واحد 11 / 12

قوانین اسناد محرمانه و ممتاز

سود:

  • امکان انتقال مفاهیم امتیاز وکیل – موکل و اسناد محرمانه به استفاده از هوش مصنوعی
  • توانایی تعیین اینکه کدام اسناد را می توان در کدام ابزار با یک طرح طبقه بندی پردازش کرد
  • توانایی اجرای پادمان های فنی و قراردادی که از مخدوش شدن امتیاز جلوگیری می کند

شاید یکی از حساس ترین اصول حقوقی، محرمانه بودن ارتباط بین وکیل و موکلش باشد. این محرمانه بودن به مشتری این امکان را می دهد که بدون تردید همه چیز را به وکیل خود بگوید و اساس یک دفاع خوب است. در عصر هوش مصنوعی (AI)، این اصل با تهدید جدیدی روبرو است: وارد کردن یک سند ممتاز یا محرمانه در یک ابزار هوش مصنوعی ناامن می‌تواند محرمانگی را تضعیف کند، حتی در برخی موارد منجر به از دست دادن امتیاز وکیل-موکل شود. در این واحد، ما یاد می گیریم که اسناد محرمانه و ممتاز را طبقه بندی کنیم، تعیین کنیم که کدام سند در کدام رسانه قابل پردازش است، و تدابیر فنی و قراردادی را ایجاد می کنیم که از امتیازات محافظت می کند.

بیایید شرایط را روشن کنیم. سند محرمانه سندی است که باید توسط موسسه یا مشتری محرمانه نگه داشته شود و نباید در اختیار افراد غیرمجاز قرار گیرد. امتیاز وکیل و موکل این اصل است که ارتباط بین وکیل و موکل برای مقاصد مشاوره حقوقی محفوظ است و نمی توان آن را در یک اختلاف مجبور به افشای آن کرد. چشم پوشی از دست دادن این حفاظت از طریق افشای ارتباطات محرمانه به شخص ثالث است. تضمین داده تعهدات قراردادی یک ابزار مانند استفاده نکردن از داده ها در آموزش، ذخیره نکردن آن و به اشتراک گذاشتن آن با اشخاص ثالث است. طبقه بندی اسناد، برچسب گذاری اسناد بر اساس سطح حساسیت آنها است.

چرا امتیاز در خطر است؟

اساس امتیاز در حفاظت از محرمانگی نهفته است. هنگامی که یک ارتباط ممتاز برای شخص ثالث فاش می شود، دادگاه ممکن است حکم کند که ارتباط دیگر محرمانه تلقی نمی شود و بنابراین امتیاز از بین می رود. وارد کردن یک سند ممتاز به یک ابزار هوش مصنوعی ناامن از نظر فنی به معنای انتقال آن سند به سیستم شخص ثالث (ارائه‌دهنده ابزار) است. اگر ابزار ذخیره، پردازش یا استفاده از داده ها در آموزش مدل باشد، ممکن است این یک افشا در نظر گرفته شود و امتیاز ممکن است مورد بحث قرار گیرد.

دومین خطر، محرمانگی قراردادی است: تعهدات محرمانه امضا شده با مشتری یا طرف مقابل، ورود سند به سیستم های غیرمجاز را ممنوع می کند. خطر سوم KVKK و تعهدات حفاظت از داده است (به بخش 9 مراجعه کنید). این سه خطر اغلب در یک سند ترکیب می شوند.

احتیاط: رمزگذاری یک سند یا حذف یک چت بعداً امتیازی را تضمین نمی کند. آنچه تعیین کننده است ابزاری است که سند در آن وارد می شود و اینکه آیا آن ابزار تضمین داده را ارائه می دهد یا خیر. امتیاز قبل از ورود به وسیله نقلیه ایمن نشده حفظ می شود.

