Đơn vị 9 / 12

Quyền riêng tư của bệnh nhân, bảo mật dữ liệu và đạo đức

Lợi nhuận:

  • Khả năng xác định lý do tại sao dữ liệu bệnh nhân là dữ liệu cá nhân nhạy cảm và cách bảo vệ dữ liệu đó trước khi được cung cấp cho các công cụ trí tuệ nhân tạo
  • Khả năng xác định bối cảnh, chọn các công cụ không sử dụng dữ liệu trong giáo dục và rèn luyện thói quen tuân thủ chính sách của tổ chức.
  • Khả năng hiểu các hậu quả chuyên môn, pháp lý và đạo đức của việc vi phạm quyền riêng tư và ưu tiên bảo vệ niềm tin của bệnh nhân.

Một bệnh nhân tin tưởng bạn với những thông tin riêng tư nhất của anh ta: bệnh tật, quá khứ, nỗi sợ hãi của anh ta, đôi khi là những bí mật mà anh ta chưa nói với ai. Sự tin tưởng này là nền tảng của nghề điều dưỡng và tính bảo mật của bệnh nhân là đối trọng cụ thể của sự tin tưởng này. Mặc dù các công cụ AI rất mạnh mẽ nhưng chúng cũng gây ra rủi ro về quyền riêng tư: việc nhập thông tin bệnh nhân vào công cụ AI một cách bất cẩn có nghĩa là để lộ thông tin đó mà không biết nó sẽ đi đâu, liệu nó có được lưu trữ hay không và liệu nó có được sử dụng trong giáo dục hay không. Trong phần này, bạn sẽ học cách bảo vệ dữ liệu bệnh nhân trong thời đại trí tuệ nhân tạo. Nguyên tắc cơ bản là: Dữ liệu bệnh nhân là dữ liệu cá nhân đặc biệt; Nó không được trao cho bất kỳ công cụ trí tuệ nhân tạo nào mà không được xác định lại và sử dụng một công cụ an toàn và được phê duyệt.

Tại sao dữ liệu bệnh nhân được bảo vệ riêng tư

Dữ liệu cá nhân là bất kỳ thông tin nào nhận dạng một người (tên, số ID, địa chỉ). Dữ liệu cá nhân đặc biệt là những danh mục nhạy cảm hơn; Dữ liệu sức khỏe đứng đầu trong số này. Khi bệnh tật của một người bị tiết lộ, việc làm, bảo hiểm, các mối quan hệ xã hội và nhân phẩm có thể bị ảnh hưởng. Đó là lý do tại sao luật pháp (KVKK - Luật bảo vệ dữ liệu cá nhân ở nước ta; GDPR ở châu Âu) bảo vệ dữ liệu sức khỏe ở mức cao nhất và ràng buộc việc xử lý dữ liệu đó với các quy tắc nghiêm ngặt. Các tổ chức chăm sóc sức khỏe cũng có chính sách bảo mật và quy định về quyền của bệnh nhân.

Khi bạn nhập thông tin bệnh nhân vào công cụ AI, thông tin đó thường được chuyển đến máy chủ bên ngoài tổ chức của bạn. Bạn không có quyền kiểm soát cách công cụ đó lưu trữ dữ liệu, ai truy cập dữ liệu đó và liệu nó có sử dụng dữ liệu đó trong đào tạo hay không. Vì vậy, dữ liệu phải được bảo vệ trước khi đến được phương tiện.

Thận trọng: "Tôi chỉ yêu cầu giúp đỡ" không biện minh cho hành vi xâm phạm quyền riêng tư. Viết tên, ID của bệnh nhân, chẩn đoán hiếm gặp hoặc chi tiết nhận dạng vào một công cụ trí tuệ nhân tạo chưa được phê duyệt; Đó là sự vi phạm chuyên môn, đạo đức và pháp luật. Thiệt hại không thể được hoàn tác.

