หน่วย
1. ปัญญาประดิษฐ์เบื้องต้นในงานสังคมสงเคราะห์: บทบาท ขอบเขต การรับรองความถูกต้อง ความเป็นส่วนตัว และจริยธรรม 2. การจัดทำเอกสารกรณีและการเก็บบันทึก: การเปลี่ยนบันทึกย่อให้เป็นบันทึกที่เป็นข้อเท็จจริงและสามารถป้องกันได้ 3. การประเมินทางชีวจิตสังคมและการเตรียมการสัมภาษณ์ 4. การสนับสนุนการประเมินความเสี่ยงและการวางแผนความปลอดภัย: ขอบเขตที่ละเอียดอ่อนที่สุด 5. คู่มือการแมปทรัพยากรและการกำหนดเส้นทาง: การเชื่อมต่อไคลเอ็นต์กับบริการที่เหมาะสม 6. แผนการแทรกแซงและการดูแล: การตั้งเป้าหมายและการติดตาม 7. การเขียนรายงาน: รายงานของสถาบันและศาล 8. การสื่อสารกับลูกค้า: ข้อความที่เรียบง่าย หลายภาษา และเข้าถึงได้ 9. การออกแบบโปรแกรมและโครงการ: การวิเคราะห์ความต้องการ การออกแบบ และการใช้เงินทุน 10. อคติ การเลือกปฏิบัติ และจริยธรรม: การใช้อย่างยุติธรรมและตอบสนองต่อวัฒนธรรม 11. ความเป็นส่วนตัวของลูกค้า KVKK และการใช้ปัญญาประดิษฐ์ที่ปลอดภัย 12. ขั้นตอนการทำงานแบบครบวงจร การกำกับดูแล และการใช้งานอย่างมีความรับผิดชอบ
หน่วย 11 / 12

ความเป็นส่วนตัวของลูกค้า KVKK และการใช้ปัญญาประดิษฐ์ที่ปลอดภัย

กำไร:

  • การประเมินข้อมูลตามความไวและแยกแยะระหว่างยานพาหนะแบบเปิดและระบบรักษาความปลอดภัยด้วยการสะท้อนกลับ 'ถามชั้นเรียน จับคู่ยานพาหนะ'
  • ทำความเข้าใจหลักการข้อมูล ความปลอดภัย และความรับผิดชอบขั้นต่ำของ KVKK และเห็นว่าการลบชื่อนั้นไม่เพียงพอและบริบทคือตัวตน
  • ความสามารถในการใช้วินัยในการเลือกเส้นทางที่ปลอดภัยที่สุดในกรณีที่มีข้อสงสัย ปกป้องข้อมูลที่ละเอียดอ่อนในระดับสูงสุด และรายงานการละเมิดอย่างโปร่งใส

สิ่งที่ลูกค้าบอกคุณ เช่น ความรุนแรง ความเจ็บป่วย ความยากจน การเสพติด ความลับของครอบครัว ถือเป็นข้อมูลส่วนตัวที่เปราะบางที่สุดในชีวิตของเขาหรือเธอ เขาให้ข้อมูลนี้แก่คุณโดยเป็นความลับทางวิชาชีพ ความไว้วางใจนี้เป็นรากฐานที่ทำให้งานสังคมสงเคราะห์สามารถทำงานได้ เมื่อถูกเขย่า ไคลเอนต์จะไม่เปิดขึ้นอีกและบริการจะสูญเสียฟังก์ชันไป การรักษาความไว้วางใจในยุคของปัญญาประดิษฐ์ได้เกิดขึ้นในมิติใหม่ การป้อนข้อมูลของลูกค้าลงในเครื่องมือที่ไม่ถูกต้องไม่เพียงแต่เป็นการละเมิดความเป็นส่วนตัวเท่านั้น แต่ยังเป็นความรับผิดทางกฎหมายภายใต้ KVKK (กฎหมายคุ้มครองข้อมูลส่วนบุคคล) และอาจนำไปสู่การรั่วไหลของข้อมูลอย่างถาวร ในหน่วยนี้ คุณจะได้เรียนรู้วิธีการปกป้องข้อมูลลูกค้าในยุคของ AI ตรรกะพื้นฐานของ KVKK ความแตกต่างระหว่างยานพาหนะแบบเปิดและยานพาหนะที่ปลอดภัย และระเบียบวินัย "สุขอนามัยของข้อมูล" ที่ใช้งานได้จริง

