Јединице
1. Увод у вештачку интелигенцију у социјалном раду: улоге, границе, аутентификација, приватност и етика 2. Документација предмета и вођење евиденције: претварање белешки у чињенични и одбрањив запис 3. Биопсихосоцијална процена и припрема за интервју 4. Подршка за процену ризика и планирање безбедности: најосетљивија граница 5. Водич за мапирање и рутирање ресурса: Повезивање клијента са правом услугом 6. План интервенције и неге: Постављање циљева и праћење 7. Писање извештаја: институционални и судски извештаји 8. Комуникација са клијентом: једноставни, вишејезични и приступачни текстови 9. Дизајн програма и пројекта: Анализа потреба, дизајн и пријава за фонд 10. Предрасуде, дискриминација и етика: поштено и културно одговорно коришћење 11. Приватност клијената, КВКК и безбедна употреба вештачке интелигенције 12. Ток рада од краја до краја, управљање и одговорно коришћење
Јединица 11 / 12

Приватност клијената, КВКК и безбедна употреба вештачке интелигенције

Добици:

  • Процена информација према њиховој осетљивости и разликовање између отвореног возила и безбедног система рефлексом „питај класу, одговара возилу“
  • Разумевање минималних података, принципа безбедности и одговорности КВКК-а и увиђање да брисање имена није довољно и да је контекст идентитет.
  • Способност усвајања дисциплине избора најсигурнијег пута у случају сумње, заштите осетљивих података на највишем нивоу и транспарентног пријављивања прекршаја.

Оно што вам клијент каже—насиље, болест, сиромаштво, зависност, породичне тајне—је најкрхкије, приватне информације у његовом или њеном животу. Он вам даје ове информације уз поверење у професионалну поверљивост. Ово поверење је основа која омогућава рад социјалног рада; Када се протресе, клијент се поново не отвара и сервис губи функцију. Одржавање овог поверења у доба вештачке интелигенције добило је нову димензију: уношење информација о клијенту у погрешну алатку сада није само повреда приватности, већ и правна одговорност према КВКК (Закон о заштити података о личности) и може довести до неповратног цурења информација. У овој јединици ћете научити како да заштитите податке клијената у доба вештачке интелигенције, основну логику КВКК-а, разлику између отворених возила и сигурних возила и практичну дисциплину „хигијена података“.

Најосновније правило од почетка је оно које понављамо током овог модула: Никакви лични подаци који идентификују клијента неће бити унети у јавни алат за вештачку интелигенцију који ваша институција није одобрила. Ова једна реченица је суштина свих детаља у наставку.

Резимирајући КВКК за социјалног радника

КВКК регулише како се лични подаци (свака информација која особу чини специфичном или препознатљивом – име, лична карта, адреса, телефон, али и информације као што су здравље, породични статус, кривични досије) могу да се обрађују. Већина података које обрађујете у социјалном раду су осетљиви лични подаци (подаци чије је цурење посебно штетно, као што су здравље, сексуални живот, вера, национална припадност, кривична уверења) и захтевају највишу заштиту. Практично значење КВКК за вас се своди на неколико принципа:

  • Ограничење сврхе и минимални подаци: Обрађује се само онолико података колико је потребно. Када обрађујете текст у АИ, немојте уносити никакве личне податке који нису потребни за посао.
  • Безбедност: Подаци су заштићени од неовлашћеног приступа. Јавни АИ алат не пружа ову сигурност.
  • Сагласност и транспарентност: Информисање клијента о томе како се подаци обрађују. Пружање података о клијенту неконтролисаном спољном алату није у оквиру било каквог пристанка.
  • Одговорност: Ако дође до кршења, одговорност лежи на организацији која обрађује податке и на особи која те податке уноси — „АИ је тако желео“ није одбрана.
Опрез: Брисање имена често НИЈЕ довољна заштита. Чак и ако се име не помиње у тексту, контекст (комшилук + године + догађај + датум + структура породице) може учинити особу препознатљивом. Права заштита се не пружа маскирањем, већ одабиром правог алата и окружења.

