zisky:
- Schopnost přenést koncepty práv advokáta-klienta a důvěrných dokumentů do používání AI
- Schopnost určit, které dokumenty lze zpracovat v jakých nástrojích se schématem třídění
- Schopnost implementovat technické a smluvní záruky, které zabrání narušení výsad
Snad jednou z nejcitlivějších zásad práva je důvěrnost komunikace mezi advokátem a jeho klientem. Tato mlčenlivost umožňuje klientovi sdělit svému advokátovi vše bez váhání a je základem dobré obhajoby. Ve věku umělé inteligence (AI) tento princip čelí nové hrozbě: vložení privilegovaného nebo důvěrného dokumentu do nezabezpečeného nástroje umělé inteligence může narušit důvěrnost a v některých případech dokonce vést ke ztrátě privilegia právního zástupce a klienta. V této jednotce se naučíme klasifikovat důvěrné a privilegované dokumenty, určit, který dokument lze zpracovávat na kterém médiu, a zavedeme technické a smluvní záruky, které chrání privilegia.
Pojďme si ujasnit pojmy. Důvěrný dokument je dokument, který musí instituce nebo klient uchovávat v tajnosti a nesmí být sdílen s neoprávněnými osobami. Privilegium mezi advokátem a klientem je zásada, že komunikace mezi advokátem a klientem pro účely právního poradenství je chráněna a že nelze vynutit její zveřejnění ve sporu. Vzdání se je ztráta této ochrany zpřístupněním důvěrné komunikace třetí straně. Data Assurance jsou smluvní závazky nástroje, jako je nepoužívat data při školení, neukládat je, nesdílet je s třetími stranami. Klasifikace dokumentů je označení dokumentů podle úrovně jejich citlivosti.
Proč je privilegium ohroženo?
Základ privilegia spočívá v ochraně důvěrnosti. Když je privilegovaná komunikace sdělena třetí straně, může soud rozhodnout, že komunikace již není považována za důvěrnou, a proto je výsada ztracena. Zadání privilegovaného dokumentu do nezabezpečeného nástroje AI technicky znamená přenos tohoto dokumentu do systému třetí strany (poskytovatele nástroje). Pokud nástroj ukládá, zpracovává nebo používá data v modelovém školení, může to být považováno za odhalení a výsada se může stát diskutabilní.
Druhým rizikem je smluvní mlčenlivost: závazky mlčenlivosti podepsané s klientem nebo protistranou zabraňují vložení dokumentu do neautorizovaných systémů. Třetím rizikem je KVKK a povinnosti ochrany dat (viz oddíl 9). Tato tři rizika jsou často kombinována v jednom dokumentu.
Upozornění: Zašifrování dokumentu nebo pozdější smazání chatu nezaručuje oprávnění. Rozhodující je nástroj, ve kterém je dokument zadán a zda tento nástroj nabízí zajištění dat. Oprávnění je zachováno před vstupem do dokladově nezajištěného vozidla.
Schéma klasifikace dokumentů
Správné rozhodnutí není učiněno tak, že se s každým dokumentem zachází stejně, ale jeho klasifikací podle jeho citlivosti. Jednoduchý diagram o třech čtyřech krocích objasňuje otázku „který dokument jde kam?“
třídy
příklad
použití AI
Veřejné/Veřejné
Publikovaná legislativa, tiskový text
Zdarma v každém vozidle
Interní/Důvěrné
Domácí politika, návrh smlouvy
Pouze schválené, pojištěné vozidlo
Tajemství klienta/Osobní
Soubor klienta, osobní údaje
Schválený nástroj + maskování
privilegovaný
Právní názor, strategie obrany
Zpravidla se nezadává; pouze plně zabezpečené certifikované prostředí
Vaše role: poradce pro bezpečnost informací/ochranu soukromí. Označte následující dokument podle klasifikačního schématu: Třídy: Veřejné / Interní-důvěrné / Tajné klientské-osobní / Privilegované. Výstup: (1) navrhovaná třída a její odůvodnění, (2) pravidlo použití AI pro tuto třídu, (3) označení částí dokumentu, které mohou být privilegované (právní názor, strategie). V případě pochybností použijte zásadu „zaokrouhlení nahoru na vyšší třídu“; nepodceňujte dokument.<document>[text nebo popis dokumentu]</document>
Stanovení záruk
Ochrana výsad a důvěrnosti vyžaduje technická i smluvní opatření. Umělá inteligence je užitečná při sestavování těchto opatření do kontrolního seznamu a při revizi příslušných ustanovení v dodavatelských smlouvách.
