Üksus 11 / 12

Konfidentsiaalsete ja privilegeeritud dokumentide reeglid

Kasu:

  • Võimalus kanda advokaadi-kliendi privileegi ja konfidentsiaalsete dokumentide mõisted üle tehisintellekti kasutusse
  • Oskus klassifitseerimisskeemiga määrata, milliseid dokumente millistes vahendites töödelda
  • Võimalus rakendada tehnilisi ja lepingulisi kaitsemeetmeid, mis hoiavad ära privileegi kahjustamise

Võib-olla on üks tundlikumaid õiguse põhimõtteid advokaadi ja tema kliendi vahelise suhtluse konfidentsiaalsus. See konfidentsiaalsus võimaldab kliendil oma advokaadile kõhklematult kõike rääkida ja on hea kaitse alus. Tehisintellekti (AI) ajastul seisab see põhimõte silmitsi uue ohuga: privilegeeritud või konfidentsiaalse dokumendi sisestamine turvamata tehisintellekti tööriista võib kahjustada konfidentsiaalsust ja viia mõnel juhul isegi advokaadi-kliendi privileegi kaotamiseni. Selles üksuses õpime klassifitseerima konfidentsiaalseid ja privilegeeritud dokumente, määrama, millist dokumenti millisel andmekandjal saab töödelda, ning kehtestama privileege kaitsvad tehnilised ja lepingulised kaitsemeetmed.

Teeme tingimused selgeks. Konfidentsiaalne dokument on dokument, mida asutus või klient peab hoidma konfidentsiaalsena ja mida ei tohi jagada kõrvaliste isikutega. Advokaadi-kliendi privileeg on põhimõte, et advokaadi ja kliendi vaheline suhtlus õigusnõustamise eesmärgil on kaitstud ja seda ei saa vaidluses sundida avaldama. Loobumine on selle kaitse kaotamine konfidentsiaalse teabe avaldamisega kolmandale osapoolele. Andmete tagamine on tööriista lepingulised kohustused, näiteks mitte kasutada andmeid koolitusel, mitte salvestada, mitte jagada neid kolmandate osapooltega. Dokumendi klassifikatsioon on dokumentide märgistamine nende tundlikkuse astme järgi.

Miks on privileegid ohus?

Privileegi alus on konfidentsiaalsuse kaitse. Kui privilegeeritud suhtlus avaldatakse kolmandale isikule, võib kohus otsustada, et suhtlust ei peeta enam konfidentsiaalseks ja seetõttu kaob privileeg. Privilegeeritud dokumendi sisestamine turvamata tehisintellekti tööriista on selle dokumendi tehniliselt ülekandmine kolmanda osapoole (tööriista pakkuja) süsteemi. Kui tööriist salvestab, töötleb või kasutab mudelitreeningul andmeid, võib seda pidada avalikustamiseks ja privileeg võib muutuda vaieldavaks.

Teiseks riskiks on lepinguline konfidentsiaalsus: kliendi või vastaspoolega sõlmitud konfidentsiaalsuskohustused keelavad dokumendi sisestamise volitamata süsteemidesse. Kolmas risk on KVKK ja andmekaitsekohustused (vt punkt 9). Need kolm riski on sageli ühes dokumendis ühendatud.

Ettevaatust. Dokumendi krüpteerimine või vestluse hilisem kustutamine ei taga privileege. Määrav on tööriist, millesse dokument sisestatakse ja kas see tööriist pakub andmete kindlust. Privileegid säilivad enne dokumentidega kinnitamata sõidukisse sisenemist.

Dokumentide klassifitseerimise skeem

Õiget otsust ei tee mitte igat dokumenti ühtemoodi käsitledes, vaid klassifitseerides selle tundlikkuse järgi. Lihtne kolme-nelja sammuga diagramm selgitab küsimust "milline dokument kuhu läheb?"

klass

näide

AI kasutamine

Avalik/avalik

Avaldatud õigusaktid, ajakirjanduse tekst

Tasuta igas sõidukis

Sisemine/konfidentsiaalne

Sisepoliitika, lepingu projekt

Ainult tunnustatud, kindlustatud sõiduk

Kliendi saladus/Isiklik

Kliendifail, isikuandmed

Heakskiidetud tööriist + maskeerimine

privilegeeritud

Õigusarvamus, kaitsestrateegia

Reeglina seda ei sisestata; ainult täielikult turvatud sertifitseeritud keskkond

Teie roll: infoturbe/privaatsuse konsultant.Märgistage järgmine dokument vastavalt klassifitseerimisskeemile:Klassid: Avalik / Sisemine-Konfidentsiaalne / Kliendi salajane-Isiklik / Privilegeeritud.Väljund: (1) pakutud klass ja selle põhjendus, (2) selle klassi tehisintellekti kasutamise reegel, (3) dokumendi jaotiste märgistus (seaduslik arvamus, strateegia). Kahtluse korral rakendage põhimõtet "ümarda kõrgemale klassile"; ära alahinda dokumenti.<dokument>[dokumendi tekst või kirjeldus]</document>

Kinnituste loomine

Privileegide ja konfidentsiaalsuse kaitsmine nõuab nii tehnilisi kui ka lepingulisi meetmeid. Tehisintellekt on abiks nende meetmete kontrollnimekirja koondamisel ja tarnijalepingute asjakohaste klauslite ülevaatamisel.

