Печалби:
- Възможност за прехвърляне на концепциите за привилегия адвокат-клиент и поверителни документи към използването на AI
- Възможност за определяне кои документи могат да се обработват в какви инструменти с класификационна схема
- Способност за прилагане на технически и договорни гаранции, които предотвратяват нарушаването на привилегиите
Може би един от най-чувствителните принципи на правото е поверителността на комуникацията между адвоката и неговия клиент. Тази поверителност позволява на клиента да разкаже всичко на своя адвокат без колебание и е в основата на добрата защита. В ерата на изкуствения интелект (AI) този принцип е изправен пред нова заплаха: въвеждането на привилегирован или поверителен документ в незащитен инструмент на AI може да подкопае поверителността, дори да доведе до загуба на привилегия между адвокат и клиент в някои случаи. В тази част ще се научим да класифицираме поверителни и привилегировани документи, да определим кой документ може да бъде обработен в каква среда и да установим технически и договорни гаранции, които защитават привилегиите.
Нека уточним условията. Поверителният документ е документ, който трябва да се пази като поверителен от институцията или клиента и не трябва да се споделя с неоторизирани лица. Привилегията адвокат-клиент е принципът, че комуникацията между адвокат и клиент за целите на правната консултация е защитена и не може да бъде принудена да бъде разкрита в спор. Отказът е загубата на тази защита чрез разкриване на поверителни комуникации на трета страна. Осигуряването на данни е договорни ангажименти на инструмента, като например да не се използват данни в обучение, да не се съхраняват, да не се споделят с трети страни. Класификацията на документи е етикетирането на документи според тяхното ниво на чувствителност.
Защо привилегиите са изложени на риск?
Основата на привилегията се крие в защитата на поверителността. Когато привилегирована комуникация бъде разкрита на трета страна, съдът може да постанови, че комуникацията вече не се счита за поверителна и следователно привилегията се губи. Въвеждането на привилегирован документ в незащитен AI инструмент технически означава прехвърляне на този документ към системата на трета страна (доставчик на инструмента). Ако инструментът съхранява, обработва или използва данни в обучението на модели, това може да се счита за разкриване и привилегията може да стане спорна.
Вторият риск е договорната поверителност: ангажиментите за поверителност, подписани с клиента или контрагента, забраняват документът да бъде въведен в неоторизирани системи. Третият риск е KVKK и задълженията за защита на данните (вижте Раздел 9). Тези три риска често се комбинират в един и същи документ.
Внимание: Шифроването на документ или изтриването на чат по-късно не гарантира привилегия. Решаващо е инструментът, в който се въвежда документът и дали този инструмент предлага сигурност на данните. Привилегията се запазва преди влизане в превозното средство без документи.
Схема за класификация на документи
Правилното решение се взема не като третираме всеки документ еднакво, а като го класифицираме според неговата чувствителност. Проста диаграма от три-четири стъпки изяснява въпроса "кой документ къде отива?"
клас
пример
използване на AI
Публично/Обществено
Публикувано законодателство, текст в пресата
Безплатно във всяко превозно средство
Вътрешно/Поверително
Вътрешна политика, проект на договор
Само одобрено, застраховано превозно средство
Клиентска тайна/Лична
Клиентско досие, лични данни
Одобрен инструмент + маскиране
привилегировани
Правно становище, защитна стратегия
По правило не се въвежда; само напълно защитена сертифицирана среда
Вашата роля: консултант по информационна сигурност/поверителност. Маркирайте следния документ според класификационна схема: Класове: Публичен / Вътрешен-Поверителен / Клиентска тайна-Личен / Привилегирован. Резултат: (1) предложен клас и неговата обосновка, (2) Правило за използване на AI за този клас, (3) маркиране на секции в документа, които може да са привилегировани (правно становище, стратегия). Когато се съмнявате, приложете принципа „закръгляйте към по-висок клас“; не подценявайте документа.<document>[текст или описание на документа]</document>
Установяване на гаранции
Защитата на привилегиите и поверителността изисква както технически, така и договорни мерки. AI е полезен при компилирането на тези мерки в контролен списък и прегледа на съответните клаузи в договорите с доставчици.
Превърнете правилата за „използване на поверителни/привилегировани документи в инструменти за изкуствен интелект“ в контролен списък за правния екип на нашата организация. Включете: - Кой клас документи може да се обработва в кой инструмент (матрица на разрешения). - Правило по подразбиране за привилегировани документи: не е въведено. - Предпазни мерки, търсени за одобрения инструмент (незапазване на данни, неизползване в образованието, ангажимент за поверителност, местоположение/контрол на достъпа). - Стъпки за маскиране и минимизиране. - Стъпки за уведомяване и отговор в случай на нарушение. Напишете всеки елемент под формата на проверка с да/не; Маркирайте областите, където се изисква "законово одобрение".
Също така е необходимо да се провери договорът за доставчик/инструмент: наистина ли условията за използване на избрания от вас AI инструмент предоставят тези гаранции?
Прегледайте и поставете следните условия за използване на AI инструмента за поверителност:| Тема | Случай в състояние (цитат) | Достатъчно ли е | Риск | Потърсете: период и цел на съхранение на данни, използване в обучението на модели, споделяне на трети страни, местоположение на данните, право на изтриване, ангажимент за поверителност. Има ли адекватна гаранция за привилегирован/поверителен документ? Кажи ми ясно; Ако не сте сигурни, кажете „изисква се правен преглед“. Писане на заключения без клаузи/цитати.
Привилегията не е само за въвеждане на документа в инструмента, но и за това къде се съхраняват разпечатките и с кого се споделят. Резюме или анализ, генерирани от AI, също могат да се считат за привилегировани; Преместването му извън екипа, в незащитен канал, също може да доведе до излагане. Следователно жизненият цикъл на изхода трябва да се разглежда от началото до края.
