Vinster:
- Förmåga att definiera varför patientdata är känsliga personuppgifter och hur man skyddar dem innan de ges till artificiell intelligensverktyg
- Förmåga att avidentifiera sammanhanget, välja verktyg som inte använder data i utbildningen och öva på vanan att följa institutionell policy.
- Förmåga att förstå de professionella, juridiska och etiska konsekvenserna av integritetskränkningar och prioriteringen av att skydda patienternas förtroende.
En patient litar på dig med sin mest privata information: sin sjukdom, sitt förflutna, sina rädslor, ibland hemligheterna han inte har berättat för någon. Detta förtroende är grunden för sjuksköterskeyrket, och patientsekretessen är den konkreta motsvarigheten till detta förtroende. Även om AI-verktyg är kraftfulla, utgör de också en integritetsrisk: att slarvigt skriva patientinformation i ett AI-verktyg innebär att släppa ut informationen utan att veta var den tar vägen, om den lagras och om den används i utbildningen. I den här enheten får du lära dig hur du skyddar patientdata i artificiell intelligenss tidsålder. Grundprincipen är denna: Patientuppgifter är speciella personuppgifter; Det ges inte till något artificiell intelligensverktyg utan att vara avidentifierat och med ett säkert och godkänt verktyg.
Varför patientdata skyddas privat
Personuppgifter är all information som identifierar en person (namn, ID-nummer, adress). Särskilda personuppgifter är mer känsliga kategorier; Hälsodata kommer först bland dessa. När en persons sjukdom avslöjas kan anställning, försäkring, sociala relationer och värdighet bli lidande. That's why the law (KVKK - Personal Data Protection Law in our country; GDPR in Europe) protects health data at the highest level and binds its processing to strict rules. Sjukvårdsinstitutioner har också sina egna integritetspolicyer och regelverk för patienträttigheter.
När du skriver patientinformation i ett AI-verktyg går den informationen ofta till en server utanför din institution. Du har ingen kontroll över hur det verktyget lagrar data, vem som kommer åt det och om det använder det i träning. Därför måste data skyddas innan de når fordonet.
Varning: "Jag bad bara om hjälp" motiverar inte ett intrång i privatlivet. Att skriva in en patients namn, ID, sällsynta diagnos eller identifierande detalj i ett icke godkänt verktyg för artificiell intelligens; Det är en professionell, etisk och juridisk kränkning. Skadan kan inte återställas.
Hur man avidentifierar
Avidentifiering (anonymisering) är att ta bort från en text all information som kan identifiera en person eller ersätta den med en tagg. Identifierare som namn, efternamn, TR-ID, filnummer, födelsedatum, adress, telefon, datum, kombination av sällsynt diagnos och yrke rensas. Varning: ibland kan information som verkar oskadlig individuellt göra en person känd när den sätts ihop (t.ex. "byns enda dialyspatient"). Vid avidentifiering räcker det inte att bara ta bort namnet; Det är nödvändigt att se till att sammanhanget inte ger bort personen.
Att arbeta med avidentifierad text räcker för de flesta uppgifter: ett utkast till en vårdplan, en SBAR-layout, ett utbildningsmaterial, en procedursammanfattning kan alla produceras utan verklig identifiering. Identitet är nästan aldrig avgörande för kvaliteten på uppgiften.
tre minifodral
Fall 1 — Säker användning. En sjuksköterska vill få hjälp av artificiell intelligens för att organisera ett komplext fall. Han tar bort namn, ID, datum och identifieringsuppgifter från texten och skriver det i allmänna uttryck som "68-årig patient". Den använder ett verktyg som godkänts av institutionen som inte använder uppgifterna i utbildningen. Han slutför uppgiften på ett säkert sätt. ID krävdes aldrig.
Fall 2 – Hemlig identifierare. En sjuksköterska tog bort namnet men skrev: "Den enda tvillingen på vårt sjukhus är gravid." Detta uttryck gör personen känd. En kollega varnar; Sjuksköterskan generaliserar sammanhanget. Lektion: det räcker inte att radera namnet; Sammanhanget ska inte heller ge bort personen.
Fall 3 — Ej godkänt fordon. En sjuksköterska klistrar slumpmässigt in en patientsammanfattning i en gratisapp medan hon rusar. Han lär sig senare att detta verktyg lagrar data och använder det i träning. En allvarlig integritetsoro uppstår. Lektion: kontrollera verktygets integritetspolicy och myndighetsgodkännande före användning.
Steg för steg: använd artificiell intelligens samtidigt som du skyddar integriteten
- Är det verkligen nödvändigt? Vilken data räcker minst för uppgiften?
- Avidentifiera. Tydligt namn, ID, datum, adress och identifieringsuppgifter.
- Kontrollera sammanhanget. Ger den återstående informationen bort personen?
- Välj verktyget. Institutionen godkänd, använder inte data i utbildningen, följer policyn.
- Arbeta med minsta möjliga data. Ge inte för mycket.
- När du är osäker, dela inte. Kontakta ansvarig om du är osäker.
Fyra kopierbara mallar
Uppgift: Avidentifiera patienttexten nedan. Byt ut ditt namn, efternamn, TR ID-nummer, filnummer, födelsedatum, adress, telefon, datum och sällsynta uppgifter som kan göra personen igenkänd med [TAGET]; bibehålla klinisk betydelse. Text: [...]
Uppgift: Markera i den anonyma texten nedan information som kan verka harmlös individuellt men som kan göra personen igenkännbar när den sätts ihop, och föreslå hur man generaliserar den. Text: [...]
