利益:
- 弁護士と依頼者の特権と機密文書の概念を AI の使用に移す能力
- 分類スキームを使用して、どのドキュメントをどのツールで処理できるかを判断する機能
- 特権の侵害を防ぐ技術的および契約上の保護手段を実装する能力
おそらく、最もデリケートな法の原則の 1 つは、弁護士とその依頼者との間の通信の秘密保持です。この秘密保持により、依頼者はためらうことなくすべてを弁護士に話すことができ、優れた弁護の基礎となります。人工知能 (AI) の時代において、この原則は新たな脅威に直面しています。機密文書や機密文書をセキュリティで保護されていない AI ツールに入力すると、機密性が損なわれる可能性があり、場合によっては弁護士と依頼者の特権の喪失につながる可能性があります。この単元では、機密文書と特権文書を分類し、どの文書をどの媒体で処理できるかを判断し、特権を保護する技術的および契約上の保護手段を確立する方法を学びます。
用語を明確にしましょう。機密文書とは、機関または顧客によって機密として保持されなければならず、許可されていない人物と共有してはいけない文書です。弁護士・依頼者の特権とは、法律相談を目的とした弁護士と依頼者の間のコミュニケーションは保護され、紛争においては開示を強制できないという原則です。権利放棄とは、機密通信を第三者に開示することによってこの保護を失うことです。データ保証とは、トレーニングでデータを使用しない、保存しない、第三者と共有しないなどのツールの契約上の約束です。文書の分類とは、機密レベルに応じて文書にラベルを付けることです。
なぜ特権が危険にさらされるのでしょうか?
特権の基礎は機密性の保護にあります。特権通信が第三者に開示された場合、裁判所はその通信はもはや機密とみなされず、したがって特権は失われるとの判決を下す場合があります。セキュリティで保護されていない AI ツールに特権文書を入力すると、技術的にはその文書がサードパーティ (ツールプロバイダー) のシステムに転送されます。ツールがモデルのトレーニングでデータを保存、処理、または使用する場合、これは開示とみなされ、権限が無効になる可能性があります。
2 番目のリスクは契約上の機密保持です。クライアントまたは取引相手と署名された機密保持の約束により、文書が無許可のシステムに入力されることが禁止されます。 3 番目のリスクは、KVKK とデータ保護義務です (ユニット 9 を参照)。これら 3 つのリスクは、多くの場合、同じ文書内で組み合わされます。
注意: 後で文書を暗号化したり、チャットを削除したりしても、権限は保証されません。決定的なのは、文書を入力するツールと、そのツールがデータ保証を提供するかどうかです。特権は、書類が確保されていない車両に乗車する前に維持されます。
文書分類スキーム
正しい決定は、すべての文書を同じように扱うのではなく、機密性に応じて分類することによって行われます。シンプルな 3 から 4 のステップ図により、「どの文書がどこに行くのか?」という質問が明確になります。
クラス
例
AIの活用
公共/公共
公開された法律、プレステキスト
どの車両でも無料
内部/機密
国内政策、契約書草案
承認された保険付き車両のみ
クライアントシークレット/個人用
クライアントファイル、個人データ
承認済みツール + マスキング
特権的な
法的見解、弁護戦略
原則として入力しません。完全に安全な認定環境のみ
あなたの役割: 情報セキュリティ/プライバシー コンサルタント。分類スキームに従って次の文書にラベルを付けます。クラス: パブリック / 内部機密 / クライアント シークレット - 個人 / 特権。出力: (1) 提案されたクラスとその正当性、(2) そのクラスの AI 使用ルール、(3) 特権が与えられる可能性がある文書内のセクションのマークアップ (法的見解、戦略)。疑わしい場合は、「上位クラスへの切り上げ」原則を適用してください。文書を過小評価しないでください。<document>[文書のテキストまたは説明]</document>
保証の確立
特権と機密性を保護するには、技術的手段と契約的手段の両方が必要です。 AI は、これらの対策をチェックリストにまとめ、サプライヤー契約の関連条項をレビューするのに役立ちます。
「AI ツールでの機密/特権文書の使用」ルールを、組織の法務チームのチェックリストに変えます。含まれるもの:- どのドキュメント クラスをどのツールで処理できるか (権限マトリックス)。- 特権ドキュメントのデフォルト ルール: 未入力。- 承認されたツールに求められる保護措置 (データ保持の非保持、教育での使用禁止、機密保持の約束、場所/アクセス制御)。- マスキングと最小化の手順。- 侵害の場合の通知と対応の手順。各項目を「はい/いいえ」チェック形式で記入します。 「法的承認が必要」な箇所に印を付けてください。
サプライヤー/ツールの契約を調査してもらうことも必要です。選択した AI ツールの使用条件は本当にこれらの保証を提供しますか?