طرح طبقه بندی اسناد

تصمیم درست نه با یکسان برخورد با هر سند، بلکه با طبقه بندی آن بر اساس حساسیت آن گرفته می شود. یک نمودار ساده سه تا چهار مرحله ای این سوال را روشن می کند که "کدام سند کجا می رود؟"

کلاس

مثال

استفاده از هوش مصنوعی

عمومی/عمومی

قانون منتشر شده، متن مطبوعاتی

رایگان در هر وسیله نقلیه

داخلی/محرمانه

سیاست داخلی، پیش نویس قرارداد

مورد تایید، فقط وسیله نقلیه بیمه شده

راز / شخصی مشتری

فایل مشتری، داده های شخصی

ابزار تایید شده + پوشش

ممتاز

نظر حقوقی، استراتژی دفاعی

به عنوان یک قاعده، وارد نمی شود. فقط محیطی کاملاً ایمن تایید شده

نقش شما: یک مشاور امنیت اطلاعات/حریم خصوصی. سند زیر را طبق یک طرح طبقه بندی برچسب بزنید: کلاس ها: عمومی / داخلی-محرمانه / محرمانه مشتری-شخصی / دارای امتیاز. خروجی: (1) کلاس پیشنهادی و توجیه آن، (2) قانون استفاده از هوش مصنوعی برای آن کلاس، (3) نشانه گذاری بخش هایی در سند که ممکن است نظر خصوصی باشد. در صورت شک، از اصل "بررسی کلاس بالاتر" استفاده کنید. سند را دست کم نگیرید.<document>[متن یا توضیحات سند]</document>

ایجاد تضمین

حفاظت از امتیازات و محرمانه بودن مستلزم اقدامات فنی و قراردادی است. هوش مصنوعی در جمع آوری این اقدامات در یک چک لیست و بررسی بندهای مربوطه در قراردادهای تامین کننده مفید است.

قوانین «استفاده از اسناد محرمانه/محرمانه در ابزارهای هوش مصنوعی» را به چک لیستی برای تیم حقوقی سازمان ما تبدیل کنید. شامل موارد زیر است: - کدام کلاس سند را می توان در کدام ابزار پردازش کرد (ماتریس مجوز). - قانون پیش فرض برای اسناد ممتاز: وارد نشده است. - اقدامات حفاظتی برای ابزار تایید شده (نگهداری داده نشدن، استفاده نکردن در آموزش، تعهد محرمانه، کنترل مکان/دسترسی).- مراحل پنهان سازی و کوچک سازی.- مراحل اطلاع رسانی و پاسخگویی در صورت وجود . هر مورد را به صورت چک بله/خیر بنویسید. مناطقی را که «تأیید قانونی مورد نیاز» است علامت بزنید.

همچنین لازم است قرارداد تأمین‌کننده/ابزار بررسی شود: آیا شرایط استفاده از ابزار هوش مصنوعی که انتخاب کرده‌اید واقعاً این اطمینان را فراهم می‌کند؟

شرایط استفاده از ابزار هوش مصنوعی زیر را برای حفظ حریم خصوصی مرور و جدول بندی کنید:| موضوع | مورد در شرایط (نقل قول) | کافی است | ریسک |به دنبال: دوره و هدف نگهداری داده ها، استفاده در آموزش مدل، اشتراک شخص ثالث، مکان داده، حق حذف، تعهد محرمانه بودن. آیا تضمین کافی برای یک سند ممتاز/محرمانه وجود دارد؟ واضح به من بگو؛ اگر مطمئن نیستید، بگویید «بازبینی قانونی لازم است». نوشتن نتیجه‌گیری بدون بند/استناد.

امتیاز فقط در مورد وارد کردن سند به ابزار نیست، بلکه در مورد محل ذخیره پرینت‌ها و اشتراک‌گذاری آن‌ها با آن‌ها است. خلاصه یا تجزیه و تحلیل ایجاد شده توسط هوش مصنوعی نیز ممکن است ممتاز در نظر گرفته شود. انتقال آن به خارج از تیم، به یک کانال ناامن نیز می تواند منجر به قرار گرفتن در معرض باشد. بنابراین، چرخه عمر خروجی باید از ابتدا تا انتها در نظر گرفته شود.

