Ieguvumi:
- Spēja pierādīt pierādījumu integritāti, izmantojot hash saskaņošanu, uzraudzības ķēdi ar nepārtrauktu ierakstīšanu, un dokumentēt AI variantu izcelsmi
- Spēja izprast pieņemamības nosacījumus (autentiskums, uzticama metode, izskaidrojamība) un pielietot disciplīnu neizskaidrojamu “melnās kastes” izvadi neparādīt kā atradumu.
- Spēja pārskatāmi norādīt mākslīgā intelekta izmantošanu ziņojumā un nodrošināt, ka atbildība par galīgo secinājumu gulstas uz ekspertu
Pat visspilgtākais tehniskais atklājums izmeklēšanā tiesā var nebūt vērtīgs, ja nevar pierādīt pierādījumu un uzraudzības ķēdes integritāti. Datoru kriminālistikas galvenais mērķis nav tehniski atbildēt uz jautājumu, bet gan iegūt pierādījumus, kas ir pieņemami un aizstāvami tiesā. Šajā nodaļā mēs apskatīsim, kā aizsargāt pierādījumu integritāti, uzraudzības ķēdi un juridiskās pieņemamības principus mākslīgā intelekta laikmetā. Šī vienība ir visa moduļa juridiskais pamats.
Pierādījumu integritāte: pierādījumi, kas nekad nav mainījušies
Pierādījumu integritāte ir spēja pierādīt, ka pierādījumi nav vispār mainījušies no to savākšanas brīža līdz tiesas procesam. Tehniskais rīks tam ir hash, ko esam redzējuši iepriekšējās mērvienībās: SHA-256 vērtībai, kas aprēķināta attēla saņemšanas brīdī, vajadzētu izrādīties tāda pati, pārrēķinot tiesā. Ja izrādās tas pats, tas nozīmē, ka nav mainījies neviens pierādījums. Tāpēc par katru pārbaudi un katras rokas maiņu tiek glabāts jaukšanas ieraksts.
AI laikmetā integritātei ir jauna dimensija: AI analīzei nevajadzētu mainīt oriģinālu. Dati, ko sniedzat AI rīkiem, vienmēr ir apstiprinātā attēla atvasinājums; AI analīze nesabojā sākotnējo pierādījumu jaukšanu, jo oriģināls tiek atstāts neskarts. Tas ir jādokumentē: "Analīze tika veikta, izmantojot attēla darba kopiju ar jaucējkodu; AI analīze bija paredzēta tikai lasīšanai."
Uzmanību: AI rīka veiktā datu “apstrāde” (ielādēšana, pārveidošana, apkopošana) ir darbība ar šo atvasinājumu un neietekmē oriģinālu, taču, ja nereģistrēsit arī šī atvasinājuma izcelsmi (kuru attēlu, kuru jaucējkodu), jūsu atraduma pierādījumu ķēdē radīsies plaisa. Savienojiet katru AI izvadi ar tā avotu un šī avota jaucējkodu.
Uzraudzības ķēde: kas, kad, kā
Uzraudzības ķēde ir nepārtraukts ieraksts, kas no pierādījumu savākšanas brīža parāda, kam tie ir izgājuši cauri, kad un kur tie tika glabāti un kas tika darīts. Tikai viens robs - "kur šie pierādījumi atradās divas dienas, kas tiem varēja piekļūt?" — grauj pierādījumu ticamību. Ķēde ietver: pierādījumu aprakstu, personu, kas tos savāc, datumu/laiku, savākšanas metodi, jaukšanu, uzglabāšanas vietu, katru pārsūtīšanu un piekļuvi.
AI neseko uzraudzības ķēdei (tas ir atbildības un pilnvaru jautājums), bet nodrošina divus drošus ieguldījumus: (1) tas veido pilnīgas ķēdes veidnes; (2) skenē jūsu ierakstus, lai atklātu neatbilstības (atzīmē tādas nepilnības kā "šiem pierādījumiem ir pārsūtīšanas ieraksts, bet nav saņēmēja paraksta"). Atbildība par ķēdi vienmēr gulstas uz cilvēku.
Pieņemamība: ko tiesa meklē?
Lai pierādījumi būtu pieņemami tiesā, parasti ir nepieciešami šādi nosacījumi (sīkāka informācija dažādās jurisdikcijās atšķiras):
- Autentiskums: pierādījumiem ir jānāk no apgalvotā avota, un tiem jābūt nemainītiem.
- Integritāte un ķēde: jāpierāda ar jaukšanas metodi un uzraudzības ķēdi.
