одиниці
1. Вступ до штучного інтелекту в акушерстві: ролі, межі, перевірка та етика 2. Спостереження за вагітністю та допологовий моніторинг: історія, призначення та нагадування 3. Раннє попередження про ризик: прееклампсія, гестаційний діабет і ознаки небезпеки 4. Виготовлення навчального матеріалу «Мама-дитина»: брошура, відеосценарій та наочна інструкція 5. Пренатальне консультування та емпатична комунікація: складні розмови 6. Консультації з питань грудного вигодовування та післяпологового періоду 7. Клінічна документація: записка акушерки, резюме партографії та передача 8. Сканування доказів і читання посібника: доступ до актуальної інформації та її перевірка 9. Конфіденційність, KVKK і безпека даних: захист даних вагітних 10. Адаптація до культурної чутливості, багатомовності та низької грамотності 11. Наскрізний робочий процес, контроль якості та персональний протокол AI
одиниця 9 / 11

Конфіденційність, KVKK і безпека даних: захист даних вагітних

Прибуток:

  • Здатність розрізняти дані, які роблять вагітну жінку прямо чи опосередковано ідентифікованою, і деідентифікувати їх перед тим, як передати їх штучному інтелекту
  • Здатність застосовувати мінімізацію даних та набути звички використовувати лише схвалені інституцією інструменти в рамках КВКК
  • «Чи можна знайти цю людину за цим текстом?» Здатність управляти ризиком повторної ідентифікації шляхом застосування тесту

Акушерство – це професія, яка торкається найбільш приватної інформації людей: як відбувається вагітність, минулі вагітності, викидні, втрати, стосунки, психічний стан, сексуальне здоров’я. Коли ця інформація потрапляє в чужі руки, вона завдає незворотної шкоди — внутрішньої кризи, соціальної стигми, втрати довіри. Таким чином, конфіденційність є не «додатковим правилом» в акушерстві, а основою професії. Щойно ви запровадите штучний інтелект у своєму бізнесі, відкриється новий рівень конфіденційності: усе, що ви вводите в помічник чату, може вийти з-під вашого контролю. Цей розділ навчить вас повністю захищати дані вагітних під час використання штучного інтелекту — особливо в рамках KVKK (Закон про захист персональних даних; закон, що регулює обробку персональних даних у Туреччині).

Основний принцип міститься в одному реченні: будь-яка інформація, яка робить вагітну жінку впізнаваною, ніколи не повинна потрапляти в інструмент штучного інтелекту. Вивчення цього правила має пріоритет над усіма іншими навичками в модулі; Оскільки після витоку дані неможливо відновити.

Увага: текст, який ви вводите в інструмент ШІ, надходить на сервери цієї служби; можуть бути збережені, оброблені та в деяких випадках використані для навчання моделі. Сказати «Мені просто хотілося резюме» не повертає дані. Єдиний безпечний спосіб — ніколи не вводити облікові дані спочатку.

Що таке персональні дані, яка інформація дозволяє їх ідентифікувати?

Персональні дані — це будь-яка інформація, яка дозволяє прямо чи опосередковано ідентифікувати особу. В акушерстві вони належать до спеціальної категорії (наприклад, дані про стан здоров’я, які отримують найвищий захист у законі). Розглянемо інформацію, яка забезпечує розпізнавання, у двох групах:

Прямі ідентифікатори: П.І.Б., номер ТРД, номер справи/протоколу, телефон, адреса, e-mail, дата народження, обліковий запис у соцмережі, фото.

Непрямі дескриптори (об’єднані для впізнаваності): «Єдина вагітність трійнею в тому районі», «єдина 44-річна в закладі з першою вагітністю», рідкісна хвороба + невелике поселення, місце роботи + термін вагітності. Кілька деталей, які самі по собі здаються невинними, можуть вказувати на людину, якщо зібрати їх разом. Це називається ризиком повторної ідентифікації.

Деідентифікація — це процес видалення цих ідентифікаторів із тексту. Добре виконана деідентифікація видаляє як прямі, так і непрямі ідентифікатори.

