Добици:
- Способност дефинисања података о пацијентима као посебних личних података и обавеза по КВКК
- Способност имплементације анонимизације контекста, минимизације података и одабира алата који су усклађени са корпоративном/политиком
- Разумевање клиничких, правних и етичких последица повреде података и ланца превенције
Подаци о пацијентима су најинтимније информације о особи: њене болести, генетске карактеристике, ментално здравље, зависности, сексуално здравље. У Турској, Закон о заштити личних података бр. 6698 (КВКК) дефинише здравствене податке као посебне личне податке; Другим речима, пружа највиши ниво заштите. Непажљиво уношење ових података у алатку вештачке интелигенције (АИ) угрожава и приватност пацијената и правну одговорност. У овој јединици ћете научити како да заштитите податке пацијената када радите са АИ, анонимизацију и минимизирање података, бирате безбедне алате и последице кршења. Основни принцип: Не давати непотребне податке; анонимизирајте оно што дајете; користите само одговарајуће алате који су у складу са политиком.
Зашто су здравствени подаци приватни?
Према КВКК, лични подаци су свака информација која припада идентификованом или идентификованом физичком лицу. Здравствени подаци су, пак, „посебне природе“: за њихову обраду, по правилу, потребна је изричита сагласност или законом дозвољене посебне околности, а неопходне су строже мере безбедности. Чак и ако пацијент нема име; Када се комбинују ретка болест, специфична историја, институција и доба, особа се може редефинисати. Зато је идеја „избрисао сам име, сигуран сам“ погрешна; Индиректни идентификатори такође представљају ризик.
Пажња: Уношење здравствених података у услугу вештачке интелигенције која користи податке за обуку модела или чији су сервери/политике нејасне представља кршење КВКК-а ако нема изричитог пристанка и одговарајућих мера предострожности. Одговорност је на лекару и институцији; "Нисам знао" није одбрана.
Три основне одбране
1. Минимизација података. Дајте само информације које су заиста неопходне за задатак. Нема потребе за именом, личном картом или адресом пацијента да би се поједноставио језик епикризе.
2. Анонимизација. Уклоните или замените директне идентификаторе (име, презиме, ИД, број датотеке, телефон, адресу, датум) ознаком. Такође генерализујте индиректне идентификаторе (ретка дијагноза + установа + датум).
3. Безбедан избор возила. Изаберите уговорене, корпоративне и КВКК усаглашене алате који гарантују да се подаци неће користити у образовању. Прочитајте политику приватности: где се чувају подаци, колико дуго се чувају, ко има приступ?
Корак по корак: употреба вештачке интелигенције у складу са КВКК
- Да ли су ови подаци неопходни? Никад не дај оно што није неопходно.
- Анонимизирај. Јасни директни и индиректни идентификатори.
- Проверите алат. Политика, задржавање, образовна употреба, локација сервера.
- Да ли је потребна изричита сагласност? Ако је потребно, спровести процес према процедури институције.
- Сачувајте и излаз. Да ли постоји цурење идентитета у АИ излазу?
- Траг и политика. Придржавајте се евиденције о обради корпоративних података.
три мини кофера
Случај 1 — Спречено кршење. Асистент жели да сумира занимљив случај са АИ ради презентације. Прво извлачи назив, ИД, број фајла и датум из текста, генерализује институцију и бира алат који је институција одобрила и који не користи податке у образовању. Тиме убрзава свој рад и штити приватност.
Случај 2 — Ризик од индиректне идентификације. Лекар уноси фразу „Једини педијатријски онколошки пацијент у округу Кс“ у АИ. Нема имена, али овај опис указује на једно дете; може се редефинисати. Према његовом колеги, лекар генерализује изјаву („случај педијатријске онкологије“) и елиминише ризик.
Случај 3 — Погрешан алат. Клиника користи бесплатан алат за одговарање на поруке пацијената без читања политике приватности; Касније је постало јасно да је алат користио податке у обуци. Институција зауставља возило, прегледа процес и прелази на решење усаглашено са КВКК. Читање политике унапред би спречило овај ризик на првом месту.
Табела типова идентификатора
Жанр
пример
да се уради
Директни идентификатор
Име, ТР ИД, број датотеке, телефон
Уклони/ознаку
полуописно
Пун датум рођења, пуна адреса
Генерализовати (година, округ)
индиректни идентификатор
Ретка дијагноза + установа + историја
Генерализујте контекст
слободан текст
Име/догађај наведен у напомени
Скенирајте и очистите
Излаз цурење
Идентитет у тексту генерисаном вештачком интелигенцијом
Такође проверите излаз
Четири шаблона за копирање
Задатак: Пронађи и категоризуј СВЕ личне/здравствене идентификаторе у тексту испод: директни (име, лична карта, број досијеа, телефон, адреса), полу (пун датум), индиректни (ретка дијагноза + установа + датум). Замените сваку са [ЛАБЕЛ], задржавајући клинички значај. Текст: [...]
