יחידה 9 / 11

תקינות הראיות, שרשרת משמורת וקבילות משפטית

רווחים:

  • יכולת להוכיח את שלמות הראיות באמצעות התאמת חשיש, שרשרת משמורת עם הקלטה ללא הפרעה, ולתעד את המקור של גרסאות AI
  • יכולת להבין את תנאי הקבילות (אותנטיות, שיטה אמינה, יכולת הסבר) וליישם את הדיסציפלינה של אי הצגת פלט 'קופסה שחורה' בלתי מוסברת כממצא.
  • יכולת לציין בשקיפות את השימוש בבינה מלאכותית בדוח ולהבטיח שהאחריות לממצא הסופי מוטלת על המומחה

גם הממצא הטכני המבריק ביותר בחקירה עשוי להסתכם בלא כלום בבית המשפט אם לא ניתן להוכיח את שלמות הראיות ושרשרת המשמורת. המטרה הסופית של זיהוי פלילי מחשבים היא לא לענות על שאלה טכנית, אלא להפיק ראיות קבילות וניתנות להגנה בבית המשפט. ביחידה זו נסקור כיצד להגן על שלמות הראיות, שרשרת המשמורת ועקרונות קבילות משפטיים בעידן הבינה המלאכותית. יחידה זו היא עמוד השדרה המשפטי של המודול כולו.

שלמות הראיות: ראיות שמעולם לא השתנו

תקינות הראיות היא היכולת להוכיח שהראיות לא השתנו כלל מרגע איסוףן ועד למשפט. הכלי הטכני לכך הוא ה-hash, שראינו ביחידות קודמות: ערך SHA-256 שחושב בעת קבלת התמונה אמור להתברר כזהה בחישוב מחדש בבית המשפט. אם זה יוצא אותו הדבר, זה אומר שאף חלק מהראיות לא השתנה. לכן מתנהל רישום חשיש לכל בדיקה ולכל החלפת ידיים.

בעידן ה-AI, ליושרה יש מימד חדש: ניתוח עם AI לא אמור לשנות את המקור. הנתונים שאתה נותן לכלי AI הם תמיד נגזרת של התמונה המאומתת; הניתוח של ה-AI אינו משחית את ה-hash של העדויות המקוריות מכיוון שהמקור נותר ללא נגיעה. יש צורך לתעד זאת: "הניתוח בוצע על עותק עבודה של התמונה עם hash of; ניתוח AI היה למטרות קריאה בלבד."

זהירות: "עיבוד" נתונים של כלי בינה מלאכותית (טעינה, טרנספורמציה, סיכום) היא פעולה על הנגזרת הזו ואינה משפיעה על המקור - אבל אם לא תרשום גם את המקור של הנגזרת הזו (איזו תמונה, איזה גיבוב), יהיה פער בשרשרת הראיות של הממצא שלך. חבר כל פלט AI למקור שלו ול-hash של אותו מקור.

שרשרת משמורת: מי, מתי, איך

שרשרת משמורת היא רישום ללא הפרעה, המראה מרגע איסוף הראיות, בידי מי היא עברו, מתי והיכן נשמרו ומה נעשה. רק פער אחד - "היכן ישבו הראיות האלה במשך יומיים, מי יכול לגשת אליהן?" - הורס את אמינות הראיות. השרשרת כוללת: תיאור הראיות, מי שאוסף אותן, תאריך/שעה, אופן איסוף, חשיש, מיקום אחסון, כל העברה וכל גישה.

ה-AI אינו עוקב אחר שרשרת המשמורת (זה עניין של אחריות וסמכות) אלא מספק שתי תרומות בטוחות: (1) הוא מייצר תבניות שרשרת שלמות; (2) סורק את הרשומות שלך לאיתור חוסר עקביות (מסמן פערים כגון "לראיה זו יש רישום העברה, אך אין חתימה של הנמען"). האחריות של השרשרת מוטלת תמיד על האדם.

קבילות: מה מחפש בית המשפט?

