Gevinster:
- Evne til at overføre begreberne advokat-klient privilegium og fortrolige dokumenter til brugen af AI
- Mulighed for at bestemme hvilke dokumenter der kan behandles i hvilke værktøjer med et klassifikationsskema
- Evne til at implementere tekniske og kontraktmæssige sikkerhedsforanstaltninger, der forhindrer, at privilegier bliver forringet
Et af lovens mest følsomme principper er måske fortroligheden af kommunikationen mellem advokaten og hans klient. Denne fortrolighed giver klienten mulighed for at fortælle sin advokat alt uden tøven og er grundlaget for et godt forsvar. I en tidsalder med kunstig intelligens (AI) står dette princip over for en ny trussel: Indtastning af et privilegeret eller fortroligt dokument i et usikret AI-værktøj kan underminere fortroligheden, og endda føre til tab af advokat-klient-privilegier i nogle tilfælde. I denne enhed lærer vi at klassificere fortrolige og privilegerede dokumenter, bestemme, hvilket dokument der kan behandles på hvilket medie, og etablere tekniske og kontraktmæssige sikkerhedsforanstaltninger, der beskytter privilegier.
Lad os præcisere vilkårene. Et fortroligt dokument er et dokument, der skal holdes fortroligt af institutionen eller klienten og ikke må deles med uvedkommende. Advokat-klient privilegium er princippet om, at kommunikation mellem en advokat og en klient med henblik på juridisk rådgivning er beskyttet, og at den ikke kan tvinges til at blive afsløret i en tvist. Afkald er tabet af denne beskyttelse ved at videregive fortrolig kommunikation til en tredjepart. Datasikkerhed er et værktøjs kontraktmæssige forpligtelser, såsom ikke at bruge data i træning, ikke at gemme dem, ikke at dele dem med tredjeparter. Dokumentklassificering er mærkning af dokumenter i henhold til deres følsomhedsniveau.
Hvorfor er privilegier i fare?
Grundlaget for privilegier ligger i beskyttelsen af fortrolighed. Når en privilegeret kommunikation videregives til en tredjepart, kan en domstol bestemme, at kommunikationen ikke længere anses for fortrolig, og at privilegiet derfor går tabt. Indtastning af et privilegeret dokument i et usikret AI-værktøj er teknisk overførsel af dette dokument til en tredjeparts (værktøjsudbyders) system. Hvis værktøjet gemmer, behandler eller bruger data i modeltræning, kan dette betragtes som en afsløring, og privilegier kan blive omstridte.
Den anden risiko er kontraktlig fortrolighed: fortrolighedsforpligtelser underskrevet med klienten eller modparten forhindrer dokumentet i at blive indtastet i uautoriserede systemer. Den tredje risiko er KVKK og databeskyttelsesforpligtelser (se afsnit 9). Disse tre risici kombineres ofte i det samme dokument.
Forsigtig: Kryptering af et dokument eller sletning af en chat senere garanterer ikke privilegier. Det afgørende er, i hvilket værktøj dokumentet indtastes, og om dette værktøj tilbyder datasikkerhed. Privilegium opretholdes, før du går ind i det dokument-usikrede køretøj.
Dokumentklassificeringsordning
Den rigtige beslutning træffes ikke ved at behandle hvert dokument ens, men ved at klassificere det efter dets følsomhed. Et simpelt tre-fire trins diagram afklarer spørgsmålet "hvilket dokument går hvor?"
klasse
eksempel
brug af AI
Offentlig/Offentlig
Udgivet lovgivning, pressetekst
Gratis i alle køretøjer
Internt/Fortroligt
Indenrigspolitik, udkast til kontrakt
Kun godkendt, forsikret køretøj
Klienthemmelighed/Personlig
Klientkartotek, personlige data
Godkendt værktøj + afdækning
privilegeret
Juridisk udtalelse, forsvarsstrategi
Som regel indtastes det ikke; kun fuldt sikret certificeret miljø
Din rolle: en informationssikkerheds-/privatlivskonsulent. Mærk følgende dokument i henhold til et klassifikationsskema: Klasser: Offentlig / Intern-Fortrolig / Klienthemmelighed-Personlig / Privilegeret. Output: (1) foreslået klasse og dens begrundelse, (2) AI-brugsregel for den pågældende klasse, (3) markering af sektioner i dokumentet, der kan være privilegeret, strategi (juridisk mening). Når du er i tvivl, så anvend "rund op til højere klasse"-princippet; undervurder ikke dokumentet.<document>[dokumenttekst eller beskrivelse]</document>
Etablering af forsikringer
Beskyttelse af privilegier og fortrolighed kræver både tekniske og kontraktmæssige foranstaltninger. AI er behjælpelig med at sammensætte disse foranstaltninger i en tjekliste og gennemgå relevante klausuler i leverandørkontrakter.
