ইউনিট 11 / 12

গোপনীয় এবং বিশেষ সুবিধাপ্রাপ্ত নথির নিয়ম

লাভ:

  • এআই ব্যবহারে অ্যাটর্নি-ক্লায়েন্ট বিশেষাধিকার এবং গোপনীয় নথির ধারণা স্থানান্তর করার ক্ষমতা
  • শ্রেণীবিন্যাস স্কিম সহ কোন সরঞ্জামগুলিতে কোন নথিগুলি প্রক্রিয়া করা যেতে পারে তা নির্ধারণ করার ক্ষমতা
  • প্রযুক্তিগত এবং চুক্তিভিত্তিক সুরক্ষাগুলি বাস্তবায়ন করার ক্ষমতা যা বিশেষাধিকারকে প্রতিবন্ধী হওয়া থেকে বাধা দেয়

সম্ভবত আইনের সবচেয়ে সংবেদনশীল নীতিগুলির মধ্যে একটি হল আইনজীবী এবং তার মক্কেলের মধ্যে যোগাযোগের গোপনীয়তা। এই গোপনীয়তা ক্লায়েন্টকে তার আইনজীবীকে বিনা দ্বিধায় সবকিছু বলতে দেয় এবং এটি একটি ভাল প্রতিরক্ষার ভিত্তি। কৃত্রিম বুদ্ধিমত্তার (AI) যুগে, এই নীতিটি একটি নতুন হুমকির সম্মুখীন: একটি বিশেষ সুবিধাপ্রাপ্ত বা গোপনীয় নথিকে একটি অসুরক্ষিত AI টুলে প্রবেশ করা গোপনীয়তাকে ক্ষুন্ন করতে পারে, এমনকি কিছু ক্ষেত্রে অ্যাটর্নি-ক্লায়েন্টের বিশেষাধিকার হারাতে পারে। এই ইউনিটে, আমরা গোপনীয় এবং বিশেষাধিকার প্রাপ্ত নথিগুলিকে শ্রেণীবদ্ধ করতে শিখব, কোন নথিটি কোন মাধ্যমে প্রক্রিয়া করা যেতে পারে তা নির্ধারণ করতে এবং বিশেষাধিকার রক্ষা করে এমন প্রযুক্তিগত এবং চুক্তিভিত্তিক সুরক্ষা স্থাপন করতে শিখব।

এর শর্তাবলী স্পষ্ট করা যাক. একটি গোপনীয় নথি হল একটি নথি যা প্রতিষ্ঠান বা ক্লায়েন্টকে অবশ্যই গোপনীয় রাখতে হবে এবং অননুমোদিত ব্যক্তিদের সাথে শেয়ার করা উচিত নয়। অ্যাটর্নি-ক্লায়েন্টের বিশেষাধিকার হল এই নীতি যে আইনী পরামর্শের উদ্দেশ্যে একজন আইনজীবী এবং একজন ক্লায়েন্টের মধ্যে যোগাযোগ সুরক্ষিত থাকে এবং এটি একটি বিবাদে প্রকাশ করতে বাধ্য করা যায় না। মওকুফ হল তৃতীয় পক্ষের কাছে গোপনীয় যোগাযোগ প্রকাশ করে এই সুরক্ষার ক্ষতি। ডেটা আশ্বাস হল একটি টুলের চুক্তিবদ্ধ প্রতিশ্রুতি যেমন প্রশিক্ষণে ডেটা ব্যবহার না করা, এটি সংরক্ষণ না করা, তৃতীয় পক্ষের সাথে শেয়ার না করা। নথির শ্রেণীবিভাগ হল নথিগুলির সংবেদনশীলতার স্তর অনুসারে লেবেল করা।

কেন বিশেষাধিকার ঝুঁকির মধ্যে?

