Fitimet:
- Aftësia për të përcaktuar të dhënat e pacientit si të dhëna të veçanta personale dhe detyrime sipas KVKK
- Aftësia për të zbatuar anonimizimin e kontekstit, minimizimin e të dhënave dhe përzgjedhjen e mjeteve në përputhje me korporatat/politika
- Kuptimi i pasojave klinike, ligjore dhe etike të një shkeljeje të të dhënave dhe zinxhiri i parandalimit
Të dhënat e pacientëve janë informacioni më intim i një personi: sëmundjet e tyre, karakteristikat gjenetike, shëndeti mendor, varësitë, shëndeti seksual. Në Turqi, Ligji për Mbrojtjen e të Dhënave Personale Nr. 6698 (KVKK) i përcakton të dhënat shëndetësore si të dhëna të veçanta personale; Me fjalë të tjera, ai siguron nivelin më të lartë të mbrojtjes. Futja e pakujdesshme e këtyre të dhënave në një mjet të inteligjencës artificiale (AI) komprometon privatësinë e pacientit dhe përgjegjësinë ligjore. Në këtë njësi, do të mësoni se si të mbroni të dhënat e pacientit kur punoni me AI, anonimizimin dhe minimizimin e të dhënave, zgjedhjen e mjeteve të sigurta dhe pasojat e një shkeljeje. Parimi bazë: Mos jepni të dhëna të panevojshme; anonimizoni atë që jepni; përdorni vetëm mjete të përshtatshme, në përputhje me politikat.
Pse të dhënat shëndetësore janë private?
Sipas KVKK-së, të dhëna personale janë çdo informacion që i përket një personi fizik të identifikuar ose të identifikueshëm. Të dhënat shëndetësore, nga ana tjetër, janë të "natyrës së veçantë": përpunimi i tyre, si rregull, kërkon pëlqimin e qartë ose rrethana të veçanta të lejuara me ligj dhe masa më të rrepta sigurie janë thelbësore. Edhe nëse një pacient nuk ka një emër; Kur kombinohen një sëmundje e rrallë, një histori specifike, një institucion dhe një moshë, një person mund të ripërcaktohet. Kjo është arsyeja pse ideja "e fshiva emrin, jam i sigurt" është mashtruese; Identifikuesit indirekt paraqesin gjithashtu rreziqe.
Kujdes: Futja e të dhënave shëndetësore në një shërbim të AI që përdor të dhëna për trajnimin e modeleve ose serverët/politikat e të cilit janë të paqarta është shkelje e KVKK nëse nuk ka pëlqim të qartë dhe masa paraprake të përshtatshme. Përgjegjësia është e mjekut dhe institucionit; "Nuk e dija" nuk është një mbrojtje.
Tre mbrojtje themelore
1. Minimizimi i të dhënave. Jepni vetëm informacione që janë vërtet të nevojshme për detyrën. Nuk ka nevojë për emrin, ID ose adresën e pacientit për të thjeshtuar gjuhën e një epikrize.
2. Anonimizimi. Hiqni ose zëvendësoni identifikuesit e drejtpërdrejtë (emri, mbiemri, ID, numri i dosjes, telefoni, adresa, data) me një etiketë. Përgjithësoni gjithashtu identifikuesit indirekt (diagnoza e rrallë + institucioni + data).
3. Zgjedhja e sigurt e automjetit. Zgjidhni mjete të kontraktuara, të korporatave dhe në përputhje me KVKK-në që garantojnë se të dhënat nuk do të përdoren në arsim. Lexoni politikën e privatësisë: ku ruhen të dhënat, sa kohë ruhen, kush ka akses?
Hap pas hapi: Përdorimi i AI në përputhje me KVKK
- A janë të nevojshme këto të dhëna? Asnjëherë mos jepni atë që nuk është e nevojshme.
- Anonimizo. Pastroni identifikuesit e drejtpërdrejtë dhe të tërthortë.
- Verifikoni mjetin. Politika, mbajtja, përdorimi arsimor, vendndodhja e serverit.
- A kërkohet pëlqimi i qartë? Nëse është e nevojshme, kryhet procesi sipas procedurës së institucionit.
- Ruani edhe daljen. A ka rrjedhje identiteti në daljen e AI?
