Fitimet:
- Aftësia për të përcaktuar pse të dhënat e pacientit janë të dhëna personale të ndjeshme dhe si t'i mbroni ato përpara se t'i jepen mjeteve të inteligjencës artificiale
- Aftësia për të çidentifikuar kontekstin, për të zgjedhur mjete që nuk përdorin të dhëna në arsim dhe për të praktikuar zakonin e respektimit të politikës institucionale.
- Aftësia për të kuptuar pasojat profesionale, ligjore dhe etike të shkeljeve të privatësisë dhe përparësinë e mbrojtjes së besimit të pacientit.
Një pacient ju beson informacionin e tij më privat: sëmundjen, të shkuarën, frikën, ndonjëherë sekretet që nuk i ka treguar askujt. Ky besim është baza e profesionit të infermierisë dhe konfidencialiteti i pacientit është homologu konkret i këtij besimi. Ndërsa mjetet e AI janë të fuqishme, ato paraqesin gjithashtu një rrezik privatësie: shtypja e pakujdesshme e informacionit të pacientit në një mjet AI do të thotë ta lësh atë informacion pa e ditur se ku shkon, nëse ruhet dhe nëse përdoret në arsim. Në këtë njësi, do të mësoni se si të mbroni të dhënat e pacientit në epokën e inteligjencës artificiale. Parimi bazë është ky: Të dhënat e pacientit janë të dhëna personale të veçanta; Nuk i jepet asnjë mjeti të inteligjencës artificiale pa u çidentifikuar dhe pa përdorur një mjet të sigurt dhe të miratuar.
Pse të dhënat e pacientit mbrohen privatisht
Të dhënat personale janë çdo informacion që identifikon një person (emri, numri i identitetit, adresa). Të dhënat personale të veçanta janë kategori më të ndjeshme; Të dhënat shëndetësore janë të parat ndër to. Kur zbulohet sëmundja e një personi, punësimi, sigurimi, marrëdhëniet shoqërore dhe dinjiteti mund të vuajnë. Kjo është arsyeja pse ligji (KVKK - Ligji për Mbrojtjen e të Dhënave Personale në vendin tonë; GDPR në Evropë) mbron të dhënat shëndetësore në nivelin më të lartë dhe e detyron përpunimin e tyre me rregulla strikte. Institucionet e kujdesit shëndetësor kanë gjithashtu politikat e tyre të privatësisë dhe rregulloret për të drejtat e pacientëve.
Kur shkruani informacionin e pacientit në një mjet AI, ai informacion shpesh shkon në një server jashtë institucionit tuaj. Ju nuk keni kontroll mbi mënyrën se si ai mjet i ruan të dhënat, kush i qaset dhe nëse i përdor ato në trajnim. Prandaj, të dhënat duhet të mbrohen përpara se të arrijnë në automjet.
Kujdes: "Unë thjesht po kërkoja ndihmë" nuk justifikon një cenim të privatësisë. Shkrimi i emrit të një pacienti, ID-ja, diagnoza e rrallë ose identifikimi i detajeve në një mjet të pamiratuar të inteligjencës artificiale; Është shkelje profesionale, etike dhe ligjore. Dëmi nuk mund të zhbëhet.
Si të çidentifikoheni
De-identifikimi (anonimizimi) është të hiqni nga një tekst të gjithë informacionin që mund të identifikojë një person ose ta zëvendësojë atë me një etiketë. Identifikuesit si emri, mbiemri, TR ID, numri i dosjes, data e lindjes, adresa, telefoni, data, kombinimi i rrallë i diagnozës dhe profesioni pastrohen. Kujdes: nganjëherë informacionet që duken të padëmshme individualisht mund ta bëjnë të njohur një person kur bashkohen (p.sh. "pacienti i vetëm i fshatit me dializë"). Në çidentifikim, thjesht fshirja e emrit nuk mjafton; Është e nevojshme të siguroheni që konteksti të mos e largojë personin.
Puna me tekst të çidentifikuar është e mjaftueshme për shumicën e detyrave: një draft i një plani kujdesi, një plan urbanistik, një material trajnimi, një përmbledhje procedurash mund të prodhohen të gjitha pa identifikim të vërtetë. Identiteti nuk është pothuajse kurrë thelbësor për cilësinë e detyrës.
tre mini kuti
Rasti 1 - Përdorimi i sigurt. Një infermiere dëshiron të marrë ndihmë nga inteligjenca artificiale për të organizuar një rast kompleks. Ai heq nga teksti emrin, ID, datën dhe detajet identifikuese dhe e shkruan me shprehje të përgjithshme si “pacient 68-vjeçar”. Ai përdor një mjet të miratuar nga institucioni që nuk i përdor të dhënat në arsim. Ai e kryen detyrën në mënyrë të sigurt. ID-ja nuk kërkohej kurrë.