বিশেষাধিকারের ভিত্তি গোপনীয়তার সুরক্ষায় নিহিত। যখন একটি বিশেষাধিকারপ্রাপ্ত যোগাযোগ তৃতীয় পক্ষের কাছে প্রকাশ করা হয়, তখন একটি আদালত রায় দিতে পারে যে যোগাযোগটি আর গোপনীয় বলে বিবেচিত হবে না এবং তাই বিশেষাধিকারটি হারিয়ে গেছে। একটি অসুরক্ষিত AI টুলে একটি বিশেষাধিকারপ্রাপ্ত নথি প্রবেশ করানো হল প্রযুক্তিগতভাবে সেই নথিটিকে তৃতীয় পক্ষের (টুল প্রদানকারীর) সিস্টেমে স্থানান্তর করা। যদি টুলটি মডেল প্রশিক্ষণে ডেটা সঞ্চয় করে, প্রক্রিয়া করে বা ব্যবহার করে, তবে এটি একটি প্রকাশ হিসাবে বিবেচিত হতে পারে এবং বিশেষাধিকার বিবাদে পরিণত হতে পারে।

দ্বিতীয় ঝুঁকি চুক্তিগত গোপনীয়তা: ক্লায়েন্ট বা প্রতিপক্ষের সাথে স্বাক্ষরিত গোপনীয়তা প্রতিশ্রুতি অননুমোদিত সিস্টেমে প্রবেশ করা থেকে নথিটিকে নিষিদ্ধ করে। তৃতীয় ঝুঁকি হল KVKK এবং ডেটা সুরক্ষা বাধ্যবাধকতা (ইউনিট 9 দেখুন)। এই তিনটি ঝুঁকি প্রায়ই একই নথিতে মিলিত হয়।

সতর্কতা: একটি নথি এনক্রিপ্ট করা বা পরে একটি চ্যাট মুছে ফেলা বিশেষাধিকারের গ্যারান্টি দেয় না। যে টুলটিতে নথিটি প্রবেশ করানো হয়েছে এবং সেই টুলটি ডেটা নিশ্চিত করে কিনা তা নির্ধারক। নথি-অসুরক্ষিত গাড়িতে প্রবেশ করার আগে বিশেষাধিকার বজায় রাখা হয়।

ডকুমেন্ট ক্লাসিফিকেশন স্কিম

সঠিক সিদ্ধান্তটি প্রতিটি নথিকে একইভাবে বিবেচনা করে নয়, তবে এটির সংবেদনশীলতা অনুসারে শ্রেণীবদ্ধ করে নেওয়া হয়। একটি সাধারণ তিন-চার ধাপের চিত্র "কোন নথিটি কোথায় যায়?" প্রশ্নটিকে স্পষ্ট করে।

ক্লাস

উদাহরণ

এআই ব্যবহার

পাবলিক/পাবলিক

প্রকাশিত আইন, প্রেস টেক্সট

প্রতিটি যানবাহনে বিনামূল্যে

অভ্যন্তরীণ/গোপনীয়

গার্হস্থ্য নীতি, খসড়া চুক্তি

অনুমোদিত, শুধুমাত্র বীমাকৃত গাড়ি

ক্লায়েন্ট গোপন/ব্যক্তিগত

ক্লায়েন্ট ফাইল, ব্যক্তিগত তথ্য

অনুমোদিত টুল + মাস্কিং

বিশেষাধিকারপ্রাপ্ত

আইনি মতামত, প্রতিরক্ষা কৌশল

একটি নিয়ম হিসাবে, এটি প্রবেশ করা হয় না; শুধুমাত্র সম্পূর্ণরূপে সুরক্ষিত প্রত্যয়িত পরিবেশ

আপনার ভূমিকা: একজন তথ্য সুরক্ষা/গোপনীয়তা পরামর্শদাতা৷ একটি শ্রেণিবিন্যাস স্কিম অনুসারে নিম্নলিখিত নথিতে লেবেল করুন:শ্রেণীগুলি: সর্বজনীন / অভ্যন্তরীণ-গোপনীয় / ক্লায়েন্টের গোপন-ব্যক্তিগত / বিশেষাধিকারপ্রাপ্ত৷ আউটপুট: (1) প্রস্তাবিত শ্রেণী এবং এর ন্যায্যতা, (2) সেই শ্রেণীর জন্য AI ব্যবহারের নিয়ম, (3) বিভাগগুলির মার্কআপ pri-লেগ, মতামত কৌশল যা নথিভুক্ত হতে পারে। সন্দেহ হলে, "উচ্চ শ্রেণী পর্যন্ত রাউন্ড আপ" নীতি প্রয়োগ করুন; নথিটিকে অবমূল্যায়ন করবেন না

