Dobički:
- Sposobnost razvrščanja podatkov strank v okviru poklicne zaupnosti in KVKK ter določanja, kateri podatki se lahko posredujejo orodjem umetne inteligence
- Zmožnost ustvarjanja varnega konteksta v orodjih v oblaku z anonimiziranjem vsebine seje in informacij o identiteti
- Sposobnost prilagajanja informacij, izrecne privolitve in odgovornosti za shranjevanje/brisanje podatkov uporabi umetne inteligence
V središču stroke duševnega zdravja je rek: "Kar mi rečeš, ostane tam." Klient vam zaupa, da vam bo povedal najbolj krhke informacije svojega življenja (travme, odvisnosti, odnosi, strahovi). To zaupanje je srce poklica in ko je poškodovano, ga ni več mogoče obnoviti. Orodja umetne inteligence (AI) temu zaupanju dodajajo povsem novo tveganje: ker lahko stavek, ki ga vtipkate v oblak, uide izpod vašega nadzora in se shrani na strežnik drugega podjetja ali se celo uporabi pri usposabljanju modela. V tej enoti se boste naučili, kako zaščititi podatke strank v dobi AI; Izvedeli boste, kaj je dovoljeno in kaj je prepovedano v okviru KVKK (Zakon o varstvu osebnih podatkov; zakon št. 6698, ki ureja obdelavo osebnih podatkov v Turčiji).
Zakaj so podatki o strankah "posebne kakovosti"?
KVKK podatke deli na dvoje: navadne osebne podatke (ime, telefon) in posebne osebne podatke. Vsaka informacija v zvezi z duševnim zdravjem (tudi dejstvo, da oseba prejema terapijo) sodi v to drugo, najbolj varovano skupino. Podatki o zdravstvenem stanju so v zakonu posebej zaščitena kategorija; Za obdelavo je praviloma potrebna izrecna privolitev ali stroge izjeme. Z drugimi besedami, vnašanje vsebine strankine seje v naključno orodje AI bi lahko bilo ne le etična, ampak tudi pravna kršitev.
Temu je dodana tudi obveznost varovanja poslovne skrivnosti. Poklicna etika prepoveduje posredovanje podatkov o strankah tretjim osebam brez dovoljenja. Orodje AI v oblaku je pravno »tretja oseba«. Vprašanje je torej: Ali sem res pooblaščen, da dam te podatke temu orodju?
Pozor: »Nihče tega ne bo videl« ali »Samo povzel bom« ni zaščita. V trenutku, ko podatki vstopijo v vozilo, so izven vašega nadzora. Ohranjanje zaupnosti je odločitev, sprejeta PRED pošiljanjem podatkov; pozneje ni mogoče vzeti nazaj.
Tri stanja podatkov: kateri podatki, na kateri medij
Ko delate s podatki o strankah, razdelite vsako informacijo v tri kategorije:
Vrsta podatkov
primer
Ali ga je mogoče dati AI?
pravilo
neposredno identifikacijo
Ime-priimek, ID, telefon, naslov, delovno mesto
št
Nikoli ni dano v surovi obliki
posredna identifikacija
Redek poklic, majhno naselje, edinstven dogodek
Ne (odpre samo ID)
Generalizirano ali odstranjeno
Klinična vsebina (anonimno)
Simptomi, teme, proces (izvleček identitete)
Pogojno da
Anonimiziran in v varovanem vozilu
Cilj je deidentifikacija: narediti podatke takšne, da jih ne vi ne kdo drug ne morete povezati z določeno osebo. Samo brisanje imena ni dovolj; Stavek "edini zobozdravnik v mestu" izda osebo, tudi če je ime izbrisano.
Korak za korakom: varna anonimizacija
- Ekstrahirajte neposredne identifikatorje. Ime, priimek, obseg namesto starosti ("30 let"), lokacija, delovno mesto, šola, datum, imena sorodnikov.
- Posplošite posredne identifikatorje. "Izvoznik lešnikov v Trabzonu" namesto "delo v kmetijskem sektorju v mestu". Abstraktni edinstveni dogodki.
- Zabrišite številke. "pred približno 6 meseci" namesto točnega datuma.
- Preglejte vozilo. Ali orodje AI, ki ga uporabljate, uporablja podatke pri usposabljanju? Ali obstaja "podjetniški/zasebni način"? Kje so shranjeni podatki?
- Politika minimalnih podatkov. Navedite minimalne informacije, potrebne za izvedbo naloge; ne daj preveč.
- Soglasje in preglednost. Poučite stranko, da v procesu uporabljate umetno inteligenco za administrativne/pripravljalne namene.
Namig: Ko anonimizirate besedilo, si zastavite naslednje vprašanje: "Če bi ta stranka prebrala to besedilo, bi se prepoznala? Ali bi jo kdo drug prepoznal?" Če ne morete reči "ne" obema, anonimizacija ni popolna.
trije mini kovčki
Primer 1 – majhna napaka, večja kršitev. Medtem ko strokovnjak naroči AI, da povzame zapiske seje, je ime stranke "M.Y." ostalo pa pusti takole: »Medicinska sestra v bolnišnici X v Kadıköyu, hčerki je ime Elif, ločitvena zadeva ...« Čeprav je ime skrajšano, te podrobnosti zlahka identificirajo osebo. Anonimizacija ni uspela; se šteje, da je prišlo do kršitve. Pravi način: posplošite vlogo kot »zdravstveni delavec«, otroka kot »ima otroka«, primer kot »pravni proces«.
