Vienība 11 / 12

Konfidenciālu un priviliģētu dokumentu noteikumi

Ieguvumi:

  • Spēja pārnest jēdzienus par advokāta-klienta privilēģijām un konfidenciāliem dokumentiem AI izmantošanā
  • Spēja noteikt, kuri dokumenti kādos rīkos ir apstrādājami ar klasifikācijas shēmu
  • Spēja ieviest tehniskos un līgumiskos aizsardzības pasākumus, kas novērš privilēģiju mazināšanu

Iespējams, viens no jutīgākajiem tiesību principiem ir advokāta un viņa klienta saziņas konfidencialitāte. Šī konfidencialitāte ļauj klientam bez vilcināšanās visu izstāstīt savam advokātam un ir labas aizstāvības pamats. Mākslīgā intelekta (AI) laikmetā šis princips saskaras ar jauniem draudiem: priviliģēta vai konfidenciāla dokumenta ievadīšana nenodrošinātā AI rīkā var apdraudēt konfidencialitāti, dažos gadījumos pat izraisot advokāta-klienta privilēģiju zaudēšanu. Šajā nodaļā mēs iemācīsimies klasificēt konfidenciālus un priviliģētus dokumentus, noteikt, kurš dokuments kurā datu nesējā var tikt apstrādāts, kā arī noteikt tehniskos un līgumiskos aizsardzības pasākumus, kas aizsargā privilēģijas.

Precizēsim noteikumus. Konfidenciāls dokuments ir dokuments, kas iestādei vai klientam ir jātur konfidenciāls un kuru nedrīkst izpaust nepiederošām personām. Advokāta-klienta privilēģija ir princips, ka saziņa starp advokātu un klientu juridisko konsultāciju nolūkos ir aizsargāta un ka strīdā to nevar piespiest izpaust. Atteikšanās ir šīs aizsardzības zaudēšana, izpaužot konfidenciālu saziņu trešajai pusei. Datu garantija ir rīka līgumsaistības, piemēram, neizmantot datus apmācībā, neuzglabāt tos, nedalīt tos ar trešajām pusēm. Dokumentu klasifikācija ir dokumentu marķēšana atbilstoši to jutīguma līmenim.

Kāpēc privilēģijas ir apdraudētas?

Privilēģiju pamatā ir konfidencialitātes aizsardzība. Ja priviliģēta saziņa tiek izpausta trešajai pusei, tiesa var nolemt, ka saziņa vairs netiek uzskatīta par konfidenciālu un tādējādi šī privilēģija tiek zaudēta. Priviliģēta dokumenta ievadīšana nenodrošinātā AI rīkā ir tehniski šī dokumenta pārsūtīšana uz trešās puses (rīka nodrošinātāja) sistēmu. Ja rīks uzglabā, apstrādā vai izmanto datus modeļu apmācībā, to var uzskatīt par izpaušanu un privilēģijas var kļūt strīdīgas.

Otrs risks ir līguma konfidencialitāte: ar klientu vai darījuma partneri parakstītas konfidencialitātes saistības aizliedz dokumenta ievadīšanu nesankcionētās sistēmās. Trešais risks ir KVKK un datu aizsardzības pienākumi (sk. 9. nodaļu). Šie trīs riski bieži vien ir apvienoti vienā dokumentā.

Uzmanību! Dokumenta šifrēšana vai tērzēšanas vēlāka dzēšana negarantē privilēģijas. Noteicošais ir rīks, kurā dokuments tiek ievadīts, un tas, vai šis rīks piedāvā datu garantiju. Privilēģijas tiek saglabātas pirms iekāpšanas ar dokumentiem nenodrošinātā transportlīdzeklī.

Dokumentu klasifikācijas shēma

Pareizs lēmums tiek pieņemts, nevis apstrādājot katru dokumentu vienādi, bet klasificējot to pēc tā jutīguma. Vienkārša trīs-četru soļu diagramma precizē jautājumu "kurš dokuments kur nonāk?"

klasē

piemērs

AI izmantošana

Publisks/publisks

Publicētie tiesību akti, preses teksts

Bezmaksas katrā transportlīdzeklī

Iekšējais/konfidenciāls

Iekšpolitika, līguma projekts

Tikai apstiprināts, apdrošināts transportlīdzeklis

Klienta noslēpums/personisks

Klienta fails, personas dati

Apstiprināts instruments + maskēšana

priviliģēts

Juridiskais atzinums, aizsardzības stratēģija

Kā likums, tas netiek ievadīts; tikai pilnībā nodrošināta sertificēta vide

Jūsu loma: informācijas drošības/privātuma konsultants. Apzīmējiet šādu dokumentu atbilstoši klasifikācijas shēmai:Klases: Publisks / Iekšējais-Konfidenciāls / Klienta noslēpums-Personisks / Privileģēts.Izvade: (1) piedāvātā klase un tās pamatojums, (2) AI lietošanas noteikums šai klasei, (3) dokumenta sadaļu marķēšana (juridisks viedoklis, stratēģija). Ja rodas šaubas, izmantojiet principu "noapaļot uz augstāku klasi"; nenovērtējiet par zemu dokumentu.<dokuments>[dokumenta teksts vai apraksts]</document>

Garantiju izveide

Privilēģiju un konfidencialitātes aizsardzībai ir nepieciešami gan tehniski, gan līgumiski pasākumi. AI palīdz apkopot šos pasākumus kontrolsarakstā un pārskatīt attiecīgās klauzulas piegādātāju līgumos.