আশ্বাস স্থাপন

বিশেষাধিকার এবং গোপনীয়তা রক্ষা করার জন্য প্রযুক্তিগত এবং চুক্তিভিত্তিক উভয় ব্যবস্থাই প্রয়োজন। AI এই ব্যবস্থাগুলিকে একটি চেকলিস্টে কম্পাইল করতে এবং সরবরাহকারী চুক্তিতে প্রাসঙ্গিক ধারাগুলি পর্যালোচনা করতে সহায়ক।

আমাদের প্রতিষ্ঠানের আইনি দলের জন্য একটি চেকলিস্টে "এআই সরঞ্জামগুলিতে গোপনীয়/সুবিধাপ্রাপ্ত নথির ব্যবহার" নিয়মগুলিকে পরিণত করুন৷ অন্তর্ভুক্ত করুন:- কোন ডকুমেন্ট ক্লাসটি কোন টুলে প্রক্রিয়া করা যেতে পারে (অনুমতি ম্যাট্রিক্স)।- বিশেষাধিকারপ্রাপ্ত নথিগুলির জন্য ডিফল্ট নিয়ম: প্রবেশ করা হয়নি।- অনুমোদিত সরঞ্জামের জন্য সুরক্ষার জন্য চাওয়া হয়েছে (অ-ডেটা ধারণ, শিক্ষায় ব্যবহার না করা, গোপনীয়তা প্রতিশ্রুতি, অবস্থান/অ্যাক্সেস নিয়ন্ত্রণ)।- মাস্কিং এবং মিনিমাইজেশন পদক্ষেপ।- বিজ্ঞপ্তির ক্ষেত্রে প্রতিক্রিয়া এবং প্রতিক্রিয়া পদক্ষেপ। প্রতিটি আইটেম হ্যাঁ/না চেকের আকারে লিখুন; যেসব এলাকায় "আইনি অনুমোদন প্রয়োজন" সেগুলি চিহ্নিত করুন।

সরবরাহকারী/টুল চুক্তির পরীক্ষা করাও প্রয়োজনীয়: আপনি যে AI টুলটি বেছে নিয়েছেন তার ব্যবহারের শর্তাবলী কি সত্যিই এই নিশ্চয়তা প্রদান করে?

গোপনীয়তার জন্য নিম্নলিখিত AI টুল ব্যবহারের শর্তাবলী পর্যালোচনা করুন এবং টেবিল করুন:| বিষয় | অবস্থার ক্ষেত্রে (উদ্ধৃতি) | এটা কি যথেষ্ট | ঝুঁকি একটি বিশেষাধিকার/গোপনীয় নথির জন্য পর্যাপ্ত নিশ্চয়তা আছে কি? আমাকে পরিষ্কার করে বলুন; আপনি যদি নিশ্চিত না হন, তাহলে বলুন "আইনি পর্যালোচনা প্রয়োজন।" ধারা/উদ্ধৃতি ছাড়াই উপসংহার লেখা।

বিশেষাধিকার শুধুমাত্র টুলে নথি প্রবেশ করানো নয়, প্রিন্টআউটগুলি কোথায় সংরক্ষণ করা হয় এবং কার সাথে শেয়ার করা হয় সে সম্পর্কেও। একটি AI-উত্পাদিত সারাংশ বা বিশ্লেষণকেও বিশেষাধিকার হিসাবে বিবেচনা করা যেতে পারে; এটিকে দলের বাইরে, একটি অনিরাপদ চ্যানেলে স্থানান্তরিত করাও এক্সপোজার হতে পারে। অতএব, আউটপুটের জীবনচক্র শুরু থেকে শেষ পর্যন্ত বিবেচনা করা আবশ্যক।