برای حفظ حریم خصوصی/امتیاز، گردش کار مبتنی بر هوش مصنوعی زیر را ترسیم کنید: چه خطر حریم خصوصی در هر مرحله وجود دارد (سند ورودی، ابزار مورد استفاده، خروجی تولید شده، جایی که خروجی ذخیره می شود، افرادی که خروجی را مشاهده می کنند)؟ مراحلی را که می‌توانند امتیازات را تضعیف کنند، علامت‌گذاری کنید و برای هرکدام اقدامات کاهشی را پیشنهاد کنید (محدودیت دسترسی، محیط امن، پوشاندن). ارائه نتیجه قانونی قطعی؛ علامت "تأیید قانونی لازم است".

اعلان ضعیف / اعلان قوی

اعلان ضعیف: مقاله نظر حقوقی ما را خلاصه کنید. [سند ممتاز الصاق شده به وسیله نقلیه غیر ایمن]

نتیجه: استراتژی دفاع ممتاز در معرض سیستم شخص ثالث ناامن قرار می گیرد. حتی اگر کار تکمیل شود، امتیاز بحث برانگیز شده و محرمانگی آسیب دیده است.

اعلان قوی: [طبقه بندی سند اول → اگر "ممتاز" باشد، به عنوان یک قاعده وارد نمی شود + فقط محیط تایید شده کاملاً ایمن + قطعات ضروری پوشانده شده است + شرایط خودرو قبلاً بررسی شده است]

نتیجه: هدایت شده توسط حساسیت سند. محتوای ممتاز یا اصلاً قابل دسترسی نیست یا فقط در یک محیط تأیید شده با امنیت اثبات شده پردازش می شود.

جریان تصمیم گیری

قبل از پردازش یک سند با هوش مصنوعی، سه سوال به ترتیب پرسیده می شود: (1) این سند در چه کلاسی است؟ (2) چه وسایل و شرایطی برای کلاس مورد نیاز است؟ (3) آیا می توانم با پوشاندن یا به حداقل رساندن بخشی که باید وارد آن شوم، خطر را کاهش دهم؟ برای اسناد ممتاز، پاسخ پیش فرض «ورود نکنید» است. استثنا فقط با محیطی که مؤسسه تأیید کرده و اطمینان آن با قرارداد ثابت شده است امکان پذیر است.

سه کیف کوچک

مورد 1 - حفظ امتیاز. یک شرکت حقوقی یادداشت استراتژی دفاعی خود را در پرونده ای با هوش مصنوعی خلاصه می کند. اعلان طبقه‌بندی سند را «ممتاز» می‌نامید و نشان می‌داد که قانون پیش‌فرض «ورود ممنوع» است. تیم هرگز سند را در خودرو وارد نکرد. در عوض او با یک چارچوب غیر انحصاری و تعمیم یافته کار کرد. در طول دعوا، طرف مقابل نمی توانست ادعای افشاگری کند. امتیاز حفظ شده است

مورد 2 - بررسی بیمه خودرو. یک سازمان در حال بررسی پردازش پیش نویس قراردادهای محرمانه در یک ابزار هوش مصنوعی بود. بررسی شرایط خودرو نشان داد که خودرو قادر به استفاده از داده ها در آموزش مدل بوده و دوره نگهداری نامشخص بود. سازمان این ابزار را برای اسناد محرمانه رد کرد و به نسخه سازمانی تایید شده منتقل شد که برای آن یک توافقنامه تضمین داده امضا کرد. همان کار، اما این بار بدون خطر قرار گرفتن در معرض.