กฎพื้นฐานที่สุดตั้งแต่เริ่มต้นคือกฎที่เราทำซ้ำตลอดโมดูลนี้: จะไม่มีข้อมูลส่วนบุคคลที่ระบุลูกค้าจะถูกป้อนลงในเครื่องมือ AI สาธารณะที่สถาบันของคุณไม่อนุมัติ ประโยคเดียวนี้เป็นสาระสำคัญของรายละเอียดทั้งหมดด้านล่าง

สรุป KVKK สำหรับนักสังคมสงเคราะห์

KVKK ควบคุมวิธีการประมวลผลข้อมูลส่วนบุคคล (ข้อมูลใด ๆ ที่ทำให้บุคคลเป็นการเฉพาะหรือสามารถระบุตัวบุคคลได้ เช่น ชื่อ ID ที่อยู่ โทรศัพท์ แต่ยังรวมถึงข้อมูล เช่น สุขภาพ สถานะทางครอบครัว ประวัติอาชญากรรม) ข้อมูลส่วนใหญ่ที่คุณประมวลผลในงานสังคมสงเคราะห์เป็นข้อมูลส่วนบุคคลที่ละเอียดอ่อน (ข้อมูลที่มีการรั่วไหลซึ่งเป็นอันตรายอย่างยิ่ง เช่น สุขภาพ ชีวิตทางเพศ ศาสนา ชาติพันธุ์ การพิพากษาลงโทษทางอาญา) และต้องการการปกป้องสูงสุด ความหมายเชิงปฏิบัติของ KVKK สำหรับคุณนั้นมาจากหลักการบางประการ:

  • การจำกัดวัตถุประสงค์และข้อมูลขั้นต่ำ: ประมวลผลข้อมูลได้มากเท่าที่จำเป็นเท่านั้น เมื่อประมวลผลข้อความลงใน AI อย่าป้อนรายละเอียดส่วนบุคคลใด ๆ ที่ไม่จำเป็นสำหรับงาน
  • ความปลอดภัย: ข้อมูลได้รับการปกป้องจากการเข้าถึงโดยไม่ได้รับอนุญาต เครื่องมือ AI สาธารณะไม่ได้ให้ความปลอดภัยนี้
  • ความยินยอมและความโปร่งใส: การแจ้งให้ลูกค้าทราบเกี่ยวกับวิธีการประมวลผลข้อมูล การให้ข้อมูลของลูกค้าแก่เครื่องมือภายนอกที่ไม่มีการควบคุมไม่อยู่ในขอบเขตของความยินยอมใดๆ
  • ความรับผิดชอบ: หากมีการละเมิดเกิดขึ้น ความรับผิดชอบจะตกอยู่กับองค์กรที่ประมวลผลข้อมูล และบุคคลที่ป้อนข้อมูลนั้น “AI ต้องการให้เป็นแบบนั้น” ไม่ใช่การป้องกัน
ข้อควรระวัง: การลบชื่อมักจะไม่เพียงพอในการป้องกัน แม้ว่าจะไม่กล่าวถึงชื่อในข้อความ แต่บริบท (ย่านใกล้เคียง + อายุ + เหตุการณ์ + วันที่ + โครงสร้างครอบครัว) สามารถทำให้สามารถระบุตัวบุคคลได้ การป้องกันที่แท้จริงไม่ได้มาจากการปิดบัง แต่มาจากการเลือกเครื่องมือและสภาพแวดล้อมที่เหมาะสม