Proměňte pravidla „používání důvěrných/privilegovaných dokumentů v nástrojích AI“ na kontrolní seznam pro právní tým naší organizace. Zahrnuje:- Která třída dokumentů může být zpracována v jakém nástroji (matice oprávnění).- Výchozí pravidlo pro privilegované dokumenty: nezadáno.- Zabezpečení hledaná pro schválený nástroj (neuchovávání dat, nepoužívání ve vzdělávání, závazek důvěrnosti, umístění/kontrola přístupu).- Kroky maskování a minimalizace.- Kroky upozornění a reakce v případě porušení. Každou položku zapište ve tvaru ano/ne; Označte oblasti, kde je vyžadováno „právní schválení“.
Je také nutné nechat prověřit smlouvu s dodavatelem/nástrojem: skutečně poskytují podmínky použití vámi zvoleného nástroje AI tyto záruky?
Projděte si a sepište následující podmínky použití nástroje AI pro ochranu soukromí:| Téma | Případ ve stavu (citát) | Stačí | Riziko | Hledejte: dobu a účel uchovávání údajů, použití v modelovém školení, sdílení třetí stranou, umístění údajů, právo na vymazání, závazek důvěrnosti. Existuje adekvátní záruka pro privilegovaný/důvěrný dokument? Řekni mi to jasně; Pokud si nejste jisti, řekněte „je vyžadována právní kontrola“. Psaní závěrů bez klauzulí/citací.
Privilegium není jen o zadávání dokumentu do nástroje, ale také o tom, kde jsou výtisky uloženy a s kým jsou sdíleny. Souhrn nebo analýza generovaná AI mohou být také považovány za privilegované; Přesunutí mimo tým do nezabezpečeného kanálu by také mohlo vést k odhalení. Proto je třeba zvážit životní cyklus výstupu od začátku do konce.
Mapujte následující pracovní postup založený na AI pro ochranu soukromí/privilegia: jaké riziko ochrany soukromí existuje v každém kroku (vstupní dokument, použitý nástroj, vytvořený výstup, kde je výstup uložen, lidé, kteří si výstup prohlížejí)? Označte kroky, které by mohly narušit oprávnění, a navrhněte zmírnění pro každý z nich (omezení přístupu, zabezpečené prostředí, maskování). Poskytnout definitivní právní závěr; Označte „vyžadováno právní schválení“.
Slabá výzva / Silná výzva
Slabá výzva: Shrňte náš článek o právním názoru. [privilegovaný dokument připevněný k nezajištěnému vozidlu]
Výsledek: Privilegovaná obranná strategie je vystavena nezabezpečenému systému třetí strany. I když je úkol dokončen, výsada se stala kontroverzní a důvěrnost byla narušena.
Důrazná výzva: [klasifikace prvního dokumentu → Pokud je "Privilegovaný", zpravidla se nezadává + pouze plně zabezpečené schválené prostředí + potřebné díly jsou maskovány + stav vozidla byl předem zkontrolován]
Výsledek: Řídí se citlivostí dokumentu; K privilegovanému obsahu se buď vůbec nepřistupuje, nebo je zpracováván pouze ve schváleném prostředí s ověřeným zabezpečením.
Rozhodovací tok
Před zpracováním dokumentu pomocí AI jsou položeny tři otázky v tomto pořadí: (1) Do jaké třídy tento dokument patří? (2) Jaké prostředky a podmínky jsou vyžadovány pro třídu? (3) Mohu snížit riziko maskováním nebo minimalizací části, do které musím vstoupit? U privilegovaných dokumentů je výchozí odpověď „nezadávejte“; Výjimka je možná pouze v prostředí schváleném institucí a jehož zajištění je doloženo smluvně.