- Uzticama metode: izmantotajam instrumentam un metodei jābūt zinātniski uzticamam, atkārtojamam un vispārpieņemtam. (Daudzās jurisdikcijās uzticamības testi tiek piemēroti ekspertu metodēm.)
- Attiecīgi un likumīgi iegūti: Neatļauti/nelikumīgi iegūti pierādījumi var tikt noraidīti.
- Var izskaidrot eksperts: Ekspertam ir jāspēj skaidri aizstāvēt metodi un rezultātu tiesai.
Šis ir kritiskais punkts no AI perspektīvas: ja nevarat izskaidrot, kā AI aģents pieņem lēmumu, šī iznākuma pierādījumi ir vāji. “Melnās kastes” AI, kurā teikts “90% atbilstošs”, var neizturēt metodes uzticamības un izskaidrojamības pārbaudi. Tāpēc AI tiek pozicionēts kā cilvēka pārbaudīts palīgs, nevis tāds, kas rada rezultātu; Galīgais atklājums ir pierādījums, ko var attiecināt uz avotu un izskaidrot.
Padoms. Pārskatā skaidri norādiet, kur izmantojat AI: kurš rīks, kādam nolūkam un kā tas tika apstiprināts. Izskaidrošana, nevis slēpšanās, vairo uzticību. Teikums "AI tika izmantots šķirošanai, visus atzīmētos konstatējumus pārbaudīja eksperts, saistot to ar avotu" padara metodi attaisnojamu.
trīs mini futrāļi
1. gadījums — Hash ķēde atguva pierādījumus. Vienā gadījumā aizstāvība iebilda, ka "šis attēls varētu būt mainīts". Eksperts parādīja, ka visas trīs SHA-256 vērtības, kas aprēķinātas savākšanas laikā, pārbaudē un tiesā, bija vienādas. Integritāte ir pierādīta matemātiski; Iebildums tika noraidīts.
2. gadījums — ķēdes atšķirības vājināja pierādījumus. Vienā kartotēkā nebija ierakstīts, kam bija pierādījumi 36 stundas. Otra puse izmantoja šo nepilnību; Pierādījumu ticamība ir nopietni apšaubīta. Tehniskais atradums bija spēcīgs, taču ķēdes spēle visu aizēnoja. Nodarbība: ar tehnisko izcilību nepietiek bez ķēdes disciplīnas.
3. gadījums — neizskaidrojams mākslīgais intelekts noraidīts. Vienā uzmetumā atradums tika parādīts kā "atklātais AI modelis", taču netika parādīts, kā modelis pieņēma lēmumu un atraduma avots. Eksperts norādīja, ka tas rada pieļaujamības risku; Atradums tika atkārtoti uzrādīts, ekspertam to saistot ar avotu un manuāli pārbaudot. Tādējādi mākslīgais intelekts joprojām bija noderīgs un cilvēki palika atbildīgi.
Četras kopējamas veidnes
1) Integritātes deklarācijas projekts:
Jūsu uzdevums: datoru kriminālistikas ziņojumu sastādītājs. Iesniedziet man pierādījumu integritātes paziņojuma melnrakstu: attēla nosaukums, avota ierīce, vākšanas metode, rakstīšanas bloķētāja izmantošana, savākšanas/pārbaudes/kontroles jaucējkodi (SHA-256), paziņojums, ka trīs atbilst, un piezīme, ka pārbaude tika veikta darba kopijai. Atstājiet tukšas vietas ar [ ].
2) Piegādes ķēdes atstarpes skenēšana:
Es jums iedošu uzraudzības ķēdes ierakstu. Pārbaudiet šādus laukus: trūkst paraksta, trūkst laika perioda, pārsūtīšana bez jaukšanas ieraksta, sūtītāja/saņēmēja neatbilstība. Savienojiet katru atstarpi ar atbilstošo līniju. Īsi atzīmējiet, kā šīs nepilnības var ietekmēt pierādījumu ticamību.
3) AI lietošanas pārskatāmības piezīme:
Uzrakstiet pārskatāmības rindkopu “AI izmantošana”, kas jāiekļauj manā ziņojumā: kurš AI rīks tika izmantots, kurā posmā (šķirošana/kopsavilkums/atzīmēšana), kādam nolūkam; Izvadi pārbauda cilvēki, savienojot tos ar avotu; Jūs esat atbildīgs par galīgajiem atklājumiem. Bez pārspīlējumiem, godīgā valodā.
