Njësia 10 / 11

Privatësia e të dhënave të fëmijëve, KVKK dhe Kufijtë Etikë

Fitimet:

  • Aftësia për të kuptuar dhe zbatuar faktin se të dhënat e fëmijës janë të dhëna speciale dhe se ato duhet të jenë anonime brenda fushës së KVKK-së dhe konfidencialitetit dhe kërkon pëlqimin e familjes.
  • Aftësia për të vlerësuar mjetet e inteligjencës artificiale për sa i përket sigurisë së të dhënave, ruajtjes dhe përdorimit në trajnimin e modeleve dhe për të zgjedhur atë të sigurt
  • Aftësia për të ruajtur kufijtë etikë si autoriteti diagnostik, stigma, diskriminimi dhe interesi më i mirë i fëmijës në rrjedhën e punës

Dosja e zhvillimit të një fëmije përmban informacionin më intim të atij fëmije: historinë e zhvillimit, situatën familjare, rezultatet e ekzaminimit, vëzhgimet dhe ndonjëherë informacionin mjekësor. Kur ky informacion bie në duart e gabuara ose keqpërdoret, ai mund ta dëmtojë fëmijën për vitet në vijim: një etiketë, një stigmë, një diskriminim. Prandaj, mbrojtja e të dhënave të fëmijëve është një nga përgjegjësitë më serioze të specialistit të zhvillimit të fëmijëve; Në epokën e inteligjencës artificiale, kjo përgjegjësi shumëfishohet, sepse ngjitja e të dhënave në një mjet kërkon sekonda dhe nuk mund të zhbëhet. Në këtë njësi, ne do të mbulojmë statusin ligjor të të dhënave të fëmijëve, vlerësimin e mjeteve të inteligjencës artificiale në aspektin e privatësisë dhe kufijtë etikë.

Së pari, baza ligjore: Në Turqi, KVKK (Ligji për Mbrojtjen e të Dhënave Personale) rregullon përpunimin e të dhënave personale. Të dhënat për shëndetin dhe zhvillimin e fëmijës janë në kategorinë e të dhënave të veçanta personale; Kjo kategori i nënshtrohet nivelit më të lartë të mbrojtjes. Në Evropë, ekuivalenti i tij është GDPR. Në rastin e një fëmije, ndjeshmëria është edhe më e madhe, sepse fëmija nuk mund të japë pëlqimin e vlefshëm për të dhënat e tij; Pëlqimi (pëlqimi i shprehur i informuar) merret nga përfaqësuesi ligjor, pra familja. Në çdo vendim mbizotëron parimi i "interesit më të mirë të fëmijës".

Anonimizimi: hapi më themelor dhe më i fuqishëm

Hapi më themelor, më praktik që mbron privatësinë kur punoni me inteligjencën artificiale është anonimizimi: heqja e të gjitha informacioneve për zbulimin e identitetit (emri, mbiemri, numri TR ID, data e lindjes, emri i shkollës/institucionit, adresa, numri i protokollit/dosja, emrat e familjes) nga të dhënat dhe duke përdorur vetëm informacionin e paidentifikuar të nevojshëm për detyrën tuaj. Shkrimi "Vajzë 3 vjeç e 2 muaj" në vend të "Elif Kaya, 3 vjeç e 2 muaj, Kopshti Papatya" bën punën e të dhënave por ruan identitetin.

Një fjalë kujdes: identiteti mund të rishfaqet kur shumë detaje të vogla bashkohen (kjo quhet riidentifikim). Për shembull, detaje të tilla si "Binjaku i vetëm në fshatin X, babai i tij është kryeplaku" mund ta identifikojnë personin edhe nëse nuk ka emër. Prandaj, është e nevojshme jo vetëm të fshihet emri, por edhe të përgjithësohen detajet që e bëjnë atë unik.

E papërpunuar (nuk mund të ndahet)

Anonim (i ndashëm)

Elif Kaya, TC 123..., e datëlindjes 12.03.2022.

vajze 3 vjec 2 muajshe

Kopshti Papatya, klasa 3-A

institucioni parashkollor

Nëna e tij është Ajshe dhe babai i tij është Mukhtar.

prindërit

Numri i dosjes 2024/187

(e hequr)

Kujdes: Ngarkimi i informacionit të identitetit, raportit të plotë ose fotografisë së fëmijës në një mjet të inteligjencës artificiale të disponueshme publikisht është një shkelje e KVKK-së dhe privatësisë dhe nuk mund të tërhiqet. Të dhënat shkojnë në një server të jashtëm dhe disa mjete mund t'i përdorin ato për trajnimin e modeleve. Gjithmonë anonimizoni përpara se të ngarkoni.