สองโลก: ยานพาหนะแบบเปิดเทียบกับระบบที่ปลอดภัย

แยกการใช้ AI ของคุณออกเป็นสองโลกที่ชัดเจน:

1. โลกเครื่องมือสาธารณะ/เปิด สามารถใช้สำหรับงานที่ไม่ระบุตัวลูกค้า: คำถามข้อมูลทั่วไป ("จะเขียนเป้าหมาย SMART ได้อย่างไร") การฝึกอบรมโดยใช้ตัวอย่างสมมติ/ไม่ระบุชื่อ คำอธิบายทั่วไปของกฎหมาย ข้อความโปรแกรมที่ไม่ได้ชี้ไปที่ใครเลย ข้อมูลลูกค้าจริงจะไม่ถูกป้อนที่นี่

2. โลกแห่งข้อมูลลูกค้า งานใดๆ ที่เกี่ยวข้องกับข้อมูลของลูกค้าจริง เช่น การบันทึก รายงาน บันทึกความเสี่ยง การอ้างอิง จะกระทำในระบบที่ปลอดภัยที่ได้รับอนุมัติจากสถาบันของคุณเท่านั้น โดยที่ข้อมูลจะไม่รั่วไหล หากไม่มีระบบดังกล่าว งานนั้นก็จะเสร็จสิ้นโดยไม่ต้องใช้ AI ด้วยวิธีที่ปลอดภัยแบบเดิมๆ

การทำให้ทั้งสองสับสน — การให้ข้อมูลลูกค้าจริงแก่เครื่องมือแบบเปิด — ถือเป็นข้อผิดพลาดที่อันตรายและพบบ่อยที่สุดของโมดูลนี้

ทีละขั้นตอน: วินัยด้านสุขอนามัยข้อมูล

  1. ถามเรื่องชั้นเรียนครับ. ถามก่อนแต่ละงาน: "ข้อความนี้อธิบายลูกค้าหรือไม่" ถ้าใช่ ระบบรักษาความปลอดภัย หากไม่มีก็สามารถใช้รถเปิดได้
  2. ย่อเล็กสุด จำกัดข้อมูลที่ป้อนให้เหลือน้อยที่สุดตามที่งานต้องการ แม้ว่างานนั้นจะต้องการมันจริงๆ ก็ตาม
  3. แยกแยะ (และรู้ขีดจำกัดของคุณ) ลบตัวระบุหากจำเป็น แต่จำไว้ว่าบริบทนั้นสามารถเปิดเผยตัวตนได้เช่นกัน
  4. ใช้เครื่องมือที่ได้รับอนุมัติ รู้ว่าสถาบันใดอนุมัติข้อมูลใดและอย่าเบี่ยงเบนไปจากข้อมูลดังกล่าว
  5. ถ้าไม่แน่ใจก็ทำตัวเหมือนรุ่นพี่ หากคุณไม่แน่ใจว่าข้อมูลมีความละเอียดอ่อนหรือไม่ ให้เลือกเส้นทางที่มีการป้องกันมากที่สุด
  6. รายงานการละเมิด หากมีการรั่วไหลหรือข้อผิดพลาดให้ซ่อนไว้ รายงานตามขั้นตอนของสถาบัน การแทรกแซงตั้งแต่เนิ่นๆ จะช่วยลดความเสียหาย

มินิเคสสามอัน

กรณีที่ 1 — บริบทเปิดเผยตัวตน ผู้เชี่ยวชาญส่งสรุปกรณีไปยังเครื่องมือแบบเปิดโดยกล่าวว่า "ฉันลบชื่อแล้ว ตอนนี้ปลอดภัยแล้ว" ไม่มีชื่อในข้อความ แต่มีข้อความว่า "ผู้หญิงที่มีความบกพร่องทางการมองเห็นในละแวก X พร้อมลูก 3 คน ซึ่งสามีของเธออยู่ในคุก" มีเพียงคนเดียวในละแวกนั้นที่เหมาะกับคำอธิบายนั้น — ตัวตนนั้นชัดเจนมาก ผู้เชี่ยวชาญอาวุโสสังเกตเห็นสิ่งนี้ งานถูกย้ายไปยังระบบที่ปลอดภัย บทเรียน: บริบทก็เป็นข้อมูลส่วนบุคคลเช่นกัน