Pārvērtiet noteikumus "konfidenciālu/priviliģētu dokumentu izmantošana AI rīkos" par kontrolsarakstu mūsu organizācijas juridiskajai komandai. Iekļauts:- Kuru dokumentu klasi var apstrādāt kurā rīkā (atļauju matrica).- Priviliģēto dokumentu noklusējuma noteikums: nav ievadīts.- Apstiprinātajam rīkam meklētie drošības pasākumi (datu neglabāšana, neizmantošana izglītībā, konfidencialitātes saistības, atrašanās vietas/piekļuves kontrole).- Maskēšanas un minimizēšanas darbības.- Paziņošanas un atbildes darbības breach gadījumā. Uzrakstiet katru vienumu jā/nē atzīmes veidā; Atzīmējiet apgabalus, kur nepieciešams "nepieciešams juridisks apstiprinājums".

Ir arī jāpārbauda piegādātāja/rīka līgums: vai jūsu izvēlētā AI rīka lietošanas nosacījumi patiešām sniedz šīs garantijas?

Pārskatiet un iesniedziet tālāk norādītos AI rīka lietošanas noteikumus privātuma nodrošināšanai:| Tēma | Lieta stāvoklī (citāts) | Vai pietiek | Risks |Meklējiet: datu saglabāšanas periodu un mērķi, izmantošanu modeļu apmācībā, trešo pušu kopīgošanu, datu atrašanās vietu, tiesības uz dzēšanu, konfidencialitātes saistības. Vai ir pietiekama garantija attiecībā uz priviliģētu/konfidenciālu dokumentu? Pastāsti man skaidri; Ja neesat pārliecināts, sakiet "nepieciešama juridiskā pārbaude". Secinājumu rakstīšana bez teikumiem/atsaucēm.

Privilēģijas ir ne tikai dokumenta ievadīšana rīkā, bet arī to, kur tiek glabātas izdrukas un ar ko tās tiek kopīgotas. AI ģenerētu kopsavilkumu vai analīzi arī var uzskatīt par priviliģētu; Pārvietojot to ārpus komandas, uz nenodrošinātu kanālu, arī var tikt atklāts. Tāpēc produkcijas dzīves cikls ir jāņem vērā no sākuma līdz beigām.

Kartē šādu ar AI darbināmu darbplūsmu privātumam/privilēģijām: kāds privātuma risks pastāv katrā solī (ievades dokuments, izmantotais rīks, saražotā izvade, kur izvade tiek glabāta, cilvēki, kas skatās izvadi)? Atzīmējiet soļus, kas varētu apdraudēt privilēģijas, un ierosiniet katras darbības mazināšanas pasākumus (piekļuves ierobežojums, droša vide, maskēšana). Sniegt galīgu juridisku slēdzienu; Atzīmējiet "nepieciešams juridisks apstiprinājums".

Vāja uzvedne / spēcīga uzvedne

Vāja uzvedne: apkopojiet mūsu juridiskā atzinuma rakstu. [priviliģēts dokuments, kas piestiprināts nenodrošinātam transportlīdzeklim]

Rezultāts: priviliģētā aizsardzības stratēģija ir pakļauta nenodrošinātas trešās puses sistēmai. Pat ja uzdevums ir izpildīts, privilēģijas ir kļuvušas pretrunīgas un konfidencialitāte ir bojāta.

Spēcīga uzvedne:[pirmā dokumenta klasifikācija → Ja "Priviliģēts", tas parasti netiek ievadīts + tikai pilnībā nodrošināta apstiprināta vide + nepieciešamās detaļas ir maskētas + transportlīdzekļa apstākļi ir iepriekš pārbaudīti]

Rezultāts: Vadoties pēc dokumenta jutīguma; Priviliģētam saturam vai nu vispār nepiekļūst, vai arī tas tiek apstrādāts tikai apstiprinātā vidē ar pierādītu drošību.

Lēmumu plūsma

Pirms dokumenta apstrādes ar AI, secībā tiek uzdoti trīs jautājumi: (1) Kurā klasē šis dokuments pieder? (2) Kādi līdzekļi un nosacījumi ir nepieciešami klasei? (3) Vai es varu samazināt risku, maskējot vai samazinot daļu, kas man jāievada? Priviliģētajiem dokumentiem noklusējuma atbilde ir "neievadīt"; Izņēmums ir iespējams tikai ar vidi, kuru apstiprinājusi iestāde un kuras pārliecību apliecina līgums.