Задатак: Процените ризик од ЦРВЕНЕ ИДЕНТИФИКАЦИЈЕ овог сажетка случаја. Која комбинација информација може указати на особу? Које изјаве треба да генерализујем да бих смањио ризик? Резиме: [...]
Задатак: Направите контролну листу за мене да проценим политику приватности АИ алата: да ли се подаци користе у обуци, колико се чува, где се налази сервер, ко му приступа, да ли постоји споразум КВКК/процесор података?
Задатак: Скенирајте и означите следећи АИ ИЗЛАЗ за било коју информацију за идентификацију или поновну идентификацију коју може да садржи. Ако има цурења, предложите очишћену верзију. Излаз: [...]
Слаби промпт / Јаки промпт
Слабо: "Ахмет Иıлмаз, ТЦ 123..., досије 456, Кс болница, резимирајте епикризу пацијента хоспитализованог са следећом дијагнозом."
Гуцлу: „Поједноставите анонимни резиме случаја: мушкарац у 60-им годинама, хоспитализација на интерном одељењу, [ДИЈАГНОЗА], [ЛЕЧЕЊЕ]. Име, лична карта, број досијеа, установа и пун датум нису дати.
У моћном одзивнику, подаци су минимизирани и анонимни; и приватност и излаз су заштићени.
Уобичајене грешке
- Размишљајући "Избрисао сам име, сигуран сам". Индиректни идентификатори такође описују.
- Давање непотребних података. Информације које нису потребне за задатак уопште не треба уносити.
- Не читајући политику. Требало би да се зна да ли алат користи податке у обуци.
- Не контролише излаз. Идентитет такође може да процури у АИ излазу.
- Заобилажење сагласности. Изричиту сагласност и процедуру не треба занемарити када је то потребно.
Ако се прекрши: следеће карике у ланцу
Анонимизација и избор алата су превентивна одбрана; Али ако постоји прекршај, треба унапред знати шта треба учинити. КВКК намеће одређене обавезе контролору података: да без одлагања процени повреду уколико се уочи повреда, да обавести релевантна лица и, када је потребно, Одбор за заштиту личних података, да ограничи штету. У клиничком окружењу, ово захтева од институције, а не од једног лекара, да управља процесом као контролор података.
У пракси је важно да се кршење не крије или минимизира. Став „ионако није имало име“ или „нико не примећује“ додатно подрива и правни ризик и поверење пацијената. Исправан рефлекс је да се инцидент одмах пријави релевантној јединици институције (контролору података/усаглашености), документује који подаци где иду и изврши исправку како би се спречило понављање. Кршење је такође прилика за учење која открива слабу карику система: који корак је прескочен, које правило је недостајало?
Опрез: Прикривање повреде приватности може имати теже последице од самог кршења. Транспарентно извештавање и брза санација је прави пут, како правно тако и етички.
Укратко
Подаци о пацијентима су посебни лични подаци под КВКК и захтевају највишу заштиту. Примените три начина одбране када радите са вештачком интелигенцијом: не пружајте податке који нису потребни (минимизација), анонимизујте оно што дајете (директни и индиректни идентификатори), бирајте само алате који су у складу са политиком и не користите податке за обуку. Такође проверите излаз на цурење. Последице кршења су клинички, правно и етички тешке; Одговорност је на лекару и установи.
Задатак апликације
Процените политику приватности алатке вештачке интелигенције коју сами користите са горњом контролном листом: да ли се подаци користе у обуци, колико се чува, где је сервер? Затим анонимизирајте прави текст (својом руком); Пронађите и обришите сваки од директних, полу и индиректних идентификатора. Размотрите да ли постоји ризик од поновне идентификације.
контролна листа
- [ ] Никада нисам давао непотребне податке за задатак.
- [ ] Уклонио/означио сам директне идентификаторе.
- [ ] Генерализовао сам полу- и индиректне идентификаторе.
- [ ] Проценио сам ризик од поновне идентификације.
- [ ] Прочитао сам политику приватности алата и проверио да ли је погодан.
- [ ] Проверио сам АИ излаз за цурење идентитета.
- [ ] Применио сам изричиту сагласност и институционалну процедуру где је то било потребно.