Muutke reeglid "konfidentsiaalsete/privilegeeritud dokumentide kasutamine tehisintellekti tööriistades" meie organisatsiooni juriidilise meeskonna kontrollnimekirjaks. Kaasake:- Millist dokumendiklassi saab millises tööriistas töödelda (lubade maatriks).- Privilegeeritud dokumentide vaikereegel: pole sisestatud.- Kinnitatud tööriista jaoks otsitud kaitsemeetmed (mitteandmete säilitamine, mittekasutamine hariduses, konfidentsiaalsuskohustus, asukoha/juurdepääsu kontroll).- Maskeerimise ja minimeerimise etapid.- Teavitamise ja reageerimise etapid breach korral. Kirjutage iga üksus jah/ei-kontrolli kujul; Märkige valdkonnad, kus on nõutav "juriidiline kinnitus".

Samuti on vaja lasta läbi vaadata tarnija/tööriista leping: kas teie valitud tehisintellekti tööriista kasutustingimused annavad tõesti need tagatised?

Vaadake üle ja esitage privaatsuse tagamiseks järgmised tehisintellekti tööriista kasutustingimused:| Teema | Korpus on korras (tsitaat) | Kas sellest piisab | Risk |Otsige: andmete säilitamise periood ja eesmärk, kasutamine mudelikoolituses, kolmandate isikute jagamine, andmete asukoht, kustutamisõigus, konfidentsiaalsuskohustus. Kas privilegeeritud/konfidentsiaalse dokumendi puhul on piisav tagatis? Ütle mulle selgelt; Kui te pole kindel, öelge "nõutav juriidiline läbivaatus". Järelduste kirjutamine ilma lausete/tsitaatideta.

Privileeg ei tähenda ainult dokumendi sisestamist tööriista, vaid ka seda, kus väljatrükke hoitakse ja kellega neid jagatakse. Privilegeerituks võib pidada ka tehisintellekti loodud kokkuvõtet või analüüsi; Selle viimine meeskonnast väljapoole, turvamata kanalisse, võib samuti põhjustada kokkupuudet. Seetõttu tuleb väljundi elutsüklit käsitleda algusest lõpuni.

Kaardistage järgmine tehisintellektil põhinev töövoog privaatsuse/privileegide jaoks: milline privaatsusrisk eksisteerib igal etapil (sisenddokument, kasutatud tööriist, toodetud väljund, kus väljundit hoitakse, inimesed, kes väljundit vaatavad)? Märgistage sammud, mis võivad privileege kahjustada, ja soovitage igaühe jaoks leevendusi (juurdepääsupiirang, turvaline keskkond, maskeerimine). Esitage lõplik õiguslik järeldus; Märkige "nõutav juriidiline kinnitus".

Nõrk viip / Tugev viip

Nõrk viip: tehke kokkuvõte meie juriidilise arvamuse artiklist. [kinnitamata sõidukile kinnitatud privilegeeritud dokument]

Tulemus: privilegeeritud kaitsestrateegia puutub kokku turvamata kolmanda osapoole süsteemiga. Isegi kui ülesanne on täidetud, on privileegid muutunud vastuoluliseks ja konfidentsiaalsus on kahjustatud.

Tugev viip:[esimese dokumendi klassifikatsioon → Kui "Privilegeeritud", seda reeglina ei sisestata + ainult täielikult turvatud heakskiidetud keskkond + vajalikud osad on maskeeritud + sõiduki seisukorda on eelnevalt uuritud]

Tulemus: juhindub dokumendi tundlikkusest; Privilegeeritud sisule kas ei pääseta üldse juurde või seda töödeldakse ainult heakskiidetud keskkonnas, mille turvalisus on tõestatud.

Otsuste voog

Enne dokumendi töötlemist tehisintellektiga esitatakse kolm küsimust: (1) Mis klassi see dokument kuulub? (2) Milliseid vahendeid ja tingimusi on klassi jaoks vaja? (3) Kas ma saan riski vähendada, varjates või minimeerides sisestatava osa? Privilegeeritud dokumentide puhul on vaikevastus "ära sisesta"; Erand on võimalik ainult asutuse poolt heaks kiidetud keskkonnaga, mille kindlus on lepinguga tõendatud.