4) Pieņemamības paškontrole:
Pārbaudiet, vai šāds konstatējums ir pieņemams: (1) vai ir autentiskuma pierādījumi, (2) vai hash/ķēde ir pabeigta, (3) vai metode ir atkārtojama un izskaidrojama, (4) vai tā iegūta likumīgi, (5) vai eksperts to var aizstāvēt? Atzīmējiet katrai precei trūkstošās preces. Nevis juridiskas konsultācijas, paškontrole.
Vāja uzvedne / spēcīga uzvedne
Vāja uzvedne:
Ierakstiet šo atradumu ziņojumā.
Integritāte, avots un pieņemamība vispār netiek ņemta vērā; Atzinums tiesā varētu tikt diskreditēts.
Spēcīga uzvedne:
Jūsu loma: digitālo kriminālistikas ziņojumu sastādītājs. Norādiet atradumu šādā kontekstā: atraduma avots (fails, nobīde, laikspiedols), attēls un jaucējkods, no kura tas iegūts, izmantotā metode, AI loma (ja tāda ir) un cilvēka veikta pārbaude. Neskaidrības ierakstiet kā "iespējams". Atraduma uzrādīšana, neattiecinot to uz avotu; Izvairieties no pārmērīgiem apgalvojumiem.
Attiecinājums, hash, metode un verifikācijas sistēma padara konstatējumu attaisnojamu.
Pieņemamības nosacījumu tabula
stāvokli
Ko viņš grib?
Kā nodrošināt
Risks ar AI
autentiskums
Avots + nemainība
Attēls, saite uz avotu
halucinācijas
integritāte
Tas nemaz nav mainījies
Haša atbilstība
Atvasināto instrumentu reģistrācijas trūkums
aizbildnības ķēde
Vienmērīga ierakstīšana
CoC veidlapa, paraksti
reģistrācijas sprauga
Metodes uzticamība
Atkārtot + pieņemšana
Standarta rīks/process
Neizskaidrojama "melnā kaste"
Izskaidrojamība
Ekspertu aizsardzība
caurspīdīga metodoloģija
Stealth AI izmantošana
Biežas kļūdas
- Nav reģistrēta AI varianta izcelsme. Ja nav dokumentēts, no kura attēla un no kura jaucējkoda tas nācis, ķēdē būs sprauga.
- Atstājot nepilnības uzraudzības ķēdē. Trūkstošais laika periods grauj pat visspēcīgākos tehniskos pierādījumus.
- Neizskaidrojamas AI izvades parādīšana kā atradums. Pieņemamības risks; Nepieciešama cilvēka pārbaude un izcelsme.
- AI izmantošanas slēpšana. Pārredzamība vairo uzticību; Slēptā metode rada iebildumus.
- Lietojot pārāk precīzu valodu. Valoda balstās uz pierādījumiem un noteiktības līmeni, nevis uz “absolūti”.
Rezumējot
Digitālās kriminālistikas galvenais kritērijs nav tehniskā precizitāte, bet gan pierādījumi, kas ir pieņemami un aizstāvami tiesā. Tam pamatā ir pierādījumu integritāte (jaukšanas atbilstība), uzraudzības ķēde (nepārtraukta ierakstīšana) un pieļaujamības nosacījumi (autentiskums, uzticama metode, izskaidrojamība). Kritiskais princips AI laikmetā: AI tiek izmantots, nemainot oriģinālu, ierakstot atvasinājuma izcelsmi un savienojot izvadi ar avotu un pārbaudot to, ko veic cilvēks. AI ir noderīgs; Viņš ir atbildīgs un atbalstošs eksperts.
Lietojumprogrammas uzdevums
Sagatavojiet aizbildnības ķēdes ieraksta paraugu un iekļaujiet tīšu robu (trūkst paraksta vai zaudēts laiks). Skenējiet AI, izmantojot veidni "Chain of Custody Gap Scan" un pārbaudiet atstarpi. Pēc tam, lai iegūtu parauga atradumu, izmantojiet veidnes “Paziņojuma par integritāti projekts” un “AI izmanto caurspīdīguma piezīmi” un uzrakstiet prezentāciju, kas saista atradumu ar avotu.
kontrolsaraksts
- [ ] Esmu dokumentējis, ka savākšanas, pārbaudes un kontroles jaucējvērtības atbilst.
- [ ] Es saistīju katru AI variantu ar tā avotu un hash.
- [ ] Es saglabāju aizbildniecības ķēdi neskartu un noskenēju spraugas.
- [ ] Es ziņojumā skaidri norādīju AI izmantošanu.
- [ ] Es izklāstīju secinājumus saprotamā, uz avotiem balstītā un izmērītā valodā.