Dados dos doentes e IA: privacidade, HIPAA, PIPEDA e manter tudo nas suas instalações
A IA pode ajudar a sério uma clínica, mas toca nos dados mais sensíveis que guarda, por isso a questão não é só se uma ferramenta é útil, mas para onde vão os dados. Nos Estados Unidos, a HIPAA regula a forma como a informação de saúde protegida é tratada e partilhada. No Canadá, a PIPEDA federal coexiste com leis provinciais de privacidade na saúde, como a PHIPA do Ontário, e estas tendem a exigir coisas como um consentimento informado do doente, registos de auditoria de quem acedeu a quê, encriptação e, em muitos casos, manter os dados no país. As regras diferem, mas o tema é o mesmo: continua a ser responsável pelos dados dos doentes mesmo quando é o software de um fornecedor que faz o trabalho.
A verdadeira questão: onde vivem os dados
A maioria das ferramentas de IA mais comuns envia os seus dados para a cloud de um terceiro para os processar. Para alguns usos isso pode ser feito de forma conforme, com os acordos e as salvaguardas adequados, mas significa que a informação dos doentes sai das suas paredes e fica nos servidores de outra entidade, e está a confiar nas políticas dela sobre armazenamento, eliminação e se os seus dados são usados para treinar os modelos dela. Para uma clínica, este último ponto importa: uma sessão que discretamente se transforma em dados de treino é exatamente aquilo que a lei da privacidade pretende evitar. A alternativa é manter a IA, e os dados, em hardware que controla.
O que lhe dá uma solução privada, instalada nas suas instalações
Uma solução de IA privada ou local corre o modelo numa caixa dentro da sua clínica, em vez de enviar os dados para a cloud pública. Para uma clínica atenta à privacidade, isso pode significar:
- Dados dos doentes que nunca saem das suas instalações, o que simplifica muitas das questões de residência de dados e de transferências entre países.
- Nenhum terceiro a treinar modelos com a sua informação, porque nada é enviado para um modelo externo.
- Controlo local dos acessos e dos registos de auditoria, para que possa demonstrar quem mexeu em quê.
- IA útil que funciona bem mesmo sem ligação à internet, para tarefas como redação, pesquisa nos seus próprios documentos e assistência interna.
- Uma explicação de conformidade mais clara para partilhar com o seu responsável pela privacidade e, no Canadá, para alinhar com a PIPEDA e as leis provinciais.
Onde não ajuda, e as ressalvas honestas
A IA local não é um certificado mágico de conformidade. Não o torna, por si só, conforme à HIPAA ou à PIPEDA; isso continua a exigir políticas adequadas, consentimento, formação e acordos, e este artigo não é aconselhamento jurídico, pelo que o seu responsável pela privacidade ou o seu advogado devem aprovar qualquer solução. Não é automaticamente mais inteligente do que um modelo na cloud, e custa mais à partida, porque está a comprar e a manter hardware. Também não é a resposta certa para todas as tarefas; algum trabalho de baixa sensibilidade fica perfeitamente bem numa ferramenta na cloud com o contrato adequado. A ideia é ajustar a sensibilidade dos dados ao sítio onde são processados.
Uma forma razoável de começar
Comece por ordenar os possíveis usos de IA pela sensibilidade dos dados. A redação interna e a pesquisa nos seus próprios registos são candidatos naturais para ficarem nas suas instalações, enquanto as tarefas de menor risco podem não precisar disso. Depois, fale com quem é responsável pela privacidade na sua clínica antes de ligar seja o que for. A forma honesta de pôr as coisas é esta: vale a pena usar IA numa clínica, e manter os dados mais sensíveis em hardware que controla é uma das formas mais limpas de o fazer sem perder o sono a pensar onde foi parar a informação dos doentes.