Kolm miniümbrist

Juhtum 1 – privileegide säilitamine. Advokaadibüroo teeks tehisintellektiga juhtumi puhul oma kaitsestrateegia memo kokkuvõtte. Liigitusviip märgistas dokumendi "Privilegeeritud" ja näitas, et vaikereegel oli "sisestamata". Meeskond ei sisestanud dokumenti kunagi sõidukisse; selle asemel töötas ta mittevälistava, üldistatud raamistikuga. Kohtuvaidluse ajal ei saanud vastaspool nõuda teabe avaldamist; privileeg säilinud.

Juhtum 2 – sõidukikindlustuse kontrollimine. Üks organisatsioon kaalus konfidentsiaalsete lepingukavandite töötlemist tehisintellekti tööriistas. Sõiduki seisukorra ülevaatus näitas, et sõiduk sai mudelitreeningul andmeid kasutada ja säilitusperiood oli ebakindel. Organisatsioon lükkas selle konfidentsiaalsete dokumentide tööriista tagasi ja läks üle sertifitseeritud ettevõtte versioonile, mille kohta ta allkirjastas andmete tagamise lepingu. Sama töö, kuid seekord tehtud ilma kokkupuuteriskita.

Juhtum 3 – lubade maatriksi väärtus. Juriidilises meeskonnas tegutses igaüks erinevalt; Mõned sisestasid otse kliendifaili, mõned ei kasutanud seda üldse. Kui dokumendiklass-sõiduki lubade maatriks oli loodud, said reeglid selgeks: privilegeeritud dokumenti ei sisestata, kliendi saladus on ainult maskeeritud ja heakskiidetud sõidukis, ülddokumendivaba. Esimeses kvartalis tabati ja blokeeriti tänu maatriksile 3 ebaseaduslikku katset; Nõuetele vastavuse kohta on dokumenteeritud dokument.

Levinud vead

  • Privilegeeritud dokumendi sisestamine kinnitamata sõidukisse. Kõige tõsisem viga; võib rikkuda privileege ja konfidentsiaalsust.
  • Ei salasta dokumente. Iga dokumendi ühesugune käsitlemine jätab tundlikud dokumendid kaitseta.
  • Ei kontrolli sõiduki seisukorda. Kindlust ei saa eeldada, kui pole teada tööriista andmete säilitamise/koolituse poliitikat.
  • Mõeldes, et krüptimisest/kustutamisest piisab. Määrav on tööriist, millesse dokument sisestatakse; hilisem kustutamine ei tühista avalikustamist.
  • Tehes erandi reegliks. Privilegeeritud dokumendi vaikeväärtus on "ära sisesta"; Erand tehakse ainult tõendusliku kindluse korral.
  • Nõusolekumaatriksi institutsionaliseerimata. Ilma kirjalike reegliteta teeb igaüks oma otsused ise; Tekib ebakõla ja risk.

Kokkuvõttes

Konfidentsiaalsed ja privilegeeritud dokumendid on valdkond, mis nõuab tehisintellekti kasutamisel kõige suuremat tähelepanu. Määrav on sõiduk, kuhu dokument sisestatakse: privilegeeritud dokumendi sisestamine turvamata sõidukisse võib rikkuda konfidentsiaalsust ja advokaadi-kliendi privileegi. Klassifitseerige dokumente tundlikkuse järgi, määrake igale klassile tööriista lubade reeglid, määrake privilegeeritud dokumentidele vaikimisi "mitte sisestage", kontrollige lepingust tulenevaid tööriista andmekaitsemeetmeid ja rakendage koos maskeerimist/minimeerimist. AI koostab klassifikatsiooni ja kontrollnimekirju; Pädev spetsialist otsustab, kas dokumenti saab menetleda või mitte.

Rakenduse ülesanne

Määratlege kolm erineva tundlikkusega dokumenti (üks avalik, üks konfidentsiaalne, üks privilegeeritud jne). (1) Märgistage igaüks klassifitseerimisviibaga ja määrake tehisintellekti kasutamise reegel. (2) Koostage oma meeskonna jaoks dokumendiklassi-tööriista lubade maatriks ja kontrollnimekiri. (3) Laske oma kasutatava tööriista tingimusi konfidentsiaalsuse seisukohast uurida ja hindama tagatiste adekvaatsust. (4) Kirjutage privilegeeritud dokumendi vaikereegel "sissepääsu keelamine".

kontrollnimekiri

  • [ ] Kas dokument on enne töötlemist märgistatud vastavalt selle tundlikkuse klassile?
  • [ ] Kas on kindlaks tehtud, millist tööriista saab iga klassi jaoks kasutada?
  • [ ] Kas privilegeeritud dokumentide puhul rakendatakse vaikimisi keelatud reeglit?
  • [ ] Kas kasutatud sõiduki andmete tagatisi on tingimustest kontrollitud?
  • [ ] Kas maskeerimist ja minimeerimist on rakendatud?
  • [ ] Kas dokumendi klassi-tööriista lubade maatriks on institutsionaliseeritud?
  • [ ] Kas teavitamise/sekkumise sammud on rikkumise korral määratletud?