युनिट 11 / 12

गोपनीय आणि विशेषाधिकार दस्तऐवज नियम

नफा:

  • AI च्या वापरासाठी वकील-क्लायंट विशेषाधिकार आणि गोपनीय कागदपत्रांच्या संकल्पना हस्तांतरित करण्याची क्षमता
  • वर्गीकरण योजनेसह कोणत्या साधनांमध्ये कोणत्या कागदपत्रांवर प्रक्रिया केली जाऊ शकते हे निर्धारित करण्याची क्षमता
  • विशेषाधिकार खराब होण्यापासून प्रतिबंधित करणारे तांत्रिक आणि कंत्राटी सुरक्षा उपाय लागू करण्याची क्षमता

कदाचित कायद्यातील सर्वात संवेदनशील तत्त्वांपैकी एक म्हणजे वकील आणि त्याचा क्लायंट यांच्यातील संवादाची गोपनीयता. ही गोपनीयता क्लायंटला त्याच्या वकिलाला काहीही संकोच न करता सर्व काही सांगू देते आणि चांगल्या बचावाचा आधार आहे. कृत्रिम बुद्धिमत्ता (AI) च्या युगात, या तत्त्वाला नवीन धोक्याचा सामना करावा लागतो: असुरक्षित AI टूलमध्ये विशेषाधिकार किंवा गोपनीय दस्तऐवज प्रविष्ट केल्याने गोपनीयतेला क्षीण होऊ शकते, काही प्रकरणांमध्ये ॲटर्नी-क्लायंटचा विशेषाधिकार देखील गमावला जाऊ शकतो. या युनिटमध्ये, आम्ही गोपनीय आणि विशेषाधिकार प्राप्त दस्तऐवजांचे वर्गीकरण करणे, कोणत्या दस्तऐवजावर कोणत्या माध्यमात प्रक्रिया केली जाऊ शकते हे निर्धारित करणे आणि विशेषाधिकारांचे संरक्षण करणारे तांत्रिक आणि करारात्मक सुरक्षा उपाय स्थापित करणे शिकू.

चला अटी स्पष्ट करूया. गोपनीय दस्तऐवज हा एक दस्तऐवज आहे जो संस्था किंवा क्लायंटने गोपनीय ठेवला पाहिजे आणि अनधिकृत व्यक्तींसोबत शेअर केला जाऊ नये. वकील-ग्राहक विशेषाधिकार हे तत्त्व आहे की वकील आणि ग्राहक यांच्यातील कायदेशीर सल्लामसलत हेतूने संप्रेषण संरक्षित केले जाते आणि विवादात ते उघड करण्यास भाग पाडले जाऊ शकत नाही. माफी म्हणजे तृतीय पक्षाला गोपनीय संप्रेषणे उघड करून या संरक्षणाचे नुकसान. डेटा ॲश्युरन्स ही टूलची करारबद्ध वचनबद्धता आहे जसे की प्रशिक्षणात डेटा न वापरणे, तो संग्रहित न करणे, तृतीय पक्षांसोबत शेअर न करणे. दस्तऐवज वर्गीकरण म्हणजे दस्तऐवजांना त्यांच्या संवेदनशीलतेच्या पातळीनुसार लेबल करणे.

विशेषाधिकार धोक्यात का आहे?

विशेषाधिकाराचा आधार गोपनीयतेच्या संरक्षणामध्ये आहे. जेव्हा तृतीय पक्षाला विशेषाधिकार प्राप्त संप्रेषण उघड केले जाते, तेव्हा न्यायालय निर्णय देऊ शकते की संप्रेषण यापुढे गोपनीय मानले जाणार नाही आणि त्यामुळे विशेषाधिकार गमावला जाईल. असुरक्षित एआय टूलमध्ये विशेषाधिकार प्राप्त दस्तऐवज प्रविष्ट करणे तांत्रिकदृष्ट्या ते दस्तऐवज तृतीय पक्षाच्या (टूल प्रदात्याच्या) सिस्टममध्ये हस्तांतरित करणे आहे. जर टूल मॉडेल प्रशिक्षणामध्ये डेटा संचयित करते, प्रक्रिया करते किंवा वापरत असते, तर हे प्रकटीकरण मानले जाऊ शकते आणि विशेषाधिकार विवादित होऊ शकतात.

