Fitimet:
- Të kuptuarit pse të dhënat gjenetike janë një kategori e veçantë e të dhënave personale dhe rreziku i riidentifikimit
- Aftësia për të aplikuar parimet e anonimizimit, pëlqimit dhe minimizimit të të dhënave përpara se të jepni të dhënat e pacientit për të hapur mjetet e inteligjencës artificiale
- Aftësia për të përqafuar kufijtë e përpunimit të të dhënave gjenetike dhe përgjegjësinë etike profesionale brenda kornizave të tilla si KVKK/GDPR
Të dhënat gjenetike nuk janë të dhëna personale të zakonshme. Sekuenca e ADN-së së një personi; Ai ju identifikon në mënyrë unike, nuk mund të ndryshohet (mund të ndryshoni fjalëkalimin tuaj, por jo gjenomin tuaj), mund të zbulojë rreziqet e ardhshme të sëmundjeve dhe nuk ka të bëjë vetëm me individin, por të gjithë anëtarët e familjes të lidhur me gjakun. Prandaj, përdorimi i inteligjencës artificiale (AI) kur punon me të dhëna gjenetike kërkon standardin më të lartë të konfidencialitetit dhe etikës. Në këtë njësi, do të mësoni pse të dhënat gjenetike duhet të mbrohen posaçërisht, gabimet e të cilave kanë pasoja të rënda gjatë përdorimit të mjeteve të AI dhe një disiplinë të sigurt pune.
Parimi kritik: Asnjëherë mos i ngjitni të dhënat gjenetike të identifikueshme të pacientit në një mjet AI të disponueshëm publikisht. Shumë shërbime të AI me qëllime të përgjithshme mund të përpunojnë të dhënat që futni, t'i ruajnë ose t'i përdorin për të përmirësuar modelin. Kur kombinimi i variantit të rrallë të një pacienti, emri, numri i identifikimit ose data e lindjes futet në një mjet, mund të ndodhë një shkelje e pakthyeshme e privatësisë.
Pesë veçori që i bëjnë të veçanta të dhënat gjenetike
- Invarianca: Gjenomi është i njëjtë gjatë gjithë jetës; nëse zbulohet, nuk mund të "anulohet".
- Identiteti: Edhe një numër i vogël variantesh të rralla mund të identifikojnë në mënyrë unike një person; Të dhënat që mendohet se janë "anonime" mund të riidentifikohen.
- Madhësia e familjes: gjenomi i një personi përmban gjithashtu informacionin gjenetik të të afërmve të tij; informacioni mund të zbulohet pa pëlqimin e tyre.
- Parashikueshmëria: Mund të tregojë rrezikun e sëmundjes në të ardhmen; Sigurimi mund të jetë shkak për diskriminim në punë.
- Rreziku i riidentifikimit: Të dhënat gjenomike mund të lidhen me identitetin duke u kryqëzuar me baza të tjera të dhënash.
Kuadri ligjor: një pasqyrë e shkurtër
Të dhënat gjenetike janë në kategorinë e të dhënave personale të veçanta (sensitive) në legjislacionin për mbrojtjen e të dhënave dhe mbrohen në mënyrë më strikte. Në Türkiye, KVKK (Ligji për Mbrojtjen e të Dhënave Personale) i konsideron të dhënat shëndetësore dhe gjenetike si të dhëna të veçanta dhe, si rregull, e detyron përpunimin e tyre me pëlqimin e qartë ose me përjashtime të veçanta. Në Evropë, GDPR mbron në mënyrë të ngjashme të dhënat gjenetike si një kategori e veçantë. Në SHBA, ligji GINA ndalon diskriminimin e sigurimit dhe punësimit bazuar në informacionin gjenetik. Megjithëse detajet ndryshojnë sipas vendit, parimi i përbashkët është i njëjtë: të dhënat gjenetike nuk mund të përpunohen pa pëlqimin e qartë, kufizimin e qëllimit dhe mbrojtje të fortë.