2. primer – izbira vozila je pomembna. Dva psihologa opravljata isto delo. Eden vnese neobdelane podatke v osebno brezplačno orodje za klepet; Pogodba o orodju pravi, da se "vložki lahko uporabijo za izboljšanje storitve." Drugi uporablja orodje podjetja s pogodbo o obdelavi podatkov, katere nastavitev je odprta »uporaba mojega vložka v izobraževanju«, in z anonimnimi podatki. Oba pravita, da "smo uporabili AI", vendar je eden zaščitil podatke, drugi pa jih je razkril.
Primer 3 – Pravica do izbrisa. Klient zapusti terapijo in zahteva izbris svojih podatkov (njegova pravica po KVKK). Strokovnjak izbriše lastne posnetke, vendar se spomni prepisa seje, ki ga je pred 3 meseci prilepil v orodje AI; podatkov ne more priklicati ali zagotoviti, da jih je izbrisal. To kaže, zakaj je anonimno delo bistvenega pomena že od samega začetka: identifikacijski podatki niso shranjeni tam, kjer jih ni mogoče izbrisati.
Pozivi in predloge, ki jih je mogoče kopirati
Anonimiziraj spodnje besedilo. ODSTRANITE ali posplošite naslednje: ime, priimek, starost (pretvori v obseg), mesto/okrožje/sosesko, delovno mesto, šolo, datum, imena sorodnikov, edinstvene dogodke. Potem so me vprašali, ali je mogoče identiteto sklepati iz preostalega besedila? Napišite tudi svojo oceno. Besedilo: [besedilo]
Navedite vsako frazo v tem besedilu, ki bi lahko neposredno ALI posredno opisala osebo (vključno z redkim poklicem, majhnim krajem, edinstvenim dogodkom). Predlagajte, kako naj posplošim za vsako. Besedilo: [besedilo]
Pripravite osnutek preprostega, razumljivega odstavka, ki ga boste dodali besedilu z informacijami o stranki za psihološko prakso, ki vsebuje informacije, da se "orodja umetne inteligence lahko uporabljajo za administrativne namene in namene osnutka med postopkom storitve; podatki o stranki bodo anonimizirani in odločitve o diagnozi/zdravljenju pripadajo strokovnjaku."
Zagotavlja seznam kontrolnih vprašanj, ki bi jih moral zastaviti glede politike zasebnosti orodja umetne inteligence, ki ga nameravam uporabiti: shranjevanje podatkov, uporaba v izobraževanju, lokacija podatkov, izbris, pogodba o obdelavi podatkov, korporativni način.
Šibek poziv/močan poziv
Šibek poziv: "Povzemite naslednji posnetek seje: [surovo besedilo s pravim imenom in vsemi podrobnostmi]"
Ta poziv prenese občutljive podatke v neobdelani obliki tretji osebi; Gre za kršitev KVKK in poklicne skrivnosti.
Zmogljiv poziv: "Najprej anonimizirajte naslednje besedilo (generalizirajte ime, kraj, delovno mesto, datum, imena sorodnikov), nato povzeti anonimno različico v formatu SOAP. Ocenite tudi, ali je anonimizacija zadostna: [besedilo]"
Ta poziv najprej ščiti, nato proizvaja; Delo konča, preden se razkrije njegova identiteta.
Pogoste napake
- Samo izbrišite ime. Posredni deskriptorji (redek poklic, majhna lokacija) razkrijejo osebo, tudi če izbrišete ime.
- Pisanje neobdelanih podatkov v brezplačno/osebno orodje. Zagotavljanje podatkov brez preverjanja, ali se vložki uporabljajo v izobraževanju ali ne.
- Mimo soglasja. Stranke sploh ne obvesti o uporabi AI; Transparentnost je etična obveznost.
- Misli, da je "začasno". Pozabljamo, da podatkov, ki vstopajo v oblak, ni mogoče pridobiti; Biti nemočen, ko se pojavi pravica do izbrisa.
- Kršitev načela najmanj podatkov. Lepljenje na desetine nepotrebnih podrobnosti za nalogo; Vsak dodatni podatek je dodatno tveganje.
Če povzamem
Podatki o strankah so v posebni kakovostni, najbolj varovani skupini po KVKK in spadajo v področje poslovne skrivnosti. Orodje AI v oblaku je pravno tretja oseba; neobdelanih podatkov o strankah mu ni mogoče dati. Ločite podatke na neposredno/posredno identifikacijo in anonimno klinično vsebino; Uporabljajte samo resnično anonimizirano vsebino v orodju z nadzorom zasebnosti z minimalno politiko podatkov. Stranko poučite o procesu. Zaupnost je odločitev, sprejeta pred pošiljanjem podatkov, ki je pozneje ni mogoče razveljaviti.
Aplikacijska naloga
Vzemite ročno (ali namišljeno) beležko seje. Najprej z rumeno označite vse neposredne in posredne identifikatorje. Nato vsakega zamenjajte s posplošenim izrazom in napišite anonimno različico. Nazadnje se vprašajte: "Ali se ta stranka pozna?" Zastavite vprašanje in zabeležite svoj odgovor. Odprete lahko tudi nastavitve zasebnosti orodja AI, ki ga uporabljate, in vprašate, ali so vnosi uporabljeni pri usposabljanju? Poiščite odgovor na vprašanje.
kontrolni seznam
- [ ] Odstranil sem neposredne identifikatorje (ime, lokacijo, datum, delovno mesto).
- [ ] Posplošil sem posredne deskriptorje (redek poklic, edinstven dogodek).
- [ ] Preveril sem, da orodje, ki ga uporabljam, ne uporablja podatkov za usposabljanje.
- [ ] Sledil sem načelu najmanj podatkov; Dal sem samo tisto, kar je bilo potrebno.
- [] Stranko sem obvestil o uporabi umetne inteligence/upošteval okvir privolitve.
- [ ] "Ali se stranka prepozna?" Prestal sem test.