Gør reglerne for "brug af fortrolige/privilegerede dokumenter i AI-værktøjer" til en tjekliste for vores organisations juridiske team. Inkluder:- Hvilken dokumentklasse kan behandles i hvilket værktøj (tilladelsesmatrix).- Standardregel for privilegerede dokumenter: ikke indtastet.- Sikkerhedsforanstaltninger søgt for det godkendte værktøj (ikke-dataopbevaring, ikke-brug i undervisningen, fortrolighedsforpligtelse, placering/adgangskontrol).- Maskerings- og minimeringstrin.- Underretnings- og reaktionstrin i tilfælde af brud. Skriv hvert punkt i form af et ja/nej-check; Marker de områder, hvor der kræves "lovlig godkendelse".
Det er også nødvendigt at få undersøgt leverandør-/værktøjskontrakten: giver brugsbetingelserne for det AI-værktøj, du har valgt, virkelig disse garantier?
Gennemgå og angiv følgende vilkår for brug af AI-værktøj for privatliv:| Emne | Sag i stand (citat) | Er det nok | Risiko |Se efter: dataopbevaringsperiode og formål, brug i modeltræning, tredjepartsdeling, dataplacering, ret til sletning, fortrolighedsforpligtelse. Er der tilstrækkelig sikkerhed for et privilegeret/fortroligt dokument? Fortæl mig klart; Hvis du ikke er sikker, kan du sige "juridisk gennemgang påkrævet". Skrive konklusioner uden klausuler/citater.
Privilege handler ikke kun om at indtaste dokumentet i værktøjet, men også om, hvor udskrifterne opbevares, og hvem de deles med. En AI-genereret oversigt eller analyse kan også betragtes som privilegeret; At flytte det uden for holdet, ind i en usikret kanal, kan også føre til eksponering. Derfor skal outputtets livscyklus overvejes fra start til slut.
Kortlæg følgende AI-drevne arbejdsgang for privatliv/privilegier: Hvilken privatlivsrisiko eksisterer der ved hvert trin (inputdokument, brugt værktøj, produceret output, hvor outputtet er gemt, folk ser outputtet)? Markér trin, der kan underminere privilegier og foreslå begrænsninger for hver (adgangsbegrænsning, sikkert miljø, maskering). Giv en endelig juridisk konklusion; Marker "lovlig godkendelse påkrævet".
Svag prompt / stærk prompt
Svag prompt: Opsummer vores artikel om juridisk udtalelse. [privilegeret dokument påsat usikret køretøj]
Resultat: Den privilegerede forsvarsstrategi er udsat for en usikret tredjeparts system. Selvom opgaven er fuldført, er privilegium blevet kontroversielt, og fortroligheden er blevet beskadiget.
Stærk prompt:[første dokumentklassificering → Hvis "Privileged", indtastes det som udgangspunkt ikke + kun fuldt sikret godkendt miljø + nødvendige dele er maskeret + køretøjsforhold er tidligere blevet undersøgt]
Resultat: Styret af dokumentfølsomhed; Privilegeret indhold er enten slet ikke tilgået eller behandles kun i et godkendt miljø med dokumenteret sikkerhed.
Beslutningsflow
Før du behandler et dokument med AI, stilles der tre spørgsmål i rækkefølge: (1) Hvilken klasse er dette dokument i? (2) Hvilke midler og betingelser kræves for klassen? (3) Kan jeg reducere risikoen ved at maskere eller minimere den del, jeg skal indtaste? For privilegerede dokumenter er standardsvaret "indtast ikke"; Undtagelse er kun mulig med et miljø, der er godkendt af institutionen, og hvis sikkerhed er dokumenteret ved kontrakt.