- Gjurmë dhe politikë. Pajtohuni me të dhënat e përpunimit të të dhënave të korporatës.
tre mini kuti
Rasti 1 — Shkelja e parandaluar. Një asistent dëshiron të përmbledhë një rast interesant me AI për prezantim. Së pari, nxjerr nga teksti emrin, ID-në, numrin e dosjes dhe datën, përgjithëson institucionin dhe zgjedh një mjet të miratuar nga institucioni që nuk i përdor të dhënat në arsim. Kështu, ai shpejton punën e tij dhe mbron privatësinë.
Rasti 2 - Rreziku i identifikimit indirekt. Një mjek fut frazën "Pacienti i vetëm pediatrik onkologjik në qarkun X" në AI. Nuk ka emër, por ky përshkrim tregon për një fëmijë të vetëm; mund të ripërcaktohet. Sipas kolegut të tij, mjeku përgjithëson deklaratën ("një rast i onkologjisë pediatrike") dhe eliminon rrezikun.
Rasti 3 - Mjet i gabuar. Një klinikë përdor një mjet falas për t'iu përgjigjur mesazheve të pacientit pa lexuar politikën e privatësisë; Më vonë u bë e qartë se mjeti përdori të dhënat në trajnim. Institucioni ndalon automjetin, shqyrton procesin dhe kalon në një zgjidhje në përputhje me KVKK. Leximi i politikës paraprakisht do ta kishte parandaluar këtë rrezik në radhë të parë.
Tabela e llojeve të identifikuesve
Zhanri
shembull
për t'u bërë
Identifikues i drejtpërdrejtë
Emri, TR ID, numri i skedarit, telefoni
Hiq/etiketo
gjysmë përshkruese
Data e plotë e lindjes, adresa e plotë
Përgjithëso (viti, rrethi)
identifikues indirekt
Diagnozë e rrallë + institucion + histori
Përgjithësoni kontekstin
tekst i lirë
Emri/ngjarja e përmendur në shënim
Skanoni dhe pastroni
Rrjedhje e daljes
Identiteti në tekstin e krijuar nga AI
Kontrolloni gjithashtu daljen
Katër shabllone të kopjueshëm
Detyrë: Gjeni dhe kategorizoni TË GJITHË identifikuesit personal/shëndetësor në tekstin e mëposhtëm: direkt (emri, ID, numri i dosjes, telefoni, adresa), gjysmë (datë e plotë), indirekte (diagnozë e rrallë + institucion + data). Zëvendësoni secilën me [LABEL], duke ruajtur rëndësinë klinike. Teksti: [...]
Detyrë: Vlerësoni rrezikun e IDENTIFIKIMIT TË KUQ të përmbledhjes së këtij rasti. Çfarë kombinimi informacioni mund t'i drejtojë personit? Cilat deklarata duhet të përgjithësoj për të zvogëluar rrezikun? Përmbledhje: [...]
Detyrë: Krijoni një listë kontrolli për mua për të vlerësuar politikën e privatësisë së një mjeti AI: a përdoren të dhënat në trajnim, sa ruhen, ku është serveri, kush i qaset, a ka një marrëveshje KVKK/përpunues të të dhënave?
Detyrë: Skanoni dhe shënoni OUTPUT-in e mëposhtëm të AI për çdo informacion identifikues ose riidentifikues që mund të përmbajë. Nëse ka rrjedhje, sugjeroni një version të pastruar. Prodhimi: [...]
Prompt i dobët / Prompt i fortë
I dobët: “Ahmet Yılmaz, TC 123..., dosja 456, Spitali X, përmbledh epikrizin e pacientit të shtruar me diagnozën e mëposhtme”.
Güçlü: "Thjeshtoni një përmbledhje të rastit anonim: Mashkull në të 60-at, shtrimi në spital në një pavijon të sëmundjeve të brendshme, [DIAGNOZA], [TRAJTIMI]. Emri, ID, numri i dosjes, institucioni dhe data e plotë nuk jepen. Mos jepni asnjë informacion identifikues në printim."
Në prompt të fuqishëm, të dhënat janë të minimizuara dhe anonime; si privatësia ashtu edhe prodhimi janë të mbrojtura.
