이득:
- 변호사-의뢰인 특권, 기밀문서 개념을 AI 활용으로 전환하는 능력
- 분류 체계를 사용하여 어떤 도구에서 어떤 문서를 처리할 수 있는지 결정하는 기능
- 특권 침해를 방지하는 기술적, 계약적 보호 장치를 구현하는 능력
아마도 가장 민감한 법률 원칙 중 하나는 변호사와 의뢰인 간의 의사소통의 기밀성을 보장하는 것입니다. 이러한 기밀 유지를 통해 의뢰인은 자신의 변호사에게 모든 것을 주저 없이 말할 수 있으며 이는 좋은 변호의 기초가 됩니다. 인공지능(AI) 시대에 이 원칙은 새로운 위협에 직면합니다. 보안되지 않은 AI 도구에 권한 있는 문서 또는 기밀 문서를 입력하면 기밀성이 훼손될 수 있으며 경우에 따라 변호사-고객 특권이 상실될 수도 있습니다. 이 단원에서는 기밀 문서와 특권 문서를 분류하고, 어떤 문서가 어떤 매체에서 처리될 수 있는지 결정하고, 특권을 보호하는 기술 및 계약상 보호 장치를 설정하는 방법을 배웁니다.
용어를 명확히합시다. 기밀 문서는 기관이나 고객이 기밀로 유지해야 하는 문서이며 승인되지 않은 사람과 공유해서는 안 됩니다. 변호사-의뢰인 특권은 법률 자문 목적을 위한 변호사와 의뢰인 간의 의사소통은 보호되며 분쟁 시 공개를 강요받을 수 없다는 원칙입니다. 권리 포기는 기밀 통신을 제3자에게 공개함으로써 이러한 보호가 상실되는 것을 의미합니다. 데이터 보증은 교육에 데이터를 사용하지 않고, 저장하지 않고, 제3자와 공유하지 않는 것과 같은 도구의 계약상 약속입니다. 문서 분류는 민감도 수준에 따라 문서에 레이블을 지정하는 것입니다.
특권이 왜 위험에 처해 있습니까?
특권의 기초는 기밀 보호에 있습니다. 특권이 있는 통신이 제3자에게 공개되면 법원은 해당 통신이 더 이상 기밀로 간주되지 않으므로 특권이 상실된다고 판결할 수 있습니다. 보안되지 않은 AI 도구에 권한 있는 문서를 입력하는 것은 기술적으로 해당 문서를 제3자(도구 제공업체)의 시스템으로 전송하는 것입니다. 도구가 모델 교육에서 데이터를 저장, 처리 또는 사용하는 경우 이는 공개로 간주될 수 있으며 권한이 무효화될 수 있습니다.
두 번째 위험은 계약상의 기밀 유지입니다. 고객 또는 상대방과 서명한 기밀 유지 약속은 문서가 승인되지 않은 시스템에 입력되는 것을 금지합니다. 세 번째 위험은 KVKK 및 데이터 보호 의무입니다(단원 9 참조). 이 세 가지 위험은 동일한 문서에 결합되는 경우가 많습니다.
주의: 나중에 문서를 암호화하거나 채팅 내용을 삭제한다고 해서 권한이 보장되는 것은 아닙니다. 결정적인 것은 문서를 입력하는 도구와 해당 도구가 데이터 보증을 제공하는지 여부입니다. 무담보 차량에 탑승하기 전에는 권한이 유지됩니다.
문서 분류 체계
올바른 결정은 모든 문서를 동일하게 취급하는 것이 아니라 민감도에 따라 분류함으로써 이루어집니다. 간단한 3-4단계 다이어그램은 "어떤 문서가 어디로 가는가?"라는 질문을 명확하게 보여줍니다.
수업
예
AI의 사용
공개/공개
발행된 법안, 보도 자료
모든 차량 무료
내부/기밀
국내 정책, 계약서 초안
승인된 보험 차량만 해당
클라이언트 비밀번호/개인
클라이언트 파일, 개인 데이터
승인된 도구 + 마스킹
특권을 받은
법적 의견, 방어 전략
원칙적으로 입력되지 않습니다. 완벽하게 보안된 인증된 환경만 제공
귀하의 역할: 정보 보안/개인 정보 보호 컨설턴트. 분류 체계에 따라 다음 문서에 레이블을 지정합니다. 클래스: 공개/내부-기밀/클라이언트 비밀-개인/권한 있음.출력: (1) 제안된 클래스 및 그 정당성, (2) 해당 클래스에 대한 AI 사용 규칙, (3) 특권이 있을 수 있는 문서의 섹션 마크업(법적 견해, 전략). 의심스러울 경우 "상위 클래스로 반올림" 원칙을 적용하십시오. 문서를 과소평가하지 마세요.<document>[문서 텍스트 또는 설명]</document>
보증 수립
특권과 기밀성을 보호하려면 기술적 조치와 계약적 조치가 모두 필요합니다. AI는 이러한 조치를 체크리스트로 정리하고 공급업체 계약의 관련 조항을 검토하는 데 도움이 됩니다.
