Guide
Etikk når du planlegger innsiktsarbeid
Når du planlegger et innsiktsarbeid må du gjøre både etiske og juridiske vurderinger for å sikre at du gjennomfører innsiktsarbeidet på en god måte.
I NAV gjøres det mye innsiktsarbeid av ulikt omfang. Uavhengig av størrelse og lengde på innsiktsarbeidet, er det en rekke etiske og juridiske rammeverk vi bør forholde oss til.
Avklar hensikten og målet med innsiktsarbeidet
Når vi skal starte et nytt innsiktsarbeid er det viktig å avklare hensikten og målet med arbeidet som skal gjøres: hva ønsker vi å forstå og hva kan vi gjøre med kunnskapen for å forbedre tjenesten, produktet eller løsningen.
En definisjon av hensikten med innsiktsarbeidet kan for eksempel være at vi ønsker å forstå hvordan innbyggere bruker en digital løsning, eller forstå hvordan innbyggere opplever prosessen med å registrere seg som arbeidssøkere.
Om vi jobber i et team som driver med kontinuerlig utvikling kan det tenkes at målet er klart: vi skal forbedre denne spesifikke digitale løsningen.
En beskrivelse av hensikten og målet med innsiktsarbeidet er også viktig for å sikre at vi ikke skal samle inn mer personopplysninger enn vi trenger for å realisere målet med innsiktsarbeidet. Dette handler om formålsbegrensing: Det skal være et klart angitt formål for den behandlingen vi gjør av personopplysninger, og de skal kun bli brukt til de formålene som de blir innhentet for. Dette skal dokumenteres i den grunnleggende personvernavklaring (GPA) som omtales nærmere nedenfor.
Tenk gjennom innsiktsetiske problemstillinger
Når vi gjør innsiktsarbeid i NAV har vi som regel med personer å gjøre. For å være best mulig forberedt på situasjoner som kan oppstå er det viktig å tenke gjennom ulike etiske problemstillinger. Dette er spesielt viktig når deltakerne i innsiktsarbeidet er særlig sårbare eller i en sårbar livssituasjon.
Er det sannsynlig at et tema kan være vanskelig å snakke om: for eksempel økonomi eller omsorgsoppgaver? Kan det tenkes at brukertesten fører til at deltakeren får en følelse av at de ikke klarer oppgavene vi gir dem? Eller kan det tenkes at vi får deltakerne til å tenke på ubehagelige opplevelser og slik påfører dem en form for psykisk belastning?
Når vi utformer og stiller spørsmål er det viktig å formulere disse på en slik måte at deltakerne ikke må utlevere mer informasjon enn de trenger for å nå målet med innsiktsarbeidet.
Når vi brukertester en løsning, produkt, tekst eller tjeneste kan det være fint å minne de som deltar på at det er løsningen som skal testes og ikke de selv. Hvis vi ser at belastningen ved å delta blir for stor, kan det være riktig å avslutte intervjuet eller brukertesten.
Refleksjonsspørsmål
Planlegg datahåndteringen
Måten vi behandler og håndterer data på er viktig fra både et etisk og et juridisk perspektiv. Det følger av personvernforordningen/GDPR at enkeltpersoner har rett til å bestemme hvordan personopplysningene deres håndteres. Dette omfatter alt fra innsamling til lagring, hvem som har tilgang, sletting med mer.
For å etterleve dette har NAV et skjema for grunnleggende personvernavklaringer (GPA). GPA-skjemaet skal gjøre oss i stand til å avklare grunnleggende aspekter tilknyttet personvern. Ved å fylle ut dette sørger vi også for å dokumentere de vurderingene vi gjør. Her finner du retningslinjer og mal for GPA-skjema (kun for NAV-ansatte).
I NAV har vi utarbeidet en datahåndteringsplan som hjelper oss å håndtere dataene vi samler inn på en god måte. Beskrivelser om hvem som skal ha tilgang til rådataene vi samler inn, som transkripsjoner og opptak, skal inkluderes i informasjonsskriv og samtykkeskjemaer vi sender ut til personer som skal delta.
En datahåndteringsplan skal inneholde følgende:
GPA og datahåndteringsplanen er noe overlappende. For å unngå å fylle ut det samme begge steder, kan du henvise til det du har fylt ut i datahåndteringsplanen i GPA.
Hvem skal være med i innsiktsarbeidet?
Når vi gjør innsiktsarbeid må vi ta stilling til hvem som skal være med og hvem som skal ha tilgang til rådata fra brukerinnsikten: hvilke kollegaer skal ha tilgang til hva på ulike tidspunkt? Rådata forstås her som transkripsjoner, opptak og lignende data før de er pseudonymisert eller anonymisert. Slike data kan ofte inneholde persondata ettersom disse ikke enda er «silet» vekk.
En tommelfingerregel vil være å stille spørsmål ved hvem som har behov for å ta del i innsiktsarbeidet i ulike faser, og hvilke fordeler eller ulemper involvering av ulike personer vil ha på arbeidet som skal gjøres. Vær bevisst på at deltakere som sitter tett på problemstillingen, kan farge dataene dere samler inn eller måten dere analyserer den på.
Sørg for at de som er med på innsiktsarbeidet eller har tilgang til rådata ikke håndterer eller vil komme til å håndtere informasjon om de samme brukerne i en saksbehandlingsrelasjon.
Anonymisering, pseudonymisering eller ingen av delene?
For å presentere data fra undersøkelsene vi gjør samtidig som vi ivaretar personvernet og integriteten til de som har deltatt må vi skape et skille mellom informasjonen vi har samlet inn (data) og personene som har vært med i innsiktsarbeidet. Denne prosessen heter avidentifisering, og innebærer at vi har samlet inn personidentifiserende opplysninger i utgangspunktet. Dette kan være ting som:
Når vi skal sette i gang med et innsiktsarbeid må vi ta stilling til om vi ønsker å fjerne koblingen mellom dataene vi samler inn og personene vi snakker med helt (anonymisering), delvis (pseudonymisering) eller beholde koblingen (direkte identifisering). Dette må avklares og stå tydelig når vi henter inn samtykket. Vi må da også ta stilling til hvorfor det er nødvendig å opprettholde koblingen mellom personen og informasjonen de gir oss. Du kan lese mer om ulike former for anonymisering hos Datatilsynet.
Refleksjonsspørsmål
Medvirkende