Tre mini etuier
Sag 1 — Bevarelse af privilegium. Et advokatfirma vil opsummere sit forsvarsstrateginotat i en sag med AI. Klassificeringsprompten mærkede dokumentet "Privileged" og viste, at standardreglen var "ingen indtastning". Holdet indtastede aldrig dokumentet i køretøjet; i stedet arbejdede han med en ikke-eksklusiv, generaliseret ramme. Under retssagen kunne modparten ikke påberåbe sig nogen offentliggørelse; privilegium bevaret.
Case 2 — Kontrol af køretøjsforsikring. En organisation overvejede at behandle fortrolige kontraktudkast i et AI-værktøj. Gennemgang af køretøjets forhold viste, at køretøjet var i stand til at bruge data i modeltræning, og opbevaringsperioden var usikker. Organisationen afviste dette værktøj for fortrolige dokumenter og flyttede til en certificeret virksomhedsversion, som den underskrev en datasikkerhedsaftale for. Samme job, men denne gang udført uden risiko for eksponering.
Tilfælde 3 — Værdi af tilladelsesmatrix. I et juridisk team handlede alle forskelligt; Nogle gik direkte ind i klientfilen, nogle brugte den slet ikke. Da dokumentklasse-køretøjstilladelsesmatrixen blev etableret, blev reglerne klare: intet privilegeret dokument indtastet, klienthemmelighed kun maskeret og i det godkendte køretøj, generelt dokumentfrit. I første kvartal blev 3 ulovlige forsøg fanget og blokeret på forhånd takket være matrixen; Der er etableret en dokumenteret fortegnelse over overholdelse.
Almindelige fejl
- Indtastning af det privilegerede dokument i et usikret køretøj. Den mest alvorlige fejl; kan krænke privilegier og fortrolighed.
- Ikke klassificerende dokumenter. At behandle hvert dokument ens efterlader det følsomme ubeskyttet.
- Kontrollerer ikke køretøjets tilstand. Der kan ikke antages sikkerhed uden at kende værktøjets dataopbevarings-/uddannelsespolitik.
- Tænker at kryptering/sletning er nok. Det afgørende er værktøjet, hvori dokumentet indtastes; efterfølgende sletning fortryder ikke videregivelsen.
- Gør undtagelsen til reglen. Standarden i et privilegeret dokument er "indtast ikke"; Undtagelse sker kun med bevissikkerhed.
- Ikke institutionalisering af samtykkematricen. Uden skrevne regler træffer alle deres egne beslutninger; Inkonsekvens og risiko opstår.
Sammenfattende
Fortrolige og privilegerede dokumenter er det område, der kræver størst opmærksomhed, når du bruger kunstig intelligens. Det afgørende er det køretøj, hvori dokumentet er indtastet: Indtastning af et privilegeret dokument i et usikret køretøj kan krænke fortroligheden og advokat-klient-privilegiet. Klassificer dokumenter efter følsomhed, indstil værktøjstilladelsesregler for hver klasse, standard til "indtast ikke" på privilegerede dokumenter, verificer værktøjets databeskyttelse fra kontrakten, og anvend maskering/minimering sammen. AI producerer klassifikation og tjeklister; Den kompetente fagmand afgør, om et dokument kan behandles eller ej.
Ansøgningsopgave
Definer tre dokumenter af forskellig følsomhed (et offentligt, et fortroligt, et privilegeret osv.). (1) Mærk hver med en klassificeringsprompt, og bestem AI-brugsreglen. (2) Lav en dokument-klasseværktøjs-tilladelsesmatrix og tjekliste til dit team. (3) Få betingelserne for et værktøj, du bruger, undersøgt med hensyn til fortrolighed, og evaluer tilstrækkeligheden af forsikringerne. (4) Skriv standardreglen "ingen indtrængen" for det privilegerede dokument.
tjekliste
- [ ] Er dokumentet mærket efter dets følsomhedsklasse før behandling?
- [ ] Er det blevet fastlagt, hvilket værktøj der kan bruges til hver klasse?
- [ ] Er standardreglen "ingen indtrængen" anvendt på privilegerede dokumenter?
- [ ] Er datasikkerheden for det anvendte køretøj blevet verificeret ud fra betingelserne?
- [ ] Er maskering og minimering blevet anvendt?
- [ ] Er dokumentklasseværktøjets tilladelsesmatrix blevet institutionaliseret?
- [ ] Er underretnings-/interventionstrin defineret i tilfælde af overtrædelse?