Dobici:
- Sposobnost prijenosa koncepata povjerljivosti odvjetnik-klijent i povjerljivih dokumenata na korištenje umjetne inteligencije
- Sposobnost određivanja koji se dokumenti mogu obraditi u kojim alatima s klasifikacijskom shemom
- Sposobnost implementacije tehničkih i ugovornih zaštitnih mjera koje sprječavaju narušavanje privilegija
Možda je jedno od najosjetljivijih pravnih načela povjerljivost komunikacije između odvjetnika i njegove stranke. Ova povjerljivost omogućuje klijentu da svom odvjetniku sve kaže bez oklijevanja i temelj je dobre obrane. U doba umjetne inteligencije (AI), ovo se načelo suočava s novom prijetnjom: unos privilegiranog ili povjerljivog dokumenta u nezaštićeni AI alat može narušiti povjerljivost, čak dovesti do gubitka povjerljivosti odvjetnika i klijenta u nekim slučajevima. U ovoj jedinici naučit ćemo klasificirati povjerljive i povlaštene dokumente, odrediti koji se dokumenti mogu obrađivati u kojem mediju te uspostaviti tehničke i ugovorne zaštitne mjere koje štite povjerljivost.
Razjasnimo pojmove. Povjerljivi dokument je dokument koji ustanova ili klijent mora čuvati kao povjerljiv i ne smije ga dijeliti s neovlaštenim osobama. Privilegija odvjetnik-klijent načelo je da je komunikacija između odvjetnika i klijenta u svrhu pravnog savjetovanja zaštićena i da se ne može prisiliti na otkrivanje u sporu. Odricanje je gubitak ove zaštite otkrivanjem povjerljive komunikacije trećoj strani. Osiguranje podataka je ugovorna obveza alata kao što je neupotreba podataka u obuci, njihovo nespremanje, nedijeljenje s trećim stranama. Klasifikacija dokumenata je označavanje dokumenata prema njihovoj razini osjetljivosti.
Zašto su privilegije u opasnosti?
Osnova privilegija leži u zaštiti povjerljivosti. Kada se privilegirana komunikacija otkrije trećoj strani, sud može odlučiti da se komunikacija više ne smatra povjerljivom i stoga se privilegija gubi. Unošenje privilegiranog dokumenta u nezaštićeni AI alat tehnički je prijenos tog dokumenta u sustav treće strane (davatelja alata). Ako alat pohranjuje, obrađuje ili koristi podatke u obuci modela, to se može smatrati otkrivanjem i privilegija može postati sporna.
Drugi rizik je ugovorna povjerljivost: obveze o povjerljivosti potpisane s klijentom ili drugom ugovornom stranom zabranjuju unos dokumenta u neovlaštene sustave. Treći rizik su KVKK i obveze zaštite podataka (vidi 9. jedinicu). Ova tri rizika često su kombinirana u istom dokumentu.
Oprez: šifriranje dokumenta ili kasnije brisanje razgovora ne jamči privilegiju. Odlučujući je alat u koji se dokument unosi i nudi li taj alat sigurnost podataka. Povlastica se održava prije ulaska u vozilo bez dokumenta.
Shema klasifikacije dokumenata
Ispravnu odluku ne donosimo tako da svaki dokument tretiramo na isti način, već da ga razvrstamo prema njegovoj osjetljivosti. Jednostavan dijagram od tri do četiri koraka pojašnjava pitanje "koji dokument ide kamo?"
razreda
primjer
korištenje AI
Javno/Javno
Objavljeno zakonodavstvo, tekst za tisak
Besplatno u svakom vozilu
Interno/povjerljivo
Domaća politika, nacrt ugovora
Samo odobreno, osigurano vozilo
Tajna klijenta/Osobno
Dosje klijenta, osobni podaci
Odobreni alat + maskiranje
privilegiran
Pravno mišljenje, strategija obrane
U pravilu se ne upisuje; samo potpuno sigurno certificirano okruženje
Vaša uloga: konzultant za informacijsku sigurnost/privatnost. Označite sljedeći dokument prema klasifikacijskoj shemi: Klase: Javno / Interno-Povjerljivo / Tajna klijenta-Osobno / Povlašteno. Izlaz: (1) predložena klasa i njezino obrazloženje, (2) Pravilo korištenja umjetne inteligencije za tu klasu, (3) označavanje odjeljaka u dokumentu koji mogu biti povlašteni (pravno mišljenje, strategija). Ako ste u nedoumici, primijenite princip "zaokruživanja na višu klasu"; nemojte podcjenjivati dokument.<document>[tekst ili opis dokumenta]</document>
Uspostavljanje jamstava
Zaštita privilegija i povjerljivosti zahtijeva i tehničke i ugovorne mjere. Umjetna inteligencija pomaže u sastavljanju ovih mjera u kontrolni popis i pregledu relevantnih klauzula u ugovorima s dobavljačima.