Làm thế nào để xác định lại

Khử nhận dạng (ẩn danh) là xóa khỏi văn bản tất cả thông tin có thể nhận dạng một người hoặc thay thế bằng thẻ. Các thông tin nhận dạng như tên, họ, TR ID, số hồ sơ, ngày sinh, địa chỉ, số điện thoại, ngày tháng, tổ hợp chẩn đoán hiếm gặp và nghề nghiệp đều bị xóa. Thận trọng: đôi khi thông tin có vẻ vô hại riêng lẻ lại có thể khiến một người được biết đến khi gộp lại (ví dụ: "bệnh nhân chạy thận duy nhất của làng"). Trong việc hủy nhận dạng, chỉ xóa tên là không đủ; Cần phải đảm bảo rằng bối cảnh không tiết lộ con người.

Làm việc với văn bản không được xác định là đủ cho hầu hết các nhiệm vụ: bản dự thảo kế hoạch chăm sóc, bố cục SBAR, tài liệu đào tạo, bản tóm tắt quy trình đều có thể được tạo ra mà không cần nhận dạng thực. Danh tính hầu như không bao giờ cần thiết đối với chất lượng của nhiệm vụ.

ba trường hợp nhỏ

Trường hợp 1 - Sử dụng an toàn. Một y tá muốn nhận được sự trợ giúp từ trí tuệ nhân tạo để tổ chức một ca bệnh phức tạp. Anh ta loại bỏ tên, ID, ngày tháng và các chi tiết nhận dạng khỏi văn bản và viết nó bằng những cách diễn đạt chung chung như "bệnh nhân 68 tuổi". Nó sử dụng một công cụ đã được tổ chức phê duyệt và không sử dụng dữ liệu trong giáo dục. Anh ấy hoàn thành nhiệm vụ một cách an toàn. ID không bao giờ được yêu cầu.

Trường hợp 2 - Mã định danh bí mật. Một y tá đã xóa tên nhưng viết: "Cặp song sinh duy nhất ở bệnh viện của chúng tôi đang mang thai". Biểu hiện này làm cho người được biết đến. Một đồng nghiệp cảnh báo; Cô y tá đang khái quát hóa bối cảnh. Bài học: xóa tên thôi chưa đủ; Bối cảnh cũng không nên tiết lộ con người.

Trường hợp 3 - Xe không được phê duyệt. Một y tá dán ngẫu nhiên bản tóm tắt bệnh nhân vào một ứng dụng miễn phí trong khi gấp rút. Sau đó anh ấy biết rằng công cụ này lưu trữ dữ liệu và sử dụng nó trong quá trình đào tạo. Một mối quan tâm nghiêm trọng về quyền riêng tư phát sinh. Bài học: kiểm tra chính sách bảo mật của công cụ và sự chấp thuận của cơ quan trước khi sử dụng.

Từng bước: sử dụng trí tuệ nhân tạo đồng thời bảo vệ quyền riêng tư

  1. Nó có thực sự cần thiết không? Dữ liệu nào là đủ tối thiểu cho nhiệm vụ?
  2. Không xác định được. Xóa tên, ID, ngày, địa chỉ và chi tiết nhận dạng.
  3. Kiểm tra bối cảnh. Thông tin còn lại có tiết lộ người đó không?
  4. Chọn công cụ. Tổ chức được phê duyệt, không sử dụng dữ liệu trong giáo dục, tuân thủ chính sách.
  5. Làm việc với dữ liệu tối thiểu. Đừng cho quá nhiều.
  6. Khi nghi ngờ, đừng chia sẻ. Nếu bạn không chắc chắn, hãy hỏi ý kiến ​​người phụ trách.

Bốn mẫu có thể sao chép

Nhiệm vụ: Khử nhận dạng văn bản bệnh nhân bên dưới. Thay thế tên, họ, số ID TR, số hồ sơ, ngày sinh, địa chỉ, số điện thoại, ngày tháng và các chi tiết hiếm hoi có thể khiến người đó được nhận dạng bằng [TAGET]; duy trì ý nghĩa lâm sàng. Văn bản: […]

Nhiệm vụ: Trong đoạn văn ẩn danh dưới đây, hãy đánh dấu những thông tin có vẻ vô hại nếu xét riêng lẻ nhưng có thể khiến người đó nhận ra khi gộp lại và gợi ý cách khái quát thông tin đó. Văn bản: [...]

