Enota 9 / 11

Zasebnost študentskih podatkov in KVKK: Anonimizacija in varna uporaba

Dobički:

  • Razumevanje, da so študentski podatki osebni in pogosto zasebni podatki, ter pravila anonimizacije in hrambe v okviru KVKK in poklicne zaupnosti.
  • Sposobnost vadbe deidentifikacije in izbire varnega/institucionalnega orodja pri vnosu podatkov v javno dostopna orodja umetne inteligence
  • Razumevanje, da so privolitev v skupno rabo podatkov, zmanjševanje podatkov in skladnost s šolsko politiko odgovornost učitelja.

Učitelj ima pri svojem delu dostop do zelo občutljivih informacij: ocene, vedenjski zapisi, zdravstveno stanje, družinski podatki, svetovalni pogovori, socialno-ekonomski podatki. Te informacije spadajo v študentovo najbolj zasebno področje in ko pridejo v napačne roke, lahko povzročijo vseživljenjsko škodo. Večina orodij AI temelji na oblaku, kar pomeni, da se besedilo, ki ga vnesete, obdela na oddaljenih strežnikih podjetja, ne na vašem računalniku, v nekaterih orodjih pa se lahko uporabi za razvoj modela. Zapis študentovih podatkov v javni AI torej pomeni, da jih vzamete izpod svojega nadzora. Ta enota vzpostavlja najbolj kritično raven varnosti pri uporabi umetne inteligence pri poučevanju. Pravilo je jasno: najprej anonimizirajte študentske podatke, po možnosti uporabite varna/institucionalna orodja; Odgovornost je na učitelju.

Kateri podatki so zaščiteni? Ogrodje KVKK

Osebni podatek je kateri koli podatek, po katerem je oseba specifična ali določljiva: ime-priimek, šolska številka, osebna izkaznica, fotografija ali celo posredni opisi, kot je »najvišji dijak 3-A« v enem kontekstu. Posebni (občutljivi) osebni podatki so strožje varovani: zdravstveno stanje, narodnost, veroizpoved, kazenska kaznovanost, biometrični podatki, članstvo v združenju/sindikatu. Študentovo zdravstveno poročilo, diagnoza učnih težav ali družinske travme so v tej kategoriji.

KVKK (Zakon o varstvu osebnih podatkov) zahteva, da se osebni podatki obdelujejo zakonito, za določen namen, na odmeren in varen način. Praktične posledice za učitelja: uporabljajte podatke samo po potrebi (minimizacija podatkov), ne zlorabljajte podatkov, hranite jih varno, ne delite jih s tretjimi osebami (vključno z javno umetno inteligenco) brez dovoljenja. Obstaja tudi obveznost poklicne zaupnosti: učitelj ne sme razkriti podatkov, ki jih izve o učencu in njegovi družini.

Pozor: domneva, da "podjetje tega vseeno ne bere" ni varno. Nekatera brezplačna orodja AI lahko shranjujejo/uporabljajo vnose pri usposabljanju. Ko so podatki zunaj, jih ni več mogoče pridobiti. Najbolj varno je, da podatkov nikoli ne odstranite.

Anonimizacija: postane refleks

Anonimizacija pomeni, da iz podatkov odstranimo vse elemente, ki identificirajo osebo, in jih nepovratno posplošimo. V praksi:

  • Ime-priimek → "Študent A", "študent"
  • Šolska številka, TR ID, razred-oddelek → v celoti odstranite
  • Ime starša, telefon, naslov → odstrani
  • Redke/opisne podrobnosti → posplošite (besedne zveze, kot je "en študent, ki uporablja invalidski voziček", razkrijejo osebo; recite "en študent")
  • Ime šole/institucije → izstopite ali recite "naša šola"

Preden daste besedilo AI, predpostavite, da ga bo prebral neznanec: ali je iz tega besedila razbrati, za katerega otroka gre? Če je jasno, posplošite naprej.