গোপনীয়তা/অধিকারের জন্য নিম্নলিখিত এআই-চালিত ওয়ার্কফ্লো ম্যাপ করুন: প্রতিটি ধাপে কী গোপনীয়তার ঝুঁকি বিদ্যমান (ইনপুট নথি, টুল ব্যবহার করা, আউটপুট উৎপাদিত, আউটপুট যেখানে সংরক্ষণ করা হয়, লোকেরা আউটপুট দেখছেন)? ফ্ল্যাগ পদক্ষেপগুলি যা বিশেষাধিকারকে ক্ষুন্ন করতে পারে এবং প্রতিটির জন্য প্রশমনের পরামর্শ দিতে পারে (অ্যাক্সেস সীমাবদ্ধতা, নিরাপদ পরিবেশ, মাস্কিং)। সুনির্দিষ্ট আইনি উপসংহার প্রদান; "আইনি অনুমোদন প্রয়োজন" চিহ্নিত করুন।

দুর্বল প্রম্পট / শক্তিশালী প্রম্পট

দুর্বল প্রম্পট: আমাদের আইনি মতামত নিবন্ধ সংক্ষিপ্ত করুন। [অসুরক্ষিত গাড়ির সাথে বিশেষ সুবিধাপ্রাপ্ত নথি সংযুক্ত]

ফলাফল: বিশেষ সুবিধাপ্রাপ্ত প্রতিরক্ষা কৌশল একটি অনিরাপদ তৃতীয় পক্ষের সিস্টেমের কাছে উন্মুক্ত হয়। কাজটি সম্পন্ন হলেও, বিশেষাধিকার বিতর্কিত হয়েছে এবং গোপনীয়তা ক্ষতিগ্রস্ত হয়েছে।

দৃঢ় প্রম্পট: [প্রথম নথির শ্রেণীবিভাগ → যদি "সুবিধাপ্রাপ্ত" হয় তবে এটি একটি নিয়ম হিসাবে প্রবেশ করা হয় না + শুধুমাত্র সম্পূর্ণ সুরক্ষিত অনুমোদিত পরিবেশ + প্রয়োজনীয় অংশগুলি মুখোশযুক্ত + যানবাহনের অবস্থা পূর্বে পরীক্ষা করা হয়েছে]

ফলাফল: নথি সংবেদনশীলতা দ্বারা পরিচালিত; বিশেষাধিকারপ্রাপ্ত বিষয়বস্তু হয় একেবারেই অ্যাক্সেস করা হয় না বা শুধুমাত্র প্রমাণিত নিরাপত্তা সহ অনুমোদিত পরিবেশে প্রক্রিয়া করা হয়।

সিদ্ধান্ত প্রবাহ

AI দিয়ে একটি নথি প্রক্রিয়া করার আগে, তিনটি প্রশ্ন ক্রমানুসারে জিজ্ঞাসা করা হয়: (1) এই নথিটি কোন শ্রেণিতে রয়েছে? (2) ক্লাসের জন্য কি কি উপায় ও শর্ত প্রয়োজন? (3) আমার যে অংশটি প্রবেশ করতে হবে তা কি আমি মুখোশ বা ছোট করে ঝুঁকি কমাতে পারি? সুবিধাপ্রাপ্ত নথিগুলির জন্য, ডিফল্ট প্রতিক্রিয়া হল "প্রবেশ করবেন না"; ব্যতিক্রম শুধুমাত্র প্রতিষ্ঠান দ্বারা অনুমোদিত এবং যার নিশ্চয়তা চুক্তি দ্বারা প্রমাণিত পরিবেশের সাথে সম্ভব।

