Sissejuhatus: Andmed kui topeltmõõk Iiri hariduses

Andmete kogumise integreerimine Iirimaa haridussektorisse on viimase kümne aasta jooksul kiiresti kiirenenud.Koolid jälgivad nüüd kõike alates osalemisest ja akadeemilistest tulemustest kuni veebipõhiste õpiharjumuste ja isegi biomeetriliste andmeteni. Nende andmete lubadus on kaalukas: isikupärastatud õpiteed, varajane sekkumine raskustes olevatele üliõpilastele, tõhusam ressursside jaotamine ja tõenditel põhinev riiklik poliitika. Samas tõstatavad samad andmevood, mis võivad anda haridustöötajatele võimalusi, ka sügavaid eetilisi küsimusi – küsimusi, mis puudutavad õpilaste privaatsust, teadlikku nõusolekut, turvalisust ning koolide, perekondade ja tehnoloogia pakkujate vahelist pikaajalist võimudünaamikat.

Iirimaa ainulaadne õiguslik ja kultuuriline kontekst lisab keerukust.]Andmekaitsekomisjon (DPC) jõustab isikuandmete kaitse üldmäärust (GDPR) ja Iirimaa andmekaitseseadust 2018, mis seab digitaalse nõusoleku vanuseks 16. Haridusareenil, kus paljud õpilased on alla 18-aastased, loob see eriti sassis võrgustiku vanemate õigustest, üliõpilaste autonoomiast ja institutsioonilistest kohustustest.] Haridusministeerium on andnud välja juhised koolide andmekaitse kohta, kuid eetiliste muutuste tempo ületab sageli regulatiivseid uuendusi.

Käesolevas artiklis uuritakse Iirimaa hariduses andmete kogumise peamisi eetilisi kaalutlusi, uuritakse kasu ja riskide vahelisi pingeid ning pakutakse välja rakendatavaid parimaid tavasid, mis aitavad institutsioonidel säilitada nii andmekaitseseaduse vaimu kui ka kirja, pakkudes samal ajal õpilastele paremaid tulemusi.

Andmete kogumise mõistmine Iiri hariduses

Andmekogumine koolides ei piirdu enam paberregistrite ja eksamitulemustega.Kaasaegsed haridusandmete ökosüsteemid ammutavad teavet erinevatest allikatest:

  • ]Koolihaldussüsteemid (SMS) ], näiteks SchoolDays, Podio või VSware, jäädvustavad kohalviibimist, ajakavasid ja õpilaste profiile.
  • Õppehaldussüsteemid (LMS) ] nagu Google Classroom, Microsoft Teams ja Moodle logi loovutamise taotlused, viktoriini hinded ja arutelus osalemine.
  • ]Digitaalne õpik ja hindamisplatvormid ] (nt Folens, CJFallon) jälgivad lugemise edenemist ja vastamismustreid.
  • Käitumise ja heaolu vahendid registreerivad juhtumeid, viiteid ja märkmeid koolinõustajatelt või riiklikust hariduspsühholoogia teenistusest (NEPS).
  • ]Koolis välja antud seadmed ja Wi-Fi-võrgud võivad salvestada sirvimise ajalugu, asukohta ja seadme kasutamist.

Juba enne pandeemiat oli ühe õpilase kohta genereeritud andmete maht hüppeliselt kasvanud.Eriolukorras üleminek kaugõppele aastatel 2020-2021 kiirendas digivahendite kasutuselevõttu, millest paljusid kasutatakse jätkuvalt sega- või isikupõhistes seadetes. Neid andmeid ei kasutata ainult üksikutes koolides, neid jagatakse sageli haridusministeeriumiga riikliku statistika jaoks, teadusasutustega akadeemiliste uuringute jaoks ning haridusteenuste pakkujatega, kes pakuvad alusplatvorme.

Eetiline väljakutse algab siit: mida rohkem andmeid kogutakse, seda rohkem on tal potentsiaali maalida detailne portree noore elust – nende akadeemilisest võitlusest, sotsiaalsest suhtlusest, emotsionaalsest seisundist ja isegi nende kodukeskkonnast. Ja kui andmed lahkuvad kooli otsesest kontrollist, muutub selle alletapi kasutamise juhtimine eksponentsiaalselt raskemaks.

