Kullanıcı Araştırmalarında Etik Olgunluk: Onamdan Veri Silmeye
Etik olgunluk çoğu yerde bir kontrol listesi gibi anlatılır: onam formu var mı, veri politikası yazılmış mı, ekip eğitim almış mı. Listeyi doldurmak kolay. Zor olan, o maddelerin araştırma bittikten aylar sonra da geçerli olması; çünkü ihlallerin çoğu görüşme odasında değil, kayıtların unutulduğu klasörlerde oluyor.
Belge bir yerde, pratik başka yerde
Olgunluğun bileşenleri olarak sayılanlar yanlış değil: yazılı davranış kuralları, ekibe verilen etik eğitimi, standart onam metni, verinin nerede saklandığını ve kimin eriştiğini söyleyen bir politika, gri alanlarda danışılacak deneyimli biri. Hepsi gerekli. Hepsi de bir klasörde durup sahaya hiç inmeyebilir.
Peki bir ekibin gerçekte nerede durduğu nasıl görülür? Son altı ayda yapılmış bir araştırmayı rastgele seçip izini sürerek: katılımcı nasıl bulundu, ne imzaladı, kayıt nereye yüklendi, ham veriye kimler baktı, o kayıt bugün hâlâ duruyor mu. Bu tek alıştırma, beş maddelik öz değerlendirme formundan çok daha fazlasını söyler.
Evet/hayır soruları neden az şey anlatır
"Katılımcılardan onay alıyor musunuz?" sorusuna hayır diyen ekip yok. Soru kendi cevabını taşıyor. İşe yarayan sorular kanıt ister:
- Onam metninizin son sürümü ne zaman güncellendi, neden?
- Geçen çeyrekte kaç katılımcı seansı yarıda bıraktı, verilerine ne oldu?
- Ham kayda erişimi olan kişi listesini şu an çıkarabiliyor musunuz?
Üçüncü soruya dakikalar içinde cevap veremeyen bir ekipte veri politikası yazılı olsa bile işlemiyordur.
Onam, imza attırmak değil
Katılımcı neyin kaydedildiğini ve kaydı kimlerin göreceğini bilmeli. Metinde "araştırma ekibi" yazıp seansı arka planda ürün ve pazarlama tarafından on kişinin izlemesi, teknik olarak onamı sağlar ama kastedileni karşılamaz. Gönüllülük de aynı şekilde pratikte sınanıyor: ücret ödenen bir oturumda "istediğiniz an bırakabilirsiniz" cümlesi, bırakan kişinin ücretini alıp alamayacağı baştan söylenmediği sürece havada kalır.
Sildim demekle silmiş olmak arasındaki fark
Onam metninde "veriler altı ay sonra silinir" yazıyorsa bunun bir teknik karşılığı olmalı. Kaydın kopyası genelde tek yerde durmaz: toplantı aracının bulutu, transkripsiyon servisi, ekip sürücüsü, analiz dosyaları, sunum ekleri, veritabanı yedekleri. Üretim veritabanından bir satırı silmek yedeklerden silmez; gece alınan yedek, o satırın silinmeden önceki halini haftalarca, çoğu kurumda aylarca taşımaya devam eder. Söz verilen saklama süresi, yedek saklama süresinden kısaysa söz tutulmuyordur.
Görüşme kayıtlarını, veri işleme şartlarını okumadığım bir transkripsiyon servisine yüklemem. Daha gerçekçi olan yol da bu zaten: kaydı uzun süre saklamak yerine kısa sürede anonim transkripte çevirip ham ses ve videoyu silmek. Analiz için gereken zaten transkript; kaydın kendisi risk taşıyan kısım.
Kırılgan gruplar ve geri çekilme penceresi
Çocuklarla, sağlık verisiyle ya da kişinin kendini açık ettiği konularla çalışıldığında ek izin almak, süreci sade dille anlatmak ve seans sonrası iletişim kanalı bırakmak gerekir. Burada az konuşulan bir çelişki var: veri tam anonimleştirildikten sonra bir katılımcının kaydını geri çekmek mümkün değildir, çünkü hangi kaydın ona ait olduğu artık bilinemez. Yani "dilediğiniz zaman verinizi geri çekebilirsiniz" sözüyle "verilerinizi anonimleştiriyoruz" sözü aynı anda tam olarak tutulamaz. Çözüm, anonimleştirmeden önce net bir geri çekilme penceresi tanımlamak ve bu süreyi katılımcıya söylemek. Bir ekibin olgunluğu, işte bu tür ince çelişkileri fark edip metne yazmasından anlaşılıyor.