তিনটি মিনি কেস

কেস 1 - বিশেষাধিকার সংরক্ষণ। একটি আইন সংস্থা AI এর সাথে একটি ক্ষেত্রে তার প্রতিরক্ষা কৌশল মেমো সংক্ষিপ্ত করবে। শ্রেণীবিভাগ প্রম্পট নথিটিকে "প্রিভিলেজড" লেবেল করে এবং দেখায় যে ডিফল্ট নিয়মটি "নো এন্ট্রি" ছিল। দলটি কখনই গাড়িতে নথি প্রবেশ করেনি; পরিবর্তে তিনি একটি অ-এক্সক্লুসিভ, সাধারণীকৃত কাঠামোর সাথে কাজ করেছেন। মোকদ্দমা চলাকালীন বিপক্ষ দল কোন প্রকাশ দাবি করতে পারেনি; বিশেষাধিকার সংরক্ষিত।

কেস 2 - গাড়ির বীমা পরীক্ষা করা হচ্ছে। একটি সংস্থা একটি এআই টুলে গোপনীয় চুক্তির খসড়া প্রক্রিয়াকরণের কথা বিবেচনা করছিল। যানবাহনের অবস্থা পর্যালোচনায় দেখা গেছে যে গাড়িটি মডেল প্রশিক্ষণে ডেটা ব্যবহার করতে সক্ষম হয়েছিল এবং ধরে রাখার সময়কাল অনিশ্চিত ছিল। সংস্থাটি গোপনীয় নথিগুলির জন্য এই সরঞ্জামটিকে প্রত্যাখ্যান করেছে এবং একটি প্রত্যয়িত এন্টারপ্রাইজ সংস্করণে চলে গেছে যার জন্য এটি একটি ডেটা নিশ্চয়তা চুক্তি স্বাক্ষর করেছে৷ একই কাজ, কিন্তু এক্সপোজার ঝুঁকি ছাড়া এই সময় সম্পন্ন.

কেস 3 — অনুমতি ম্যাট্রিক্সের মান। একটি আইনি দলে, প্রত্যেকে ভিন্নভাবে অভিনয় করেছে; কেউ কেউ সরাসরি ক্লায়েন্ট ফাইলে প্রবেশ করছিলেন, কেউ কেউ এটি ব্যবহার করছেন না। একবার ডকুমেন্ট ক্লাস-ভেহিকেল পারমিশন ম্যাট্রিক্স প্রতিষ্ঠিত হয়ে গেলে, নিয়মগুলি পরিষ্কার হয়ে গেল: কোনও বিশেষ সুবিধাপ্রাপ্ত নথি প্রবেশ করানো হয়নি, ক্লায়েন্ট সিক্রেট শুধুমাত্র মুখোশযুক্ত এবং অনুমোদিত গাড়িতে, সাধারণ নথি বিনামূল্যে। প্রথম ত্রৈমাসিকে, 3টি অবৈধ প্রচেষ্টা ধরা পড়ে এবং ম্যাট্রিক্সের জন্য আগাম ধন্যবাদ ব্লক করা হয়েছিল; সম্মতির একটি নথিভুক্ত রেকর্ড প্রতিষ্ঠিত হয়েছে।

সাধারণ ভুল

  • একটি অনিরাপদ যানবাহনে সুবিধাপ্রাপ্ত নথি প্রবেশ করানো। সবচেয়ে গুরুতর ভুল; বিশেষাধিকার এবং গোপনীয়তা লঙ্ঘন করতে পারে।
  • নথি শ্রেণীবদ্ধ না. প্রতিটি নথির সাথে একই আচরণ করা সংবেদনশীলকে অরক্ষিত রাখে।
  • যানবাহনের অবস্থা পরীক্ষা করা হচ্ছে না। টুলের ডেটা ধারণ/প্রশিক্ষণ নীতি না জেনে নিশ্চয়তা অনুমান করা যায় না।
  • মনে করা যে এনক্রিপশন/মোছাই যথেষ্ট। নথি প্রবেশ করানো হয় যে টুল কি সিদ্ধান্তমূলক হয়; পরবর্তী মুছে ফেলা প্রকাশকে পূর্বাবস্থায় ফিরিয়ে আনে না।
  • ব্যতিক্রম নিয়ম করা. একটি বিশেষাধিকারপ্রাপ্ত নথিতে ডিফল্ট হল "প্রবেশ করবেন না"; ব্যতিক্রম শুধুমাত্র প্রমাণের আশ্বাসের সাথে ঘটে।
  • সম্মতি ম্যাট্রিক্স প্রাতিষ্ঠানিকীকরণ না. লিখিত নিয়ম ছাড়া, প্রত্যেকে তাদের নিজস্ব সিদ্ধান্ত নেয়; অসঙ্গতি এবং ঝুঁকি দেখা দেয়।

