收益:
- 能够在 KVKK 框架内管理人工智能工具中的数据共享,知道患者健康数据是特殊的个人数据
- 能够将匿名、数据处理协议、国际传输和存储等概念转化为实用的清单
- 为诊所选择人工智能工具时能够评估安全性、数据局部性、认证和合同标准
牙科处理的数据不是普通数据。患者姓名、TR ID 号、放射线照片、诊断和治疗史;它被视为 KVKK(个人数据保护法)范围内的“特殊质量个人数据”(即健康数据),需要最高级别的保护。这是在将人工智能工具引入诊所时最常被忽视但却造成最重责任的问题。在本单元中,我们将了解如何在人工智能工具中安全地处理健康数据,如何选择具有什么标准的工具,以及如何设置合规性检查表。
基本原则:患者健康数据仅在符合 KVKK 标准的安全且合同化的系统中进行处理。请勿将任何识别患者的信息上传到您不确定安全的工具。
为什么健康数据是私有的?
KVKK 保护个人数据;它通过将健康数据视为“特殊质量”来提供额外的保障。健康数据的泄露可能会造成不可逆转的伤害:患者的隐私受到侵犯,他或她可能受到歧视,诊所的声誉和法律地位受到损害。因此,处理健康数据需要明确同意、目的限制和强有力的安全措施。
注意:将患者射线照片上传到公共聊天工具“仅供评论”可能会使该数据超出您的控制范围。在不知道该工具如何存储和使用您的数据的情况下,请勿共享任何识别信息。
匿名化:第一道防线
匿名化意味着从数据中删除所有可识别个人身份的信息(姓名、TR ID、出生日期、联系方式、文件编号、面部/嘴部图像中的可识别特征)。如果您只想从人工智能工具获得一般性评论或概述,请先对数据进行匿名化。但请注意:仅某些数据(例如射线照相或面部图像)就可以间接识别一个人;在共享工具之前请确保工具的安全性。
识别信息
该怎么办
姓名、TR
删除/提供代码
出生日期、年龄
如果不需要,请删除,如果需要,请删除年龄范围
联系方式(电话、地址)
一定要删除它
文件/患者编号
删除或匿名代码
射线照相/照片
只能使用安全的签约车辆进行操作
安全车辆选择标准
在将人工智能工具引入诊所之前,请先问以下问题:
- 数据处理条件:该工具的隐私政策将您的数据用于什么目的?它用它来训练模型吗?
- 数据位置(存储):数据存储在哪里?在国内还是国外?
- 国际传输:如果数据传输到国外,是否满足KVKK规定的条件?
- 数据处理协议:是否与作为数据处理者的提供商签订了书面协议 (DPA)?
- 安全措施:是否有加密、访问控制、日志记录?
- 认证/法规:如果用于医疗目的,是否符合相关医疗器械法规?
- 删除和存储:您删除数据和保留期限的请求如何运作?
提示:“免费”工具可以将数据用作产品。仅仅因为它是免费的并不意味着它是安全的;相反,需要更仔细地阅读数据处理条件。
小案例 1:同意和目的限制
诊所获得患者的明确同意进行治疗,但这种同意不包括在人工智能工具中处理数据。该诊所正在审查数据处理的目的,并为人工智能的使用建立单独且明确的信息/同意流程。教训:对一个目的的同意不会自动扩展到另一个目的;人工智能的使用必须透明地报告。
迷你案例2:装错车辆
助理将患者的全景 X 光片以及姓名和文件编号上传到免费的网络工具中,无需数据处理协议。当诊所意识到这一点时,它会停止流程,记录事件,并发布一份协议,提醒整个团队“识别患者数据只能在经过批准的签约工具中进行处理。”教训:一次不小心的安装可能会造成严重的数据泄露;规则必须被写入和教育。
小案例 3:选择正确的工具
一家诊所比较了两种人工智能听写工具。一种价格便宜,但不透露数据存储位置,也不提供合同;另一种则不提供合同。另一方给出数据处理协议,承诺不在模型训练中使用该数据,并提供加密。诊所选择了第二种工具,虽然价格稍贵一些。教训:选择工具的标准不是价格,而是数据安全性和合规性。
可复制模板