Крок за кроком: деідентифікація перед передачею даних ШІ

  1. Видаліть прямі ідентифікатори: ім’я, ідентифікатор, номер телефону, номер файлу, адресу, дату — видаліть їх усі. Замініть його такими узагальненнями, як «Вагітна А», «біля 38 років», «другий триместр».
  2. Розмийте непрямі підказки: перетворіть точний вік на діапазон (наприклад, «початок 40-х»), точне місце розташування на регіон, рідкісні комбінації на загальні.
  3. Відмовтеся від непотрібних деталей: надайте мінімум інформації, необхідної ШІ для виконання своєї роботи (мінімізація даних). В анамнезі вагітної не потрібно записувати карту годування.
  4. Перевірте політику установи: деякі установи визначають затверджені/інституційні інструменти ШІ; може заборонити введення даних пацієнта в персональні/безкоштовні інструменти. Дотримуйтесь правил вашої установи.
  5. Останнє читання: перед надсиланням запиту "чи можна знайти цю людину за цим текстом?" Прочитайте ще раз.

Найскладнішим із цих п’яти кроків є другий — розмивання непрямих підказок — оскільки видалення прямих ідентифікаторів легко і спадає на думку першим, але більшість розпізнавання насправді відбувається завдяки комбінації непрямих деталей. Поєднання професії, віку, місця проживання і рідкісного захворювання може звести людину до однієї людини, навіть якщо не згадувати ім'я. Тому деідентифікацію слід розглядати не як «стирання імен», а як «забезпечення того, щоб ніхто, хто читає цей текст, не вгадав цю особу». Така ментальна структура радикально знижує ризик повторної ідентифікації.

Підказка: Хороший тест: якщо ви покажете деідентифікований текст колезі, яка знає цю вагітну жінку, чи скаже вона «це так-то»? Якщо він може це сказати, це означає, що ви недостатньо розідентифікували його.

три міні-чохла

Випадок 1. Непряме розпізнавання: коли запитували ШІ про короткий виклад історії, акушерка пропустила ідентифікатор, але залишила фразу «єдина вагітність четвірнею в нашому місті». Це єдине речення прямо вказує на людину в цьому маленькому місці. Його колега помічає і попереджає; Акушерка узагальнює вираз як «багатоплідна вагітність». Урок: непрямі ідентифікатори так само небезпечні, як і прямі ідентифікатори.

Випадок 2 — Мінімізація даних: друга акушерка зазвичай вставляє весь файл вагітної жінки в ШІ замість того, щоб просто роздрукувати брошуру «харчування під час вагітності». Це так: для брошури не потрібні персональні дані. Він бере брошуру, не віддаючи файл, просто пише тему. Найбільш безпечні дані – це дані, які ніколи не надаються.

Випадок 3 — Неправильний інструмент: у третьому прикладі акушерка збирається ввести інформацію про пацієнта в довільну програму на своєму особистому телефоні, коли вона згадує політику закладу: дані пацієнта можна обробляти лише без ідентифікації та за допомогою схвалених установою інструментів. Не використовує особистий додаток. Часто витік даних виникає саме з такого моменту «зручності», а не через технічну помилку.

Шаблони, які можна копіювати

Роль: Ви помічник з контролю деідентифікації. Завдання: Позначте кожен вираз у тексті нижче, який може ПРЯМО чи НЕПРЯМО ідентифікувати особу:- Безпосередньо: ім’я, ідентифікатор, телефон, адреса, номер файлу, точна дата, фото.- Непрямо: рідкісна комбінація, невелике місце + особлива ситуація, точний вік, місце роботи, унікальна/унікальна якість. Запропонуйте безпечніше УЗАГАЛЬНЕННЯ для кожного. Текст: [текст]

Роль: Ви консультант з мінімізації даних. Завдання: Я хочу виконувати цю роботу: [робота]. Яку мінімальну інформацію я ПОВИНЕН надати ВАМ, щоб це зробити? Позначте непотрібну інформацію про пацієнта як «[НЕ НАДАВАТИ]».