Два света: отворено возило наспрам безбедног система

Одвојите своју употребу вештачке интелигенције у два јасна света:

1. Јавни/отворени свет алата. Може се користити за задатке који не идентификују клијента: општа информативна питања („Како написати СМАРТ циљ?“), обука са измишљеним/анонимним примерима, опште објашњење законодавства, програмски текстови који не упућују ни на кога. Овде се никада не уносе прави подаци о клијентима.

2. Свет података о клијентима. Сваки посао који укључује информације о стварном клијенту — снимање, извештај, обавештење о ризику, упућивање — обавља се само у сигурним системима које је одобрила ваша институција, где подаци не цуре. Ако таквог система нема, тај посао се обавља без вештачке интелигенције, традиционалном безбедном методом.

Бркање то двоје — давање стварних података о клијенту отвореном алату — је најопаснија и најчешћа грешка овог модула.

Корак по корак: дисциплина хигијене података

  1. Питајте за разред. Питајте пре сваког посла: „Да ли овај текст описује клијента?“ Ако јесте, сигуран систем; Ако не, може се користити отворено возило.
  2. Минимизирајте. Ограничите унете податке на минимум који захтева посао, чак и ако посао то заиста захтева.
  3. Дисидентификујте (и знајте своје границе). Уклоните идентификаторе где је потребно; али запамтите да контекст такође може одавати идентитет.
  4. Користите одобрени алат. Знајте које возило институција одобрава за које податке и не одступајте од тога.
  5. Ако нисте сигурни, понашајте се као виши разред. Ако нисте сигурни да ли су подаци осетљиви или не, изаберите најзаштићенију путању.
  6. Пријавите кршење. Ако постоји цурење или грешка, сакријте га; Извештај по процедури установе. Рана интервенција смањује штету.

три мини кофера

Случај 1 — Контекст је одавао идентитет. Експерт је отворио резиме случаја, рекавши „Избрисао сам имена, сада је безбедно“. У тексту није било имена, али је била реченица „Жена оштећеног вида у насељу Кс, са 3 деце, чији је муж у затвору“. Постојала је само једна особа у том крају која је одговарала том опису — идентитет је био практично јасан. Виши стручњак је то приметио; Посао је премештен у заштићени систем. Поука: контекст је такође лични податак.

Случај 2 — Политика минималних података је функционисала. Стручњак је требао само да поједностави једну реченицу. Уместо да да читав фајл алату, он је само дао ту једну реченицу без личних детаља. Посао је обављен, никакви осетљиви подаци нису изашли. Политика минималних података била је и сигурна и довољна.

Случај 3 — Рано пријављивање смањене штете. Новозапослени је случајно налепио информације о клијенту у отворени алат и одмах приметио. Уместо да се успаничи и сакрије, она је то одмах пријавила свом претпостављеном. Институција је проценила инцидент по КВКК процедури, предузела неопходне кораке и научила запосленог како да га правилно користи. Транспарентно и брзо обавештење спречило је ескалацију инцидента.

Четири шаблона за копирање

1) класа података пре почетка рада:

Процените следећи текст ПРЕ него што га обрадите у алату за вештачку интелигенцију: Да ли овај текст омогућава идентификацију особе директно (име, ИД, адреса, телефон) ИЛИ индиректно (контекст: комшилук, године, догађај, структура породице)? Да ли садржи осетљиве податке (здравље, вера, етничка припадност, кривични досије)? Ако јесте, које секције? Реци ми да ли се овај текст може приказати у јавном алату. Текст: [налепи текст]

2) Враћање на минимум података:

Одредите НАЈМАЊЕ информација потребних за обављање следећег посла. Уклоните све личне податке који нису потребни за посао и оставите само неидентификујући део који је потребан за посао. Наведите које сте информације изоставили и зашто. Посао: [опишите задатак]Текст: [налепите текст]

3) Деидентификација и контрола контекста:

Издвојите идентификаторе (име, ИД, адреса, телефон, назив институције) директно из текста испод. Такође означите све елементе контекста који остају у тексту (ретка комбинација околности, специфична локација + догађај) који могу ИНДИРЕКТНО да одају идентитет. Пре него што их уклоните, процените да ли текст још увек чини особу препознатљивом. Текст: [налепите текст]