角色:匿名检查器。任务:标记下面文本中可以直接或间接识别该人的每个表达(姓名、ID、日期、联系人、文件编号、罕见特征)并建议如何匿名。文字:[粘贴]
角色:AI工具合规评估员。任务:生成控制问题来评估临床使用的AI工具:数据处理条件、存储位置、对外传输、数据处理协议、加密、删除政策、医疗设备合规性。以“是/否+证据”的格式准备每个问题。
角色:患者信息(数据)文本编写者。任务:写一份信息草稿,用通俗易懂的语言解释诊所在某些流程中使用人工智能工具、处理哪些数据、如何处理以及患者的权利。医生/律师将核实法律声明;撰写明确的法律论证。上下文:[使用领域]
角色:数据泄露响应起草者。任务:起草团队在可能发生数据泄露时将遵循的步骤:检测、遏制、记录、评估、通知义务控制、预防措施。在法律通知期限上注明“必须根据相关立法进行验证”。
弱提示/强提示
Weak:“我上传了这张 X 光片,上面有患者的姓名和 ID,让我添加所有信息以便更好地分析。”
为什么它很弱:它以不必要且不安全的方式暴露敏感数据;它会产生违反 KVKK 的风险。
Strong:“删除并匿名化本文中的所有患者识别信息;只保留临床上必要的、去识别化的内容。我只会以合同和安全的方式处理健康数据。”
为什么它强大:它实现了数据最小化和匿名化的原则,规定了车辆的安全性。
数据最小化和团队文化
KVKK 的基本原则之一是数据最小化:使用完成工作所需的最少数据。这一原则是人工智能工具的黄金法则。您无需提供患者的姓名、ID 或联系信息即可生成文本草稿;临床内容通常在没有身份的情况下也有意义。每次安装时问问自己:“此信息对于此任务真的有必要吗?”如果答案是否定的,请不要提供该信息。这个简单的习惯从根本上减少了潜在泄漏的影响。
但如果团队不遵守,即使是最好的规则也毫无用处。数据安全是整个临床团队的文化,而不是某个人的文化。每个人,从秘书到助理,从技术人员到医生,都应该知道哪种工具是经过批准的,哪些信息可以上传到哪里,以及出现疑问时该怎么做。这就是为什么书面的“数据使用政策”、定期的短期培训和“批准的工具列表”至关重要。在发生错误时鼓励先报告再惩罚的文化可以防止错误被隐藏并强化系统。
迷你案例 4:完全不提供不必要的数据
一名助理在准备将整个患者文件加载到人工智能中以使其生成信息文本时停了下来:事实上,只有“单颗缺失磨牙的修复选项”信息就足够了。没有身份和所有的历史,没有身份和最小的欲望,它会得到相同的结果。教训:最安全的数据是从不共享的数据;最小化可以在风险发生之前消除风险。
常见错误
- 将识别患者的信息上传到不安全/免费的工具。
- 假设对某一目的的同意包括使用人工智能。
- 不检查工具是否在模型训练中使用数据。
- 使用没有数据处理协议 (DPA) 的提供商。
- 忽略国际数据传输和保留期限。
综上所述
患者健康数据是 KVKK 范围内的特殊数据,需要最高程度的保护。在AI工具中处理数据时,首先将其匿名化;仅在安全、合同和 KVKK 兼容系统中处理识别信息。选择车辆的标准不是价格或受欢迎程度;数据处理条件、存储位置、国际传输、合同、加密和法规遵从性。人工智能的使用应透明地传达给患者,并获得必要的同意。
应用任务
列出您诊所中接触患者数据的所有人工智能和数字工具。回答“人工智能工具合规评估员”针对每个提示生成的问题(数据位置、合同、加密、删除)。标记那些不遵守规定的工具,并创建“批准的工具”列表和“禁止/暂停的工具”列表,并向您的团队宣布。
清单
- [ ] 我仅在经批准的签约工具中处理识别患者数据。
- [ ] 我在必要时对数据进行了匿名处理。
- [ ] 我为人工智能的使用建立了单独的信息/同意流程。
- [ ] 我评估了每个工具的数据位置、合同和安全状态。
- [ ] 我向团队公布了批准和禁止的车辆名单。