Atjaunināts 2026. gadam — GDPR izpilde pret pētījumu grupām ir pieaugusi. Šis risks joprojām ir izplatīts publicētajos darbos.
Metodikas ekrānuzņēmumu problēma
Daudzi akadēmiskie raksti ietver analīzes rīku ekrānuzņēmumus. Mērķis ir parādīt metodi. Taču šie ekrānuzņēmumi var atklāt reālus personas ierakstus. Vairums pētnieku nepamanīja šo risku.
Šeit ir četri izplatīti gadījumi:
- Mašīnmācīšanās rakstā redzams pandas DataFrame. Pirmajās 10 rindās ir reāli pacientu vārdi un ID.
- Klīniskajā pētījumā redzama R izvade. Pacientu vērtības ir redzamas ekrānā. Pacientu ID redzami malā.
- Sociālo zinātņu rakstā redzamas SPSS tabulas. Redzamas reālu cilvēku aptaujas atbildes.
- Žurnāla apmācībā redzama Jupyter piezīmjdatora vide. Reāli lietotāju ieraksti kalpo kā paraugu rindas.
Katrā gadījumā autors gribēja parādīt metodi. Personas ieraksti nebija galvenais punkts. Tie vienkārši bija tur, lai padarītu piemēru reālistisku.
Taču "nav galvenais punkts" nenozīmē drošs. GDPR 4. panta 1. punkts saka, ka personas ieraksti ietver jebkurus faktus par identificētu personu. Pacientu ieraksts publicētā rakstā ir personas informācija. Nav svarīgi, vai tas atrodas ekrānuzņēmumā. Tā publicēšana bez piekrišanas vai juridiskā pamata saskaņā ar 6. pantu pārkāpj GDPR.
Skatiet GDPR atbilstības pārskatu, lai iegūtu vairāk informācijas par publicēšanas noteikumiem.
Kāpēc tas rada juridisko risku
Pētījumu grupas tagad saskaras ar lielāku GDPR izpildi. Publicēšanas kļūmes ir galvenais aktivizētājs. Izceļas četri riski.
Žurnāla atsaukšana. 17. pants dod cilvēkiem tiesības uz dzēšanu. Tas attiecas arī uz publicētiem ierakstiem. Ja persona atrod savus datus rakstā, viņa var lūgt to noņemšanu. Žurnālam tas bieži nozīmē atsaukšanu. Atsaukšana kaitē pētnieka karjerai.
Ētikas komitejas konstatējumi. Ētikas komitejas pārskata publicētos darbus. Tās pārbauda GDPR atbilstību. Tās ir sākušas atzīmēt rakstus, kuros ekrānuzņēmumos redzami personas ieraksti. Šīs atzīmes ietekmē pētnieka turpmāko darbu.
Datu piekļuves līgumu pārkāpumi. Pētījumu datu kopas nāk ar datu piekļuves līgumiem. Šajos noteikumos norādīts, kas var tikt publicēts. Ekrānuzņēmums ar personas ierakstiem var pārkāpt līgumu. Rezultāts bieži ir datu kopas piekļuves zaudēšana.
89. panta ierobežojumi. 89. pants atļauj personas informācijas izmantošanu zinātnei. Tas atvieglo dažus noteikumus. Taču tikai tur, kur pastāv pienācīgi aizsardzības pasākumi. Personas ierakstu rādīšana ekrānuzņēmumā bez de-identifikācijas nav aizsardzības pasākums. Tā ir pārkāpums.
Skatiet mūsu aizsardzības un aizsardzības pasākumu lapu, lai iegūtu pilnu sadalījumu.
Cik bieži tas notiek?
Šī problēma nav reta. Tā ietekmē publicētos darbus daudzās jomās.
To virza vairāki faktori.
Reproducējamības normas. Žurnāli vēlas metodes detaļas. Pētnieki izmanto ekrānuzņēmumus, lai apmierinātu šo vajadzību. Viņi ne vienmēr pārbauda, kas ir redzams katrā attēlā.
