Njësia 11 / 12

Privatësia e klientit, KVKK dhe përdorimi i sigurt i inteligjencës artificiale

Fitimet:

  • Vlerësimi i informacionit sipas ndjeshmërisë së tij dhe dallimi midis automjetit të hapur dhe sistemit të sigurt me refleksin "pyet klasën, përputhet me automjetin".
  • Të kuptosh parimet minimale të të dhënave, sigurisë dhe përgjegjësisë së KVKK-së dhe të shohësh që fshirja e një emri nuk mjafton dhe konteksti është identiteti.
  • Aftësia për të adoptuar disiplinën e zgjedhjes së rrugës më të sigurt në rast dyshimi, mbrojtjen e të dhënave sensitive në nivelin më të lartë dhe raportimin transparent të shkeljes.

Ajo që ju thotë një klient—dhuna, sëmundje, varfëri, varësi, sekrete familjare—është informacioni më i brishtë e privat i jetës së tij/saj. Ai jua jep këtë informacion në konfidencialitetin profesional. Ky besim është themeli që bën të mundur funksionimin e punës sociale; Kur tundet, klienti nuk hapet më dhe shërbimi humbet funksionin e tij. Ruajtja e këtij besimi në epokën e inteligjencës artificiale ka marrë një dimension të ri: futja e informacionit të një klienti në mjetin e gabuar tani nuk është vetëm një shkelje e privatësisë, por edhe një përgjegjësi ligjore sipas KVKK (Ligji për Mbrojtjen e të Dhënave Personale) dhe mund të çojë në rrjedhje të pakthyeshme të informacionit. Në këtë njësi, do të mësoni se si të mbroni të dhënat e klientit në epokën e AI, logjikën bazë të KVKK, dallimin midis automjeteve të hapura dhe automjeteve të sigurta dhe një disiplinë praktike të "higjienës së të dhënave".

Rregulli më themelor që në fillim është ai që përsërisim gjatë gjithë këtij moduli: Asnjë e dhënë personale që identifikon klientin nuk do të futet në një mjet publik të AI që institucioni juaj nuk e ka miratuar. Kjo një fjali është thelbi i të gjitha detajeve më poshtë.

Duke përmbledhur KVKK për punonjësin social

KVKK rregullon se si mund të përpunohen të dhënat personale (çdo informacion që e bën një person specifik ose të identifikueshëm - emri, ID, adresa, telefoni, por edhe informacione si shëndeti, statusi familjar, të dhënat kriminale). Shumica e të dhënave që përpunoni në punën sociale janë të dhëna personale sensitive (të dhëna rrjedhja e të cilave është veçanërisht e dëmshme, si shëndeti, jeta seksuale, feja, përkatësia etnike, bindjet penale) dhe kërkojnë mbrojtjen më të lartë. Kuptimi praktik i KVKK për ju zbret në disa parime:

  • Kufizimi i qëllimit dhe të dhënat minimale: Përpunohen vetëm aq të dhëna sa është e nevojshme. Kur përpunoni tekstin në AI, mos vendosni asnjë të dhënë personale që nuk kërkohet për punën.
  • Siguria: Të dhënat mbrohen nga aksesi i paautorizuar. Një mjet publik i AI nuk e ofron këtë siguri.
  • Pëlqimi dhe transparenca: Informimi i klientit se si përpunohen të dhënat. Dhënia e të dhënave të një klienti në një mjet të jashtëm të pakontrolluar nuk është brenda objektit të asnjë pëlqimi.
  • Përgjegjshmëria: Nëse ndodh një shkelje, përgjegjësia i takon organizatës që përpunon të dhënat dhe personi që i fut ato të dhëna - "AI e donte ashtu" nuk është një mbrojtje.
Kujdes: Fshirja e emrave shpesh NUK është një mbrojtje e mjaftueshme. Edhe nëse një emër nuk përmendet në një tekst, konteksti (lagje + mosha + ngjarja + data + struktura e familjes) mund ta bëjë një person të identifikueshëm. Mbrojtja e vërtetë sigurohet jo nga maskimi, por duke zgjedhur mjetin dhe mjedisin e duhur.

Dy botë: automjet i hapur kundrejt sistemit të sigurt

Ndani përdorimin tuaj të AI në dy botë të qarta:

1. Bota e mjeteve publike/të hapura. Mund të përdoret për detyra që nuk identifikojnë klientin: pyetje me informacion të përgjithshëm ("Si të shkruajmë një qëllim SMART?"), trajnim me shembuj imagjinar/anonimë, shpjegime të përgjithshme të legjislacionit, tekste programore që nuk i drejtohen askujt. Të dhënat reale të klientit nuk futen kurrë këtu.

2. Bota e të dhënave të klientit. Çdo punë që përfshin informacionin e vërtetë të një klienti - regjistrim, raport, shënim rreziku, referim - kryhet vetëm në sisteme të sigurta të miratuara nga institucioni juaj, ku të dhënat nuk rrjedhin. Nëse nuk ekziston një sistem i tillë, ajo punë bëhet pa AI, me metodën tradicionale të sigurt.