সংক্ষেপে

গোপনীয় এবং বিশেষ সুবিধাপ্রাপ্ত নথি হল সেই ক্ষেত্র যেখানে AI ব্যবহার করার সময় সর্বোচ্চ মনোযোগ প্রয়োজন। যে বাহনটিতে নথিটি প্রবেশ করানো হয়েছে তা নির্ধারক কী: একটি বিশেষ সুবিধাপ্রাপ্ত নথি একটি অনিরাপদ গাড়িতে প্রবেশ করা গোপনীয়তা এবং অ্যাটর্নি-ক্লায়েন্টের বিশেষাধিকার লঙ্ঘন করতে পারে। সংবেদনশীলতার দ্বারা নথিগুলিকে শ্রেণীবদ্ধ করুন, প্রতিটি শ্রেণীর জন্য টুল-অনুমতি বিধি সেট করুন, বিশেষ সুবিধাপ্রাপ্ত নথিতে ডিফল্ট "প্রবেশ করবেন না", চুক্তি থেকে টুলের ডেটা সুরক্ষা যাচাই করুন এবং একসাথে মাস্কিং/মিনিমাইজেশন প্রয়োগ করুন। এআই শ্রেণীবিভাগ এবং চেকলিস্ট তৈরি করে; দক্ষ পেশাদার সিদ্ধান্ত নেয় যে একটি নথি প্রক্রিয়া করা যাবে কি না।

আবেদন টাস্ক

বিভিন্ন সংবেদনশীলতার তিনটি নথি সংজ্ঞায়িত করুন (একটি সর্বজনীন, একটি গোপনীয়, একটি বিশেষাধিকারপ্রাপ্ত, ইত্যাদি)। (1) একটি শ্রেণীবিন্যাস প্রম্পট সহ প্রতিটি লেবেল করুন এবং AI ব্যবহারের নিয়ম নির্ধারণ করুন। (2) আপনার দলের জন্য একটি নথি ক্লাস-টুল অনুমতি ম্যাট্রিক্স এবং চেকলিস্ট তৈরি করুন। (3) আপনার ব্যবহার করা একটি টুলের শর্তগুলি গোপনীয়তার পরিপ্রেক্ষিতে পরীক্ষা করুন এবং নিশ্চয়তার পর্যাপ্ততা মূল্যায়ন করুন। (4) বিশেষাধিকারপ্রাপ্ত নথির জন্য "নো ট্রাসপাসিং" ডিফল্ট নিয়ম লিখুন।

চেকলিস্ট

  • [ ] ডকুমেন্ট প্রক্রিয়া করার আগে তার সংবেদনশীলতা শ্রেণী অনুযায়ী লেবেল করা হয়?
  • প্রতিটি ক্লাসের জন্য কোন টুল ব্যবহার করা যেতে পারে তা কি নির্ধারণ করা হয়েছে?
  • [ ] ডিফল্ট "নো ট্র্যাপাসিং" নিয়মটি কি বিশেষ সুবিধাপ্রাপ্ত নথিতে প্রযোজ্য?
  • [ ] ব্যবহৃত গাড়ির তথ্য নিশ্চিত করা শর্ত থেকে যাচাই করা হয়েছে?
  • [ ] মাস্কিং এবং মিনিমাইজেশন প্রয়োগ করা হয়েছে?
  • [ ] নথি ক্লাস-টুল অনুমতি ম্যাট্রিক্স প্রাতিষ্ঠানিক করা হয়েছে?
  • [ ] লঙ্ঘনের ক্ষেত্রে বিজ্ঞপ্তি/হস্তক্ষেপের পদক্ষেপ কি সংজ্ঞায়িত করা হয়েছে?