Zgjedhja e mjeteve dhe cikli i jetës së të dhënave

Jo çdo mjet i AI ka të njëjtin nivel privatësie. Kur vlerësoni një mjet, pyesni: A përdor ai efikasitet në trajnimin e modelit? Ku ruan të dhënat dhe për sa kohë? A ofron një marrëveshje për përpunimin e të dhënave (për përdorim të korporatës)? Ku janë serverët e tyre? Mjetet e korporatave, të kontraktuara dhe të trajnimit që nuk përdorin të dhënat tuaja janë më të sigurta se mjetet falas të disponueshme publikisht. Sidoqoftë, edhe në mjetin më të sigurt, mos ndani kredencialet e panevojshme - anonimizimi është mbrojtja e parë në të gjitha rrethanat.

Merrni parasysh ciklin e jetës së të dhënave: mblidhni të dhëna (vleftësoni), përpunoni (sipas nevojës), ruani (të sigurta, me kohë), ndajeni (vetëm të autorizuara, anonime) dhe fshini (kur të keni përfunduar). Çdo gjë që ngjitni në mjetet e AI rrezikon të bjerë jashtë këtij cikli.

Këshillë: Vendosni një rregull të vështirë në krye të kërkesave tuaja të preferuara: "Unë nuk do të ndaj asnjë informacion që identifikon fëmijën ose familjen në këtë bisedë." Duke e bërë këtë një refleks kontrolli parandalon shkeljen më të zakonshme (ngjitja pa mend ID).

Kufijtë etikë: diagnoza, stigma, diskriminimi

Privatësia është një çështje teknike, por etika është më e gjerë. Tre kufij janë kritikë. Autoriteti diagnostik: specialisti i zhvillimit të fëmijëve kryen shqyrtimin dhe vlerësimin e zhvillimit; Diagnoza përfundimtare është detyrë e mjekut/ekipit klinik përkatës. Inteligjenca artificiale nuk e njeh këtë kufi; ju do të mbroni. Stigma: shënimi i një fëmije me një etiketë të hershme dhe të përhershme (në dosje, në familje, në mendjen tuaj) është e padrejtë ndaj fëmijës dhe mund të ndikojë negativisht në zhvillimin e tij. Diskriminimi dhe paragjykimi: AI mund të pasqyrojë paragjykime në të dhënat e trajnimit; Mund të prodhojë rezultate të njëanshme në lidhje me një kulturë, gjini ose grup të caktuar socio-ekonomik. Eksperti duhet t'i vërejë këto dhe t'i korrigjojë. Mbi të gjitha qëndron parimi i interesit më të lartë të fëmijës: a është çdo vendim për të mirën e fëmijës?

Katër kërkesa të kopjueshme

1) Kërkesa për anonimizimin:

Unë do t'ju jap një tekst. Hiq çdo informacion që mund të zbulojë identitetin e fëmijës ose familjes (emri, mbiemri, ID TR, data e lindjes, shkolla/institucioni, adresa, numri i dosjes, detaje unike); zëvendësohet me shprehjen e përgjithshme ([vajzë], [institucion parashkollor]). Përgjithësoni jo vetëm emrin, por edhe detajet unike që mund të identifikojnë personin. Rendisni ato që hoqët. Teksti: [i papërpunuar]

2) Kërkesa për vlerësimin e privatësisë së automjetit:

Më jep një listë kontrolli të pyetjeve të privatësisë që duhet të bëj për të vendosur nëse mund të përdor një mjet AI me të dhënat e fëmijëve (a janë të dhënat e përdorura në arsim, mbajtje, kontratë, vendndodhjen e serverit, fshirje). Mos i trilloni përgjigjet; thjesht rendisni pyetjet.

3) Etika/kufizimi i kontrollit të autoritetit:

Rishikoni në mënyrë etike tekstin e mëposhtëm: (1) a bën/nënkupton një diagnozë? (2) a ka ndonjë etiketë stigmatizuese? (3) a ka paragjykime kulturore/gjinore/socio-ekonomike? Theksoni çdo problem dhe sugjeroni një alternativë të korrigjuar dhe të kujdesshme. Teksti: [draft]

4) Kërkesa me tekst të informacionit të pëlqimit të familjes:

Hartoni një tekst të shkurtër NJOFTIM/PAJTIM për familjen që thjesht shpjegon se si do t'i përdor dhe mbroj të dhënat e fëmijës. Ai përfshin: cilat të dhëna, për çfarë qëllimi, si mbrohet, me kë ndahet, të drejtën e tërheqjes. Ofrimi i këshillave juridike; Vini re se është një draft dhe duhet të miratohet nga institucioni.

tre mini kuti

Rasti 1 — Shkelje e ngarkimit të identitetit. Në një ditë të ngarkuar, një specialist ngjit raportin e zhvillimit të një fëmije, të plotësuar me emrin e plotë dhe ID, në një mjet publik dhe thotë "përmbledh". Të dhënat e larguara nga institucioni dhe nuk është marrë pëlqimi i familjes. Mënyra e duhur ishte të anonimizonte të dhënat me kërkesën e parë dhe të përdorësh vetëm informacione anonime në një mjet të sigurt. Kjo shkelje është çështje ligjore dhe etike dhe nuk mund të rikthehet.