กรณีที่ 2 — นโยบายข้อมูลขั้นต่ำใช้งานได้ ผู้เชี่ยวชาญจำเป็นต้องลดความซับซ้อนของประโยคเพียงประโยคเดียวเท่านั้น แทนที่จะมอบไฟล์ทั้งหมดให้กับเครื่องมือ เขาเพียงแต่ให้ประโยคนั้นเพียงประโยคเดียวโดยไม่มีรายละเอียดส่วนบุคคล งานเสร็จสิ้นแล้ว ไม่มีข้อมูลที่ละเอียดอ่อนหลุดออกไป นโยบายข้อมูลขั้นต่ำมีทั้งความปลอดภัยและเพียงพอ

กรณีที่ 3 — การรายงานล่วงหน้าความเสียหายลดลง พนักงานใหม่เผลอวางข้อมูลของลูกค้าลงในเครื่องมือแบบเปิดและสังเกตเห็นได้ทันที แทนที่จะตื่นตระหนกและซ่อนตัว เธอรายงานเรื่องนี้ให้หัวหน้าของเธอทราบทันที สถาบันประเมินเหตุการณ์ตามขั้นตอนของ KVKK ดำเนินขั้นตอนที่จำเป็น และสอนพนักงานถึงวิธีใช้อย่างถูกต้อง การแจ้งเตือนที่โปร่งใสและรวดเร็วทำให้เหตุการณ์ไม่บานปลาย

เทมเพลตที่สามารถคัดลอกได้สี่แบบ

1) พรีไฟลต์คลาสข้อมูล:

ประเมินข้อความต่อไปนี้ก่อนประมวลผลในเครื่องมือ AI: ข้อความนี้ทำให้สามารถระบุตัวบุคคลได้โดยตรง (ชื่อ บัตรประจำตัว ที่อยู่ หมายเลขโทรศัพท์) หรือโดยอ้อม (บริบท: ละแวกใกล้เคียง อายุ เหตุการณ์ โครงสร้างครอบครัว) หรือไม่ มีข้อมูลที่ละเอียดอ่อน (สุขภาพ ศาสนา ชาติพันธุ์ ประวัติอาชญากรรม) หรือไม่? ถ้าเป็นเช่นนั้นส่วนไหน? บอกฉันว่าข้อความนี้สามารถแสดงผลในเครื่องมือสาธารณะได้หรือไม่ ข้อความ: [วางข้อความ]

2) การลดระดับเป็นข้อมูลขั้นต่ำ:

กำหนดข้อมูลน้อยที่สุดที่จำเป็นในการทำงานต่อไปนี้ ลบรายละเอียดส่วนบุคคลทั้งหมดที่งานไม่จำเป็นออก และเหลือเพียงส่วนที่ไม่ระบุตัวตนซึ่งงานกำหนดไว้เท่านั้น ระบุข้อมูลที่คุณละเว้นและเหตุผล งาน: [อธิบายงาน] ข้อความ: [วางข้อความ]

3) การไม่ระบุตัวตนและการควบคุมบริบท:

แยกตัวระบุ (ชื่อ, ID, ที่อยู่, โทรศัพท์, ชื่อสถาบัน) โดยตรงจากข้อความด้านล่าง นอกจากนี้ ให้ทำเครื่องหมายองค์ประกอบบริบทใดๆ ที่ยังคงอยู่ในข้อความ (การผสมผสานระหว่างสถานการณ์ที่เกิดขึ้นไม่บ่อยนัก สถานที่เฉพาะ + เหตุการณ์) ที่อาจเปิดเผยตัวตนโดยอ้อม ก่อนที่จะลบสิ่งเหล่านี้ ให้ประเมินว่าข้อความยังทำให้สามารถระบุตัวบุคคลได้หรือไม่ ข้อความ: [วางข้อความ]