כדי שראיות יהיו קבילות בבית המשפט, נדרשים בדרך כלל התנאים הבאים (פרטים משתנים בין תחומי השיפוט):

  • אותנטיות: הראיות חייבות להגיע מהמקור הנטען ועליהן להיות ללא שינוי.
  • יושרה ושרשרת: יש להוכיח על ידי חשיש ושרשרת משמורת.
  • שיטה מהימנה: הכלי והשיטה המשמשים חייבים להיות אמינים מבחינה מדעית, ניתנים לשחזור ומקובלים באופן כללי. (בתחומי שיפוט רבים, מבחני מהימנות מיושמים על שיטות מומחים.)
  • רלוונטי והושג כדין: ראיות שלא הושגו/הושגו שלא כדין עלולות להידחות.
  • ניתן להסביר על ידי המומחה: על המומחה להיות מסוגל להגן בצורה ברורה על השיטה והתוצאה בפני בית המשפט.

הנה הנקודה הקריטית מנקודת מבט של AI: אם אינך יכול להסביר כיצד סוכן AI מקבל החלטה, הפלט הזה חלש בראיות. בינה מלאכותית של "קופסה שחורה" האומרת "90% רלוונטי" עשויה שלא לעבור את מבחן מהימנות השיטה ויכולת ההסבר. לכן, בינה מלאכותית ממוקמת כעוזרת מאומתת על ידי אדם, לא כזו שמפיקה את התוצאה; הממצא הסופי הוא עדות שאפשר לייחס למקור ולהסביר.

טיפ: בדוח שלך, ציין בשקיפות היכן שאתה משתמש בבינה מלאכותית: איזה כלי, לאיזו מטרה, איך הוא אומת. להסביר, לא להסתיר, בונה אמון. המשפט "AI שימש לטריאג', כל הממצאים המסומנים אומתו על ידי המומחה על ידי קישור למקור" הופך את השיטה לניתנת להגנה.

שלושה מיני תיקים

מקרה 1 - שרשרת האש מצאה ראיות. באחד המקרים התנגדה ההגנה כי "ייתכן שהתמונה הזו שונתה". המומחה הראה כי כל שלושת ערכי SHA-256 שחושבו בעת האיסוף, בבדיקה ובבית המשפט היו זהים. יושרה הוכחה מתמטית; ההתנגדות בוטלה.

מקרה 2 - פער שרשרת נחלש ראיות. בתיק אחד לא נרשם למי היו הראיות במשך 36 שעות. הצד השני ניצל את הפרצה הזו; מהימנות הראיות הוטל בספק רציני. הממצא הטכני היה חזק, אבל משחק השרשרת האפיל על הכל. לקח: מצוינות טכנית אינה מספיקה ללא משמעת בשרשרת.

מקרה 3 - AI לא מוסבר נדחה. בטיוטה אחת הוצג ממצא כ"מודל הבינה המלאכותית שזוהה", אך לא הוצגו כיצד המודל קיבל את ההחלטה ומקור הממצא. המומחה קבע כי מדובר בסיכון לקבילות; הממצא הוצג מחדש, כאשר המומחה קישר אותו למקור ואימת אותו באופן ידני. לפיכך, בינה מלאכותית נשארה מועילה ובני אדם נותרו אחראים.

ארבע תבניות הניתנות להעתקה

1) טיוטת הצהרת יושר:

תפקידך: כותב דוחות משפטיים ממוחשבים. הפק לי טיוטה של ​​הצהרת יושר ראייתי: שם תמונה, מכשיר מקור, שיטת איסוף, שימוש בחוסם כתיבה, גיבוב של איסוף/בדיקה/בקרה (SHA-256), הצהרה שהשלושה תואמים, והערה שהבדיקה בוצעה על עותק עבודה. השאר רווחים ריקים עם [ ].

2) סריקת פערי שרשרת משמורת:

אני אתן לך תיעוד של שרשרת משמורת. סמן את השדות הבאים: חתימה חסרה, פרק זמן חסר, העברה ללא רשומת hash, אי התאמה של שולח/מקבל. חבר כל חלל לקו המתאים. שים לב בקצרה כיצד פערים אלו עשויים להשפיע על מהימנות הראיות.

3) הערת שקיפות לשימוש ב-AI:

כתוב פסקת שקיפות "שימוש ב-AI" שתיכלל בדוח שלי: באיזה כלי בינה מלאכותית נעשה שימוש, באיזה שלב (טריאג'/סיכום/סימון), לאיזו מטרה; הפלטים מאומתים על ידי בני אדם על ידי חיבורם למקור; אתה אחראי לממצאים הסופיים. בלי הגזמה, בשפה כנה.