Rasti 2 - Identifikues sekret. Një infermiere e fshiu emrin por shkroi: "Binjaku i vetëm në spitalin tonë është shtatzënë". Kjo shprehje e bën personin të njohur. Një koleg paralajmëron; Infermierja po e përgjithëson kontekstin. Mësimi: fshirja e emrit nuk mjafton; Konteksti gjithashtu nuk duhet ta largojë personin.
Rasti 3 — Mjet i pamiratuar. Një infermiere ngjit rastësisht një përmbledhje të pacientit në një aplikacion falas ndërsa nxiton. Më vonë ai mëson se ky mjet ruan të dhënat dhe i përdor ato në trajnime. Shfaqet një shqetësim serioz për privatësinë. Mësimi: kontrolloni politikën e privatësisë së mjetit dhe miratimin e agjencisë përpara përdorimit.
Hap pas hapi: përdorimi i inteligjencës artificiale duke mbrojtur privatësinë
- A është vërtet e nevojshme? Cilat të dhëna janë minimalisht të mjaftueshme për detyrën?
- Disidentifikohu. Pastro emrin, ID-në, datën, adresën dhe detajet identifikuese.
- Kontrolloni kontekstin. A e shpërndajnë personin informacioni i mbetur?
- Zgjidhni mjetin. Institucioni i miratuar, duke mos përdorur të dhëna në arsim, në përputhje me politikat.
- Punoni me të dhëna minimale. Mos jepni shumë.
- Kur dyshoni, mos e ndani. Nëse nuk jeni të sigurt, konsultohuni me personin përgjegjës.
Katër shabllone të kopjueshëm
Detyrë: Çidentifikoni tekstin e pacientit më poshtë. Zëvendësoni emrin, mbiemrin, numrin TR ID, numrin e dosjes, datën e lindjes, adresën, telefonin, datën dhe detaje të rralla që mund ta bëjnë personin të dallueshëm me [TAGET]; ruajnë rëndësinë klinike. Teksti: [...]
Detyrë: Në tekstin anonim më poshtë, shënoni informacione që mund të duken të padëmshme individualisht, por që mund ta bëjnë personin të dallueshëm kur bashkohen dhe sugjeroni se si ta përgjithësoni atë. Teksti: [...]
Detyrë: Përgatitni një listë kontrolli për të vlerësuar një mjet të inteligjencës artificiale për sa i përket të dhënave të pacientit: a i përdor ai të dhënat në arsim, ku i ruan ato, a ka miratim institucional, cila është politika e fshirjes së të dhënave? Vendimi le të jetë i imi.
Detyrë: Organizoni këtë rast (anonim) për një infermiere. Mos shtoni ose kërkoni asnjë kredenciale gjatë gjithë detyrës; Përdorimi i identifikuesve të ndryshëm nga mosha/gjinia e përgjithshme. Rasti: [...]
Prompt i dobët / Prompt i fortë
I dobët: "Ahmet Yılmaz, 62 vjeç, TC 123..., është shtruar në spital me diagnozën e mëposhtme, shkruani një plan kujdesi për të."
Strong: "Prodhoni një projekt-plan kujdesi për një pacient mashkull 62-vjeçar (anonim) me informacionin e përgjithshëm klinik që jap. Gjatë gjithë detyrës, unë nuk do të kërkoj dhe ju nuk do të shtoni emrin, ID, datën ose ndonjë informacion tjetër personalisht të identifikueshëm. Punoni vetëm me kontekstin e përgjithshëm klinik."
Në prompt të fortë, identifikimi nuk jepet kurrë; cilësia nuk vuan nga kjo.
Gabimet e zakonshme
- Fshirja e emrit dhe harrimi i kontekstit. Detajet e dallueshme mund t'i dhurojnë një personi.
- Përdorimi i një mjeti të pamiratuar/falas pa u menduar. Politika e privatësisë dhe miratimi institucional kontrollohen së pari.
- Duke menduar se identiteti është "i domosdoshëm për cilësi". Pothuajse asnjë mision nuk kërkon ID të vërtetë.
- Ngjitni me nxitim. Pasi të dalin, të dhënat nuk mund të merren.
- Ndarja në dyshim. Nëse nuk jeni të sigurt, mos e jepni; Konsultohuni me personin përgjegjës.