Varna izbira vozila

Niso vsa orodja AI enaka. Najvarnejša so korporativna orodja, ki jih nudi vaša šola/institucija, ima sklenjeno pogodbo o obdelavi podatkov (DPA) in ne uporablja vložkov v izobraževanju. Z brezplačnimi, javno dostopnimi orodji bi morala biti predpostavka najslabši možni scenarij. Pri izbiri orodja se vprašajte: Ali so moji vnosi shranjeni? Ali se uporablja v izobraževanju? Kje se podatki obdelujejo? Ali šolska politika odobrava to orodje? Če niste prepričani, ne uporabljajte podatkov, ne da bi jih anonimizirali.

Korak za korakom: zasebno varen potek dela

  1. Iskanje osebnih podatkov. Ime, številka, ustanova, občutljiva situacija.
  2. Anonimiziraj. Zamenjaj s splošnimi izrazi; izbrišite identifikacijske podatke.
  3. Uporabite minimizacijo podatkov. Ne dodajajte informacij, ki jih naloga ne zahteva.
  4. Izberite vozilo. Institucionalni, če je mogoče; Če ne, predpostavite najslabši možni scenarij.
  5. Uporabite ga. Delajte samo z anonimnim besedilom.
  6. Preverite tudi izhod. AI lahko odraža informacije, ki mu jih posredujete; V izhodu ne sme biti uhajanja identitete.

trije mini kovčki

Primer 1 – Zajem v zadnjem trenutku. Svetovalni svetovalec je pisal AI, da bi se posvetoval o dijakovem družinskem problemu; Besedilo je vključevalo ime, razred in "njegova mama je v bolnišnici." Opazil je, ne da bi ga poslal, vse posplošil kot "13-letni dijak, zdravstveni izziv v njegovi družini." Predlogi splošnega pristopa, ki jih je prejel, so delovali; Nobeni osebni podatki niso pricurljali.

Primer 2 – posredna identifikacija. Učitelj je AI napisal, da je to "gradivo za edinega slabovidnega učenca v razredu." Ni bilo imena, vendar je fraza zagotovo opisala tistega fanta v šoli. Ko je opazil, ga je spremenil v "za študenta, ki potrebuje podporo za vid." Anonimizacija ne pomeni le brisanja imen, ampak tudi skrivanje identifikacijskih podatkov.

Primer 3 – Izbira vozila. Ena šola je učiteljem prepovedala uporabo brezplačnih orodij s podatki učencev in zagotovila orodje za podjetja z varnostjo podatkov. En učitelj bi analizo zapiskov prilepil v brezplačno orodje iz navade; Zahvaljujoč opomniku pravilnika je preklopil na korporativno orodje in še vedno anonimiziral podatke. Kombinacija dveh slojev zaščite.

Kopirane predloge

1) Skeniranje pred anonimizacijo:

Predpostavimo, da bo neznanec prebral naslednje besedilo. Ali je iz tega besedila neposredno ALI posredno razbrati, kateri študent je? Navedite vse izraze, ki razkrivajo identiteto (ime, številka, ustanova, redka značilnost) in za vsakega predlagajte splošno alternativo. Besedilo: [prilepi]

2) Samoocenjevanje varnega vozila:

Napišite kontrolni seznam s 6 vprašanji za oceno orodja AI, ki ga nameravam uporabiti: shranjevanje vnosa, uporaba v izobraževanju, lokacija podatkov, institucionalna odobritev, pravica do izbrisa, skladnost z občutljivimi podatki. Vsakemu vprašanju dodajte "kaj storiti, če da / kaj storiti, če ne".

3) Nadzor minimizacije podatkov:

Poenostavite besedilo, ki ga bom dal AI za naslednjo nalogo: odstranite vse osebne/kontekstualne podrobnosti, ki jih naloga NE ZAHTEVA, in pustite samo tisto, kar je potrebno za opravljanje naloge. Naloga: [opiši]. Besedilo: [prilepi]

4) Osnutek šolske politike (za učitelje):

Pripravite kratek, jasen seznam pravil v 8 točkah za učitelje v šoli za uporabo orodij AI za zaščito podatkov učencev: anonimizacija, odobreno orodje, občutljivi podatki, hramba, privolitev, obvestilo o kršitvah. Naj bodo turški, uporabni členi. To bom predložil v odobritev vodstvu/strokovnjakom.

