Прибуток:
- Можливість класифікувати клієнтські дані в рамках професійної конфіденційності та КВКК та визначати, які дані можна надати інструментам штучного інтелекту
- Можливість створювати безпечний контекст у хмарних інструментах шляхом анонімізації вмісту сеансу та ідентифікаційної інформації
- Здатність адаптувати інформацію, явну згоду та обов’язки щодо зберігання/видалення даних до використання штучного інтелекту
В основі професії психічного здоров’я лежить вислів: «Те, що ви мені говорите, залишається там». Клієнт довіряє вам розповісти найбільш крихку інформацію свого життя (травми, залежності, стосунки, страхи). Ця довіра є серцевиною професії, і якщо її зруйнувати, її неможливо відновити. Інструменти штучного інтелекту (AI) створюють новий ризик для цієї довіри: оскільки речення, яке ви вводите в хмару, може вийти з-під вашого контролю та зберігатися на сервері іншої компанії або навіть використовуватися для навчання моделі. У цьому розділі ви дізнаєтеся, як захистити клієнтські дані в епоху ШІ; Ви дізнаєтесь, що дозволено, а що заборонено в рамках KVKK (Закон про захист персональних даних; Закон № 6698, який регулює обробку персональних даних у Туреччині).
Чому клієнтські дані «особливої якості»?
КВКК ділить дані на дві: звичайні персональні дані (ПІБ, телефон) та спеціальні персональні дані. Будь-яка інформація про психічне здоров'я (навіть те, що людина отримує терапію) потрапляє в цю другу, найбільш захищену групу. Дані про здоров’я є окремою категорією, що захищається законом; Як правило, обробка вимагає чіткої згоди або суворих винятків. Іншими словами, введення вмісту сеансу клієнта в випадковий інструмент штучного інтелекту може бути не тільки етичним, але й юридичним порушенням.
До цього також додається зобов’язання зберігати професійну таємницю. Професійна етика забороняє передавати інформацію про клієнта третім сторонам без дозволу. Хмарний інструмент штучного інтелекту юридично є «третьою стороною». Тож виникає запитання: чи справді я маю право надавати ці дані цьому інструменту?
Застереження: «Цього ніхто не побачить» або «Я просто підсумую» не є захистом. У той момент, коли дані надходять у транспортний засіб, вони виходять з-під вашого контролю. Рішення про збереження конфіденційності приймається ПЕРЕД надсиланням даних; не можна повернути пізніше.
Три стани даних: які дані, до якого носія
Працюючи з клієнтськими даними, розділіть кожну інформацію на три категорії:
Тип даних
приклад
Чи можна це віддати ШІ?
правило
пряма ідентифікація
Прізвище ім'я, ІПН, телефон, адреса, місце роботи
немає
Ніколи не дається в сирому вигляді
непряма ідентифікація
Рідкісна професія, невеликий населений пункт, унікальна подія
Ні (відкриває лише ідентифікатор)
Генералізований або видалений
Клінічний вміст (анонімно)
Симптоми, теми, процес (особистість вилучена)
Умовно так
Анонімно та в безпечному транспортному засобі
Мета полягає в деідентифікації: зробити дані такими, щоб ні ви, ні хтось інший не могли пов’язати їх із конкретною особою. Просто видалити ім'я недостатньо; Речення «єдиний стоматолог у місті» видає людину, навіть якщо видалити ім’я.
Крок за кроком: безпечна анонімізація
- Витягти прямі ідентифікатори. Ім'я, прізвище, діапазон замість віку ("30 років"), місцезнаходження, місце роботи, школа, дата, імена родичів.
- Узагальніть непрямі ідентифікатори. «Експортер фундука в Трабзоні», а не «працює в сільськогосподарському секторі в місті». Анотація унікальних подій.
- Розмийте цифри. "приблизно 6 місяців тому" замість точної дати.
- Огляньте транспортний засіб. Чи використовує інструмент штучного інтелекту дані під час навчання? Чи існує "корпоративний/конфіденційний режим"? Де зберігаються дані?
- Мінімальна політика даних. Надайте мінімум інформації, необхідної для виконання завдання; не давай занадто багато.
- Згода та прозорість. Повідомте клієнта, що ви використовуєте штучний інтелект для адміністративних цілей у цьому процесі.
Порада: після анонімізації тексту поставте собі таке запитання: «Якби цей клієнт прочитав цей текст, чи впізнав би він себе? Чи впізнав би хтось інший?» Якщо ви не можете сказати «ні» обом, анонімізація не завершена.
три міні-чохла
Випадок 1 — Маленька помилка, серйозне порушення. У той час як фахівець змушує штучний інтелект підсумовувати нотатки сеансу, ім’я клієнта «M.Y.» і залишає решту так: «Медсестра в лікарні X в Кадікей, ім’я дочки Еліф, справа про розлучення...» Незважаючи на те, що ім’я скорочено, ці деталі легко ідентифікують особу. Помилка анонімізації; порушення вважається таким, що мало місце. Правильний шлях: узагальніть роль як «працівник сфери охорони здоров'я», дитину як «має дитину», справу як «судовий процес».