"AI 도구에서 기밀/특권 문서 사용" 규칙을 우리 조직의 법무팀을 위한 체크리스트로 전환하세요. 포함:- 어떤 도구에서 어떤 문서 클래스를 처리할 수 있습니까(권한 매트릭스).- 권한 있는 문서에 대한 기본 규칙: 입력되지 않습니다.- 승인된 도구에 대해 추구하는 보호 장치(비데이터 보존, 교육에 사용하지 않음, 기밀 유지 약속, 위치/액세스 제어)- 마스킹 및 최소화 단계.- 위반 시 알림 및 대응 단계. 각 항목을 예/아니오 확인 형식으로 작성하십시오. "법적 승인 필요"가 필요한 부분을 표시하세요.
또한 공급업체/도구 계약을 검토해야 합니다. 선택한 AI 도구의 사용 약관이 실제로 이러한 보증을 제공합니까?
개인정보 보호를 위한 다음 AI 도구 사용 약관을 검토하고 표로 작성하세요.| 주제 | 케이스 상태(견적) | 충분합니까 | 위험 |검색: 데이터 보존 기간 및 목적, 모델 교육에 사용, 제3자 공유, 데이터 위치, 삭제 권한, 기밀 유지 약속. 특권/기밀 문서에 대한 적절한 보증이 있습니까? 나에게 명확하게 말해주세요. 확실하지 않은 경우 "법적 검토가 필요합니다"라고 말하세요. 절/인용 없이 결론을 작성합니다.
권한은 도구에 문서를 입력하는 것뿐만 아니라 인쇄물이 저장되는 위치와 공유하는 사람에 관한 것입니다. AI가 생성한 요약이나 분석도 특권으로 간주될 수 있습니다. 팀 외부의 보안되지 않은 채널로 이동하면 노출될 수도 있습니다. 따라서 출력의 라이프사이클을 처음부터 끝까지 고려해야 합니다.
개인 정보 보호/권한에 대해 다음과 같은 AI 기반 워크플로를 매핑합니다. 각 단계(입력 문서, 사용된 도구, 생성된 출력, 출력이 저장되는 위치, 출력을 보는 사람)에는 어떤 개인 정보 보호 위험이 있습니까? 권한을 약화시킬 수 있는 단계에 플래그를 지정하고 각각에 대한 완화 조치(액세스 제한, 보안 환경, 마스킹)를 제안합니다. 최종적인 법적 결론을 제공합니다. "법적 승인 필요"로 표시하세요.
약한 프롬프트 / 강한 프롬프트
약한 프롬프트: 법적 의견 기사를 요약합니다. [보안되지 않은 차량에 부착된 특권 문서]
결과: 특권 방어 전략은 보안되지 않은 제3자의 시스템에 노출됩니다. 임무가 완수되더라도 특권 논란이 일고 기밀이 훼손됐다.
강력한 프롬프트: [첫 번째 문서 분류 → "특권"인 경우 원칙적으로 입력되지 않음 + 완전히 보안된 승인 환경만 + 필요한 부분은 마스킹됨 + 차량 상태 사전 검사됨]
결과: 문서 민감도에 따라 결정됩니다. 권한 있는 콘텐츠는 전혀 액세스되지 않거나 보안이 입증된 승인된 환경에서만 처리됩니다.
의사결정 흐름
AI로 문서를 처리하기 전에 세 가지 질문을 순서대로 질문합니다. (1) 이 문서는 어떤 클래스에 속합니까? (2) 수업을 진행하기 위해서는 어떤 수단과 조건이 필요한가요? (3) 입력해야 하는 부분을 마스킹하거나 최소화하면 리스크를 줄일 수 있나요? 권한이 있는 문서의 경우 기본 응답은 "입력하지 않음"입니다. 기관이 승인한 환경과 계약을 통해 보증이 입증된 경우에만 예외가 가능합니다.