Šibek poziv/močan poziv

Šibek poziv:

Ahmet Yılmaz, 7-B številka 214, je zelo šibek pri matematiki in njegov oče je brezbrižen; Kaj naj storim za tega študenta?

Ime, številka, razred, družinska pristojnost — huda kršitev zaupnosti; Podatki so izven vašega nadzora.

Močan poziv:

Predlagajte 3 podporne strategije, ki jih je mogoče izvajati v šoli za učenca 7. razreda, ki ima težave z osnovnimi operacijami pri matematiki, ob predpostavki, da je doma omejena podpora. (Anonimen študent; ne razkrivam osebnih podatkov.)

Vrsta podatkov

primer

Je dano AI?

kako

neposredno identifikacijo

Ime, številka, TR

št

Popolnoma odstranite

posredna identifikacija

"Samski študent invalid"

št

posplošiti

Občutljivi podatki

Zdravje, diagnoza, družina

zelo previdno

Orodje Anonymous + Enterprise

Splošno pedagoško stanje

"Težki študent"

ja

anonimno

Pogoste napake

  • Samo izbrišite ime. Če ostane številka, razred ali posredna definicija, je identiteta še vedno jasna.
  • Brez upoštevanja posredne definicije. Izrazi, kot je "Ti si edini v svojem razredu ..." osebo izdajo.
  • Rahlo jemanje občutljivih podatkov. Zdravstveni/družinski podatki so posebni podatki in zahtevajo večjo zaščito.
  • Ob predpostavki varnosti vozila. Tvegano je domnevati, da brezplačno orodje ne shranjuje podatkov; Predpostavi najslabše.
  • Ne nadzoruje izhoda. AI lahko ponovi poverilnice, ki jih navedete v odgovoru; očistite tudi izpis.
Namig: »Pravilo dveh minut«: preden prilepite katero koli besedilo, povezano s študenti, v AI, si vzemite dve minuti, da počistite ime, številko, institucijo in identifikacijske podatke. Ta majhna navada preprečuje največje kršitve.

Če povzamem

Podatki študentov so osebni, pogosto zasebni podatki in so varovani po KVKK in poklicni tajnosti. Javna orodja AI temeljijo na oblaku; Podatki takšni, kot so, jih puščajo brez nadzora. Pravi način: anonimizirati osebne in posredno identifikacijske podatke, deliti le tisto, kar je nujno (minimizacija podatkov), uporabljati korporativna in odobrena orodja, če je mogoče, in revidirati rezultate. Odgovornost je na učitelju.

Aplikacijska naloga

Odnesite besedilo o študentu, ki ste ga napisali (ali razmišljate o pisanju) AI v zadnjem tednu. Zaznajte in posplošite vse neposredne in posredne identifikatorje s predlogo »preverjanja pred anonimizacijo«. Nato ocenite orodje AI, ki ga uporabljate, glede na seznam »Samoocenjevanje varnega orodja« in se odločite, katero vrsto podatkov lahko uporabite s tem orodjem.

kontrolni seznam

  • [ ] Ali sem odstranil neposredne identifikatorje, kot so ime, številka, TR ID, ustanova?
  • [ ] Ali sem posplošil posredne deskriptorje, kot je "Edini v tvojem razredu ..."?
  • [ ] Ali sem z občutljivimi (zdravstvenimi/družinskimi) podatki ravnal z dodatno zaščito?
  • [ ] Ali sem preveril pravilnik o podatkih in šolsko odobritev vozila, ki ga uporabljam?
  • [ ] Ali sem preveril tudi uhajanje identitete v izhodu?