Tři mini pouzdra
Případ 1 – Zachování výsady. Právní firma by shrnula své memorandum o obranné strategii na případu s AI. Výzva klasifikace označila dokument za „Privilegovaný“ a ukázala, že výchozí pravidlo bylo „žádný záznam“. Tým nikdy nevložil dokument do vozidla; místo toho pracoval s neexkluzivním, zobecněným rámcem. Během soudního sporu se protistrana nemohla domáhat žádného zpřístupnění; výsada zachována.
Případ 2 — Kontrola pojištění vozidla. Jedna organizace zvažovala zpracování důvěrných návrhů smluv v nástroji AI. Přezkoumání stavu vozidla ukázalo, že vozidlo bylo schopno používat data v modelovém výcviku a doba uchování byla nejistá. Organizace odmítla tento nástroj pro důvěrné dokumenty a přešla na certifikovanou podnikovou verzi, pro kterou podepsala smlouvu o zajištění dat. Stejná práce, ale tentokrát bez rizika odhalení.
Případ 3 – Hodnota matice oprávnění. V právním týmu se každý choval jinak; Někteří vstupovali do souboru klienta přímo, někteří jej nepoužívali vůbec. Jakmile byla vytvořena matice oprávnění pro třídu dokumentů a vozidel, pravidla se vyjasnila: nebyl vložen žádný privilegovaný dokument, pouze maskované tajemství klienta a ve schváleném vozidle bez obecného dokumentu. V prvním čtvrtletí byly 3 nedovolené pokusy zachyceny a předem zablokovány díky matrixu; Byl vytvořen dokumentovaný záznam o shodě.
Časté chyby
- Vložení privilegovaného dokumentu do nezajištěného vozidla. Nejzávažnější chyba; může porušit privilegia a důvěrnost.
- Neklasifikovat dokumenty. Zacházení s každým dokumentem stejně ponechává citlivý nechráněný.
- Nekontroluje stav vozidla. Bez znalosti zásad uchovávání dat/školení nástroje nelze převzít záruku.
- Myslet si, že šifrování/smazání stačí. Rozhodující je nástroj, do kterého se doklad zadává; následné vymazání nezruší zveřejnění.
- Udělat z výjimky pravidlo. Výchozí v privilegovaném dokumentu je "nezadávat"; Výjimka nastává pouze s důkazní jistotou.
- Neinstitucionalizace matice souhlasu. Bez písemných pravidel se každý rozhoduje sám; Vzniká nedůslednost a riziko.
V souhrnu
Důvěrné a privilegované dokumenty jsou oblastí, která vyžaduje při používání AI nejvyšší pozornost. Rozhodující je vozidlo, ve kterém je dokument zapsán: vložením privilegovaného dokumentu do nezabezpečeného vozidla může dojít k porušení důvěrnosti a privilegia advokát-klient. Klasifikujte dokumenty podle citlivosti, nastavte pravidla pro povolení nástrojů pro každou třídu, u privilegovaných dokumentů výchozí nastavení „nezadávejte“, ověřte zabezpečení dat nástroje ze smlouvy a společně použijte maskování/minimalizace. AI vytváří klasifikaci a kontrolní seznamy; O tom, zda lze dokument zpracovat či nikoli, rozhoduje příslušný odborník.
Aplikační úkol
Definujte tři dokumenty různé citlivosti (jeden veřejný, jeden důvěrný, jeden privilegovaný atd.). (1) Každý označte výzvou ke klasifikaci a určete pravidlo použití AI. (2) Vytvořte pro svůj tým matici oprávnění třídy dokumentů a kontrolní seznam. (3) Nechte prověřit podmínky nástroje, který používáte, z hlediska důvěrnosti a vyhodnoťte přiměřenost záruk. (4) Napište písemně výchozí pravidlo „nepovolení“ pro privilegovaný dokument.
kontrolní seznam
- [ ] Je dokument před zpracováním označen podle třídy citlivosti?
- [ ] Bylo stanoveno, který nástroj lze použít pro jednotlivé třídy?
- [ ] Platí výchozí pravidlo „nepovolení“ na privilegované dokumenty?
- [ ] Byla z podmínek ověřena ujištění údajů o použitém vozidle?
- [ ] Bylo použito maskování a minimalizace?
- [ ] Byla institucionalizována matice povolení tříd dokumentů?
- [ ] Jsou definovány oznamovací/zásahové kroky pro případ porušení?