Peamised eetilised probleemid

Privaatsus ja nõusolek

Eetiliste andmete kogumise nurgakiviks on informeeritud nõusolek. GDPR kohaselt peab nõusolek olema vabalt antud, konkreetne, üheselt mõistetav ja tühistatav. Hariduskeskkonnas on see raskustega. Õpilased ja nende vanemad võivad tunda survet nõusoleku saamiseks – kooliülesest õppeplatvormist loobumine võib ju tähendada kodutöö või klassiruumi tegevuste tegematajätmist. Selline võimu tasakaalustamatus õõnestab "vabalt antud" nõuet.

Iirimaa 2018. aasta andmekaitseseaduses on digitaalnõusoleku vanuseks määratud 16 aastat. Alla 16-aastaste õpilaste puhul tuleb nõusolek saada vanemalt või eestkostjalt. Kuid mida tähendab praktikas „teavitatud? Vanematele esitatakse sageli tihedad õiguskeeles kirjutatud privaatsuseeskirjad, samas kui õpilased – eriti teismelised – ei pruugi täielikult aru saada, kuidas nende andmeid kasutatakse, säilitatakse või jagatakse. Paljud koolid tuginevad aasta alguses ühele üldisele nõusolekuvormile, mis ei hõlma erinevate andmekasutuste nüansse (nt siseanalüüs vs jagamine kolmandatest isikutest müüjatega).

Lisaks sellele rakendatakse harva dünaamilise nõusoleku mõistet, mille puhul inimesed saavad aja jooksul oma eelistusi kohandada.Kui üliõpilane või lapsevanem on nõusoleku andnud, puudub sageli mehhanism selle tagasivõtmiseks konkreetsetel eesmärkidel, häirimata õpilase kogu digitaalset kogemust.

Nende probleemide lahendamiseks peavad koolid minema kaugemale nõuetele vastavusele orienteeritud kontrollnimekirjadest.Nad peaksid investeerima selgesse, eakohasesse teabesse andmete kasutamise kohta, pakkuma astmelisi nõusoleku võimalusi (nt ärianalüüsiga nõustumine vs loobumine kohustuslike akadeemiliste dokumentide puhul) ning looma lihtsad viisid nõusoleku tagasivõtmiseks või muutmiseks.

Andmeturve

Iirimaa haridussektor on juba kogenud ebapiisava andmeturbe tagajärgi.Märtsis 2022 toimus haridusministeeriumis märkimisväärne lunavararünnak, mis ohustas tuhandete praeguste ja endiste õpilaste isikuandmeid, sealhulgas nimesid, aadresse ja meditsiinilist teavet.Rünnak häiris koolitegevust ja vähendas üldsuse usaldust valitsuse võimesse kaitsta tundlikke noorteandmeid.

Koolidel puuduvad sageli spetsiaalsed IT-turbe meeskonnad ja eelarved, mida finantsasutused või tervishoiuteenuste osutajad saaksid endale lubada. Nad sõltuvad erinevatest vanadest süsteemidest, erinevate turvaasenditega pilveteenustest ja alaväljaõppega töötajatest. Tavalisteks haavatavusteks on nõrk paroolipoliitika, mitmefaktorilise autentimise puudumine, tarkvara väljalülitamine ning andmete ülejagamine osakondade vahel või välispartneritega.

Eetiline kohustus kaitsta andmeid ei ole ainult juriidiline – see on hoolsuskohustus.Kui kool kogub tundlikku teavet lapse vaimse tervise või õpiraskuste kohta, võtab ta endale kohustuse kaitsta seda teavet kokkupuute eest. Rikkumisel võivad olla eluaegsed tagajärjed, sealhulgas identiteedivargus, sotsiaalne stigma või diskrimineerimine.

Iiri koolide parimad tavad on regulaarsete turvaauditite läbiviimine, andmete krüpteerimine nii transiidi kui ka puhkeoleku ajal, rangete juurdepääsukontrollide rakendamine, mis põhinevad teadmisvajadusel, ning pideva küberturvalisuse koolituse pakkumine kõigile töötajatele.DPC on rõhutanud ka seda, kui oluline on kehtestada andmete rikkumisele reageerimise kava ning teavitada mõjutatud isikuid ja reguleerivat asutust 72 tunni jooksul pärast rikkumisest teadasaamist.

