Прибуток:
- Оцінка інформації відповідно до її конфіденційності та розрізнення між відкритим транспортним засобом і захищеною системою за допомогою рефлексу «запитай у класу, підбери транспортний засіб»
- Розуміння мінімальних даних, принципів безпеки та відповідальності KVKK і розуміння того, що видалення імені недостатньо, а контекстом є ідентифікація.
- Здатність дотримуватися дисципліни вибору найбезпечнішого шляху у разі сумнівів, захисту конфіденційних даних на найвищому рівні та прозорого звітування про порушення.
Те, що вам розповідає клієнт — про насильство, хворобу, бідність, залежність, сімейні таємниці — є найбільш крихкою, приватною інформацією в його чи її житті. Він надає вам цю інформацію в умовах професійної таємниці. Ця довіра є основою, яка робить можливим функціонування соціальної роботи; Коли його струшують, клієнт більше не відкривається, і послуга втрачає свою функцію. Збереження цієї довіри в епоху штучного інтелекту набуло нового виміру: введення інформації про клієнта в неправильний інструмент тепер є не тільки порушенням конфіденційності, але й юридичною відповідальністю згідно з KVKK (Законом про захист персональних даних) і може призвести до незворотного витоку інформації. У цьому розділі ви дізнаєтеся, як захистити клієнтські дані в епоху штучного інтелекту, базову логіку KVKK, різницю між відкритими та захищеними транспортними засобами та практичну дисципліну «гігієна даних».
Основне правило з самого початку – те, яке ми повторюємо протягом цього модуля: жодні особисті дані, які ідентифікують клієнта, не будуть введені в загальнодоступний інструмент ШІ, який не схвалено вашою установою. Це одне речення — суть усіх наведених нижче деталей.
Підведення підсумків КВКК для соціального працівника
KVKK регулює, як можуть оброблятися персональні дані (будь-яка інформація, яка робить особу конкретною або ідентифікованою – ім’я, ідентифікаційний номер, адреса, телефон, а також така інформація, як стан здоров’я, сімейний стан, судимість). Більшість даних, які ви обробляєте в соціальній роботі, є конфіденційними особистими даними (дані, витік яких є особливо шкідливим, як-от дані про здоров’я, статеве життя, релігію, етнічну приналежність, судимості) і потребують найвищого рівня захисту. Практичний сенс КВКК для вас зводиться до кількох принципів:
- Обмеження цілей і мінімум даних: обробляється лише необхідна кількість даних. Під час обробки тексту в ШІ не вводьте особисті дані, які не потрібні для роботи.
- Безпека: дані захищені від несанкціонованого доступу. Загальнодоступний інструмент ШІ не забезпечує такої безпеки.
- Згода та прозорість: інформування клієнта про те, як обробляються дані. Надання даних клієнта неконтрольованому зовнішньому інструменту не входить до сфери жодної згоди.
- Відповідальність: якщо порушення сталося, відповідальність лежить на організації, яка обробляє дані, і на особі, яка вводить ці дані — «ШІ хотів, щоб так було» — це не захист.
Застереження: видалення імен часто НЕ є достатнім захистом. Навіть якщо ім’я не згадується в тексті, контекст (місце проживання + вік + подія + дата + сімейний склад) може зробити особу ідентифікованою. Справжній захист забезпечується не маскуванням, а вибором правильного засобу та середовища.
Два світи: відкритий автомобіль проти безпечної системи
Розділіть використання штучного інтелекту на два зрозумілі світи:
1. Загальнодоступний/відкритий світ інструментів. Його можна використовувати для завдань, які не ідентифікують клієнта: загальні інформаційні запитання («Як написати SMART ціль?»), тренінги з вигаданими/анонімними прикладами, загальне пояснення законодавства, програмні тексти, які ні на кого не вказують. Справжні клієнтські дані сюди ніколи не вводяться.
2. Світ клієнтських даних. Будь-яка робота, пов’язана з реальною інформацією про клієнта — запис, звіт, запис про ризик, направлення — виконується лише в захищених системах, схвалених вашою установою, де немає витоку даних. Якщо такої системи немає, ця робота виконується без ШІ, традиційним безпечним методом.