दुसरा धोका म्हणजे कराराची गोपनीयता: क्लायंट किंवा प्रतिपक्षासह स्वाक्षरी केलेल्या गोपनीयतेच्या वचनबद्धतेने दस्तऐवज अनधिकृत सिस्टममध्ये प्रवेश करण्यास प्रतिबंधित केले आहे. तिसरा धोका म्हणजे KVKK आणि डेटा संरक्षण दायित्वे (पहा युनिट 9). हे तीन धोके अनेकदा एकाच दस्तऐवजात एकत्र केले जातात.

खबरदारी: दस्तऐवज कूटबद्ध करणे किंवा नंतर चॅट हटवणे विशेषाधिकाराची हमी देत ​​नाही. दस्तऐवज एंटर केलेले साधन आणि ते साधन डेटा आश्वासन देते की नाही हे निर्णायक आहे. दस्तऐवज-असुरक्षित वाहनामध्ये प्रवेश करण्यापूर्वी विशेषाधिकार राखला जातो.

दस्तऐवज वर्गीकरण योजना

योग्य निर्णय प्रत्येक दस्तऐवज सारखे मानून नाही, तर त्याच्या संवेदनशीलतेनुसार वर्गीकरण करून घेतला जातो. एक साधा तीन-चार चरणांचा आकृती "कोणता दस्तऐवज कुठे जातो?" हा प्रश्न स्पष्ट करतो.

वर्ग

उदाहरण

AI चा वापर

सार्वजनिक/सार्वजनिक

प्रकाशित कायदे, प्रेस मजकूर

प्रत्येक वाहनात मोफत

अंतर्गत/गोपनीय

देशांतर्गत धोरण, मसुदा करार

मंजूर, फक्त विमा उतरवलेले वाहन

क्लायंट गुप्त/वैयक्तिक

क्लायंट फाइल, वैयक्तिक डेटा

मंजूर साधन + मास्किंग

विशेषाधिकार प्राप्त

कायदेशीर मत, संरक्षण धोरण

नियमानुसार, ते प्रविष्ट केले जात नाही; केवळ पूर्णपणे सुरक्षित प्रमाणित वातावरण

तुमची भूमिका: माहिती सुरक्षा/गोपनीयता सल्लागार. वर्गीकरण योजनेनुसार खालील दस्तऐवजावर लेबल लावा:वर्ग: सार्वजनिक / अंतर्गत-गोपनीय / क्लायंट गुप्त-वैयक्तिक / विशेषाधिकार. आउटपुट: (1) प्रस्तावित वर्ग आणि त्याचे समर्थन, (2) त्या वर्गासाठी AI वापर नियम, (3) विभागांचे मार्कअप pri लेग, दस्तऐवजातील मत रणनीती (दस्तऐवजात असू शकते). शंका असल्यास, "उच्च वर्गापर्यंत फेरी" तत्त्व लागू करा; दस्तऐवज कमी लेखू नका.<document>[दस्तऐवज मजकूर किंवा वर्णन]</document>

आश्वासनांची स्थापना करणे

विशेषाधिकार आणि गोपनीयतेचे संरक्षण करण्यासाठी तांत्रिक आणि करार दोन्ही उपाय आवश्यक आहेत. हे उपाय चेकलिस्टमध्ये संकलित करण्यात आणि पुरवठादार करारातील संबंधित कलमांचे पुनरावलोकन करण्यासाठी AI उपयुक्त आहे.

आमच्या संस्थेच्या कायदेशीर टीमसाठी "एआय टूल्समधील गोपनीय/विशेषाधिकारप्राप्त कागदपत्रांचा वापर" नियमांना चेकलिस्टमध्ये बदला. समाविष्ट करा:- कोणत्या दस्तऐवज वर्गावर कोणत्या टूलमध्ये प्रक्रिया केली जाऊ शकते (परवानगी मॅट्रिक्स).- विशेषाधिकारप्राप्त दस्तऐवजांसाठी डीफॉल्ट नियम: प्रविष्ट केलेले नाही.- मंजूर केलेल्या साधनासाठी शोधलेले सुरक्षा उपाय (डेटा नसणे, शिक्षणात न वापरणे, गोपनीयतेची बांधिलकी, स्थान/प्रवेश नियंत्रण).- मास्किंग आणि कमी करण्याच्या पायऱ्या.- सूचना आणि प्रतिसादाच्या चरणात. प्रत्येक आयटम होय/नाही चेकच्या स्वरूपात लिहा; "कायदेशीर मान्यता आवश्यक आहे" अशी क्षेत्रे चिन्हांकित करा.

