единици
1. Въведение в изкуствения интелект в криминалистиката: роли, граници, проверка, цялост на доказателствата и етика 2. Подкрепа за събиране на доказателства и изследване: ускоряване на изображения, сортиране и анализ 3. Анализ на дневник и времева линия: Поставяне на събитията в правилния ред 4. Сортиране на големи данни: Приоритетизиране на терабайти данни 5. Електронно откриване: Намиране на подходящи доказателства в корпоративни данни 6. Съдебномедицински анализ на зловреден софтуер и мрежа: обратно инженерство за отбраната 7. Мобилен, облачен и криминалистичен анализ на приложения: чат, местоположение и данни от приложения 8. Откриване на Deepfake и синтетични медии: Фалшиво изображение, аудио и видео проверка 9. Целостта на доказателствата, веригата на задържане и правната допустимост 10. Проект на доклад и експертна презентация: Писане на констатациите разбираемо и защитно 11. Работен процес от край до край, управление на лабораторията, валидиране и отговорна употреба
единица 9 / 11

Целостта на доказателствата, веригата на задържане и правната допустимост

Печалби:

  • Възможност за доказване на целостта на доказателствата чрез съпоставяне на хешове, верига на защита с непрекъснат запис и документиране на произхода на вариантите на AI
  • Способност за разбиране на условията за приемливост (автентичност, надежден метод, обяснимост) и прилагане на дисциплината да не се представят необясними резултати от „черна кутия“ като констатация.
  • Възможност за прозрачно посочване на използването на изкуствен интелект в доклада и гарантиране, че отговорността за окончателното заключение е на експерта

Дори и най-брилянтното техническо откритие в разследването може да доведе до нищо в съда, ако целостта на доказателствата и веригата на задържане не могат да бъдат доказани. Крайната цел на компютърната криминалистика не е да отговори технически на въпрос, а да представи доказателства, които са допустими и защитими в съда. В този раздел ще обсъдим как да защитим целостта на доказателствата, веригата на защита и принципите за правна допустимост в ерата на ИИ. Това звено е правният гръбнак на целия модул.

Целостта на доказателствата: доказателства, които никога не са се променяли

Целостта на доказателствата е способността да се докаже, че доказателствата не са се променили изобщо от момента, в който са събрани до процеса. Техническият инструмент за това е хешът, който видяхме в предишните части: стойността на SHA-256, изчислена при получаване на изображението, трябва да се окаже същата, когато се преизчисли в съда. Ако излезе същото, това означава, че нищо от доказателствата не се е променило. Ето защо се води хеш-запис за всяка проверка и всяка смяна на собственика.

В ерата на AI почтеността има ново измерение: Анализът с AI не трябва да променя оригинала. Данните, които предоставяте на AI инструментите, винаги са производни на валидираното изображение; Анализът на AI не поврежда хеша на оригиналното доказателство, защото оригиналът остава недокоснат. Необходимо е да се документира това: „Анализът беше извършен върху работно копие на изображението с хеш; AI анализът беше само за целите на четенето.“

Внимание: „Обработката“ на данни от AI инструмент (зареждане, трансформиране, обобщаване) е операция върху тази производна и не засяга оригинала — но ако не запишете и произхода на тази производна (кое изображение, кой хеш), ще има празнина във веригата на доказателствата за вашето откритие. Свържете всеки AI изход към неговия източник и хеша на този източник.

Верига на попечителство: кой, кога, как

Веригата на съхранение е непрекъснат запис, който показва от момента на събиране на доказателствата, през чии ръце са преминали, кога и къде са били съхранявани и какво е направено. Само една празнина — „къде седяха тези доказателства два дни, кой можеше да получи достъп до тях?“ — унищожава достоверността на доказателствата. Веригата включва: описание на доказателствата, лице, което ги събира, дата/час, метод на събиране, хеш, място за съхранение, всеки трансфер и всеки достъп.

AI ​​не следи веригата на попечителство (това е въпрос на отговорност и правомощия), но предоставя два сигурни приноса: (1) създава пълни шаблони на веригата; (2) сканира вашите записи за несъответствия (отбелязва пропуски като „това доказателство има запис за прехвърляне, но няма подпис на получателя“). Отговорността за веригата винаги е на човека.

Допустимост: какво търси съдът?

За да бъдат доказателствата допустими в съда, обикновено се изискват следните условия (подробностите варират в различните юрисдикции):

  • Автентичност: Доказателствата трябва да идват от заявения източник и трябва да бъдат непроменени.
  • Почтеност и верига: Трябва да се докаже чрез хеш и верига на попечителство.
  • Надежден метод: Използваният инструмент и метод трябва да бъдат научно надеждни, повторими и общоприети. (В много юрисдикции тестовете за надеждност се прилагат към експертни методи.)
  • Съответни и законно получени: Неразрешени/незаконно получени доказателства могат да бъдат отхвърлени.
  • Може да се обясни от експерта: Експертът трябва да може ясно да защити метода и резултата пред съда.

Ето критичната точка от гледна точка на AI: Ако не можете да обясните как агент AI взема решение, този резултат е слаб като доказателства. AI „черна кутия“, казващ „90% уместен“, може да не издържи теста за надеждност и обяснимост на метода. Следователно AI се позиционира като асистент, проверен от човека, а не такъв, който произвежда резултата; Крайното откритие е доказателство, което човек може да припише на източника и да обясни.

Съвет: Във вашия отчет посочете прозрачно къде използвате AI: кой инструмент, за каква цел, как е валидиран. Обясняването, а не криенето, изгражда доверие. Изречението „ИИ е използван за сортиране, всички отбелязани констатации са проверени от експерта чрез връзка с източника“ прави метода защитим.