Плутання двох — надання реальних даних клієнта відкритому інструменту — є найнебезпечнішою та поширеною помилкою цього модуля.
Крок за кроком: дисципліна гігієни даних
- Запитайте про клас. Перед кожною роботою запитуйте: «Чи описує цей текст клієнта?» Якщо так, захищена система; Якщо ні, можна використовувати відкритий автомобіль.
- Згорнути. Обмежте введені дані мінімумом, необхідним для роботи, навіть якщо робота справді цього вимагає.
- Дезідентифікуйте (і знайте свої межі). Видаліть ідентифікатори, де це необхідно; але пам’ятайте, що контекст також може видати ідентичність.
- Використовуйте затверджений інструмент. Знайте, який транспортний засіб для яких даних затверджує установа, і не відхиляйтесь від них.
- Якщо ви не впевнені, поводьтеся як старшокласник. Якщо ви не впевнені, конфіденційні дані чи ні, виберіть найбільш захищений шлях.
- Повідомте про порушення. Якщо є витік або помилка, приховайте її; Звітувати в порядку установи. Раннє втручання зменшує шкоду.
три міні-чохла
Випадок 1 — Контекст видав ідентичність. Експерт надіслав резюме справи до відкритого інструменту, сказавши: «Я видалив імена, тепер це безпечно». У тексті не було імені, але була фраза «Жінка з вадами зору в мікрорайоні X, з 3 дітьми, чоловік якої перебуває у в'язниці». У цьому районі була лише одна людина, яка відповідала цьому опису — особа була практично зрозуміла. Це помітив старший експерт; Роботу перенесено в захищену систему. Урок: контекст – це теж персональні дані.
Випадок 2. Спрацювала політика щодо мінімальних даних. Експерту достатньо було спростити одне речення. Замість того, щоб надати весь файл інструменту, він просто дав одне речення без особистих даних. Роботу виконано, конфіденційних даних не було. Мінімальна політика даних була безпечною та достатньою.
Випадок 3 — Раннє повідомлення про зменшення шкоди. Новий працівник випадково вставив інформацію про клієнта у відкритий інструмент і одразу помітив. Замість того, щоб панікувати та ховатися, вона одразу повідомила про це своєму керівнику. Установа оцінила інцидент за процедурою КВКК, вжила необхідних заходів та навчила працівника правильно ним користуватися. Прозоре та швидке сповіщення запобігло ескалації інциденту.
Чотири шаблони, які можна копіювати
1) Попередня перевірка класу даних:
Оцініть наведений нижче текст ПЕРЕД обробкою в інструменті штучного інтелекту: чи дозволяє цей текст ідентифікувати особу безпосередньо (ім’я, ідентифікатор, адреса, телефон) АБО опосередковано (контекст: околиці, вік, подія, структура сім’ї)? Чи містить він конфіденційні дані (стан здоров’я, релігія, етнічна приналежність, судимість)? Якщо так, то які розділи? Скажіть, чи можна відобразити цей текст у публічному інструменті. Текст: [вставити текст]
2) Пониження до мінімуму даних:
Визначте НАЙМЕНШУ інформацію, необхідну для виконання наступної роботи. Видаліть усі особисті дані, які не потрібні для роботи, і залиште лише неідентифікаційну частину, яка потрібна для роботи. Перелічіть, яку інформацію ви пропустили і чому. Робота: [описати завдання]Текст: [вставити текст]
3) Деідентифікація та контроль контексту:
Витягніть ідентифікатори (ім’я, ідентифікатор, адреса, телефон, назва установи) безпосередньо з тексту нижче. Також позначте будь-які елементи контексту, які залишаються в тексті (рідкісна комбінація обставин, конкретне місце + подія), які можуть НЕПРЯМО видавати ідентичність. Перш ніж видаляти їх, оцініть, чи текст усе ще дозволяє ідентифікувати особу. Текст: [вставити текст]
4) Створення анонімного/вигаданого прикладу навчання:
Наведіть приклад справи, який нагадує реальний випадок, але є повністю ВИГАДАНИМ і не належить жодній реальній особі; Я буду використовувати це для навчання/практики. Використання справжніх імен, місць або подій; Нехай все буде фейком. [Тема: первинна оцінка догляду за літніми людьми]
Слабка підказка / Сильна підказка
Слабка підказка:
Я вставляю весь файл цього клієнта нижче, це дасть мені гарне резюме. (включаючи ім'я, адресу, інформацію про здоров'я)
Це передає конфіденційні особисті дані неконтрольованій зовнішній системі — порушення KVKK і незворотний ризик конфіденційності. Те, що резюме є «гарним», не виправдовує це порушення.