Pretvorite pravila "korištenja povjerljivih/privilegiranih dokumenata u AI alatima" u kontrolni popis za pravni tim naše organizacije. Uključi:- Koja se klasa dokumenata može obraditi u kojem alatu (matrica dopuštenja).- Zadano pravilo za povlaštene dokumente: nije uneseno.- Zaštitne mjere koje se traže za odobreni alat (nezadržavanje podataka, nekorišćenje u obrazovanju, obveza povjerljivosti, lokacija/kontrola pristupa).- Koraci maskiranja i minimiziranja.- Koraci obavijesti i odgovora u slučaju kršenja. Napišite svaku stavku u obliku da/ne provjere; Označite područja za koja je potrebno "pravno odobrenje".
Također je potrebno pregledati ugovor dobavljača/alata: daju li uvjeti korištenja AI alata koji ste odabrali doista ta jamstva?
Pregledajte i tabele sljedeće uvjete korištenja AI alata za privatnost:| Tema | Slučaj u stanju (citat) | Je li dovoljno | Rizik |Potražite: razdoblje i svrhu zadržavanja podataka, korištenje u obuci modela, dijeljenje trećih strana, lokaciju podataka, pravo na brisanje, obvezu povjerljivosti. Postoji li odgovarajuće jamstvo za privilegirani/povjerljivi dokument? Reci mi jasno; Ako niste sigurni, recite "potreban je pravni pregled." Pisanje zaključaka bez klauzula/citata.
Privilege se ne odnosi samo na unos dokumenta u alat, već i na to gdje su ispisi pohranjeni i s kim se dijele. Sažetak ili analiza generirana umjetnom inteligencijom također se može smatrati povlaštenom; Premještanje izvan tima, u nezaštićeni kanal, također može dovesti do izlaganja. Stoga se životni ciklus izlaza mora uzeti u obzir od početka do kraja.
Mapirajte sljedeći tijek rada koji pokreće umjetna inteligencija za privatnost/privilegiju: koji rizik za privatnost postoji u svakom koraku (ulazni dokument, korišteni alat, proizvedeni izlaz, gdje je izlaz pohranjen, ljudi koji gledaju izlaz)? Označite korake koji bi mogli potkopati privilegiju i predložite ublažavanje za svaki (ograničenje pristupa, sigurno okruženje, maskiranje). Dostaviti konačan pravni zaključak; Označite "potrebno je pravno odobrenje".
Slab upit / Jak upit
Slab upit: Sažmite naš članak o pravnom mišljenju. [povlašteni dokument zalijepljen na neosigurano vozilo]
Rezultat: Strategija privilegirane obrane izložena je nezaštićenom sustavu treće strane. Čak i ako je zadatak izvršen, povjerljivost je postala kontroverzna, a povjerljivost je narušena.
Snažan upit: [prva klasifikacija dokumenta → Ako je "Privilegirano", u pravilu se ne unosi + samo potpuno osigurano odobreno okruženje + potrebni dijelovi su maskirani + stanje vozila je prethodno ispitano]
Rezultat: Vođen osjetljivošću dokumenta; Privilegiranom sadržaju ili se uopće ne pristupa ili se obrađuje samo u odobrenom okruženju s dokazanom sigurnošću.
Tijek odluka
Prije obrade dokumenta pomoću umjetne inteligencije postavljaju se tri pitanja po redu: (1) Kojoj je klasi ovaj dokument? (2) Koja su sredstva i uvjeti potrebni za nastavu? (3) Mogu li smanjiti rizik maskiranjem ili smanjivanjem dijela koji trebam unijeti? Za privilegirane dokumente, zadani odgovor je "ne ulazi"; Iznimka je moguća samo uz okruženje koje je odobrila ustanova i čije je osiguranje dokazano ugovorom.