Картирайте следния задвижван от AI работен процес за поверителност/привилегии: какъв риск за поверителността съществува на всяка стъпка (въведен документ, използван инструмент, произведен изход, къде се съхранява изходът, хора, които гледат изхода)? Маркирайте стъпки, които биха могли да подкопаят привилегиите и предложете смекчаване за всяка (ограничение на достъпа, защитена среда, маскиране). Дайте окончателно правно заключение; Маркирайте „изисква се законово одобрение“.
Слаба подкана / Силна подкана
Слаба подкана: Обобщете нашата статия за правно мнение. [привилегирован документ, прикрепен към необезопасено превозно средство]
Резултат: Стратегията за привилегирована защита е изложена на незащитена система на трета страна. Дори ако задачата е изпълнена, привилегията е станала спорна и поверителността е нарушена.
Силна подкана: [първа класификация на документа → Ако е „Привилегирован“, не се въвежда като правило + само напълно защитена одобрена среда + необходимите части са маскирани + състоянието на превозното средство е предварително проверено]
Резултат: Водени от чувствителността на документа; Привилегированото съдържание или изобщо не се осъществява, или се обработва само в одобрена среда с доказана сигурност.
Поток на решения
Преди да обработите документ с AI, се задават три въпроса в ред: (1) В кой клас е този документ? (2) Какви средства и условия са необходими за класа? (3) Мога ли да намаля риска, като маскирам или минимизирам частта, която трябва да въведа? За привилегировани документи отговорът по подразбиране е "не влизай"; Изключение е възможно само при среда, одобрена от институцията и чиято гаранция е доказана с договор.
Три мини калъфа
Случай 1 — Запазване на привилегия. Адвокатска кантора би обобщила своята бележка за отбранителна стратегия в случай с AI. Подканата за класификация означи документа като „Привилегирован“ и показа, че правилото по подразбиране е „забранено влизане“. Екипът никога не е въвел документа в превозното средство; вместо това той работи с неизключителна, обобщена рамка. По време на съдебния спор противната страна не можеше да претендира за разкриване на информация; запазена привилегия.
Случай 2 — Проверка на застраховка на превозно средство. Една организация обмисля обработката на поверителни чернови на договори в инструмент с изкуствен интелект. Прегледът на състоянието на превозното средство показа, че превозното средство може да използва данни в обучението на модела и периодът на задържане не е сигурен. Организацията отхвърли този инструмент за поверителни документи и премина към сертифицирана корпоративна версия, за която подписа споразумение за осигуряване на данни. Същата работа, но този път извършена без риск от излагане.
Случай 3 — Стойност на матрицата на разрешенията. В един юридически екип всеки действаше различно; Някои влизаха директно в клиентския файл, други изобщо не го използваха. След като беше установена матрицата за разрешение за клас на документа и превозно средство, правилата станаха ясни: не се въвежда привилегирован документ, тайната на клиента е само маскирана и в одобреното превозно средство, общ документ е свободен. През първото тримесечие 3 незаконни опита бяха уловени и блокирани предварително благодарение на матрицата; Установен е документиран запис на съответствие.
Често срещани грешки
- Въвеждане на привилегирован документ в необезопасен автомобил. Най-сериозната грешка; може да наруши привилегията и поверителността.
- Без класифициране на документи. Третирането на всеки документ по един и същи начин оставя чувствителните незащитени.
- Без проверка на състоянието на автомобила. Не може да се приеме увереност, без да се знае политиката за запазване на данни/обучение на инструмента.
- Мислейки, че криптирането/изтриването е достатъчно. Решаващ е инструментът, в който се въвежда документът; последващото изтриване не отменя разкриването.
- Превръщане на изключението в правило. По подразбиране в привилегирован документ е "не влизай"; Изключение се прави само при доказателствена увереност.
- Без институционализиране на матрицата на съгласието. Без писани правила всеки сам взема решенията; Възникват непоследователност и риск.
В обобщение
Поверителните и привилегированите документи са областта, която изисква най-голямо внимание при използване на AI. Решаващо е превозното средство, в което се въвежда документът: въвеждането на привилегирован документ в необезопасено превозно средство може да наруши поверителността и привилегията между адвокат и клиент. Класифицирайте документите по чувствителност, задайте правила за разрешение за инструмент за всеки клас, по подразбиране „не влизайте“ в привилегировани документи, проверете защитата на данните на инструмента от договора и приложете маскиране/минимизиране заедно. AI създава класификация и контролни списъци; Компетентният специалист решава дали даден документ може да бъде обработен или не.
Задача за приложение
Определете три документа с различна чувствителност (един публичен, един поверителен, един привилегирован и т.н.). (1) Етикетирайте всеки с подкана за класификация и определете правилото за използване на AI. (2) Създайте матрица за разрешения за клас на документ и контролен списък за вашия екип. (3) Накарайте условията на инструмент, който използвате, да бъдат проверени по отношение на поверителността и да оцените адекватността на уверенията. (4) Поставете в писмен вид правилото по подразбиране „забранено влизане“ за привилегирования документ.
контролен списък
- [ ] Документът етикетиран ли е според класа си на чувствителност преди обработка?
- [ ] Определено ли е кой инструмент може да се използва за всеки клас?
- [ ] Правилото по подразбиране „забранено влизане“ прилага ли се към привилегировани документи?
- [ ] Гаранциите за данни на използваното превозно средство проверени ли са от условията?
- [ ] Приложени ли са маскиране и минимизиране?
- [ ] Институционализирана ли е матрицата за разрешения за клас на документ?
- [ ] Определени ли са стъпките за уведомяване/намеса в случай на нарушение?