Këshillë: Kur merrni pëlqimin për testimin gjenetik nga një pacient, zbulimi mund të përfshijë mënyrën se si do të përpunohen të dhënat nga mjetet e AI. "Me çfarë mjetesh dhe ku i përpunojmë të dhënat tuaja për analizë?" Jini në gjendje t'i përgjigjeni pyetjes në mënyrë transparente.
Hap pas hapi: duke përdorur AI të sigurt me të dhëna sekrete gjenetike
1. Klasifikoni. A mund të identifikohen të dhënat që posedoni? A përmban një kombinim të emrit, numrit të identitetit, datës, variantit të rrallë?
2. Anonimizo ose mos transfero fare. Hiqni identifikuesit e drejtpërdrejtë; Por mbani mend, "anonimizimi" në të dhënat gjenetike nuk ofron siguri të plotë. Është më e sigurt që të mos futen fare të dhëna personale të identifikueshme në automjetin e hapur.
3. Lexoni politikën e të dhënave të mjetit. Zgjidhni mjete që janë korporative, kanë një marrëveshje për përpunimin e të dhënave (DPA), premtoni se nuk do t'i përdorni të dhënat në arsim dhe mundësisht të punoni në nivel lokal/afër.
4. Ndani pyetjet konceptuale nga të dhënat. "Si të aplikoni ACMG PM2?" Ju mund të bëni pyetje konceptuale të AI si; Për këtë nuk kërkohen të dhëna për pacientin. Përdorni të dhënat vetëm kur është e nevojshme dhe në formë anonime.
5. Ruani gjurmën. Dokumentoni cilat të dhëna përpunoni, me cilin mjet dhe për çfarë qëllimi; Auditueshmëria është një kërkesë etike dhe ligjore.
tre mini kuti
Rasti 1 - Raporti i ngjitur. Për shpejtësi, një asistent ngjiti raportin që përmban emrin e plotë të pacientit dhe listën e varianteve në një bisedë të përgjithshme të AI dhe tha "përmbledh". Specialisti i lartë e kuptoi këtë: emri dhe varianti i rrallë së bashku identifikonin pacientin dhe mjeti ruante të dhënat. Incidenti kërkoi një njoftim për shkeljen e privatësisë. Mësimi: nuk transferohen të dhëna identifikuese, qoftë edhe për përmbledhje.
Rasti 2 — Pëlqimi i familjes. Ndërsa përdorte të dhënat e një pacienti, një studiues i tha AI se varianti u gjet edhe tek vëllai ose motra e tij. Megjithatë, vëllai nuk pranoi përpunimin e të dhënave të tij. Aspekti familjar i të dhënave gjenetike vuri gjithashtu në pikëpyetje privatësinë e palëve të treta; Hetuesi nxori informacione për vëllain.
Rasti 3 — Konfirmimi i fituar. Një laborator zbatoi një "listë kontrolli anonimizimi" përpara analizës. Ata nxorrën emrat, numrat e identitetit dhe datat përpara se t'ia jepnin AI; Për më tepër, ata kuptuan se vetëm një kombinim shumë i rrallë variantesh mund të përcaktonte identitetin dhe nuk e raportuan fare atë mostër. Pa listën e kontrollit, të dhënat që mendohet se ishin "anonime" mund të ishin riidentifikuar.
Katër shabllone të kopjueshëm
1) Kontrolli i anonimizimit:
Përpara se t'ia jepni këtë tekst një mjeti AI, listoni TË GJITHË elementët në të (emri, numri i ID-së, data, adresa, kombinimi i rrallë i varianteve, fenotipi i rrallë) që mund të identifikojnë pacientin ose të afërmit e tyre. Për secilën, sugjeroni "hiq" ose "mos e transfero mostrën fare": [tekst].