미니 케이스 3개
사례 1 - 특권 보존. 로펌은 AI 사건의 방어전략 메모를 요약한다. 분류 프롬프트는 문서에 "권한 있음"이라는 라벨을 붙였고 기본 규칙은 "항목 없음"임을 보여주었습니다. 팀은 문서를 차량에 입력하지 않았습니다. 대신 그는 비배타적이고 일반화된 프레임워크를 사용하여 작업했습니다. 소송 진행 중에 상대방은 어떠한 공개도 요구할 수 없습니다. 특권이 유지됩니다.
사례 2 - 차량 보험 확인. 한 조직은 AI 도구에서 기밀 계약 초안을 처리하는 것을 고려하고 있었습니다. 차량 상태 검토 결과 차량이 모델 훈련에 데이터를 사용할 수 있었고 보유 기간이 불확실한 것으로 나타났습니다. 조직은 기밀 문서에 대해 이 도구를 거부하고 데이터 보증 계약을 체결한 인증된 엔터프라이즈 버전으로 전환했습니다. 동일한 작업이지만 이번에는 노출 위험 없이 수행되었습니다.
사례 3 - 권한 매트릭스의 값. 법무팀에서는 모든 사람이 다르게 행동했습니다. 일부는 클라이언트 파일을 직접 입력하고 일부는 전혀 사용하지 않았습니다. 문서 클래스-차량 권한 매트릭스가 확립되면 규칙이 명확해졌습니다. 특권 문서는 입력되지 않고 클라이언트 비밀만 마스킹되며 승인된 차량에서는 일반 문서가 무료입니다. 1분기에는 매트릭스 덕분에 불법 시도 3건을 사전에 포착해 차단했다. 규정 준수에 대한 문서화된 기록이 확립되었습니다.
일반적인 실수
- 보안되지 않은 차량에 특권 문서를 입력합니다. 가장 심각한 실수; 특권과 기밀을 침해할 수 있습니다.
- 문서를 분류하지 않습니다. 모든 문서를 동일하게 취급하면 민감한 문서가 보호되지 않습니다.
- 차량상태를 확인하지 않습니다. 도구의 데이터 보존/교육 정책을 모르면 보증을 가정할 수 없습니다.
- 암호화/삭제만으로 충분하다고 생각합니다. 결정적인 것은 문서가 입력되는 도구입니다. 이후 삭제 시 공개가 취소되지 않습니다.
- 예외를 규칙으로 삼는 것. 권한 있는 문서의 기본값은 "입력하지 않음"입니다. 예외는 증거 보증이 있는 경우에만 발생합니다.
- 동의 매트릭스를 제도화하지 않음. 서면 규칙이 없으면 모든 사람이 스스로 결정을 내립니다. 불일치와 위험이 발생합니다.
요약하면
기밀 및 특권 문서는 AI를 사용할 때 가장 주의가 필요한 영역입니다. 결정적인 것은 문서가 입력되는 차량입니다. 보안되지 않은 차량에 특권 문서를 입력하는 것은 기밀 유지 및 변호사-의뢰인 특권을 위반할 수 있습니다. 민감도에 따라 문서를 분류하고, 각 클래스에 대한 도구 권한 규칙을 설정하고, 권한 있는 문서에 대해 기본값을 "입력하지 않음"으로 설정하고, 계약에서 도구의 데이터 보호 장치를 확인하고, 마스킹/최소화를 함께 적용합니다. AI는 분류 및 체크리스트를 생성합니다. 문서 처리 가능 여부는 유능한 전문가가 결정합니다.
응용과제
민감도가 다른 세 가지 문서를 정의합니다(공개 문서, 기밀 문서, 특권 문서 등). (1) 분류 프롬프트로 각각 라벨을 붙이고 AI 사용 규칙을 결정합니다. (2) 팀을 위한 문서 클래스 도구 권한 매트릭스와 체크리스트를 생성합니다. (3) 기밀 유지 측면에서 사용하는 도구의 조건을 검사하고 보증의 적절성을 평가하십시오. (4) 권한 있는 문서에 대해 "무단 침입 금지" 기본 규칙을 작성합니다.
체크리스트
- [ ] 처리 전 문서의 민감도 등급에 따라 라벨이 지정되어 있습니까?
- [ ] 각 수업에 어떤 도구를 사용할 수 있는지 결정되었나요?
- [ ] 권한 있는 문서에 기본 "무단 침입 금지" 규칙이 적용됩니까?
- [ ] 사용된 차량의 데이터 보증이 조건에서 검증되었습니까?
- [ ] 마스킹 및 최소화가 적용되었습니까?
- [ ] 문서 클래스 도구 권한 매트릭스가 제도화되어 있습니까?
- [ ] 위반 시 통지/개입 단계가 정의되어 있습니까?