три мини калъфа

Случай 1 — Възстановено доказателство за хеш верига. В един случай защитата възрази, че „това изображение може да е било променено“. Експертът показа, че и трите стойности на SHA-256, изчислени по време на събирането, при проверка и в съда, са еднакви. Почтеността е доказана математически; Възражението беше оттеглено.

Случай 2 — Отслабено доказателство за прекъсване на веригата. В едната папка не е записано у кого са доказателствата за 36 часа. Другата страна се възползва от тази вратичка; Надеждността на доказателствата е сериозно поставена под въпрос. Техническата находка беше силна, но верижната игра засенчи всичко. Урок: техническото съвършенство не е достатъчно без верижна дисциплина.

Случай 3 — Отхвърлен необясним AI. В една чернова констатацията беше представена като „засечен AI моделът“, но как моделът е взел решението и източникът на констатацията не бяха показани. Експертът заявява, че това е риск за допустимостта; Находката е представена повторно, като експертът я свързва с източника и я проверява ръчно. Така ИИ остава полезен, а хората остават отговорни.

Четири копируеми шаблона

1) Проект на декларация за интегритет:

Вашата роля: автор на компютърни криминалистични доклади. Представете ми чернова на декларация за доказателствена цялост: име на изображението, устройство източник, метод на събиране, използване на блокер за запис, хешове за събиране/изследване/контрол (SHA-256), декларация, че трите съвпадат, и бележка, че проверката е извършена върху работно копие. Оставете празни места с [ ].

2) Сканиране на пропуски във веригата на попечителство:

Ще ви дам запис на веригата за попечителство. Проверете следните полета: липсващ подпис, липсващ период от време, прехвърляне без хеш запис, несъответствие на подател/получател. Свържете всяко пространство със съответния ред. Отбележете накратко как тези пропуски могат да повлияят на надеждността на доказателствата.

3) Бележка за прозрачност на използването на AI:

Напишете параграф за прозрачност „Използване на AI“, който да бъде включен в моя доклад: кой инструмент на AI е бил използван, на какъв етап (сортиране/обобщение/маркиране), за каква цел; Резултатите се проверяват от хора, като ги свързват към източника; Вие носите отговорност за окончателните констатации. Без преувеличение, на честен език.

4) Самоконтрол на приемливостта:

Проверете следната констатация за допустимост: (1) има ли доказателство за автентичност, (2) пълен ли е хешът/веригата, (3) повторяем и обясним ли е методът, (4) получен ли е законно, (5) може ли експертът да го защити? Маркирайте липсващите елементи за всеки елемент. Не правен съвет, самоконтрол.

Слаба подкана / Силна подкана

Слаба подкана:

Запишете тази констатация в доклада.

Целостта, източникът и приемливостта изобщо не се вземат предвид; Констатацията може да бъде дискредитирана в съда.

Мощна подкана:

Вашата роля: автор на цифрови криминалистични доклади. Представете констатация в следния контекст: източник на констатацията (файл, отместване, клеймо за време), изображението и хеша, от които е получена, използвания метод, ролята на AI (ако има такава) и човешка проверка. Запишете несигурностите като „възможни“. Представяне на находката без приписване на източника; Избягвайте прекомерните претенции.

Приписването, хешът, методът и рамката за проверка правят констатацията защитима.

Таблица с условия за приемливост

състояние

Какво иска?

Как да осигурим

Риск с AI

автентичност

Източник + неизменност

Изображение, връзка към източника

халюцинация

почтеност

Изобщо не се е променило

Хеш съвпадение

Липса на производна регистрация

верига на попечителство

Безпроблемен запис

Формуляр на CoC, подписи

пропуск в регистрацията

Надеждност на метода

Повторение + приемане

Стандартен инструмент/процес

Необяснима "черна кутия"

Обяснимост

Експертна защита

прозрачна методология

Използване на стелт AI

Често срещани грешки

  • Не се записва произходът на AI варианта. Ако не е документирано от кое изображение и от кой хеш идва, ще има пропуск във веригата.
  • Оставяне на пропуски във веригата на попечителство. Липсващ период от време подкопава дори най-силните технически доказателства.
  • Представяне на необясним резултат от AI като констатация. риск от приемливост; Необходима е човешка проверка и произход.
  • Скриване на използването на AI. Прозрачността изгражда доверие; Скритият метод предизвиква възражения.
  • Използване на прекалено точен език. Език, основан на доказателства и ниво на сигурност, а не на „абсолютно“.

В обобщение

Крайният критерий на дигиталната криминалистика не е техническата точност, а доказателство, което е допустимо и защитимо в съда. Основата за това е целостта на доказателствата (хеш съвпадение), веригата на съхранение (непрекъснат запис) и условията за допустимост (автентичност, надежден метод, обяснимост). Критичен принцип в ерата на AI: AI се използва без промяна на оригинала, чрез записване на произхода на производното и чрез свързване на изхода към източника и проверката му от човека. AI е полезен; Той е отговорен и активен експерт.

Задача за приложение

Подгответе примерен запис на веригата за попечителство и включете умишлена празнина (липсващ подпис или загубено време). Сканирайте AI с шаблона „сканиране на пропуски във веригата на попечителство“ и проверете пропуска. След това, за примерна находка, приложете шаблоните „Чернова декларация за почтеност“ и „AI use transparency memo“ и напишете презентация, която свързва находката с източника.

контролен списък

  • [ ] Документирал съм, че хешовете за събиране, проверка и контрол съвпадат.
  • [ ] Свързах всеки AI вариант с неговия източник и хеш.
  • [ ] Запазих веригата на охрана непокътната и сканирах пропуските.
  • [ ] Заявих използването на AI прозрачно в доклада.
  • [ ] Представих констатациите на обясним, базиран на източника и премерен език.