مورد 3 - ارزش ماتریس مجوز. در یک تیم حقوقی، هرکسی متفاوت عمل می کرد. برخی مستقیماً فایل مشتری را وارد می کردند، برخی اصلاً از آن استفاده نمی کردند. هنگامی که ماتریس مجوز کلاس-خودروی سند ایجاد شد، قوانین مشخص شد: هیچ سند ممتازی وارد نشد، اسرار مشتری فقط پوشیده شده بود و در وسیله نقلیه تایید شده بدون سند عمومی. در سه ماهه اول، 3 تلاش غیرقانونی به لطف ماتریس از قبل دستگیر و مسدود شد. یک سابقه مستند از انطباق ایجاد شده است.

اشتباهات رایج

  • وارد کردن سند ممتاز به وسیله نقلیه غیر ایمن. جدی ترین اشتباه؛ ممکن است امتیاز و محرمانگی را نقض کند.
  • طبقه بندی نکردن اسناد برخورد یکسان با هر سند، افراد حساس را بدون محافظت می گذارد.
  • عدم بررسی شرایط خودرو بدون اطلاع از سیاست حفظ/آموزش داده‌های ابزار نمی‌توان اطمینان را در نظر گرفت.
  • فکر کنید که رمزگذاری/حذف کافی است. آنچه تعیین کننده است ابزاری است که سند در آن وارد می شود. حذف بعدی این افشا را خنثی نمی کند.
  • قاعده قرار دادن استثناء پیش‌فرض در یک سند ممتاز «ورود نکنید» است. استثنا فقط با اطمینان از شواهد اتفاق می افتد.
  • نهادینه نکردن ماتریس رضایت بدون قوانین مکتوب، هر کسی تصمیم می گیرد. ناهماهنگی و ریسک به وجود می آید.

به طور خلاصه

اسناد محرمانه و ممتاز حوزه ای هستند که در استفاده از هوش مصنوعی بیشترین توجه را می طلبند. آنچه تعیین کننده است وسیله نقلیه ای است که سند در آن وارد شده است: وارد کردن یک سند ممتاز در یک وسیله نقلیه غیر ایمن می تواند محرمانه بودن و امتیاز وکیل-موکل را نقض کند. اسناد را بر اساس حساسیت طبقه‌بندی کنید، قوانین مجوز ابزار را برای هر کلاس تنظیم کنید، به‌طور پیش‌فرض روی اسناد ممتاز «ورود نکنید»، حفاظت داده‌های ابزار را از قرارداد تأیید کنید، و پوشاندن/حداقل‌سازی را با هم اعمال کنید. هوش مصنوعی طبقه بندی و چک لیست ها را تولید می کند. متخصص صالح تصمیم می گیرد که آیا یک سند قابل پردازش است یا خیر.

وظیفه کاربردی

سه سند با حساسیت های مختلف (یکی عمومی، یکی محرمانه، دیگری ممتاز و غیره) را تعریف کنید. (1) هر کدام را با یک دستور طبقه بندی برچسب بزنید و قانون استفاده از هوش مصنوعی را تعیین کنید. (2) یک ماتریس مجوز کلاس-ابزار سند و چک لیست برای تیم خود تهیه کنید. (3) شرایط ابزاری را که استفاده می کنید از نظر محرمانه بودن بررسی شود و کفایت تضمین ها را ارزیابی کنید. (4) قانون پیش فرض "عدم تجاوز" را برای سند ممتاز به صورت کتبی قرار دهید.

چک لیست

  • [ ] آیا سند بر اساس کلاس حساسیت آن قبل از پردازش برچسب گذاری شده است؟
  • [ ] آیا مشخص شده است که کدام ابزار را می توان برای هر کلاس استفاده کرد؟
  • [ ] آیا قانون پیش فرض «عدم تجاوز» به اسناد ممتاز اعمال می شود؟
  • [ ] آیا اطمینان داده های خودروی مورد استفاده از شرایط تأیید شده است؟
  • [ ] آیا پوشش و کمینه سازی اعمال شده است؟
  • [ ] آیا ماتریس مجوز کلاس-ابزار سند نهادینه شده است؟
  • [ ] آیا مراحل اطلاع رسانی/ مداخله در صورت تخلف تعریف شده است؟