I medici possono usare ChatGPT? Come usare l'IA con i dati dei pazienti in sicurezza
Medici, psicologi e cliniche usano già l'IA per referti e lettere. Cosa significano il segreto professionale e il GDPR per gli strumenti di IA, e come usarli con i dati dei pazienti senza esporli.
8 min di letturaI professionisti sanitari dedicano gran parte della giornata alla burocrazia: lettere di invio, lettere di dimissione, relazioni per le assicurazioni, note dopo ogni visita. Molti hanno iniziato a usare chatbot di IA per fare prima.
Dovrebbero farlo, e come possono farlo senza mettere a rischio la riservatezza dei pazienti?
Perché i dati sanitari sono diversi
Per il GDPR, i dati relativi alla salute sono una categoria particolare di dati personali (articolo 9). Il loro trattamento è vietato per impostazione predefinita, salvo condizioni specifiche come l'assistenza sanitaria prestata da professionisti soggetti al segreto.
I professionisti sanitari sono inoltre vincolati al segreto professionale: in Italia la rivelazione del segreto professionale è punita dall'articolo 622 del codice penale, oltre che dal codice deontologico medico. Il Garante privacy ha anche pubblicato indicazioni specifiche sull'uso dell'intelligenza artificiale in sanità.
Incollare la storia clinica di un paziente in un chatbot consumer invia quelle informazioni a un'azienda terza, su server che non controlli, a condizioni che non hai negoziato.
I problemi di un chatbot standard
I chatbot consumer possono usare le conversazioni per migliorare i modelli, salvo disattivazione da parte dell'utente. I prompt vengono elaborati in chiaro sui server del fornitore. Non c'è un DPA tra il tuo studio e l'azienda di IA, i dati possono essere trattati fuori dall'UE e non decidi tu per quanto tempo vengono conservati.
Togliere il nome non risolve. Una combinazione di età, malattia rara, date e comune può bastare a identificare un paziente, e per il GDPR i dati pseudonimizzati restano dati personali.
Regole pratiche per usare l'IA in uno studio medico
1. Separa le attività per sensibilità
| Attività | Contiene dati dei pazienti? | Cosa usare |
|---|---|---|
| Spiegare una patologia in linguaggio semplice per un opuscolo | No | Qualsiasi strumento affidabile |
| Riassumere linee guida o studi pubblicati | No | Qualsiasi strumento affidabile |
| Redigere una lettera di invio dalle tue note | Sì | Solo uno strumento con crittografia end-to-end e senza accesso del fornitore |
| Strutturare le note di visita | Sì | Solo uno strumento con crittografia end-to-end e senza accesso del fornitore |
| Preparare una relazione con diagnosi e anamnesi | Sì | Solo uno strumento con crittografia end-to-end e senza accesso del fornitore |
2. Minimizza ciò che inserisci
Anche con uno strumento sicuro, inserisci solo ciò che serve all'attività. Usa iniziali o un codice al posto dei nomi e ometti gli identificativi che non cambiano il risultato.
3. Il medico resta al comando
L'IA può produrre contenuti medici plausibili ma errati, quindi il professionista deve verificare ogni risultato prima che entri in cartella o arrivi al paziente. Gli strumenti di IA che supportano decisioni diagnostiche o terapeutiche possono inoltre rientrare nella normativa sui dispositivi medici e nella categoria ad alto rischio dell'AI Act. Usa un assistente generico per documentazione e comunicazione, e lascia le decisioni cliniche al medico.
4. Documenta la scelta
La valutazione d'impatto (DPIA) e il registro dei trattamenti devono includere lo strumento di IA: quali dati vengono inseriti, dove vengono trattati, per quanto tempo vengono conservati e quali garanzie si applicano.
5. Consulta le indicazioni
Verifica le indicazioni del Garante privacy e del tuo Ordine professionale prima di adottare uno strumento.
Com'è una configurazione sicura
Per i dati dei pazienti, nessuno oltre a te dovrebbe poter leggere i contenuti, fornitore di IA compreso. Serve la crittografia end-to-end, così che il prompt venga cifrato sul tuo dispositivo e decifrato solo dove gira il modello. Il modello deve girare in un enclave protetto dall'hardware (un Trusted Execution Environment) che né il fornitore né l'operatore cloud possano ispezionare. Nulla deve essere conservato dopo la consegna della risposta, un'attestazione crittografica deve dimostrare l'autenticità dell'enclave, e servono un DPA e il trattamento all'interno dell'UE.
ChatLock funziona così. La tua cronologia resta cifrata sul tuo dispositivo e i modelli di IA girano dentro enclavi sicuri dove ChatLock non può vedere ciò che scrivi. Risparmi tempo senza consegnare i dati dei pazienti a terzi. Approfondisci nel nostro articolo sul calcolo confidenziale.
FAQ
È legale per un medico usare ChatGPT?
Usare l'IA non è illegale in sé. Il problema è inserire dati identificabili dei pazienti in uno strumento che non offre le garanzie richieste dal segreto professionale e dal GDPR. Gli account consumer di ChatGPT in genere non raggiungono questo livello.
Basta anonimizzare i dati del paziente prima di usare l'IA?
Una vera anonimizzazione è difficile da ottenere con i testi clinici. Togliere il nome è di solito solo pseudonimizzazione, e i dati sanitari pseudonimizzati restano dati personali ai sensi del GDPR.
Gli psicologi possono usare l'IA per le note delle sedute?
Valgono le stesse regole, e i dati sulla salute mentale sono tra i più sensibili in assoluto. Usa solo strumenti in cui il fornitore non può accedere ai contenuti e mantieni le note essenziali.
L'IA può aiutare nella diagnosi?
I chatbot generici non sono dispositivi medici e non vanno usati per prendere decisioni diagnostiche o terapeutiche. Possono aiutare con documentazione, comunicazione e ricerca di informazioni, con un medico che rivede il risultato.