija je prava pot, tako pravno kot etično.
Če povzamem
Podatki o pacientu so posebni osebni podatki po KVKK in zahtevajo najvišjo raven varstva. Uporabite tri obrambe pri delu z umetno inteligenco: ne zagotavljajte podatkov, ki niso potrebni (minimizacija), anonimizirajte tisto, kar posredujete (neposredni in posredni identifikatorji), izberite samo orodja, ki so skladna s pravilniki, in ne uporabljajte podatkov za usposabljanje. Preverite tudi, ali izhod pušča. Posledice kršitve so klinično, pravno in etično hude; Odgovornost nosita zdravnik in ustanova.
Aplikacijska naloga
Z zgornjim kontrolnim seznamom ocenite politiko zasebnosti orodja AI, ki ga uporabljate sami: ali se podatki uporabljajo pri usposabljanju, koliko je shranjenih, kje je strežnik? Nato anonimizirajte pravo besedilo (z lastno roko); Poiščite in počistite vsakega od neposrednih, pol in posrednih identifikatorjev. Razmislite, ali še vedno obstaja tveganje ponovne identifikacije.
kontrolni seznam
- [ ] Nikoli nisem dajal nepotrebnih podatkov za nalogo.
- [ ] Odstranil/označil sem neposredne identifikatorje.
- [ ] Posplošil sem pol- in posredne identifikatorje.
- [ ] Ocenil sem tveganje ponovne identifikacije.
- [ ] Prebral sem pravilnik o zasebnosti orodja in preveril njegovo primernost.
- [ ] Preveril sem izhod AI za uhajanje identitete.
- [ ] Kjer je bilo potrebno, sem uporabil izrecno soglasje in institucionalni postopek.