पुरवठादार/टूल कॉन्ट्रॅक्टची तपासणी करणे देखील आवश्यक आहे: तुम्ही निवडलेल्या एआय टूलच्या वापराच्या अटी खरोखरच हे आश्वासन देतात का?

गोपनीयतेसाठी खालील एआय टूल वापरण्याच्या अटींचे पुनरावलोकन करा आणि टेबल करा:| विषय | स्थितीत केस (कोट) | ते पुरेसे आहे का | जोखीम विशेषाधिकारप्राप्त/गोपनीय दस्तऐवजासाठी पुरेसे आश्वासन आहे का? मला स्पष्ट सांगा; तुम्हाला खात्री नसल्यास, "कायदेशीर पुनरावलोकन आवश्यक आहे" असे म्हणा. खंड/उद्धरणांशिवाय निष्कर्ष लिहिणे.

विशेषाधिकार म्हणजे केवळ टूलमध्ये दस्तऐवज प्रविष्ट करणे नव्हे तर प्रिंटआउट्स कुठे संग्रहित केले जातात आणि ते कोणाबरोबर सामायिक केले जातात याबद्दल देखील आहे. एआय-व्युत्पन्न सारांश किंवा विश्लेषण देखील विशेषाधिकार मानले जाऊ शकते; ते संघाबाहेर, असुरक्षित चॅनेलमध्ये हलवण्यामुळे देखील एक्सपोजर होऊ शकते. म्हणून, आउटपुटचे जीवनचक्र सुरुवातीपासून शेवटपर्यंत विचारात घेतले पाहिजे.

गोपनीयता/विशेषाधिकारासाठी खालील एआय-संचालित वर्कफ्लो मॅप करा: प्रत्येक पायरीवर कोणता गोपनीयता जोखीम अस्तित्वात आहे (इनपुट दस्तऐवज, वापरलेले साधन, उत्पादित केलेले आउटपुट, आउटपुट कुठे साठवले जाते, आउटपुट पाहणारे लोक)? विशेषाधिकार कमी करू शकतील अशा पायऱ्या ध्वजांकित करा आणि प्रत्येकासाठी (प्रवेश प्रतिबंध, सुरक्षित वातावरण, मास्किंग) शमन सुचवू शकतात. निश्चित कायदेशीर निष्कर्ष प्रदान करा; "कायदेशीर मान्यता आवश्यक आहे" असे चिन्हांकित करा.

कमकुवत प्रॉम्प्ट / मजबूत प्रॉम्प्ट

कमकुवत प्रॉम्प्ट: आमच्या कायदेशीर मत लेखाचा सारांश द्या. [असुरक्षित वाहनाला विशेषाधिकार प्राप्त दस्तऐवज चिकटवलेले]

परिणाम: विशेषाधिकारप्राप्त संरक्षण रणनीती असुरक्षित तृतीय पक्षाच्या प्रणालीच्या समोर येते. कार्य पूर्ण झाले तरी विशेषाधिकार वादग्रस्त झाला आहे आणि गोपनीयतेला हानी पोहोचली आहे.

मजबूत प्रॉम्प्ट:[प्रथम दस्तऐवज वर्गीकरण → "विशेषाधिकारप्राप्त" असल्यास, ते नियम म्हणून प्रविष्ट केले जात नाही + केवळ पूर्णपणे सुरक्षित मंजूर वातावरण + आवश्यक भाग मुखवटा घातलेले आहेत + वाहनाच्या परिस्थितीची पूर्वी तपासणी केली गेली आहे]

परिणाम: दस्तऐवजाच्या संवेदनशीलतेद्वारे मार्गदर्शित; विशेषाधिकार प्राप्त सामग्री एकतर अजिबात ऍक्सेस केली जात नाही किंवा केवळ सिद्ध सुरक्षिततेसह मान्यताप्राप्त वातावरणात प्रक्रिया केली जाते.