Роль: Ви — безпечний помічник із складання підсумків. Завдання: Узагальніть історію DIDIDENTIFIED нижче. Якщо ви бачите в тексті ідентифікаційну інформацію, не підсумовуйте; замість цього напишіть "Я виявив облікові дані, будь ласка, очистіть і надішліть повторно." Історія: [історія]

Контрольний список для нагадувань щодо інституційної політики (запитайте себе):– Чи схвалено цей інструмент моєю установою?– Чи є у введених мною даних якась особиста інформація?– Чи справді ця інформація потрібна для цієї роботи?– Чи може хтось із моїх знайомих знайти людину, якщо прочитає текст?– Чи додам я ідентифікаційну інформацію під час збереження результату?

Слабка підказка / Сильна підказка

Слабкий: «Айше Ю., 39 років, третя вагітність, у наступній лікарні, номер справи 4412; узагальніть її історію».

Це підказка повна прямих ідентифікаторів; Витік особистих даних стався відразу після надсилання.

Сильний:

Роль: безпечний помічник зведення резюме. Узагальніть наступну анонімну історію. «Вагітна А, близько 30 років, третя вагітність, [пов’язані медичні дані анонімно].» Якщо ви бачите в тексті ідентифікаційну інформацію, не резюмуйте, попередьте.

Відмінність: у надійній версії немає прямих/непрямих ідентифікаторів; є лише контекст без ідентичності, необхідний для виконання роботи. Безпека починається до написання підказки.

Чим ділитися, а чим не ділитися

Тип інформації

Це відноситься до ШІ?

альтернатива

ПІБ, ТРД, телефон, адреса, номер справи

ніколи

"Вагітна А"

Точний вік / точна дата

немає

Віковий діапазон/триместр

Рідкісна комбінація + невелике місце

немає

узагальнювати

Загальний медичний контекст (анонімно)

Так, якщо потрібно

Застосувати мінімізацію даних

Фото/зображення

Ні (обличчя/знак)

не потрібно

Транспортний засіб не затверджено установою

Немає даних про пацієнта

Схвалений транспортний засіб

Поширені помилки

  • Просто видалення імені та залишення непрямих підказок: ризик повторної ідентифікації залишається.
  • Вставлення всього файлу для «зручності»: порушується принцип мінімізації даних.
  • Введення даних пацієнта в особисті/недозволені пристрої: це може суперечити інституційній політиці та KVKK.
  • Надсилання фото/скріншоту: обличчя, ім’я та номер файлу на зображенні можуть залишатися конфіденційними.
  • Додавання ідентифікатора під час збереження виводу: додавання ідентифікатора до виводу без ідентифікатора повертає ризик.
  • Якщо припустити, що «все одно буде видалено»: ви не знаєте, що це за дані; Єдина гарантія - взагалі нічого не надсилати.

Підсумовуючи

При використанні штучного інтелекту конфіденційність є обов’язковою умовою, а не технічною умовою. Будь-яка інформація, яка робить вагітну жінку прямо (ім’я, ідентифікатор, телефон) або опосередковано (рідкісна комбінація + невелике місцезнаходження) впізнаваною, не повинна входити в інструмент ШІ. Практикуйте мінімізацію даних — надайте мінімум інформації, необхідної для виконання роботи — і використовуйте лише інструменти, схвалені вашою організацією. Без надсилання підказки "чи можна знайти цю людину за цим текстом?" зробити тест. Після витоку дані не можуть бути відновлені; Таким чином, безпека починається до написання підказки.

Аплікаційне завдання

Візьміть справжню історію вагітності (на папері) і крок за кроком очистіть текст за допомогою шаблону деідентифікації: спочатку прямі, потім непрямі ідентифікатори. Покажіть очищений текст колезі та запитайте "хто це міг бути?" запитати; Якщо ви можете це розпізнати, узагальніть це далі. Також знайдіть політику щодо штучного інтелекту/даних вашої установи, узагальніть її одним реченням і запам’ятайте, які інструменти схвалено.

контрольний список

  • [ ] Я видалив усі прямі ідентифікатори (ім’я, ідентифікатор, телефон, адреса, номер файлу).
  • [ ] Я узагальнив непрямі дескриптори (рідкісна комбінація, невелике розташування, точний вік).
  • [ ] Я надав лише мінімальну інформацію, необхідну для виконання роботи.
  • [ ] Я використовував лише інструмент, схвалений моєю установою.
  • [ ] "Чи можна знайти цю людину за цим текстом?" Я зробив тест.
  • [ ] Пізніше я не додавав жодних облікових даних до результату.