Nhiệm vụ: Chuẩn bị một danh sách kiểm tra để đánh giá một công cụ trí tuệ nhân tạo về mặt dữ liệu bệnh nhân: nó có sử dụng dữ liệu trong giáo dục không, lưu trữ dữ liệu ở đâu, có sự phê duyệt của tổ chức không, chính sách xóa dữ liệu là gì? Hãy để quyết định là của tôi.

Nhiệm vụ: Sắp xếp ca bệnh (ẩn danh) này cho một y tá. Không thêm hoặc yêu cầu bất kỳ thông tin xác thực nào trong suốt nhiệm vụ; Sử dụng số nhận dạng khác với độ tuổi/giới tính chung. Trường hợp: […]

Dấu nhắc yếu / Dấu nhắc mạnh

Yếu: "Ahmet Yılmaz, 62, TC 123..., nhập viện với chẩn đoán sau đây, hãy viết kế hoạch chăm sóc cho anh ấy."

Strong: "Tạo bản phác thảo kế hoạch chăm sóc cho một bệnh nhân nam 62 tuổi (ẩn danh) với thông tin lâm sàng chung mà tôi cung cấp. Trong suốt nhiệm vụ, tôi sẽ không yêu cầu và bạn sẽ không thêm, tên, ID, ngày tháng hoặc bất kỳ thông tin nhận dạng cá nhân nào khác. Chỉ làm việc với bối cảnh lâm sàng chung."

Trong lời nhắc mạnh mẽ, sự nhận dạng không bao giờ được đưa ra; chất lượng không bị ảnh hưởng bởi điều này.

Những lỗi thường gặp

  • Xóa tên và quên ngữ cảnh. Những chi tiết dễ nhận biết có thể tiết lộ một người.
  • Sử dụng một công cụ miễn phí/không được phê duyệt mà không cần suy nghĩ. Chính sách bảo mật và phê duyệt của tổ chức được kiểm tra đầu tiên.
  • Nghĩ rằng bản sắc là “cần thiết cho chất lượng”. Hầu như không có nhiệm vụ nào yêu cầu ID thật.
  • Dán vội vàng. Sau khi thoát ra, dữ liệu không thể được lấy lại.
  • Chia sẻ trong sự nghi ngờ. Nếu bạn không chắc chắn, đừng nói; Hãy hỏi ý kiến ​​người phụ trách.

Nếu rò rỉ xảy ra: hạn chế thiệt hại

Ngay cả y tá cẩn thận nhất cũng có thể mắc lỗi: chẳng hạn như vô tình dán văn bản có chứa thông tin nhận dạng vào một chiếc xe không được phê duyệt. Trong tình huống như vậy, hoảng sợ hoặc trốn tránh là phản ứng tồi tệ nhất. Cách tiếp cận đúng là hạn chế thiệt hại: báo cáo ngay sự việc cho y tá phụ trách và đơn vị tuân thủ/bảo mật dữ liệu của cơ quan bạn, lưu ý dữ liệu nào sẽ được chuyển đi đâu và làm theo quy trình báo cáo sự cố của cơ quan. Nhiều công cụ có tùy chọn xóa các cuộc trò chuyện trước đây hoặc tắt mức sử dụng dữ liệu; những thứ này nên được sử dụng. Việc báo cáo sớm và trung thực vừa bảo vệ bệnh nhân vừa giúp bạn luôn đứng về phía bên phải về mặt chuyên môn. Che giấu sự cố về quyền riêng tư là hành vi vi phạm nghiêm trọng hơn chính sự việc đó.

Hầu hết các tổ chức đều có quy trình báo cáo và đánh giá những sự cố như vậy; Mục đích không phải là đổ lỗi mà là để ngăn chặn sự tái diễn. Vì vậy, hãy thoải mái báo cáo nó.