Ngatërrimi i të dyjave – dhënia e të dhënave reale të klientit në mjetin e hapur – është gabimi më i rrezikshëm dhe më i zakonshëm i këtij moduli.

Hap pas hapi: Disiplina e higjienës së të dhënave

  1. Pyetni për klasën. Pyetni përpara çdo pune: "A e përshkruan ky tekst klientin?" Nëse po, sistemi i sigurt; Nëse jo, mund të përdoret automjeti i hapur.
  2. Minimizoje. Kufizoni të dhënat e futura në minimumin e kërkuar nga puna, edhe nëse puna e kërkon vërtet atë.
  3. Disidentifikohu (dhe di kufijtë e tu). Hiqni identifikuesit kur është e nevojshme; por mbani mend se konteksti mund të japë gjithashtu identitet.
  4. Përdorni mjetin e miratuar. Dijeni se cilin automjet miraton institucioni për cilat të dhëna dhe mos u shmangni prej tyre.
  5. Nëse nuk jeni të sigurt, veproni si një njeri i klasës së lartë. Nëse nuk jeni të sigurt nëse një e dhënë është e ndjeshme apo jo, zgjidhni rrugën më të mbrojtur.
  6. Raportoni shkeljen. Nëse ka një rrjedhje ose gabim, fshihni atë; Raportoni sipas procedurës së institucionit. Ndërhyrja e hershme zvogëlon dëmtimet.

tre mini kuti

Rasti 1 - Konteksti i dha identitetin. Një ekspert paraqiti një përmbledhje të rastit në veglën e hapur, duke thënë "I fshiva emrat, tani është e sigurt". Në tekst nuk kishte emër, por kishte shprehjen “Një grua me shikim të dëmtuar në lagjen X, me 3 fëmijë, burri i së cilës është në burg”. Kishte vetëm një person në atë lagje që i përshtatej atij përshkrimi - identiteti ishte praktikisht i qartë. Eksperti i lartë e vuri re këtë; Puna u zhvendos në sistemin e sigurt. Mësimi: konteksti është gjithashtu të dhëna personale.

Rasti 2 — Politika minimale e të dhënave funksionoi. Një eksperti i duhej vetëm të thjeshtonte një fjali. Në vend që t'ia jepte të gjithë skedarin mjetit, ai thjesht dha atë një fjali pa detaje personale. Puna u krye, nuk doli asnjë e dhënë delikate. Politika minimale e të dhënave ishte e sigurt dhe e mjaftueshme.

Rasti 3 — Raportimi i hershëm i reduktuar dëmin. Një punësim i ri ngjiti aksidentalisht informacionin e një klienti në një mjet të hapur dhe e vuri re menjëherë. Në vend që të vinte në panik dhe të fshihej, ajo e raportoi menjëherë te mbikëqyrësi i saj. Institucioni e vlerësoi incidentin sipas procedurës së KVKK-së, ndërmori hapat e nevojshëm dhe i mësoi punonjësit se si ta përdorte atë drejt. Njoftimi transparent dhe i shpejtë parandaloi përshkallëzimin e incidentit.

Katër shabllone të kopjueshëm

1) Klasa e të dhënave para nisjes së avionit:

Vlerësoni tekstin e mëposhtëm PARA se ta përpunoni në një mjet AI: A e bën ky tekst një person të identifikueshëm drejtpërdrejt (emri, ID, adresa, telefoni) OSE indirekt (konteksti: lagje, mosha, ngjarje, struktura e familjes)? A përmban të dhëna sensitive (shëndet, fe, përkatësi etnike, dosje kriminale)? Nëse po, cilat seksione? Më tregoni nëse ky tekst mund të jepet në veglën publike. Teksti: [ngjit tekstin]

2) Ulja në të dhënat minimale:

Përcaktoni informacionin më të vogël të nevojshëm për të kryer punën e mëposhtme. Hiqni të gjitha detajet personale që nuk kërkohen nga puna dhe lini vetëm pjesën joidentifikuese që kërkohet nga puna. Rendisni çfarë informacioni keni hequr dhe pse. Puna: [përshkruaj detyrën] Teksti: [ngjit tekstin]

3) De-identifikimi dhe kontrolli i kontekstit:

Ekstraktoni identifikuesit (emri, ID, adresa, telefoni, emri i institucionit) direkt nga teksti më poshtë. Shënoni gjithashtu çdo element të kontekstit që mbetet në tekst (një kombinim i rrallë rrethanash, vendndodhje specifike + ngjarje) që mund të japin në mënyrë të tërthortë identitetin. Përpara se t'i hiqni këto, vlerësoni nëse teksti ende e bën personin të identifikueshëm. Teksti: [ngjit tekstin]

4) Krijimi i një shembulli trajnimi anonim/fiktiv:

Jepni një rast shembull që i ngjan një rasti real, por është plotësisht FIKSIONAL dhe nuk i përket asnjë personi real; Unë do ta përdor këtë për trajnim / praktikë. Përdorimi i emrave, vendeve ose ngjarjeve të vërteta; Le të jetë gjithçka e rreme. [Tema: Vlerësimi fillestar i kujdesit për të moshuarit]

Prompt i dobët / Prompt i fortë

Njoftim i dobët:

Po ngjis të gjithë skedarin e këtij klienti më poshtë, do të më japë një përmbledhje të bukur. (përfshirë emrin, adresën, informacionin shëndetësor)

Kjo po i jep të dhëna personale të ndjeshme një sistemi të jashtëm të pakontrolluar - një shkelje e KVKK-së dhe një rrezik i pakthyeshëm privatësie. Vetëm për shkak se përmbledhja është "e bukur" nuk e justifikon këtë shkelje.

Njoftim i fuqishëm:

(Vetëm në një sistem të sigurt të miratuar nga institucioni, ose me tekst të çidentifikuar.) Përmblidhni tekstin DE-IDENTIFIKUAR më poshtë. Nuk kam lënë asnjë kontekst në tekst që mund të japë emrin, adresën, identitetin ose identitetin. Përpunoni vetëm informacionin e kërkuar për detyrën. Teksti: [ngjit tekst anonim]

Dallimi: puna në mjetin e duhur, me të dhëna minimale dhe të çidentifikuara, mbron privatësinë dhe ligjin gjatë kryerjes së punës.

Lloji i të dhënave dhe rruga e saktë

Lloji i të dhënave

shembull

mjeti i duhur

Informacione të përgjithshme

"Cili është një qëllim SMART?"

automjet i hapur

shembull imagjinar

Rast trajnimi i sajuar

automjet i hapur

Pa identitet + pa kontekst

Thjeshtimi i një fjalie të përgjithshme

Hapni automjetin (me kujdes)

Të dhënat e klientit

regjistrim, raport aktual

Vetëm sistem i sigurt

Të dhëna të cilësisë së veçantë

Shëndeti, dënimi, përkatësia etnike

Sistemi më i lartë i mbrojtjes/sigurisë

Shënim rreziku/sigurie

Dhuna, informacione për mbrojtjen

Sistemi më i lartë i mbrojtjes/sigurisë

Gabimet e zakonshme

  • Dhënia e të dhënave reale të klientit në mjetin e hapur. Gabimi më i rrezikshëm dhe më i zakonshëm; Shkelje e KVKK-së dhe depërtim i pakthyeshëm.
  • “I fshiva emrat” duke menduar se është siguri. Konteksti mund të japë identitetin; Maskimi nuk është mbrojtje.
  • Futja e më shumë të dhënave sesa duhet. Zbatoni politikën minimale të të dhënave; Jepni aq sa kërkon puna.
  • Marrja e rreziqeve kur nuk jeni të sigurt. Kur jeni në dyshim, zgjidhni rrugën më të sigurt, veproni si një klasë e lartë.
  • Fshehja e shkeljes. Raportimi i hershëm dhe transparent redukton dëmin; Fshehja e bën atë më të madh.

Në përmbledhje

Privatësia e klientit është themeli i besimit në punën sociale, dhe në epokën e AI, ajo kthehet edhe në një detyrim ligjor me KVKK. Rregulli bazë është i qartë: asnjë e dhënë personale që identifikon klientin nuk hyn në një mjet publik të pamiratuar. Mbajini të ndara dy botët (vegël e hapur kundër sistemit të sigurt), zbatoni parimin e të dhënave minimale, dijeni se fshirja e emrave nuk mjafton dhe konteksti është identitet, në rast dyshimi zgjidhni rrugën më të sigurt dhe raportoni shkeljen në mënyrë transparente. Privatësia nuk është një masë e shtuar më vonë, por një parim i vëzhguar që në fillim.

Detyra e aplikimit

Shkruani një tekst të trilluar të rastit dhe shikoni se cilat artikuj AI shënon si të dhëna personale/private me shabllonin "të klasës së të dhënave para nisjes së avionit". Më pas provoni me modelin "de-identifikimi dhe kontrolli i kontekstit" për të parë nëse konteksti ende e jep identitetin edhe pas fshirjes së emrave. Së fundi, prodhoni një shembull që mund ta përdorni në mënyrë të sigurtë në veglën e hapur me shabllonin "shembull trajnimi anonim/fiktiv".

listë kontrolli

  • [ ] Para çdo pune, "A e përshkruan ky tekst klientin?" pyeta.
  • [ ] Unë përpunoj të dhënat e klientit vetëm në sisteme të miratuara dhe të sigurta.
  • [ ] Kam aplikuar politikën minimale të të dhënave; Nuk u futa në shumë detaje.
  • [ ] Duke ditur që fshirja e emrit nuk mjafton, kontrollova edhe kontekstin.
  • [ ] Në rast dyshimi, kam zgjedhur rrugën më të sigurt dhe e di mënyrën për të raportuar në rast shkeljeje.