4) קבילות שליטה עצמית:

בדוק את הממצא הבא לקבילות: (1) האם קיימות ראיות לאותנטיות, (2) האם ה-hash/שרשרת הושלמה, (3) האם השיטה ניתנת לחזרה וניתנת להסבר, (4) היא הושגה כחוק, (5) האם המומחה יכול להגן עליה? סמן את הפריטים החסרים עבור כל פריט. לא ייעוץ משפטי, שליטה עצמית.

הנחיה חלשה / הנחיה חזקה

הנחיה חלשה:

כתוב ממצא זה בדוח.

יושרה, מקור ומקובלות כלל לא נלקחים בחשבון; ניתן להכפיש את הממצא בבית המשפט.

הנחיה עוצמתית:

תפקידך: כותב דוחות משפטיים דיגיטליים. הציגו ממצא בהקשר הבא: מקור הממצא (קובץ, היסט, חותמת זמן), התמונה וה-hash שמהם הוא נגזר, השיטה בה נעשה שימוש, תפקיד הבינה המלאכותית (אם יש) ואימות אנושי. כתבו את אי הוודאות כ"אפשריות". הצגת הממצא מבלי לייחסו למקור; הימנע מתביעות מוגזמות.

הייחוס, ה-hash, השיטה ומסגרת האימות הופכים את הממצא להגנה.

טבלת תנאי הקבלה

מצב

מה הוא רוצה?

איך לספק

סיכון עם AI

אותנטיות

מקור + חוסר שינוי

תמונה, קישור למקור

הזיה

שלמות

זה לא השתנה בכלל

התאמת חשיש

חוסר רישום נגזרות

שרשרת משמורת

הקלטה חלקה

טופס CoC, חתימות

פער הרישום

אמינות השיטה

חזרה + קבלה

כלי/תהליך סטנדרטי

"קופסה שחורה" בלתי מוסברת

יכולת הסבר

הגנה של מומחה

מתודולוגיה שקופה

שימוש ב-AI התגנבות

טעויות נפוצות

  • לא מתעד את המקור של גרסת הבינה המלאכותית. אם לא יתועד מאיזו תמונה ומאיזה חשיש היא הגיעה, יהיה פער בשרשרת.
  • השארת פערים בשרשרת המשמורת. פרק זמן חסר מערער אפילו את העדויות הטכניות החזקות ביותר.
  • הצגת פלט AI לא מוסבר כממצא. סיכון קבילות; נדרשים אימות אנושי ומוצא.
  • הסתרת השימוש ב-AI. שקיפות בונה אמון; השיטה הנסתרת מעלה התנגדויות.
  • שימוש בשפה מדויקת מדי. שפה המבוססת על ראיות ורמת ודאות ולא "לגמרי".

לסיכום

הקריטריון האולטימטיבי של זיהוי פלילי דיגיטלי אינו דיוק טכני אלא ראיות קבילות וניתנות להגנה בבית המשפט. הבסיס לכך הוא שלמות הראיות (האש התאמה), שרשרת המשמורת (הקלטה ללא הפרעה) ותנאי הקבילות (אותנטיות, שיטה מהימנה, הסבר). עקרון קריטי בעידן הבינה המלאכותית: בינה מלאכותית משמשת ללא שינוי במקור, על ידי רישום מקור הנגזרת ועל ידי חיבור הפלט למקור ואימותו על ידי האדם. AI מועיל; הוא מומחה אחראי ותומך.

משימת יישום

הכן רישום מדגם של שרשרת משמורת וכלול פער מכוון (חסרה חתימה או זמן אבוד). סרוק את ה-AI עם תבנית "סריקת פערי שרשרת משמורת" ואמת את הפער. לאחר מכן, לממצא לדוגמה, החל את התבניות "טיוטת הצהרת יושר" ו-"AI use memo transparency" וכתוב מצגת המקשרת את הממצא למקור.

רשימת בדיקה

  • [ ] תיעדתי שה-hashs של האיסוף, הבדיקה והבקרה תואמים.
  • [ ] קישרתי כל וריאנט AI למקור ול-hash שלו.
  • [ ] שמרתי את שרשרת המשמורת על כנה וסרקתי את הפערים.
  • [ ] ציינתי את השימוש בבינה מלאכותית בשקיפות בדוח.
  • [ ] הצגתי את הממצאים בשפה ניתנת להסבר, מבוססת מקור ומדודה.