2) Pyetje konceptuale (pa të dhëna):
PA ndani të dhënat e pacientit, përgjigjuni kësaj pyetjeje konceptuale: [ACMG/pyetja e metodave]. Përdorni shembuj të zakonshëm; Nuk dua informacion real për pacientin.
3) Pëlqimi dhe kontrolli i transparencës:
Më ndihmo të hartoj një tekst informacioni/pëlqimi për testimin gjenetik. Ai duhet të përfshijë: për çfarë qëllimesh do të përpunohen të dhënat, me çfarë lloj mjetesh do të analizohen, si do të trajtohen rezultatet në lidhje me anëtarët e familjes, ruajtja dhe fshirja. Referojuni njësisë ligjore/etikës për vendimin ligjor.
4) Kriteret e përzgjedhjes së automjetit:
Cilat kritere të privatësisë (marrëveshje për përpunimin e të dhënave, angazhim për të mos përdorur në arsim, funksionim lokal, kontroll aksesi, fshirje) duhet të pyes kur zgjedh një mjet AI/analizash që do të përpunojë të dhëna gjenetike të ndjeshme? Krijohet një listë kontrolli vlerësimi.
Prompt i dobët / Prompt i fortë
I dobët: "Komento rezultati BRCA1 i Ahmet Yılmaz (TC: ...): [lista e plotë e varianteve]."
Problemi: Identifikuesi i drejtpërdrejtë + të dhënat gjenetike hyjnë në veglën e hapur; shkelje e rëndë e konfidencialitetit.
Güçlü: "Pa identifikuar askënd, shpjegoni duke përdorur një shembull të përgjithshëm se si një variant i ndryshimit të kornizës në BRCA1 vlerësohet në ACMG. Unë nuk ndaj të dhënat aktuale të pacientit."
Pse është i fuqishëm: Nevoja për mësim/vlerësim plotësohet, por nuk transferohen të dhëna identifikuese.
Lloji i të dhënave
A hyn në veglën e hapur të AI?
alternativë
Emri i pacientit/numri i identifikimit
kurrë
Asnjë transferim
Variant i rrallë + histori
Asnjëherë (identifikon)
Transferoni mostrën
pyetje konceptuale
po
Shembull i përgjithshëm
Anonim, shembull i zakonshëm
të kujdesshëm
Ndërmarrje/mjet lokal
Statistikat e grumbulluara, anonime
në varësi të situatës
Automjeti me DPA
Gabimet e zakonshme
- Ngjitja e të dhënave identifikuese si "vetëm për përmbledhje". Cilido qoftë qëllimi, është shkelje.
- Gabimi i "anonimizimit" për të dhënat gjenetike si siguri e plotë. Riidentifikimi është i mundur.
- Duke harruar aspektin familjar. Të dhënat e një personi zbulojnë edhe të afërmit e tyre.
- Mos leximi i politikës së të dhënave të automjetit. Të dhënat mund të përdoren ose të ruhen në trajnim.
- Mos mbajtja e shënimeve. Nëse nuk ka kontrollueshmëri, përgjegjësia nuk mund të demonstrohet.
Kujdes: Në shumicën e rasteve, shkeljet e privatësisë nuk lindin nga qëllimi keqdashës, por nga një refleks "merre shpejt". Rreziku më i madh është ngjitja pa mendje e një raporti në një dritare bisede në një rrjedhë pune të rastësishme. Ngadalësoni; Nuk ka asnjë buton për zhbërje në të dhënat gjenetike.
Thellësia: matematika reale e riidentifikimit dhe arkitekturave të sigurta
Pse është e gabuar të mendosh "Emrin e fshiva, tani është anonim"? Sepse nuk ka nevojë për një emër për të identifikuar një person; Një kombinim i veçorive të rralla është i mjaftueshëm. Sipas një gjetjeje klasike, treshja e datëlindjes + gjinisë + kodi postar mund të veçojë shumicën dërrmuese të popullsisë së SHBA. Në gjenetikë, situata është më e mprehtë: kombinimi i disa varianteve të rralla (secila ndodh edhe në një në një mijë në popullatë, së bashku më pak se një në një milion) tregon për një individ të vetëm. Për më tepër, të dhënat gjenomike mund të kryqëzohen me bazat e të dhënave gjenealogjike për të lidhur një individ me identitetin e një të afërmi, edhe nëse individi nuk ka dhënë asnjë të dhënë askund tjetër - një formë e vërtetë sulmi që është demonstruar në literaturë.