4) Креирање анонимног/измишљеног примера обуке:

Наведите пример случаја који подсећа на прави случај, али је потпуно ИЗМИШЉЕН и не припада ниједној стварној особи; Користићу ово за обуку/вежбу. Коришћење правих имена, места или догађаја; Нека све буде лажно. [Тема: почетна процена бриге о старима]

Слаби промпт / Јаки промпт

Слабо обавештење:

Налепим цео фајл овог клијента испод, то ће ми дати леп резиме. (укључујући име, адресу, здравствене податке)

Ово је давање осетљивих личних података неконтролисаном спољном систему — кршење КВКК-а и неповратни ризик за приватност. Само зато што је резиме „лепо“ не оправдава ово кршење.

Снажан упит:

(Само у безбедном систему који је одобрила институција или са де-идентификованим текстом.) Сажмите ДЕ-ИДЕНТИФИКОВАНИ текст у наставку. Нисам оставио никакав контекст у тексту који би могао одати име, адресу, личну карту или идентитет. Обрадите само информације потребне за задатак. Текст: [налепите анонимни текст]

Разлика: рад у правом алату, са минималним подацима који нису идентификовани, штити приватност и закон док се посао обавља.

Тип података и исправна путања

Тип података

пример

прави алат

Опште информације

„Шта је ПАМЕТНИ циљ?“

отворено возило

измишљени пример

Измишљен случај за обуку

отворено возило

Без идентитета + без контекста

Упрошћавање опште реченице

Отворите возило (пажљиво)

Подаци о клијентима

стварни записник, извештај

Само сигуран систем

Подаци о посебном квалитету

Здравље, казна, етничка припадност

Највећи систем заштите/сигурности

Напомена о ризику/безбедности

Насиље, информације о заштити

Највећи систем заштите/сигурности

Уобичајене грешке

  • Давање стварних података о клијентима отвореном алату. Најопаснија и најчешћа грешка; Кршење КВКК-а и неповратан продор.
  • "Избрисао сам имена" мислећи да је то сигурност. Контекст може да одаје идентитет; Маскирање није заштита.
  • Уношење више података него што је потребно. Примените политику минималних података; Дајте онолико колико посао захтева.
  • Ризиковати када нисте сигурни. Када сте у недоумици, изаберите најсигурнији пут, понашајте се као виша класа.
  • Прикривање прекршаја. Рано и транспарентно извештавање смањује штету; Скривање га чини већим.

Укратко

Приватност клијената је темељ поверења у социјални рад, а у доба вештачке интелигенције она се такође претвара у законску обавезу са КВКК. Основно правило је јасно: лични подаци који идентификују клијента не улазе у неодобрени јавни алат. Раздвојите два света (отворени алат наспрам безбедног система), примените принцип минималних података, знајте да брисање имена није довољно и да је контекст идентитет, у случају сумње изаберите најбезбеднији пут и транспарентно пријавите кршење. Приватност није накнадно додата мера, већ принцип који се посматра од самог почетка.

Задатак апликације

Напишите измишљени текст случаја и погледајте које ставке АИ означава као личне/приватне податке помоћу шаблона „класа података пре летења“. Затим тестирајте са шаблоном „деидентификација и провера контекста“ да бисте видели да ли контекст и даље одаје идентитет чак и након брисања имена. На крају, направите пример који можете безбедно да користите у отвореном алату са шаблоном „анонимни/фиктивни пример обуке“.

контролна листа

  • [ ] Пре сваког посла, „Да ли овај текст описује клијента?“ питао сам.
  • [ ] Податке клијената обрађујем само у одобреним, безбедним системима.
  • [ ] Применио сам минималну политику података; Нисам улазио у детаље.
  • [ ] Знајући да брисање имена није довољно, проверио сам и контекст.
  • [ ] У случају сумње, изабрао сам најсигурнији пут и знам начин да пријавим у случају прекршаја.