Eesmärk ja kasutamine

Ühe õiguspärase eesmärgi jaoks kogutud andmed võivad kergesti triivida kasutusse, mida andmesubjektid ei osanud oodata või heaks kiita. See nähtus, mida tuntakse funktsioonijudina nime all, on hariduses peamine eetiline probleem. Näiteks võib kool hiljem kasutada andmeid, mida kogutakse spetsiifiliste õppimisvajadustega lapse toetamiseks, et suunata õpilasi võimerühmadesse või tuvastada „riskirühma õpilasi karistuslike sekkumiste jaoks. Ilma selgete piirideta võivad andmed, mille eesmärk oli aidata, muutuda jälgimis- ja kontrollivahendiks.

Paljud tasuta või odavad edtech-platvormid toetuvad kasutajaandmete rahaks muutmisele – reklaami, tootearenduse või edasimüügi puhul. Kuigi koolid võivad sõlmida lepinguid, mis sellist kasutamist piiravad, on tegelikkuses müüjatel sageli juurdepääs suurele hulgale käitumisandmetele ning lepingutingimuste jõustamine on nõrk. Eetiline joon muutub häguseks, kui õpilase hiireklõpsud, klahvivajutused või isegi näoilmed on kinni püütud „kohandõppe algoritmide poolt ja need suunatakse tagasi müüja enda mudelitesse.

Eetilise terviklikkuse säilitamiseks peavad haridusasutused võtma kasutusele range eesmärgi piiramise põhimõtte: andmeid tuleks koguda ainult kindlaksmääratud, selgesõnalistel ja õiguspärastel eesmärkidel ning neid ei tohiks edasi töödelda viisil, mis ei ole nende eesmärkidega kooskõlas.Iga andmekogumisalgatusega peaks kaasnema andmekaitse mõjuhinnang, milles tehakse kindlaks võimalikud riskid ja põhjendatakse iga töötlemistoimingut.Lisaks peaksid koolid nõudma, et müüjad allkirjastaksid andmetöötluslepingud, mis selgesõnaliselt keelavad õpilasandmete teisese kasutamise, ning peaksid vastavuse tagamiseks läbi viima korrapäraseid auditeid.

Kasu ja riskide tasakaalustamine

Eetiline arutelu andmete üle hariduses ei ole kahendvalik progressi ja privaatsuse vahel. Andmed, kui neid käsitletakse läbipaistvalt ja vastutustundlikult, võivad anda transformatiivseid eeliseid:

  • Personaalne õpe ] – kohanemisplatvormid saavad kohandada sisu ja tempot vastavalt iga õpilase vajadustele, aidates täita saavutuslünki.
  • Varane sekkumine ] – Analüüs võib mahajäänuid või mahajäämuse märke näidata õpilasi, võimaldades õpetajatel ja nõustajatel õigeaegselt toetada.
  • Ressursside optimeerimine ] – Koondandmed aitavad koolidel ja haridusministeeriumil eraldada rahalisi vahendeid, õppejõude ja materjale sinna, kus neid kõige rohkem vajatakse.
  • ]Tõenditel põhinev poliitika] – Pikisuunalised andmed jälgivad riiklike algatuste, näiteks koolide digitaalse strateegia mõju ja teavitavad tulevasi investeeringuid.

Kontrollimata andmete kogumine võib viia profiilide koostamise ja märgistamiseni [FLT: 1]] – õpilane võib olla püsivalt märgistatud kui „madal suutlikkus”, mis põhineb varajastel testitulemustel, ilma kasvuruumita või kontekstita. See võib soodustada [FLT: 2] järelevalvekultuuri [FLT: 3]], kus õpilased tunnevad, et iga klikki jälgitakse ja hinnatakse, vähendades sisemist motivatsiooni ja suurendades ärevust. [FLT: 4] diskrimineerimise oht [FLT: 5]: algoritmid võivad tahtmatult reprodutseerida ajaloolistesandmetes esinevaid eelarvamusi, ebasoodsas olukorras olevate või ebasoodsas olukorras olevate õpilaste taustaga.

Võib-olla kõige salakavalamalt võib juba ulatusliku andmekogumise olemasolu tekitada õpilase käitumisele jahutada.Kui noor teab oma otsinguajalugu, kooliplatvormis võidakse privaatsõnumeid või tundlikes aruteludes osalemist koolivõimud üle vaadata, võivad nad end tsenseerida, vältida abi küsimist või üldse mitte õppida.

Tasakaalu saavutamine nõuab enamat kui tehnilisi tagatisi; see nõuab kultuurilist nihet koolides.Õpetajad ei tohi näha andmeid mitte kui vääramatu tõe allikat, vaid vahendit, mida tuleb kasutada alandlikkuse, ettevaatuse ja pideva keskendumisega õpilase heaolule.

