Ünite 9 / 12

Hasta Mahremiyeti, Veri Gizliliği ve Etik

Kazanimlar:

  • Hasta verisinin neden özel nitelikli kişisel veri olduğunu ve yapay zeka araçlarına verilmeden önce nasıl korunacağını tanımlayabilme
  • Bağlamı kimliksizleştirme, veriyi eğitimde kullanmayan araç seçme ve kurum politikasına uyma alışkanlığını uygulayabilme
  • Mahremiyet ihlalinin mesleki, hukuki ve etik sonuçlarını ve hasta güvenini korumanın önceliğini kavrayabilme

Bir hasta size güvenerek en özel bilgilerini emanet eder: hastalığı, geçmişi, korkuları, bazen kimseye söylemediği sırları. Bu güven, hemşirelik mesleğinin temelidir ve hasta mahremiyeti bu güvenin somut karşılığıdır. Yapay zeka araçları güçlü olduğu kadar bir mahremiyet riski de taşır: bir hasta bilgisini dikkatsizce bir yapay zeka aracına yazmak, o bilginin nereye gittiğini, saklanıp saklanmadığını ve eğitimde kullanılıp kullanılmadığını bilmeden dışarı çıkarmak demektir. Bu ünitede hasta verisini yapay zeka çağında nasıl koruyacağınızı öğreneceksiniz. Temel ilke şudur: Hasta verisi özel nitelikli kişisel veridir; kimliksizleştirilmeden, güvenli ve onaylı araç kullanılmadan hiçbir yapay zeka aracına verilmez.

Neden hasta verisi özel korunur

Kişisel veri, bir kişiyi tanımlayan her bilgidir (ad, TC kimlik numarası, adres). Özel nitelikli kişisel veri ise daha hassas kategorilerdir; sağlık verisi bunların başında gelir. Bir kişinin hastalığı ifşa olduğunda iş, sigorta, sosyal ilişkiler ve onur açısından zarar görebilir. Bu yüzden yasalar (ülkemizde KVKK — Kişisel Verilerin Korunması Kanunu; Avrupa'da GDPR) sağlık verisini en yüksek düzeyde korur ve işlenmesini katı kurallara bağlar. Sağlık kurumlarının da kendi gizlilik politikaları ve hasta hakları düzenlemeleri vardır.

Bir yapay zeka aracına hasta bilgisi yazdığınızda, bu bilgi çoğu zaman kurumunuzun dışındaki bir sunucuya gider. O aracın veriyi nasıl sakladığı, kimin eriştiği ve eğitimde kullanıp kullanmadığı sizin kontrolünüzde değildir. Bu yüzden veri, araca ulaşmadan önce korunmalıdır.

Dikkat: "Sadece yardım istiyordum" mahremiyet ihlalini haklı çıkarmaz. Bir hastanın adını, TC'sini, nadir bir tanısını veya tanınmasını sağlayacak ayrıntısını onaysız bir yapay zeka aracına yazmak; mesleki, etik ve hukuki bir ihlaldir. Zarar geri alınamaz.

Kimliksizleştirme nasıl yapılır

Kimliksizleştirme (anonimleştirme), bir metinden kişiyi tanımlayabilecek tüm bilgileri çıkarmak veya etiketle değiştirmektir. Ad, soyad, TC, dosya numarası, doğum tarihi, adres, telefon, tarih, nadir tanı kombinasyonu, meslek gibi tanımlayıcılar temizlenir. Dikkat: bazen tek tek zararsız görünen bilgiler bir araya gelince kişiyi tanınır kılar (ör. "köyün tek diyaliz hastası"). Kimliksizleştirmede sadece adı silmek yetmez; bağlamın kişiyi ele vermediğinden emin olmak gerekir.

Kimliksizleştirilmiş metinle çalışmak çoğu görev için yeterlidir: bir bakım planı taslağı, bir SBAR düzeni, bir eğitim materyali, bir prosedür özeti gerçek kimlik olmadan da üretilebilir. Kimlik neredeyse hiçbir zaman görevin kalitesi için gerekli değildir.