Uppgift: Förbered en checklista för att utvärdera ett verktyg för artificiell intelligens i termer av patientdata: använder det data i utbildningen, var lagrar det det, finns det institutionellt godkännande, vad är policyn för radering av data? Låt beslutet vara mitt.
Uppgift: Organisera detta (anonyma) ärende för en sjuksköterska. Lägg inte till eller begär några referenser under hela uppgiften; Använder andra identifierare än allmän ålder/kön. Fall: [...]
Svag prompt / Stark prompt
Svag: "Ahmet Yılmaz, 62, TC 123..., är inlagd på sjukhus med följande diagnos, skriv en vårdplan för honom."
Stark: "Ta fram ett utkast till vårdplan för en 62-årig manlig patient (anonym) med den allmänna kliniska information jag tillhandahåller. Under hela uppdraget kommer jag inte att fråga efter, och du kommer inte att lägga till, namn, ID, datum eller någon annan personlig identifierbar information. Arbeta endast med det allmänna kliniska sammanhanget."
I den starka uppmaningen ges aldrig identifiering; kvalitet lider inte av detta.
Vanliga misstag
- Ta bort namnet och glömma sammanhanget. Igenkännliga detaljer kan ge bort en person.
- Att använda ett ej godkänt/gratis verktyg utan att tänka efter. Sekretesspolicy och institutionellt godkännande kontrolleras först.
- Tänker att identitet är "nödvändigt för kvalitet". Nästan inga uppdrag kräver riktig ID.
- Klistra in hastigt. Väl ute kan data inte hämtas.
- Dela i tvivel. Om du inte är säker, ge det inte; Rådfråga den ansvarige.
Om en läcka uppstår: skadebegränsning
Även den mest försiktiga sjuksköterskan kan göra ett misstag: som att oavsiktligt klistra in text som innehåller identifiering i ett icke godkänt fordon. I en sådan situation är panik eller gömma sig den värsta reaktionen. Det korrekta tillvägagångssättet är skadebegränsning: rapportera omedelbart incidenten till den ansvariga sjuksköterskan och din myndighets enhet för datasäkerhet/efterlevnad, notera vilken data som går vart och följ myndighetens förfarande för incidentrapportering. Många verktyg har möjlighet att ta bort tidigare konversationer eller stänga av dataanvändning; dessa bör användas. Tidig och ärlig rapportering både skyddar patienten och håller dig på rätt sida professionellt. Att dölja en incident av integritet är en större kränkning än själva incidenten.
De flesta institutioner har en rapporterings- och utvärderingsprocess för sådana incidenter; Syftet är inte att skylla på, utan att förhindra upprepning. Så anmäl gärna det.
Transparens och samtycke till patienten
Sekretess handlar inte bara om att dölja data, det handlar om att vara ärlig mot patienten. En patient har rätt att få veta hur deras information används. Vid användning av AI-verktyg i vårdprocessen är transparens inom ramen för institutionspolicy och patienträttigheter väsentligt: transaktioner relaterade till patientdata ska utföras i enlighet med institutionens utlämnande- och samtyckesprocesser. Som sjuksköterska är en bra kompass när man bearbetar en patients data i ett verktyg att fråga "stämmer detta överens med det förtroende patienten har för mig?" Om du skulle känna dig obekväm med att förklara en procedur tydligt för en patient, borde du förmodligen inte göra det. Sekretess är ett förtroendeförhållande innan det är en teknisk regel; Tekniken ska stärka denna relation, inte försvaga den.
Tips: Ett praktiskt sätt att göra avidentifiering till en vana är att ställa dig själv en ständig fråga innan du arbetar med patientdata: "Om den här texten av misstag gick utanför institutionen, kan någon berätta vem den här personen var?" Även om svaret är "kanske", generalisera sammanhanget ytterligare. En annan tumregel är att ständigt begränsa mängden data: ge AI den minsta information som behövs för uppgiften, lägg inte till extra detaljer "för säkerhets skull." All ytterligare information som ges är både onödig och riskabel. Sekretess är inte en engångskontroll, utan en disciplin som tillämpas vid varje knapptryckning; Denna disciplin blir med tiden en reflex och skyddar både dig och patienten.
Sammanfattningsvis
Patientuppgifter är speciella personuppgifter och är grunden för patientens förtroende. Verktyg för artificiell intelligens medför risken att denna data flyttas utanför organisationen. Avidentifiera data före varje användning, se till att sammanhanget inte ger bort individen, välj ett institutionsgodkänt verktyg som inte använder data i utbildningen och arbeta med endast minimal data. Intrång i integriteten är oåterkallelig; Dela inte i tvivel. Identifiering krävs inte för nästan alla uppgifter.
Applikationsuppgift
Få ett riktigt faktablad från din egen tjänst. Avidentifiera honom/henne: tydligt namn, ID, datum, adress och igenkännbara detaljer, kontrollera sedan om sammanhanget fortfarande ger bort personen. Öppna sedan integritetspolicyn för ett verktyg för artificiell intelligens som du använder och notera om det använder data i utbildningen och om det har institutionellt godkännande. Om du hittar en integritetsrisk, skriv ner den.
checklista
- [ ] Jag ställer in minimidata för uppgiften.
- [ ] Jag raderade namn, ID, datum, adress och identifierare.
- [ ] Jag har kontrollerat att det återstående sammanhanget inte ger bort personen.
- [ ] Jag valde ett institutionsgodkänt verktyg som inte används i utbildningen.
- [ ] Jag arbetade endast med den minsta nödvändiga informationen.
- [ ] Jag kollade verktygets sekretesspolicy.
- [ ] När jag var tveksam delade jag inte det och rådfrågade den ansvariga personen.