Eetiliste andmete kogumise parimad tavad

Iiri haridusasutuste jaoks on kõige raskem täita eetikapõhimõtete igapäevast praktikat.Järgmised parimad tavad, mis põhinevad GDPRi nõuetel ja andmekaitsekomitee suunistel, pakuvad tegevusraamistikku.

Saage tõeliselt informeeritud nõusolek

Nõusolek peab olema märgist „väljaspool. Koolid peaksid välja töötama lihtsas keeles nõusoleku vormid, mis selgitavad, milliseid andmeid kogutakse, miks, kellega neid jagatakse, kui kaua neid säilitatakse ja millised on andmesubjekti õigused. Alla 16-aastaste õpilaste puhul peavad vanemad neid materjale saama selgetel tingimustel. Üle 16-aastaste õpilaste puhul võivad koolid neid otse kaasata eakohaste selgitustega. Kaaluda eraldi opt-inide andmist erinevate andmekasutuste jaoks – näiteks üks akadeemiliste andmete jaoks, teine käitumisanalüüsi jaoks ja kolmas kolmanda osapoole platvormil osalemiseks.

Tugevate andmeturbeprotokollide rakendamine

Turvalisus ei ole ühekordne projekt.Koolid peaksid nõudma mitmefaktorilist autentimist kõikidel kontodel, millel on juurdepääs tundlikele andmetele, jõustama ranged paroolireeglid ning tagama, et kõik seadmed ja tarkvara oleksid kiiresti paigatud. Andmed tuleks krüptida puhkeolekus ja transiidil. Juurdepääsukontrollid peaksid olema granulaarsed – klassiõpetaja ei pea nägema teiste klasside õpilaste käitumismärke ning kooli administraator ei pruugi vajada õpilase tervisekaarti. Regulaarne läbiviimistestimine ja turvateadlikkuse koolitus peaks olema kohustuslik kogu personalile.

Koguge ainult seda, mis on vajalik (andmete minimeerimine)

Enne uue andmekogumisalgatuse rakendamist küsige: „Kas neid andmeid on tõesti vaja haridusliku eesmärgi saavutamiseks, mida ei ole võimalik täita vähem sekkuvate vahenditega? Andmete kogumine „igaks juhuks on eetilise triivi retsept. Olemasolevate andmekogude regulaarne ülevaatamine ja mittevajalike andmete kustutamine või anonüümimine. Näiteks ei tohiks kooli Wi-Fi töötlemata sirvimislogisid hoida kauem kui võrguturbe uurimise jaoks vajalik – mitte lõputult käitumisregistrina.

Säilitada andmete kasutamise ja jagamise läbipaistvus

Läbipaistvus ei piirdu üksnes kooli veebilehele maetud privaatsuspoliitikaga. See tähendab proaktiivset suhtlemist õpilaste ja vanematega andmete kasutamise kohta, eriti uute vahendite või platvormide kasutuselevõtul. Koolid peaksid avaldama andmekäsitluse kaardi, mis näitab andmete liikumist kogumisest kustutamiseni, ning korraldama iga-aastaseid teabeõhtuid, et suunata lapsevanemad kooli andmepraktikate juurde. Kui andmeid jagatakse kolmandate isikutega, nt haridusministeeriumi, teadusasutuste või e-tehnoloogia müüjatega, peaks kool selgitama kehtivat õiguslikku alust ja kaitsemeetmeid.

Andmekaitse mõjuhinnangute (DPIA) läbiviimine

DPIAd ei ole pelgalt juriidiline formaalsus, vaid võimas vahend eetiliseks analüüsiks.Koolid peaksid enne mis tahes uue olulise andmetöötlustegevuse vastuvõtmist, näiteks õppeanalüüsi platvormi kasutuselevõtmine, biomeetrilise osalemise rakendamine või kooliülese uuringu käivitamine, läbi viima DPIA. DPIA peaks kaasama sidusrühmad (õpetajad, lapsevanemad, vajaduse korral üliõpilased) ning dokumenteerima tegevuse riskid, leevendamised ja põhjendatuse. DPC pakub spetsiaalselt haridussektorile kohandatud malle ja juhiseid DPIAdele.