Nëse ndodh një rrjedhje: kufizimi i dëmtimit
Edhe infermierja më e kujdesshme mund të bëjë një gabim: si ngjitja aksidentale e tekstit që përmban identifikim në një automjet të pamiratuar. Në një situatë të tillë, paniku ose fshehja është përgjigja më e keqe. Qasja e saktë është kufizimi i dëmit: raportoni menjëherë incidentin tek infermierja e ngarkuar dhe njësia e sigurisë/përputhshmërisë së të dhënave të agjencisë suaj, vini re se ku shkojnë të dhënat dhe ndiqni procedurën e raportimit të incidentit të agjencisë. Shumë mjete kanë opsionin për të fshirë bisedat e kaluara ose të çaktivizojnë përdorimin e të dhënave; këto duhet të përdoren. Raportimi i hershëm dhe i ndershëm mbron pacientin dhe ju mban në anën e duhur profesionalisht. Fshehja e një incidenti privatësie është një shkelje më e madhe se vetë incidenti.
Shumica e institucioneve kanë një proces raportimi dhe vlerësimi për incidente të tilla; Qëllimi nuk është fajësimi, por parandalimi i përsëritjes. Ndaj mos ngurroni ta raportoni.
Transparenca dhe pëlqimi ndaj pacientit
Privatësia nuk ka të bëjë vetëm me fshehjen e të dhënave, por ka të bëjë me të qenit i sinqertë me pacientin. Pacienti ka të drejtë të dijë se si përdoret informacioni i tij. Kur përdoren mjetet e AI në procesin e kujdesit, transparenca brenda kornizës së politikës institucionale dhe të drejtave të pacientit është thelbësore: transaksionet që lidhen me të dhënat e pacientit duhet të kryhen në përputhje me proceset e zbulimit dhe pëlqimit të institucionit. Si infermiere, një busull e mirë kur përpunoni të dhënat e një pacienti në një mjet është të pyesni "a është kjo në përputhje me besimin që pacienti ka dhënë tek unë?" Nëse nuk do të ndiheni rehat t'i shpjegoni një procedurë në mënyrë të qartë një pacienti, ndoshta nuk duhet ta bëni atë. Privatësia është një marrëdhënie besimi përpara se të jetë një rregull teknik; Teknologjia duhet ta forcojë këtë marrëdhënie, jo ta dobësojë atë.
Këshillë: Një mënyrë praktike për ta bërë zakon deidentifikimin është t'i bëni vetes një pyetje të vazhdueshme përpara se të punoni me të dhënat e pacientit: "Nëse ky tekst doli aksidentalisht jashtë institucionit, a mund të tregojë dikush se kush ishte ky person?" Edhe nëse përgjigja është "ndoshta", përgjithësoni më tej kontekstin. Një rregull tjetër i përgjithshëm është të kufizoni vazhdimisht sasinë e të dhënave: jepni AI informacionin minimal të nevojshëm për detyrën, mos shtoni detaje shtesë "për çdo rast". Çdo informacion shtesë i dhënë është i panevojshëm dhe i rrezikshëm. Privatësia nuk është një kontroll një herë, por një disiplinë e aplikuar me çdo goditje tasti; Kjo disiplinë bëhet një refleks me kalimin e kohës dhe mbron si ju ashtu edhe pacientin.
Në përmbledhje
Të dhënat e pacientit janë të dhëna personale të veçanta dhe janë baza e besimit të pacientit. Mjetet e inteligjencës artificiale mbartin rrezikun e lëvizjes së këtyre të dhënave jashtë organizatës. De-identifikoni të dhënat përpara çdo përdorimi, sigurohuni që konteksti të mos e lërë të lirë individin, zgjidhni një mjet të miratuar nga institucioni që nuk përdor të dhëna në trajnime dhe punoni vetëm me të dhëna minimale. Pushtimi i privatësisë është i pakthyeshëm; Mos ndani dyshimet. Identifikimi nuk kërkohet për pothuajse asnjë detyrë.
Detyra e aplikimit
Merrni një fletë të vërtetë faktesh nga shërbimi juaj. De-identifikojeni atë: qartë emrin, ID-në, datën, adresën dhe detajet e dallueshme, më pas kontrolloni nëse konteksti ende nuk e lë personin. Më pas, hapni politikën e privatësisë së një mjeti të inteligjencës artificiale që përdorni dhe vini re nëse ai përdor të dhëna në arsim dhe nëse ka miratim institucional. Nëse gjeni një rrezik privatësie, shkruajeni atë.
listë kontrolli
- [ ] Kam vendosur të dhënat minimale për detyrën.
- [ ] Kam pastruar emrin, ID-në, datën, adresën dhe identifikuesit.
- [ ] Kam kontrolluar që konteksti i mbetur të mos e lëshojë personin.
- [ ] Zgjodha një mjet të miratuar nga institucioni që nuk përdoret në trajnime.
- [ ] Kam punuar vetëm me të dhënat minimale të kërkuara.
- [ ] Kontrollova politikën e privatësisë së mjetit.
- [ ] Kur isha në dyshim, nuk e ndava dhe u konsultova me personin përgjegjës.