Stingri termiņi. Laika spiediens noved pie ātriem ekrānuzņēmumiem. Nav laika pārskatīt katru attēlu, lai atrastu atklātos ierakstus.
Zema redzamība attēlos. DataFrame var būt 20 kolonnas. Vārdi un ID var atrasties kolonnā tālu pa labi. Pētnieks skatās uz galveno kolonnu, nevis ID kolonnu.
Nav pārbaudes iesniegšanas laikā. Žurnālu portāli veic formāta pārbaudes un plaģiātisma skrīningus. Neviens nepārbauda attēlus personas entītijām. Nekas neatzīmē problēmu, pirms raksts kļūst pieejams.
Pārskata darbplūsma pētījumu grupām
Iesniegšanas iepriekšējs skrīninga process var apturēt šīs problēmas. Tam ir septiņi soļi.
- Pētnieks pabeidz manuskriptu ar visiem attēliem.
- Melnraksts nonāk pie iekšēja pārskatītāja — PI vai privātuma kontakta.
- Attēlu PII noteikšana darbojas uz visiem attēlu failiem manuskriptā.
- Ziņojums atzīmē attēlus ar lasāmu tekstu, kas atbilst personas entītiju rakstiem.
- Pētnieks pārskata atzīmētos attēlus.
- Katram atzīmētajam attēlam: aizstājiet to ar tīru ekrānuzņēmumu. Nomainiet pacienta ID 12847 ar ID 00001. Aizstājiet reālos vārdus ar "Pacients A".
- Galīgais manuskripta nonāk žurnālā ar tīriem attēliem.
Tehniskās iespējas:
- Manuāla: Eksportējiet manuskriptu attēlus. Palaidiet partijas PII noteikšanu. Pārskatiet ziņojumu.
- Daļēji automatizēta: Izmantojiet kopīgu mapi melnrakstiem. Palaidiet partijas apstrādi katru nedēļu uz jauniem failiem.
- Darbplūsmā integrēta: Pievienojiet skrīninga soli iesniegšanas portālam.
Skrīnings ir ātrs. 15 attēlu manuskriptam attēlu PII noteikšana aizņem mazāk par divām minūtēm. Atsaukšana aizņem mēnešus.
Apmeklējiet BUJ vai vārdnīcu, lai uzzinātu vairāk par noteikšanas funkcijām.
Gadījuma izpēte: Eiropas universitāte
Viena pētījumu grupa pievienoja attēlu PII skrīningu savam manuskriptu darbplūsmai. Pārskats tika veikts pēc gandrīz notikuša incidenta. Pārskatāmajā rakstā bija pacientu vārdi DataFrame ekrānuzņēmumā.
Ko viņi darīja:
- Visi melnraksta raksti tika apstrādāti attēlu PII noteikšanai pirms žurnāla iesniegšanas.
- Skrīnings aptāva visus PNG, JPG un PDF attēlus katrā melnrakstā.
- Privātuma kontakts pārskatīja rezultātus.
Rezultāti sešu mēnešu laikā:
- 23 pārskatīti manuskripta.
- 7 manuskripti (30%) saturēja vismaz vienu attēlu ar personas entītijām.
- Atrastie veidi: pacientu vārdi DataFrames (4 raksti).
- Lietotāju ID, kas atbilst pacientu formātiem (2 raksti).
- E-pasta adreses ekrānuzņēmumu malās (1 raksts).
- Visi 7 laboti pirms iesniegšanas.
- Nulle atsaukšanas pieprasījumu vai ētikas konstatējumu pēc iesniegšanas.
Ētikas komiteja tagad min šo darbplūsmu kā modeļa "atbilstošu aizsardzības pasākumu" saskaņā ar 89. pantu. Tas atbalsta grupas turpmākos pētniecības izņēmumu pieteikumus.
Lasiet dibinātāja paziņojumu, lai uzzinātu, kāpēc anonym.legal tika izveidots šāda veida problēmām.