ChatGPT ومعطيات المرضى: المخاطر وكيفية إخفاء الهوية

يستعمل كثير من الأطباء ChatGPT لصياغة التقارير والرسائل. ما المخاطر القانونية على السر المهني والقانون 09.08، وكيف تُخفى هوية المريض بشكل صحيح؟

ChatGPT ومعطيات المرضى: المخاطر وكيفية إخفاء الهوية

أصبحت أدوات الذكاء الاصطناعي التوليدي مثل ChatGPT وGemini وClaude جزءا من الحياة المهنية لكثير من الأطباء: تلخيص ملف، صياغة رسالة إحالة، تبسيط شرح للمريض، أو ترجمة تقرير من الفرنسية إلى العربية. لكن خلف هذه السهولة سؤال جوهري: ماذا يحدث لمعطيات المريض حين تُلصق في نافذة الدردشة؟ هذا المقال يعرض المخاطر من زاوية القانون المغربي، ويقترح منهجية عملية لإخفاء الهوية قبل أي استعمال.

لماذا يطرح الأمر إشكالا؟

حين يكتب الطبيب في أداة ذكاء اصطناعي على الإنترنت، يُرسل النص إلى خوادم الشركة المزودة، غالبا خارج المغرب. وحسب نوع الحساب وإعداداته، قد يُحتفظ بالمحادثات لمدة معينة، وقد تُستعمل في بعض الحالات لتحسين النماذج. وبالتالي، فإن إدخال اسم المريض وتشخيصه يعني عمليا نقل معطيات صحية إلى طرف ثالث.

من زاوية السر المهني

يعاقب الفصل 446 من القانون الجنائي على إفشاء السر المهني خارج الحالات التي يجيزها القانون أو يوجبها. ومدونة أخلاقيات الطب تفرض سرا مطلقا. ولا يوجد في هذه النصوص استثناء لفائدة «المساعدة في الصياغة».

من زاوية القانون 09.08

المعطيات الصحية معطيات حساسة بموجب القانون 09.08، ومعالجتها تخضع لقواعد صارمة، منها تحديد الغرض، وتأمين المعالجة، وضبط نقل المعطيات إلى الخارج. وإرسال ملف مريض إلى خدمة أجنبية دون إطار تعاقدي وإجراءات مناسبة يصعب تبريره أمام هذه القواعد.

ما تقوله منظمة الصحة العالمية

في 18 يناير 2024، أصدرت منظمة الصحة العالمية توجيهات حول أخلاقيات وحكامة النماذج الكبيرة متعددة الوسائط في المجال الصحي، تضمنت أكثر من 40 توصية موجهة للحكومات وشركات التكنولوجيا ومقدمي الخدمات الصحية. وتبني هذه التوجيهات على تقرير المنظمة لسنة 2021 حول أخلاقيات الذكاء الاصطناعي في الصحة، الذي يضع حماية استقلالية الإنسان والشفافية والمساءلة في صلب أي استعمال.

الرسالة الأساسية واضحة: هذه الأدوات قد تكون مفيدة، لكن استعمالها في الصحة يتطلب ضمانات خاصة، ولا يعفي المهني من مسؤوليته.

المخاطر العملية

  • التسريب: أي معطى يغادر جهاز الطبيب يفلت جزئيا من سيطرته.
  • إعادة التعرف: حذف الاسم وحده لا يكفي. فالجمع بين السن والمدينة والمهنة والتاريخ وتشخيص نادر قد يسمح بالتعرف على المريض، خاصة في مدينة صغيرة.
  • الأخطاء: قد تنتج النماذج معلومات خاطئة بصيغة مقنعة، بما في ذلك مراجع غير موجودة.
  • المسؤولية: النص الذي يوقعه الطبيب يبقى تحت مسؤوليته، أيا كانت الأداة التي ساعدت في صياغته.
  • الثقة المفرطة: سهولة الحصول على جواب سريع قد تدفع إلى تقليص مرحلة المراجعة، خاصة في نهاية يوم عمل طويل.