Випадок 2. Вибір транспортного засобу має значення. Два психологи виконують однакову роботу. Один вводить необроблені дані в особистий безкоштовний інструмент чату; У контракті з інструментом зазначено, що «вхідні дані можуть використовуватися для покращення сервісу». Інший використовує корпоративний інструмент із угодою про обробку даних, налаштування якого відкрито «використовувати мій внесок у освіту» та з анонімними даними. Вони обидва кажуть, що «ми використовували штучний інтелект», але один захистив дані, а інший вилив їх.
Випадок 3 — Право на видалення. Клієнт виходить з терапії та вимагає видалення своїх даних (його право за КВКК). Експерт видаляє власні записи, але пам’ятає стенограму сесії, яку він вставив у інструмент ШІ 3 місяці тому; він не може відкликати дані або переконатися, що він їх видалив. Це показує, чому анонімна робота є важливою з самого початку: ідентифікаційні дані не розміщуються там, де їх неможливо видалити.
Копіювані підказки та шаблони
Зробіть наведений нижче текст анонімним. ВИДАЛИТИ або узагальнити наступне: ім’я, прізвище, вік (конвертувати в діапазон), місто/район/район, місце роботи, школа, дата, імена родичів, унікальні події. Тоді мене запитали: "Чи можна визначити особу з тексту, що залишився?" Також напишіть свою оцінку. Текст: [текст]
Перелічіть кожну фразу в цьому тексті, яка може прямо АБО опосередковано описувати особу (включаючи рідкісну професію, невелике місце, унікальну подію). Запропонуйте, як я можу узагальнити для кожного. Текст: [текст]
Напишіть простий, зрозумілий абзац, який буде додано до інформаційного тексту клієнта для психологічної практики, що містить інформацію про те, що «інструменти штучного інтелекту можна використовувати для адміністративних цілей і для чернеткових цілей під час процесу надання послуг; дані клієнта будуть анонімними, а рішення щодо діагнозу/лікування належать спеціалісту».
Він містить перелік контрольних запитань, які я маю поставити з точки зору політики конфіденційності інструменту штучного інтелекту, який я планую використовувати: зберігання даних, використання в освіті, розташування даних, видалення, угода про обробку даних, корпоративний режим.
Слабка підказка / Сильна підказка
Слабка підказка: «Підсумуйте такий запис сеансу: [необроблений текст із справжнім іменем і повними відомостями]»
Це підказка передає конфіденційні дані у необробленому вигляді третій стороні; Це порушення КВКК та професійної таємниці.
Потужна підказка: «Спочатку анонімізуйте наступний текст (узагальніть ім’я, місце, місце роботи, дату, імена родичів), потім узагальніть анонімну версію у форматі SOAP. Також оцініть, чи достатньо анонімізації: [текст]»
Ця підказка спочатку захищає, а потім створює; Він закінчує роботу до того, як його особу розкриють.
Поширені помилки
- Просто видаліть назву. Непрямі дескриптори (рідкісна професія, невелике місце розташування) видають людину, навіть якщо ви видалите ім’я.
- Запис необроблених даних у безкоштовний/особистий інструмент. Надання даних без перевірки того, чи використовуються вхідні дані в освіті чи ні.
- В обхід згоди. Взагалі не інформувати клієнта про використання ШІ; Прозорість – це етичне зобов’язання.
- Думаючи, що це "тимчасово". Забуваючи, що дані, які надходять у хмару, неможливо отримати; Бути безпорадним, коли виникає право на видалення.
- Порушення принципу найменших даних. Вклеювання десятків непотрібних для завдання деталей; Кожна додаткова інформація – це додатковий ризик.
Підсумовуючи
Клієнтські дані входять до особливої якості, найбільш захищеної групи за КВКК і є професійною таємницею. Хмарний інструмент ШІ юридично є третьою стороною; необроблені дані клієнта не можуть бути надані йому. Розділіть дані на пряму/непряму ідентифікацію та анонімний клінічний вміст; Використовуйте лише справді анонімний вміст у інструменті з контрольованою конфіденційністю з мінімальною політикою щодо даних. Повідомте клієнта про процес. Конфіденційність – це рішення, прийняте перед надсиланням даних, яке не можна скасувати пізніше.
Аплікаційне завдання
Візьміть ручний (або уявний) запис сеансу. Спочатку позначте всі прямі та непрямі ідентифікатори жовтим кольором. Потім замініть кожен узагальненим виразом і запишіть анонімний варіант. Нарешті запитайте себе: «Чи знає цей клієнт себе?» Поставте запитання та запам’ятайте відповідь. Ви також можете відкрити налаштування конфіденційності використовуваного вами інструмента штучного інтелекту та запитати «чи дані використовуються під час навчання?» Знайди відповідь на запитання.
контрольний список
- [ ] Я вилучив прямі ідентифікатори (ім’я, місцезнаходження, дата, місце роботи).
- [ ] Я узагальнив непрямі дескриптори (рідкісна професія, унікальна подія).
- [ ] Я переконався, що інструмент, який я використовую, не використовує дані для навчання.
- [ ] Я дотримувався принципу найменших даних; Я просто дав те, що було необхідно.
- [ ] Я повідомив клієнта про використання штучного інтелекту / спостерігав за структурою згоди.
- [ ] "Клієнт впізнає себе?" Я пройшов тест.