निर्णय प्रवाह

AI सह दस्तऐवजावर प्रक्रिया करण्यापूर्वी, तीन प्रश्न क्रमाने विचारले जातात: (1) हा दस्तऐवज कोणत्या वर्गात आहे? (2) वर्गासाठी कोणते साधन आणि अटी आवश्यक आहेत? (३) मला प्रवेश करायचा भाग मास्क करून किंवा कमी करून मी जोखीम कमी करू शकतो का? विशेषाधिकार प्राप्त दस्तऐवजांसाठी, डीफॉल्ट प्रतिसाद "प्रविष्ट करू नका" आहे; अपवाद केवळ संस्थेने मंजूर केलेल्या वातावरणासह शक्य आहे आणि ज्याचे आश्वासन कराराद्वारे सिद्ध केले आहे.

तीन मिनी केसेस

केस 1 - विशेषाधिकाराचे संरक्षण. एआयच्या बाबतीत एक कायदा फर्म त्याच्या संरक्षण धोरण मेमोचा सारांश देईल. वर्गीकरण प्रॉम्प्टने दस्तऐवज "विशेषाधिकारप्राप्त" असे लेबल केले आणि डीफॉल्ट नियम "नो एंट्री" असल्याचे दाखवले. पथकाने कधीही वाहनात कागदपत्र प्रविष्ट केले नाही; त्याऐवजी त्याने अनन्य, सामान्यीकृत फ्रेमवर्कसह काम केले. खटल्यादरम्यान, विरोधी पक्ष कोणत्याही प्रकटीकरणाचा दावा करू शकत नाही; विशेषाधिकार जतन केले.

केस 2 - वाहन विमा तपासत आहे. एक संस्था एआय टूलमध्ये गोपनीय कराराच्या मसुद्यांवर प्रक्रिया करण्याचा विचार करत होती. वाहन परिस्थितीच्या पुनरावलोकनात असे दिसून आले की वाहन मॉडेल प्रशिक्षणामध्ये डेटा वापरण्यास सक्षम होते आणि धारणा कालावधी अनिश्चित होता. संस्थेने गोपनीय दस्तऐवजांसाठी हे साधन नाकारले आणि प्रमाणित एंटरप्राइझ आवृत्तीवर हलविले ज्यासाठी त्यांनी डेटा आश्वासन करारावर स्वाक्षरी केली. तेच काम, पण यावेळी एक्सपोजरच्या जोखमीशिवाय केले.

प्रकरण 3 - परवानगी मॅट्रिक्सचे मूल्य. कायदेशीर संघात, प्रत्येकजण वेगळ्या पद्धतीने वागला; काही थेट क्लायंटच्या फाईलमध्ये प्रवेश करत होते, काही ते अजिबात वापरत नव्हते. दस्तऐवज वर्ग-वाहन परवानगी मॅट्रिक्स स्थापित झाल्यानंतर, नियम स्पष्ट झाले: कोणतेही विशेषाधिकार दस्तऐवज प्रविष्ट केले नाहीत, क्लायंट गुप्त फक्त मुखवटा घातलेले आणि मंजूर वाहनामध्ये, सामान्य दस्तऐवज विनामूल्य. पहिल्या तिमाहीत, 3 बेकायदेशीर प्रयत्न पकडले गेले आणि मॅट्रिक्सचे आगाऊ धन्यवाद अवरोधित केले; अनुपालनाचे दस्तऐवजीकरण रेकॉर्ड स्थापित केले गेले आहे.