4) การสร้างตัวอย่างการฝึกอบรมที่ไม่เปิดเผยตัวตน/เป็นเรื่องสมมติ:

สร้างกรณีตัวอย่างที่มีลักษณะคล้ายกับกรณีจริง แต่เป็นเรื่องจริงและไม่ได้เป็นของบุคคลใดๆ จริง ฉันจะใช้สิ่งนี้เพื่อการฝึกอบรม/ฝึกซ้อม การใช้ชื่อจริง สถานที่ หรือเหตุการณ์ต่างๆ ปล่อยให้ทุกอย่างเป็นของปลอม [หัวข้อ: การประเมินเบื้องต้นในการดูแลผู้สูงอายุ]

พรอมต์อ่อน / พรอมต์แรง

พรอมต์ที่อ่อนแอ:

ฉันกำลังวางไฟล์ทั้งหมดของลูกค้ารายนี้ไว้ด้านล่าง ซึ่งจะให้ข้อมูลสรุปที่ดีแก่ฉัน (รวมถึงชื่อ ที่อยู่ ข้อมูลสุขภาพ)

นี่เป็นการให้ข้อมูลส่วนบุคคลที่ละเอียดอ่อนแก่ระบบภายนอกที่ไม่มีการควบคุม — การละเมิด KVKK และความเสี่ยงด้านความเป็นส่วนตัวที่ไม่สามารถย้อนกลับได้ เพียงเพราะบทสรุป "ดี" ไม่ได้แก้ตัวการละเมิดนี้

พรอมต์อันทรงพลัง:

(เฉพาะในระบบรักษาความปลอดภัยที่ได้รับการรับรองจากสถาบัน หรือมีข้อความที่ไม่ระบุตัวตน) สรุปข้อความที่ไม่ระบุตัวตนด้านล่าง ฉันไม่ได้ทิ้งบริบทใดๆ ไว้ในข้อความที่สามารถบอกชื่อ ที่อยู่ บัตรประจำตัว หรือตัวตนได้ ประมวลผลข้อมูลที่จำเป็นสำหรับงานเท่านั้น ข้อความ: [วางข้อความที่ไม่ระบุชื่อ]

ความแตกต่าง: การทำงานในเครื่องมือที่เหมาะสมซึ่งมีข้อมูลน้อยที่สุดและไม่ระบุตัวตน จะปกป้องความเป็นส่วนตัวและกฎหมายในขณะที่ทำงานให้สำเร็จ

ชนิดข้อมูลและเส้นทางที่ถูกต้อง

ชนิดข้อมูล

ตัวอย่าง

เครื่องมือที่เหมาะสม

ข้อมูลทั่วไป

“เป้าหมาย SMART คืออะไร”

รถเปิด

ตัวอย่างสมมติ

กรณีการฝึกอบรมที่สร้างสรรค์

รถเปิด

ไร้ตัวตน+ไร้บริบท

ลดความซับซ้อนของประโยคทั่วไป

เปิดรถ (อย่างระมัดระวัง)