منهجية عملية لإخفاء الهوية

قبل لصق أي نص في أداة خارجية، يمكن اعتماد قائمة تحقق بسيطة:

العنصرالإجراء
الاسم والنسبحذف أو استبدال بـ«المريض» أو برمز
رقم البطاقة الوطنية، رقم التسجيل في التأمين، رقم الملفحذف كامل
تاريخ الميلادالاكتفاء بالسن أو بفئة عمرية
العنوان والهاتف والبريد الإلكترونيحذف كامل
تواريخ الاستشفاء والفحوصاتتعويضها بمدد نسبية (اليوم الأول، بعد ثلاثة أشهر…)
أسماء الأطباء والمؤسساتحذف إذا لم تكن ضرورية
تفاصيل نادرة أو مميزة (مهنة غير شائعة، حدث معروف)تعميمها أو حذفها

قواعد إضافية

  • أرسلوا الحد الأدنى: إذا كان المطلوب إعادة صياغة فقرة، فلا داعي لإرسال الملف كاملا.
  • راجعوا الإعدادات: تعطيل استعمال المحادثات في التدريب حين يكون ذلك متاحا، ومعرفة مدة الاحتفاظ بالمعطيات حسب نوع الحساب.
  • فضّلوا الحلول المحلية: النماذج أو الأدوات التي تعمل على جهاز الطبيب، أو التي تخفي الهوية آليا قبل الإرسال، تقلص المخاطر بشكل كبير.
  • تحققوا دائما: لا تنقلوا أي معلومة طبية من الأداة إلى الملف دون مراجعتها.

ما الذي يمكن طلبه بأمان؟

هناك استعمالات لا تحتاج إلى أي معطى عن المريض: صياغة نموذج عام لرسالة، تبسيط شرح عام لمرض ما، تنظيم بنية تقرير، أو ترجمة عبارات تقنية. هذه الاستعمالات تقدم فائدة حقيقية بأقل قدر من المخاطر.

داخل المؤسسة الصحية

بالنسبة للمصحات والمستشفيات، الأفضل هو عدم ترك القرار لكل طبيب على حدة. وضع سياسة داخلية مكتوبة تحدد الأدوات المسموح بها، ونوع المعطيات التي يمكن إدخالها، وطريقة إخفاء الهوية، يحمي المؤسسة والمهنيين معا. ويمكن أن تُرفق هذه السياسة بتكوين قصير وأمثلة ملموسة من الممارسة اليومية، حتى لا تبقى مجرد وثيقة إدارية.

خلاصة

  • إدخال معطيات تعريفية للمريض في أداة ذكاء اصطناعي على الإنترنت هو نقل لمعطيات صحية إلى طرف ثالث.
  • السر المهني (الفصل 446) والقانون 09.08 يظلان ساريين أيا كانت الأداة المستعملة.
  • حذف الاسم لا يكفي: أزيلوا كل العناصر التي قد تسمح بإعادة التعرف على المريض.
  • فضّلوا الأدوات التي تعمل محليا أو تخفي الهوية قبل الإرسال.
  • راجعوا كل نص ناتج قبل إدراجه في الملف أو توقيعه.

أسئلة شائعة

هل يجوز إدخال معطيات المريض في ChatGPT؟

إدخال معطيات تعريفية يعني نقل معطيات صحية حساسة إلى طرف ثالث، وهو ما يصعب التوفيق بينه وبين السر المهني والقانون 09.08. الأسلم هو إخفاء الهوية كاملا أو استعمال حلول تعمل محليا.

هل يكفي حذف اسم المريض؟

لا، فالجمع بين السن والمدينة والمهنة والتواريخ وتشخيص نادر قد يسمح بالتعرف عليه. يجب إزالة أو تعميم كل هذه العناصر.

ماذا توصي منظمة الصحة العالمية؟

أصدرت في يناير 2024 توجيهات تضم أكثر من 40 توصية حول استعمال النماذج الكبيرة متعددة الوسائط في الصحة، تؤكد على الحكامة والمسؤولية وحماية المعطيات.

المصادر

  1. Organisation mondiale de la Santé — WHO releases AI ethics and governance guidance for large multi-modal models (18/01/2024)
  2. Organisation mondiale de la Santé — WHO issues first global report on AI in health and six guiding principles (28/06/2021)
  3. CNDP — Délibération n° D-941-2025 relative au modèle de demande d'autorisation pour les traitements de suivi des patients
  4. La Vie Éco — Secret médical : ce que dit la loi au Maroc
أملِ تقاريرك دون أن يغادر أي شيء حاسوبك

يحوّل Nabady Whisper صوتك إلى نص دون إنترنت، بالعربية والفرنسية والإنجليزية، مع نماذج تقارير لكل تخصص.

مقال إعلامي عام تم التحقق منه عند النشر، ولا يغني عن استشارة طبية أو قانونية.

مشاركة LinkedIn WhatsApp X