सामान्य चुका

  • असुरक्षित वाहनामध्ये विशेषाधिकार दस्तऐवज प्रविष्ट करणे. सर्वात गंभीर चूक; विशेषाधिकार आणि गोपनीयतेचे उल्लंघन करू शकते.
  • कागदपत्रांचे वर्गीकरण नाही. प्रत्येक दस्तऐवजावर समान वागणूक दिल्याने संवेदनशील असुरक्षित राहते.
  • वाहनांची स्थिती तपासत नाही. साधनाचे डेटा धारणा/प्रशिक्षण धोरण जाणून घेतल्याशिवाय आश्वासन गृहीत धरले जाऊ शकत नाही.
  • एनक्रिप्शन/हटवणे पुरेसे आहे असा विचार करणे. काय निर्णायक आहे ते साधन ज्यामध्ये दस्तऐवज प्रविष्ट केला जातो; त्यानंतरच्या हटवण्याने प्रकटीकरण पूर्ववत होत नाही.
  • अपवाद हा नियम बनवणे. विशेषाधिकार प्राप्त दस्तऐवजातील डीफॉल्ट "प्रविष्ट करू नका" आहे; अपवाद फक्त पुराव्यानिशी आश्वासनाने होतो.
  • संमती मॅट्रिक्स संस्थात्मक नाही. लिखित नियमांशिवाय, प्रत्येकजण स्वतःचे निर्णय घेतो; विसंगती आणि धोका निर्माण होतो.

सारांशात

गोपनीय आणि विशेषाधिकार प्राप्त दस्तऐवज हे क्षेत्र आहे ज्यावर AI वापरताना सर्वाधिक लक्ष देणे आवश्यक आहे. निर्णायक काय आहे ते वाहन ज्यामध्ये दस्तऐवज प्रविष्ट केला आहे: विशेषाधिकार प्राप्त दस्तऐवज असुरक्षित वाहनामध्ये प्रविष्ट केल्याने गोपनीयतेचे आणि वकील-क्लायंटच्या विशेषाधिकाराचे उल्लंघन होऊ शकते. संवेदनशीलतेनुसार दस्तऐवजांचे वर्गीकरण करा, प्रत्येक वर्गासाठी साधन-परवानगी नियम सेट करा, विशेषाधिकारप्राप्त दस्तऐवजांवर डीफॉल्ट "प्रविष्ट करू नका" असे करा, करारामधून टूलच्या डेटा सुरक्षिततेची पडताळणी करा आणि मास्किंग/मिनिमायझेशन एकत्रितपणे लागू करा. एआय वर्गीकरण आणि चेकलिस्ट तयार करते; दस्तऐवजावर प्रक्रिया केली जाऊ शकते की नाही हे सक्षम व्यावसायिक ठरवतात.

अर्ज कार्य

वेगवेगळ्या संवेदनशीलतेचे तीन दस्तऐवज परिभाषित करा (एक सार्वजनिक, एक गोपनीय, एक विशेषाधिकार इ.). (1) प्रत्येकाला वर्गीकरण प्रॉम्प्टसह लेबल करा आणि AI वापर नियम निर्धारित करा. (२) तुमच्या टीमसाठी दस्तऐवज वर्ग-साधन परवानगी मॅट्रिक्स आणि चेकलिस्ट तयार करा. (3) तुम्ही वापरत असलेल्या साधनाच्या अटी गोपनीयतेच्या दृष्टीने तपासा आणि आश्वासनांच्या पर्याप्ततेचे मूल्यमापन करा. (4) विशेषाधिकार प्राप्त दस्तऐवजासाठी "नो ट्रस्पासिंग" डीफॉल्ट नियम लिखित स्वरूपात ठेवा.

चेकलिस्ट

  • प्रक्रिया करण्यापूर्वी दस्तऐवज त्याच्या संवेदनशीलतेच्या वर्गानुसार लेबल केलेले आहे का?
  • प्रत्येक वर्गासाठी कोणते साधन वापरले जाऊ शकते हे निश्चित केले आहे का?
  • विशेषाधिकार प्राप्त दस्तऐवजांना डीफॉल्ट "कोणताही अतिक्रमण नाही" नियम लागू आहे का?
  • [ ] वापरलेल्या वाहनाच्या डेटाची खात्री अटींवरून सत्यापित केली गेली आहे का?
  • मास्किंग आणि मिनिमायझेशन लागू केले आहे का?
  • दस्तऐवज वर्ग-साधन परवानगी मॅट्रिक्स संस्थात्मक केले गेले आहे का?
  • उल्लंघनाच्या बाबतीत सूचना/हस्तक्षेप पायऱ्या परिभाषित केल्या आहेत का?