Trīs mini futrāļi

1. gadījums — privilēģiju saglabāšana. Advokātu birojs apkopos savu aizsardzības stratēģijas piezīmi lietā ar AI. Klasifikācijas uzvednē dokuments tika apzīmēts kā "Priviliģēts" un parādīja, ka noklusējuma noteikums ir "nav ievadīt". Komanda nekad neievadīja dokumentu transportlīdzeklī; tā vietā viņš strādāja ar neekskluzīvu, vispārinātu sistēmu. Tiesvedības laikā pretējā puse nevarēja pieprasīt informācijas izpaušanu; privilēģija saglabāta.

2. gadījums — transportlīdzekļa apdrošināšanas pārbaude. Viena organizācija apsver iespēju apstrādāt konfidenciālus līgumu projektus AI rīkā. Transportlīdzekļa apstākļu pārskats parādīja, ka transportlīdzeklis varēja izmantot datus modeļa apmācībā un saglabāšanas periods nebija skaidrs. Organizācija noraidīja šo rīku konfidenciālajiem dokumentiem un pārgāja uz sertificētu uzņēmuma versiju, par kuru tā parakstīja datu garantijas līgumu. Tas pats darbs, bet šoreiz veikts bez iedarbības riska.

3. gadījums — atļauju matricas vērtība. Juridiskajā komandā katrs rīkojās savādāk; Daži tieši ievadīja klienta failu, daži to neizmantoja vispār. Kad tika izveidota dokumentu klase-transportlīdzekļa atļauju matrica, noteikumi kļuva skaidri: priviliģēts dokuments netiek ievadīts, klienta noslēpums ir tikai maskēts un apstiprinātajā transportlīdzeklī, vispārējie dokumenti bez maksas. Pirmajā ceturksnī tika pieķerti un iepriekš bloķēti 3 nelikumīgi mēģinājumi, pateicoties matricai; Ir izveidots dokumentēts atbilstības ieraksts.

Biežas kļūdas

  • Priviliģētā dokumenta ievadīšana nenodrošinātā transportlīdzeklī. Visnopietnākā kļūda; var pārkāpt privilēģijas un konfidencialitāti.
  • Neklasificē dokumentus. Apstrādājot katru dokumentu vienādi, sensitīvais dokuments netiek aizsargāts.
  • Nepārbauda transportlīdzekļa stāvokli. Pārliecību nevar pieņemt, nezinot rīka datu saglabāšanas/apmācības politiku.
  • Domājot, ka pietiek ar šifrēšanu/dzēšanu. Noteicošais ir instruments, kurā dokuments tiek ievadīts; vēlāka dzēšana neatsauc izpaušanu.
  • Padarot izņēmumu par noteikumu. Priviliģētā dokumenta noklusējuma iestatījums ir "neievadīt"; Izņēmums ir tikai tad, ja ir pierādījumi.
  • Piekrišanas matricas institucionalizācija. Bez rakstītiem noteikumiem katrs pieņem savus lēmumus; Rodas nekonsekvence un risks.

Rezumējot

Konfidenciāli un priviliģēti dokumenti ir joma, kurai, izmantojot AI, jāpievērš vislielākā uzmanība. Noteicošais ir transportlīdzeklis, kurā dokuments ir ievadīts: priviliģēta dokumenta ievadīšana nenodrošinātā transportlīdzeklī var pārkāpt konfidencialitāti un advokāta-klienta privilēģijas. Klasificējiet dokumentus pēc jutīguma, iestatiet rīka atļauju noteikumus katrai klasei, pēc noklusējuma iestatiet “neievadīt” priviliģētajos dokumentos, pārbaudiet rīka datu aizsardzības pasākumus no līguma un lietojiet maskēšanu/minimizāciju kopā. AI veido klasifikāciju un kontrolsarakstus; Kompetentais speciālists izlemj, vai dokumentu var apstrādāt vai nē.

Lietojumprogrammas uzdevums

Definējiet trīs dažāda jutīguma dokumentus (vienu publisku, vienu konfidenciālu, vienu priviliģētu utt.). (1) Iezīmējiet katru ar klasifikācijas uzvedni un nosakiet AI lietošanas noteikumu. (2) Izveidojiet dokumentu klases rīka atļauju matricu un kontrolsarakstu savai komandai. (3) Pārbaudi izmantotā rīka nosacījumus attiecībā uz konfidencialitāti un novērtē garantiju atbilstību. (4) Ierakstiet priviliģētā dokumenta noklusējuma noteikumu "neieejaties".

kontrolsaraksts

  • [ ] Vai dokuments pirms apstrādes ir marķēts atbilstoši tā jutīguma klasei?
  • [ ] Vai ir noteikts, kādu rīku var izmantot katrai klasei?
  • [ ] Vai priviliģētajiem dokumentiem tiek piemērots noklusējuma noteikums “neiekāpj”?
  • [ ] Vai izmantotā transportlīdzekļa datu garantijas ir pārbaudītas no nosacījumiem?
  • [ ] Vai ir izmantota maskēšana un samazināšana?
  • [ ] Vai dokumentu klases rīka atļauju matrica ir institucionalizēta?
  • [ ] Vai pārkāpuma gadījumā ir noteikti paziņošanas/iejaukšanās soļi?