Sự minh bạch và sự đồng ý của bệnh nhân

Quyền riêng tư không chỉ là che giấu dữ liệu mà còn là sự trung thực với bệnh nhân. Bệnh nhân có quyền biết thông tin của họ được sử dụng như thế nào. Khi sử dụng các công cụ AI trong quy trình chăm sóc, tính minh bạch trong khuôn khổ chính sách của tổ chức và quyền của bệnh nhân là điều cần thiết: các giao dịch liên quan đến dữ liệu bệnh nhân phải được thực hiện theo quy trình đồng ý và tiết lộ của tổ chức. Với tư cách là một y tá, một chiếc la bàn tốt khi xử lý dữ liệu của bệnh nhân trong một công cụ là hỏi "điều này có phù hợp với niềm tin mà bệnh nhân đã đặt vào tôi không?" Nếu bạn cảm thấy không thoải mái khi giải thích rõ ràng một quy trình cho bệnh nhân thì có lẽ bạn không nên làm điều đó. Quyền riêng tư là mối quan hệ tin cậy trước khi nó là một quy tắc kỹ thuật; Công nghệ nên củng cố mối quan hệ này chứ không phải làm suy yếu nó.

Mẹo: Một cách thiết thực để biến việc xóa thông tin nhận dạng thành thói quen là thường xuyên tự hỏi bản thân một câu hỏi trước khi làm việc với dữ liệu bệnh nhân: “Nếu văn bản này vô tình lan ra ngoài viện, ai đó có thể cho biết người này là ai không?” Ngay cả khi câu trả lời là "có thể", hãy khái quát hóa bối cảnh hơn nữa. Một nguyên tắc nhỏ khác là liên tục giới hạn lượng dữ liệu: cung cấp cho AI thông tin tối thiểu cần thiết cho nhiệm vụ, không thêm chi tiết bổ sung "để đề phòng". Bất kỳ thông tin bổ sung nào được cung cấp đều không cần thiết và rủi ro. Quyền riêng tư không phải là kiểm tra một lần mà là kỷ luật được áp dụng với mỗi lần nhấn phím; Kỷ luật này trở thành một phản xạ theo thời gian và bảo vệ cả bạn và bệnh nhân.

Tóm lại

Dữ liệu bệnh nhân là dữ liệu cá nhân đặc biệt và là cơ sở để bệnh nhân tin tưởng. Các công cụ trí tuệ nhân tạo có nguy cơ di chuyển dữ liệu này ra bên ngoài tổ chức. Xóa dữ liệu nhận dạng trước mỗi lần sử dụng, đảm bảo bối cảnh không làm lộ thông tin cá nhân, chọn một công cụ được tổ chức phê duyệt không sử dụng dữ liệu trong đào tạo và chỉ hoạt động với dữ liệu tối thiểu. Việc xâm phạm quyền riêng tư là không thể đảo ngược được; Đừng chia sẻ trong sự nghi ngờ. Hầu hết mọi nhiệm vụ đều không cần nhận dạng.

Nhiệm vụ ứng dụng

Nhận một tờ thông tin thực tế từ dịch vụ của riêng bạn. Xóa danh tính của anh ấy/cô ấy: xóa tên, ID, ngày tháng, địa chỉ và các chi tiết có thể nhận dạng được, sau đó kiểm tra xem ngữ cảnh có còn tiết lộ người đó hay không. Sau đó, mở chính sách quyền riêng tư của công cụ trí tuệ nhân tạo mà bạn sử dụng và lưu ý xem nó có sử dụng dữ liệu trong giáo dục hay không và liệu nó có được cơ quan phê duyệt hay không. Nếu bạn tìm thấy rủi ro về quyền riêng tư, hãy viết nó ra.

danh sách kiểm tra

  • [ ] Tôi đặt dữ liệu tối thiểu cho tác vụ.
  • [ ] Tôi đã xóa tên, ID, ngày tháng, địa chỉ và số nhận dạng.
  • [ ] Tôi đã kiểm tra rằng ngữ cảnh còn lại không tiết lộ người đó.
  • [ ] Tôi đã chọn một công cụ được tổ chức phê duyệt nhưng không được sử dụng trong đào tạo.
  • [ ] Tôi chỉ làm việc với dữ liệu cần thiết tối thiểu.
  • [ ] Tôi đã kiểm tra chính sách quyền riêng tư của công cụ.
  • [ ] Khi nghi ngờ, tôi đã không chia sẻ và hỏi ý kiến ​​người có trách nhiệm.