Gabimet e zakonshme
- Duke menduar "E fshiva emrin, jam i sigurt". Identifikuesit indirekt gjithashtu përshkruajnë.
- Dhënia e të dhënave të panevojshme. Informacioni që nuk kërkohet për detyrën nuk duhet të futet fare.
- Duke mos lexuar politikën. Duhet të dihet nëse mjeti përdor të dhënat në trajnim.
- Mos kontrollimi i prodhimit. Identiteti gjithashtu mund të zbulohet në daljen e AI.
- Duke anashkaluar pëlqimin. Pëlqimi i qartë dhe procedura nuk duhet të neglizhohen kur është e nevojshme.
Nëse shkelet: hallkat e radhës në zinxhir
Anonimizimi dhe përzgjedhja e mjeteve janë mbrojtje parandaluese; Por nëse ka shkelje, duhet ditur paraprakisht se çfarë duhet bërë. KVKK-ja i ngarkon kontrolluesit të të dhënave disa detyrime: të vlerësojë pa vonesë shkeljen nëse vërehet shkelje, të informojë personat përkatës dhe, kur është e nevojshme, Bordin e Mbrojtjes së të Dhënave Personale, të kufizojë dëmin. Në mjedisin klinik, kjo kërkon që institucioni, jo një mjek i vetëm, të operojë procesin si kontrollues i të dhënave.
Gjëja e rëndësishme në praktikë është të mos fshihet apo minimizohet shkelja. Qëndrimi "gjithsesi nuk kishte emër" ose "askush nuk e vëren" minon më tej rrezikun ligjor dhe besimin e pacientëve. Refleksi i saktë është raportimi i menjëhershëm i incidentit në njësinë përkatëse të institucionit (kontrolluesi i të dhënave/përputhshmëria), dokumentimi se ku shkojnë të dhënat dhe bëhet korrigjimi për të parandaluar përsëritjen. Një shkelje është gjithashtu një mundësi mësimi që zbulon hallkën e dobët të sistemit: cili hap u anashkalua, cili rregull mungonte?
Kujdes: Fshehja e një shkeljeje të privatësisë mund të ketë pasoja më të rënda sesa vetë shkelja. Raportimi transparent dhe korrigjimi i shpejtë është rruga e duhur, si në aspektin ligjor ashtu edhe në atë etik.
Në përmbledhje
Të dhënat e pacientit janë të dhëna personale të veçanta sipas KVKK dhe kërkojnë mbrojtjen më të lartë. Aplikoni tre mbrojtje kur punoni me AI: mos jepni të dhëna që nuk nevojiten (minimizimi), anonimizoni atë që ofroni (identifikues të drejtpërdrejtë dhe të tërthortë), zgjidhni vetëm mjete që janë në përputhje me politikat dhe nuk përdorni të dhëna për trajnim. Kontrolloni gjithashtu daljen për rrjedhje. Pasojat e shkeljes janë të rënda klinikisht, ligjërisht dhe etikisht; Përgjegjësia është e mjekut dhe institucionit.
Detyra e aplikimit
Vlerësoni politikën e privatësisë së një mjeti AI që përdorni vetë me listën e mësipërme: a përdoren të dhënat në trajnim, sa ruhen, ku është serveri? Pastaj anonimizoni një tekst të vërtetë të rastit (me dorën tuaj); Gjeni dhe pastroni secilin nga identifikuesit e drejtpërdrejtë, gjysmë dhe të tërthortë. Konsideroni nëse ekziston rreziku i riidentifikimit.
listë kontrolli
- [ ] Nuk kam dhënë kurrë të dhëna të panevojshme për detyrën.
- [ ] Kam hequr/etiketuar identifikuesit e drejtpërdrejtë.
- [ ] I përgjithësova identifikuesit gjysmë dhe indirekt.
- [ ] Unë kam vlerësuar rrezikun e riidentifikimit.
- [ ] Kam lexuar politikën e privatësisë së mjetit dhe kam verifikuar përshtatshmërinë e tij.
- [ ] Kontrollova daljen e AI për rrjedhje identiteti.
- [ ] Kam aplikuar pëlqimin eksplicit dhe procedurë institucionale aty ku është e nevojshme.