Üç mini vaka

Vaka 1 — Güvenli kullanım. Bir hemşire karmaşık bir vakayı düzenlemek için yapay zekadan yardım almak istiyor. Metinden adı, TC'yi, tarihi ve tanınmayı sağlayacak ayrıntıları çıkarıp "68 yaşında hasta" gibi genel ifadelerle yazıyor. Kurumun onayladığı, veriyi eğitimde kullanmayan bir araç kullanıyor. Görevi güvenle tamamlıyor. Kimlik hiç gerekmedi.

Vaka 2 — Gizli tanımlayıcı. Bir hemşire adı silmiş ama "hastanemizdeki tek ikiz hamile" diye yazmış. Bu ifade kişiyi tanınır kılıyor. Bir meslektaşı uyarıyor; hemşire bağlamı genelleştiriyor. Ders: adı silmek yetmez; bağlam da kişiyi ele vermemeli.

Vaka 3 — Onaysız araç. Bir hemşire acele ederken hasta özetini rastgele ücretsiz bir uygulamaya yapıştırıyor. Sonradan bu aracın veriyi sakladığını ve eğitimde kullandığını öğreniyor. Ciddi bir mahremiyet endişesi doğuyor. Ders: aracın gizlilik politikası ve kurum onayı, kullanımdan önce kontrol edilir.

Adım adım: mahremiyeti koruyarak yapay zeka kullanımı

  1. Gerçekten gerekli mi? Görev için hangi veri asgari düzeyde yeterli?
  2. Kimliksizleştir. Ad, TC, tarih, adres ve tanınmayı sağlayacak ayrıntıları temizle.
  3. Bağlamı kontrol et. Kalan bilgiler kişiyi ele veriyor mu?
  4. Aracı seç. Kurum onaylı, veriyi eğitimde kullanmayan, politika uyumlu.
  5. Asgari veriyle çalış. Fazlasını verme.
  6. Şüphede paylaşma. Emin değilsen sorumluya danış.

Dört kopyalanabilir şablon

Görev: Aşağıdaki hasta metnini kimliksizleştir. Ad, soyad, TC, dosya no, doğumtarihi, adres, telefon, tarih ve kişiyi tanınır kılabilecek nadir ayrıntıları[ETIKET] ile değiştir; klinik anlamı koru. Metin: [...]

Görev: Aşağıdaki kimliksiz metinde, tek tek zararsız görünse de bir arayagelince kişiyi tanınır kılabilecek bilgileri işaretle ve nasıl genelleştirileceğini öner.Metin: [...]

Görev: Bir yapay zeka aracını hasta verisi açısından değerlendirmem içinkontrol listesi hazırla: veriyi eğitimde kullanıyor mu, nerede saklıyor,kurum onayı var mı, veri silme politikası ne? Karar bana ait olsun.

Görev: Bu (kimliksiz) olguyu bir hemşire için düzenle. Görev boyunca hiçbirkimlik bilgisi ekleme veya isteme; genel yaş/cinsiyet dışında tanımlayıcı kullanma.Olgu: [...]

Zayıf prompt / Güçlü prompt

Zayıf: "Ahmet Yılmaz, 62, TC 123..., şu tanıyla yatıyor, ona bakım planı yaz."

Güçlü: "62 yaşında bir erkek hasta (kimliksiz) için, verdiğim genel klinik bilgilerle bir bakım planı taslağı üret. Görev boyunca ad, TC, tarih veya kişiyi tanınır kılacak hiçbir bilgi istemeyeceğim ve sen de eklemeyeceksin. Yalnızca genel klinik bağlamla çalış."

Güçlü promptta kimlik hiç verilmez; kalite bundan zarar görmez.

Sık yapılan hatalar

  • Adı silip bağlamı unutmak. Tanınır ayrıntılar kişiyi ele verebilir.
  • Onaysız/ücretsiz aracı düşünmeden kullanmak. Gizlilik politikası ve kurum onayı önce kontrol edilir.
  • Kimliği "kalite için gerekli" sanmak. Neredeyse hiçbir görev gerçek kimlik istemez.
  • Aceleyle yapıştırmak. Bir kez dışarı çıkan veri geri alınamaz.
  • Şüphede paylaşmak. Emin değilseniz vermeyin; sorumluya danışın.