Rasti 2 - Riidentifikimi. Një ekspert fshin emrin por lë detajin “tresheja e vetme në fshat, babai i tij është imam”. Ky detaj e identifikon fëmijën edhe pa emër. Eksperti thellon anonimizimin për të përgjithësuar detaje unike: "një fëmijë me shtatzëni të shumëfishtë që jeton në një zonë rurale". Identiteti tani është i mbrojtur.

Rasti 3 - Korrigjimi i paragjykimit. AI prodhon një supozim të njëanshëm të nënkuptuar në përmbajtjen për një familje me të ardhura të ulëta, të tilla si "përfshirja është shpesh e pamjaftueshme në këto familje". Eksperti e kap këtë me nxitjen e 3-të; e gjen deklaratën të paargumentuar, stigmatizuese dhe diskriminuese dhe e heq atë. Ai rishkruan përmbajtjen në një gjuhë që e sheh çdo familje si të barabartë dhe të respektuar.

Prompt i dobët / Prompt i fortë

Njoftim i dobët:

Unë po ngjis raportin e plotë të Elif këtu, vlerësoj dhe rekomandoj një diagnozë.

Problemi: informacioni i identitetit është i ndarë (shkelje KVKK), kërkohet diagnoza (teprica e autorizimit), pa pëlqim, automjeti i sigurt nuk vihet në dyshim.

Njoftim i fuqishëm:

Redaktoni përmbledhjen e mëposhtme ANONIM të zhvillimit (të dhënat e identifikimit janë hequr) për DRAFT-in e vlerësimit. Bërja e një diagnoze; duke përdorur etiketa stigmatizuese; Shmangni supozimet e njëanshme. Shënoni [leni një ekspert të vlerësojë] aty ku nuk jeni të sigurt. Përmbledhje: [anonim]

Gabimet e zakonshme

  • Ngarkimi i kredencialeve: Shkelja më e zakonshme dhe më e rëndë; gjithmonë anonimizo.
  • Anonimizim sipërfaqësor: Nuk mjafton vetëm fshirja e emrit; përgjithësoni gjithashtu detaje unike.
  • Të mos vihet në dyshim privatësia e mjeteve: Shmangni mjetet që përdorin të dhënat tuaja për edukim.
  • Kalimi i kufirit diagnostik: Vlerësimi nuk është diagnozë; Autoriteti i takon mjekut/ekipit.
  • Mosnjohja e paragjykimeve: Rregulloni supozimet stigmatizuese/diskriminuese të AI.

Në përmbledhje

Të dhënat e fëmijës janë të dhëna personale të veçanta; Ai kërkon mbrojtjen më të lartë brenda fushës së KVKK-së dhe konfidencialiteti dhe pëlqimi merret nga familja. Mbrojtja më e fortë kur punoni me AI është anonimizimi - përgjithësoni jo vetëm emrin, por edhe detaje unike që mund të identifikojnë individin. Vlerësoni mjetet për privatësinë; Zgjidhni atë të sigurt që nuk përdor të dhënat tuaja në trajnim. Mbani kufijtë etikë (autoriteti diagnostik, stigma, diskriminimi/paragjykimi) dhe merrni parasysh interesat më të mira të fëmijës në çdo vendim.

Detyra e aplikimit

Merrni një shënim progresi jo anonim (autentik, nga të dhënat tuaja); Pa e pasqyruar atë në ekran, anonimizojeni manualisht duke përdorur logjikën e kërkesës së parë dhe renditni çdo informacion që keni nxjerrë. Vlerësoni një mjet AI që përdorni për sa i përket privatësisë me kërkesën e dytë. Kontrolloni një draft për etikë/paragjykim me kërkesën 3. Vini re të paktën tre korrigjime që keni bërë (një anonimizim, një etikë, një paragjykim).

listë kontrolli

  • [ ] I anonimizova të dhënat; Unë gjithashtu përgjithësova detaje unike.
  • [ ] Vlerësova mjetin që përdora për sa i përket privatësisë; Zgjodha të sigurtën.
  • [ ] Kam marrë pëlqimin e familjes kur është e nevojshme.
  • [ ] Kam ruajtur kufirin e autoritetit diagnostik; Kam aplikuar dallimin vlerësim-diagnozë.
  • [ ] Kam hequr etiketat stigmatizuese dhe shprehjet diskriminuese/paragjykimore.
  • [ ] Kam marrë parasysh interesin më të mirë të fëmijës në çdo vendim.
  • [ ] Unë nuk e kam ngarkuar kredencialin në asnjë automjet.