プライバシーに関する次の AI ツールの使用条件を確認し、表にまとめます。|トピック |ケースの状態(見積もり) |十分ですか |リスク |データの保存期間と目的、モデルのトレーニングでの使用、サードパーティの共有、データの場所、削除の権利、機密保持の約束を確認します。特権文書/機密文書には十分な保証がありますか?はっきり言ってください。よくわからない場合は、「法的審査が必要」と伝えてください。節や引用を使わずに結論を書く。
権限は、ツールに文書を入力することだけでなく、印刷出力がどこに保存され、誰と共有されるかにも関係します。 AI が生成した概要や分析も特権とみなされます。それをチームの外、安全でないチャネルに移動すると、暴露につながる可能性もあります。したがって、出力のライフサイクルを最初から最後まで考慮する必要があります。
プライバシー/特権に関する次の AI を活用したワークフローをマッピングします。各ステップ (入力ドキュメント、使用されるツール、生成される出力、出力の保存場所、出力を閲覧するユーザー) にどのようなプライバシー リスクが存在しますか?権限を損なう可能性のある手順にフラグを立て、それぞれの緩和策 (アクセス制限、安全な環境、マスキング) を提案します。最終的な法的結論を提供する。 「法的承認が必要」にマークを付けます。
弱いプロンプト / 強いプロンプト
弱いプロンプト: 法的意見記事を要約します。 【無担保車両に貼付される特典文書】
結果: 特権的な防御戦略が、安全でないサードパーティのシステムにさらされます。たとえ任務が完了したとしても、特権は物議を醸し、機密性は損なわれた。
強力なプロンプト:[最初の書類分類 → 「特権」の場合、原則として入力されません + 完全に安全な承認された環境のみ + 必要な部分はマスクされています + 車両条件は事前に調査されています]
結果: ドキュメントの機密性に基づいて決定されます。特権コンテンツはまったくアクセスされないか、セキュリティが証明された承認された環境でのみ処理されます。
意思決定フロー
AI でドキュメントを処理する前に、次の 3 つの質問が順番に尋ねられます。 (1) このドキュメントはどのクラスに属しますか? (2) 授業にはどのような手段や条件が必要ですか? (3) 入力する部分をマスキングしたり、最小限に抑えたりすることでリスクを軽減できますか?特権文書の場合、デフォルトの応答は「入力しない」です。例外は、機関によって承認され、その保証が契約によって証明されている環境でのみ可能です。
ミニケース3個
ケース 1 — 特権の保持。法律事務所は、AI を活用した訴訟での防衛戦略メモを要約するでしょう。分類プロンプトでは、ドキュメントに「特権」というラベルが付けられ、デフォルトのルールが「エントリなし」であることが示されました。チームはその文書を車両に入力することはなかった。代わりに、彼は非独占的な一般化されたフレームワークを使用して作業しました。訴訟中、相手方当事者は開示を請求できませんでした。特権は保存されています。
ケース 2 — 車両保険を確認する。ある組織は、機密の契約書草案を AI ツールで処理することを検討していました。車両の状態をレビューしたところ、車両はモデルのトレーニングにデータを使用できたが、保持期間は不確実であることがわかりました。組織は機密文書用のこのツールを拒否し、データ保証契約を締結した認定エンタープライズ バージョンに移行しました。同じ仕事ですが、今回は暴露のリスクなしで完了しました。
ケース 3 — 許可マトリックスの値。法務チームでは、全員が異なる行動をとりました。クライアント ファイルを直接入力している人もいれば、まったく使用していない人もいます。文書のクラスと車両の許可マトリックスが確立されると、ルールが明確になりました。特権文書は入力されず、クライアントの秘密はマスクされるだけで、承認された車両では一般文書は使用されません。第 1 四半期には、マトリックスのおかげで 3 件の違法行為が捕らえられ、事前に阻止されました。コンプライアンスの文書化された記録が確立されています。
よくある間違い
- セキュリティが確保されていない車両に特権文書を入力する。最も重大な間違い。特権と秘密を侵害する可能性があります。
- 書類を分類していない。すべての文書を同じように扱うと、機密文書が保護されなくなります。
- 車両状態の確認を行っておりません。ツールのデータ保持/トレーニング ポリシーが分からない限り、保証を行うことはできません。
- 暗号化/削除だけで十分だと考えています。決定的なのは、文書を入力するツールです。その後削除しても開示は取り消されません。
- 例外をルールにする。特権文書のデフォルトは「入力しない」です。例外は証拠による保証がある場合にのみ発生します。
- 同意マトリックスを制度化していない。書面によるルールがなければ、誰もが自分で決定を下します。矛盾やリスクが生じます。
要約すれば
機密文書や特権文書は、AI を使用する際に最も注意が必要な領域です。決定的なのは、文書を入れる車両です。セキュリティが確保されていない車両に特権文書を入れると、機密保持や弁護士と依頼者の特権が侵害される可能性があります。文書を機密性ごとに分類し、クラスごとにツール許可ルールを設定し、特権文書にはデフォルトで「入力しない」を設定し、契約に基づいてツールのデータ保護を検証し、マスキング/最小化を一緒に適用します。 AI は分類とチェックリストを作成します。有能な専門家が文書を処理できるかどうかを決定します。
アプリケーションタスク
機密性の異なる 3 つのドキュメントを定義します (1 つは公開、1 つは機密、1 つは特権など)。 (1) それぞれに分類プロンプトをラベル付けし、AI の使用ルールを決定します。 (2) チーム用のドキュメント クラスとツールの権限マトリックスとチェックリストを作成します。 (3) 使用するツールの機密性の観点から条件を検査してもらい、保証の適切性を評価してください。 (4) 特権文書に対する「立ち入り禁止」のデフォルトルールを文書化します。
チェックリスト
- [ ] 文書は処理前に機密クラスに従ってラベル付けされていますか?
- [ ] 各クラスで使用できるツールは決まっていますか?
- [ ] デフォルトの「立ち入り禁止」ルールは特権文書に適用されますか?
- [ ] 使用車両のデータ保証は条件から確認されていますか?
- [ ] マスキングと最小化が適用されていますか?
- [ ] 文書クラスとツールの許可マトリックスは制度化されていますか?
- [ ] 違反があった場合の通知/介入手順は定義されていますか?