Bir sızıntı olursa: hasar sınırlama

En dikkatli hemşire bile bir hata yapabilir: yanlışlıkla kimlik içeren bir metni onaysız bir araca yapıştırmak gibi. Böyle bir durumda paniklemek veya saklamak en kötü tepkidir. Doğru yaklaşım hasar sınırlamadır: durumu hemen sorumlu hemşireye ve kurumun veri güvenliği/uyum biriminize bildirmek, hangi verinin nereye gittiğini not etmek ve kurumun olay bildirim prosedürünü izlemek. Birçok araçta geçmiş konuşmaları silme veya veri kullanımını kapatma seçeneği vardır; bunlar kullanılmalıdır. Erken ve dürüst bildirim, hem hastayı korur hem de sizi mesleki açıdan doğru tarafta tutar. Bir mahremiyet olayını gizlemek, olayın kendisinden daha büyük bir ihlaldir.

Kurumların çoğunda bu tür olaylar için bir bildirim ve değerlendirme süreci vardır; amaç suçlamak değil, tekrarını önlemektir. Bu yüzden çekinmeden bildirin.

Hastaya karşı şeffaflık ve rıza

Mahremiyet sadece veriyi saklamak değil, hastaya karşı dürüst olmaktır. Bir hasta, bilgilerinin nasıl kullanıldığını bilme hakkına sahiptir. AI araçlarını bakım sürecinde kullanırken, kurum politikası ve hasta hakları çerçevesinde şeffaflık esastır: hasta verisiyle ilgili işlemler kurumun aydınlatma ve rıza süreçlerine uygun yürütülmelidir. Hemşire olarak, bir hastanın verisini bir araçta işlerken "bu, hastanın bana emanet ettiği güvene uygun mu" sorusunu sormak iyi bir pusuladır. Eğer bir işlemi hastaya açıkça anlatmaktan çekinecekseniz, muhtemelen o işlemi yapmamalısınız. Mahremiyet, teknik bir kural olmadan önce bir güven ilişkisidir; teknoloji bu ilişkiyi güçlendirmeli, zayıflatmamalıdır.

İpucu: Kimliksizleştirmeyi bir alışkanlık hâline getirmenin pratik yolu, hasta verisiyle çalışmadan önce kendinize sabit bir soru sormaktır: "Bu metin yanlışlıkla kurum dışına çıksa, birisi bu kişinin kim olduğunu anlayabilir mi?" Cevap "belki" bile olsa, bağlamı daha da genelleştirin. Bir başka pratik kural, verinin miktarını sürekli sınırlamaktır: AI'a görev için gereken en az bilgiyi verin, "her ihtimale karşı" fazladan detay eklemeyin. Fazladan verilen her bilgi hem gereksizdir hem de risktir. Mahremiyet, tek seferlik bir kontrol değil, her tuş vuruşunda uygulanan bir disiplindir; bu disiplin zamanla refleks hâline gelir ve sizi de hastayı da korur.

Özetle

Hasta verisi özel nitelikli kişisel veridir ve hasta güveninin temelidir. Yapay zeka araçları bu veriyi kurum dışına taşıma riski taşır. Her kullanımdan önce veriyi kimliksizleştirin, bağlamın kişiyi ele vermediğinden emin olun, kurum onaylı ve veriyi eğitimde kullanmayan bir araç seçin ve yalnızca asgari veriyle çalışın. Mahremiyet ihlali geri alınamaz; şüphede paylaşmayın. Kimlik neredeyse hiçbir görev için gerekli değildir.

Uygulama görevi

Kendi servisinizden gerçek bir olgu metni alın. Onu kimliksizleştirin: ad, TC, tarih, adres ve tanınır ayrıntıları temizleyin, sonra bağlamın hâlâ kişiyi ele verip vermediğini kontrol edin. Ardından kullandığınız bir yapay zeka aracının gizlilik politikasını açıp veriyi eğitimde kullanıp kullanmadığını ve kurum onayı olup olmadığını not edin. Bir mahremiyet riski bulursanız yazın.

Kontrol listesi

  • [ ] Görev için asgari veriyi belirledim.
  • [ ] Ad, TC, tarih, adres ve tanımlayıcıları temizledim.
  • [ ] Kalan bağlamın kişiyi ele vermediğini kontrol ettim.
  • [ ] Kurum onaylı, eğitimde kullanmayan bir araç seçtim.
  • [ ] Yalnızca gerekli asgari veriyle çalıştım.
  • [ ] Aracın gizlilik politikasını kontrol ettim.
  • [ ] Şüphede paylaşmayıp sorumluya danıştım.