Pra, ruajtja kërkon vendime arkitekturore që shkojnë përtej refleksit të "fshirjes së identifikuesve". Opsionet praktike: përdorimi i modeleve lokale/vetë-strehuar për të mos lënë kurrë të dhënat jashtë kufijve të institucionit; nëse do të përdoret cloud, zgjidhni nivelet e ndërmarrjeve me një marrëveshje për përpunimin e të dhënave (DPA) dhe një angazhim për të "mos përdorur të dhënat në trajnim"; duke punuar me informacion të përftuar, të grumbulluar dhe jo me të dhëna të papërpunuara specifike për pacientin sa herë që është e mundur; dhe kufizimin e aksesit në parimin e privilegjit më të vogël.
Rast konkret: një qendër përmblodhi një seri çështjesh "anonime" në një mjet të përgjithshëm të AI. Të dhënat nuk përmbanin emra, por secili pacient kishte një kombinim të diagnozës së rrallë + moshë + qytet; Kur kryqëzohet me një raport të gazetës lokale, një pacient mund të identifikohet. Mungesa e identifikuesve të papërpunuar nuk e përjashtoi riidentifikimin.
shtresë mbrojtëse
Çfarë ofron
limit
Fshirja e identifikuesit
Direkt heq ID
Mbeten kombinime të rralla
Modeli lokal/vetë-strehuar
Të dhënat nuk largohen nga institucioni
Barra e instalimit/mirëmbajtjes
DPA+ nuk përdoret në arsim
Sigurimi ligjor/kontraktor
Është e nevojshme të lexoni politikën
Agregimi/arritja
Redukton mbresë individuale
Kufizon thellësinë e analizës
Në përmbledhje
- Të dhënat gjenetike janë të dhëna të veçanta, të pandryshueshme, identifikuese dhe të lidhura me familjen; kërkon standardin më të lartë të mbrojtjes.
- Të dhënat gjenetike të identifikueshme të pacientit nuk futen kurrë në mjetet e hapura të AI; pyetjet konceptuale janë të ndara nga të dhënat.
- Kornizat si KVKK, GDPR, GINA kërkojnë pëlqim të qartë, kufij qëllimi dhe mbrojtje të fortë.
- Anonimizimi nuk është siguri e plotë; Gjëja më e sigurt është të mos transferoni fare të dhëna kritike.
Detyra e aplikimit
Merrni një mostër (fiktive) raporti gjenetik. Duke përdorur shabllonin 1, renditni të gjithë elementët identifikues në të dhe vendosni nëse do të "fshini" ose "mos transferoni" për secilin. Më pas rishkruani të njëjtën pyetje klinike pa asnjë të dhënë identifikuese (duke përdorur logjikën e shabllonit 2). Përshkruani ndryshimin e privatësisë midis dy versioneve me një fjali.
listë kontrolli
- [ ] I klasifikova të dhënat për sa i përket identitetit.
- [ ] Unë nuk futa të dhëna personale të identifikueshme në veglën e hapur.
- [ ] Vura re se mund të identifikohej një kombinim i varianteve të rralla.
- [ ] Kontrollova politikën e të dhënave të mjetit (ruajtje, trajnim, DPA).
- [ ] Kam marrë parasysh aspektin e familjes dhe pëlqimin e palës së tretë.
- [ ] E regjistrova gjurmën e transaksionit dhe e përcolla atë tek njësia e etikës/juridike kur ishte e nevojshme.