ข้อมูลลูกค้า

บันทึกจริงรายงาน

ระบบรักษาความปลอดภัยเท่านั้น

ข้อมูลคุณภาพพิเศษ

สุขภาพ การลงโทษ เชื้อชาติ

ระบบป้องกัน/ความปลอดภัยสูงสุด

หมายเหตุความเสี่ยง/ความปลอดภัย

ข้อมูลความรุนแรง การคุ้มครอง

ระบบป้องกัน/ความปลอดภัยสูงสุด

ข้อผิดพลาดทั่วไป

  • การให้ข้อมูลลูกค้าจริงแก่เครื่องมือแบบเปิด ข้อผิดพลาดที่อันตรายและพบบ่อยที่สุด การละเมิด KVKK และการเจาะที่ไม่สามารถย้อนกลับได้
  • "ฉันลบชื่อแล้ว" คิดว่าเป็นการรักษาความปลอดภัย บริบทสามารถให้อัตลักษณ์ได้ การมาสก์ไม่ใช่การป้องกัน
  • การป้อนข้อมูลเกินความจำเป็น ใช้นโยบายข้อมูลขั้นต่ำ ให้เท่าที่งานต้องการ
  • เสี่ยงเมื่อคุณไม่แน่ใจ เมื่อมีข้อสงสัยให้เลือกเส้นทางที่ปลอดภัยที่สุด ทำตัวเหมือนชนชั้นสูง
  • การปกปิดการละเมิด การรายงานล่วงหน้าและโปร่งใสช่วยลดอันตราย การซ่อนทำให้มันใหญ่ขึ้น

โดยสรุป

ความเป็นส่วนตัวของลูกค้าเป็นรากฐานของความไว้วางใจในงานสังคมสงเคราะห์ และในยุคของ AI ความเป็นส่วนตัวก็กลายเป็นภาระผูกพันทางกฎหมายกับ KVKK ด้วย กฎพื้นฐานมีความชัดเจน: ไม่มีข้อมูลส่วนบุคคลที่ระบุตัวลูกค้าเข้าสู่เครื่องมือสาธารณะที่ไม่ได้รับการอนุมัติ แยกโลกทั้งสอง (เครื่องมือแบบเปิดกับระบบที่ปลอดภัย) ออกจากกัน ใช้หลักการข้อมูลขั้นต่ำ โปรดทราบว่าการลบชื่อนั้นไม่เพียงพอและบริบทถือเป็นตัวตน ในกรณีที่มีข้อสงสัย ให้เลือกเส้นทางที่ปลอดภัยที่สุดและรายงานการละเมิดอย่างโปร่งใส ความเป็นส่วนตัวไม่ใช่มาตรการที่เพิ่มเข้ามาในภายหลัง แต่เป็นหลักการที่สังเกตได้ตั้งแต่เริ่มต้น

งานสมัคร

เขียนข้อความกรณีสมมติและดูว่ารายการใดที่ AI ทำเครื่องหมายว่าเป็นข้อมูลส่วนบุคคล/ส่วนตัวด้วยเทมเพลต "data class preflight" จากนั้นทดสอบด้วยรูปแบบ "การไม่ระบุตัวตนและการตรวจสอบบริบท" เพื่อดูว่าบริบทยังคงเปิดเผยข้อมูลระบุตัวตนหรือไม่แม้จะลบชื่อแล้วก็ตาม สุดท้าย ให้สร้างตัวอย่างที่คุณสามารถใช้ได้อย่างปลอดภัยในเครื่องมือแบบเปิดด้วยเทมเพลต "ตัวอย่างการฝึกอบรมที่ไม่เปิดเผยตัวตน/สวมบทบาท"

รายการตรวจสอบ

  • [ ] ก่อนแต่ละงาน "ข้อความนี้อธิบายถึงลูกค้าหรือไม่" ฉันถาม.
  • [ ] ฉันประมวลผลข้อมูลลูกค้าเฉพาะในระบบที่ได้รับอนุมัติและปลอดภัยเท่านั้น
  • [ ] ฉันใช้นโยบายข้อมูลขั้นต่ำ ฉันไม่ได้ลงรายละเอียดมากนัก
  • [ ] เมื่อรู้ว่าการลบชื่อนั้นไม่เพียงพอ ฉันจึงตรวจสอบบริบทด้วย
  • [ ] ในกรณีที่มีข้อสงสัย ฉันเลือกเส้นทางที่ปลอดภัยที่สุด และรู้วิธีรายงานกรณีมีการละเมิด