Tri mini kućišta
Slučaj 1 — Očuvanje privilegija. Odvjetnička tvrtka sažela bi svoj memorandum o obrambenoj strategiji u slučaju s umjetnom inteligencijom. Upit za klasifikaciju označio je dokument kao "Privilegiran" i pokazao da je zadano pravilo "bez unosa". Tim nikada nije unio dokument u vozilo; umjesto toga radio je s neisključivim, generaliziranim okvirom. Tijekom parnice, protivna strana nije mogla zahtijevati nikakvo otkrivanje; privilegija sačuvana.
Slučaj 2 — Provjera osiguranja vozila. Jedna je organizacija razmatrala obradu povjerljivih nacrta ugovora u AI alatu. Pregled stanja vozila pokazao je da je vozilo moglo koristiti podatke u obuci modela i da je razdoblje zadržavanja bilo neizvjesno. Organizacija je odbacila ovaj alat za povjerljive dokumente i prešla na certificiranu poslovnu verziju za koju je potpisala ugovor o jamstvu podataka. Isti posao, ali ovaj put obavljen bez opasnosti od izlaganja.
Slučaj 3 — Vrijednost matrice dopuštenja. U odvjetničkom timu svatko je djelovao drugačije; Neki su izravno ulazili u datoteku klijenta, neki je uopće nisu koristili. Nakon što je uspostavljena matrica dozvole za klasu dokumenta i vozila, pravila su postala jasna: ne unosi se povlašteni dokument, tajna klijenta samo je maskirana i nalazi se u odobrenom vozilu, opći dokument je slobodan. U prvom tromjesečju 3 ilegalna pokušaja su uhvaćena i unaprijed blokirana zahvaljujući matrici; Uspostavljena je dokumentirana evidencija usklađenosti.
Uobičajene greške
- Unošenje povlaštene isprave u neosigurano vozilo. Najozbiljnija greška; može povrijediti privilegiju i povjerljivost.
- Neklasificiranje dokumenata. Tretiranje svakog dokumenta na isti način ostavlja osjetljive nezaštićenima.
- Ne provjerava stanje vozila. Jamstvo se ne može pretpostaviti bez poznavanja politike zadržavanja podataka/obuke alata.
- Misleći da je šifriranje/brisanje dovoljno. Odlučujući je alat u koji se dokument unosi; naknadno brisanje ne poništava otkrivanje.
- Pretvoriti iznimku u pravilo. Zadana postavka u povlaštenom dokumentu je "ne ulazi"; Iznimka se događa samo uz dokazno osiguranje.
- Neinstitucionaliziranje matrice pristanka. Bez pisanih pravila, svatko donosi svoje odluke; Javljaju se nedosljednost i rizik.
Ukratko
Povjerljivi i privilegirani dokumenti su područje koje zahtijeva najveću pozornost pri korištenju AI. Odlučujuće je vozilo u koje se dokument unosi: unošenjem povlaštenog dokumenta u nezaštićeno vozilo može se narušiti povjerljivost i povjerljivost odvjetnika i klijenta. Klasificirajte dokumente prema osjetljivosti, postavite pravila dopuštenja alata za svaku klasu, zadano postavite "ne ulazi" na privilegirane dokumente, provjerite zaštite podataka alata iz ugovora i zajedno primijenite maskiranje/minimiziranje. AI proizvodi klasifikaciju i popise za provjeru; Nadležni stručnjak odlučuje može li se dokument obraditi ili ne.
Zadatak aplikacije
Definirajte tri dokumenta različite osjetljivosti (jedan javni, jedan povjerljiv, jedan povlašteni itd.). (1) Označite svaki upitom za klasifikaciju i odredite pravilo korištenja umjetne inteligencije. (2) Izradite matricu dopuštenja klase-alata za dokument i popis za provjeru za svoj tim. (3) Dajte ispitati uvjete alata koji koristite u smislu povjerljivosti i procijenite primjerenost jamstava. (4) Napišite zadano pravilo "zabranjenog pristupa" za povlašteni dokument.
popis za provjeru
- [ ] Je li dokument označen prema svojoj klasi osjetljivosti prije obrade?
- [ ] Je li utvrđeno koji se alat može koristiti za svaku klasu?
- [ ] Primjenjuje li se zadano pravilo "zabranjen pristup" na povlaštene dokumente?
- [ ] Jesu li jamstva podataka korištenog vozila provjerena iz uvjeta?
- [ ] Je li primijenjeno maskiranje i minimizacija?
- [ ] Je li matrica dopuštenja klasa-alata dokumenta institucionalizirana?
- [ ] Jesu li definirani koraci obavijesti/intervencije u slučaju kršenja?