Потужна підказка:
(Тільки в схваленій установою захищеній системі або з деідентифікованим текстом.) Узагальніть ДЕІДЕНТИФІКОВАНИЙ текст нижче. Я не залишив у тексті жодного контексту, який міг би розкривати ім’я, адресу, ідентифікатор чи особу. Обробляйте лише інформацію, необхідну для виконання завдання. Текст: [вставити анонімний текст]
Відмінність: робота в правильному інструменті з мінімальними деідентифікованими даними захищає конфіденційність і закон під час виконання роботи.
Тип даних і правильний шлях
Тип даних
приклад
правильний інструмент
Загальні відомості
«Що таке ціль SMART?»
відкритий транспортний засіб
вигаданий приклад
Надуманий навчальний кейс
відкритий транспортний засіб
Без ідентичності + без контексту
Спрощення узагальнювального речення
Відкрити автомобіль (обережно)
Дані клієнта
фактичний запис, звіт
Лише захищена система
Особливі дані про якість
Здоров'я, покарання, національність
Найвищий захист/безпечна система
Примітка про ризик/безпеку
Насильство, захист інформації
Найвищий захист/безпечна система
Поширені помилки
- Надання реальних даних клієнта відкритому інструменту. Найнебезпечніша і поширена помилка; Порушення КВКК і необоротне проникнення.
- «Я видалив імена», думаючи, що це безпека. Контекст може видати ідентичність; Маскування не є захистом.
- Введення більше даних, ніж потрібно. Застосовуйте політику мінімального обсягу даних; Дайте стільки, скільки вимагає робота.
- Йти на ризик, коли ти не впевнений. Якщо сумніваєтеся, оберіть найбезпечніший шлях, поводьтеся як представник вищого класу.
- Приховування порушення. Раннє та прозоре звітування зменшує шкоду; Приховування робить його більшим.
Підсумовуючи
Конфіденційність клієнтів є основою довіри до соціальної роботи, а в епоху штучного інтелекту вона також перетворюється на юридичний обов’язок із KVKK. Основне правило зрозуміле: жодні персональні дані, які ідентифікують клієнта, не потрапляють у незатверджений публічний інструмент. Тримайте два світи (відкритий інструмент і захищена система) окремо, застосовуйте принцип мінімальних даних, знайте, що видалення імен недостатньо, а контекст — це ідентифікація; у разі сумнівів виберіть найбезпечніший шлях і прозоро повідомте про порушення. Конфіденційність — це не міра, додана пізніше, а принцип, який дотримується з самого початку.
Аплікаційне завдання
Напишіть вигаданий текст і подивіться, які елементи штучний інтелект позначає як особисті/приватні дані за допомогою шаблону «попередня перевірка класу даних». Потім протестуйте за шаблоном «деідентифікація та перевірка контексту», щоб побачити, чи контекст усе ще видає ідентичність навіть після видалення імен. Нарешті створіть приклад, який можна безпечно використовувати у відкритому інструменті за допомогою шаблону «анонімний/вигаданий навчальний приклад».
контрольний список
- [ ] Перед кожною роботою запитуйте "Чи описує цей текст клієнта?" запитав я.
- [ ] Я обробляю дані клієнтів лише в затверджених безпечних системах.
- [ ] Я застосував політику мінімального обсягу даних; Я не вдавався в подробиці.
- [ ] Знаючи, що видалення імені недостатньо, я також перевірив контекст.
- [ ] У разі сумнівів я обрав найбезпечніший шлях і знаю, як повідомити про порушення.