Eetiliste andmete kasutamise kultuuri edendamine

Lisaks poliitikale ja menetlustele peavad koolid looma keskkonna, kus andmeeetika on osa igapäevasest vestlusest. See hõlmab spetsiaalse andmekaitseametniku määramist, kellel on õigus vaidlustada küsitavaid tavasid, pakkudes kogu personalile korrapärast koolitust eetiliste ja õiguslike kohustuste kohta ning kaasates õpilasi aruteludesse oma andmete õiguste üle. Digitaalkirjaoskuse õppekavad peaksid sisaldama mooduleid andmete privaatsuse, nõusoleku ja järelevalve sotsiaalsete mõjude kohta.

Poliitikakujundajate ja haridusasutuste roll

Haridusministeerium peaks andma siduvad eetikasuunised andmete kogumiseks, mis lähevad kaugemale GDPRi täitmisest, hõlmates õigluse, läbipaistvuse ja proportsionaalsuse põhimõtteid. DPC peaks jätkuvalt seadma haridussektori oma kontrolli- ja jõustamistegevuses prioriteediks ning avaldama sektoripõhised suunised esilekerkivate küsimuste kohta, nagu tehisintellekt klassiruumis või biomeetriliste andmete kasutamine.

Institutsioonilisel tasandil peaksid koolid ja mitme kooli usaldusfondid (nt haridus- ja koolitusnõukogud) looma eetikakomiteed või andmehaldusnõukogud, mis hõlmavad õpetajate, administraatorite, lapsevanemate ja keskkoolide puhul õpilaste esindajaid.Need asutused peaksid vaatama läbi uued andmealgatused, tegelema kaebustega ja soovitama poliitika ajakohastamist. Samuti peaksid nad jälgima kolmandate isikutega sõlmitud andmete jagamise kokkuleppeid, tagades, et müüjad järgivad samu eetikanorme, mille kool on endale kehtestanud.

Tulevikusuunad: AI, biomeetria ja järgmine piir

Eetiline maastik muutub keerulisemaks ainult siis, kui Iirimaa klassiruumidesse sisenevad tehisintellekt ja biomeetrilised tehnoloogiad. Tehisintellektil töötavad tööriistad saavad nüüd analüüsida õpilaste kirjutamist, ennustada väljalangemisohtu ja isegi jälgida tähelepanu veebikaamerate kaudu. Käimasoleku ja kohvikute maksete puhul katsetatakse biomeetrilisi süsteeme, mis kasutavad sõrmejälje- või näotuvastust. Iga selline areng tekitab uusi eetilisi dilemmasid: kas algoritm saab tõesti aru õpilase kontekstist ja vältida eelarvamusi? Kas on vastuvõetav koguda lastelt biomeetrilisi andmeid? Kuidas me saame vältida tehisintellekti kasutamist distsiplinaarotsuste automatiseerimiseks ilma inimliku järelevalveta?

Iirimaa haridussüsteemil on võimalus olla eeskujuks.Iiri koolid saavad uute tehnoloogiate hankesse ja kujundamisse eetilisi kaalutlusi kaasates, müüjatelt läbipaistvust nõudes ning kogukonda otsuste tegemisse kaasates luua andmeökosüsteemi, mis teenib õpilasi nende õigusi ohverdamata.Vestlus ei ole kaugeltki läbi – see peab jätkuma personaliruumides, lapsevanemate nõukogudes ning DPC ja haridusministeeriumi saalides.

Järeldus: usaldus kui sihtasutus

Iiri hariduses on andmete eetilise kasutamise keskmes usaldus.Õpilased ja nende pered usaldavad koole tegutsema nende parimates huvides. Kui andmeid kogutakse vastutustundlikult, tagatakse usinasti ja kasutatakse läbipaistvalt, siis see usaldus tugevneb. Kui vigu juhtub või kui andmeid kasutatakse mugavuse või kasu eesmärgil, siis usaldus puruneb, sageli pöördumatult.

Iiri haridustöötajad, administraatorid ja poliitikakujundajad peavad nende küsimustega maadlema mitte nõuete täitmise koormana, vaid põhiosana oma missioonist kasvatada enesekindlaid, võimekaid ja õigustest teadlikke noori kodanikke.Koostades siin esitatud parimaid tavasid ja säilitades pideva avatud dialoogi kogukondadega, keda nad teenivad, saavad Iiri koolid kasutada andmete jõudu, järgides samal ajal eetilisi standardeid, mida iga õpilane väärib.