एकाइ 11 / 12

गोप्य र विशेषाधिकार प्राप्त कागजात नियमहरू

लाभ:

  • AI को प्रयोगमा वकील-ग्राहक विशेषाधिकार र गोप्य कागजातहरूको अवधारणा हस्तान्तरण गर्ने क्षमता
  • वर्गीकरण योजनाको साथ कुन उपकरणहरूमा कुन कागजातहरू प्रशोधन गर्न सकिन्छ भनेर निर्धारण गर्ने क्षमता
  • प्राविधिक र अनुबंधात्मक सुरक्षाहरू लागू गर्ने क्षमता जसले विशेषाधिकारलाई कमजोर हुनबाट रोक्छ

सायद कानूनको सबैभन्दा संवेदनशील सिद्धान्तहरू मध्ये एक वकील र उसको ग्राहक बीचको सञ्चारको गोपनीयता हो। यो गोपनीयताले ग्राहकलाई बिना हिचकिचाहट आफ्ना वकिललाई सबै कुरा बताउन अनुमति दिन्छ र राम्रो प्रतिरक्षाको आधार हो। आर्टिफिसियल इन्टेलिजेन्स (एआई) को युगमा, यो सिद्धान्तले नयाँ खतराको सामना गर्छ: असुरक्षित एआई उपकरणमा विशेषाधिकार प्राप्त वा गोप्य कागजात प्रविष्ट गर्दा गोपनीयतालाई कमजोर पार्न सक्छ, केही अवस्थामा वकिल-ग्राहकको विशेषाधिकार गुमाउन पनि सक्छ। यस एकाईमा, हामी गोप्य र विशेषाधिकार प्राप्त कागजातहरू वर्गीकरण गर्न, कुन कागजात कुन माध्यममा प्रशोधन गर्न सकिन्छ भनेर निर्धारण गर्न, र विशेषाधिकारको सुरक्षा गर्ने प्राविधिक र अनुबंधात्मक सुरक्षाहरू स्थापना गर्न सिक्नेछौं।

सर्तहरू स्पष्ट गरौं। गोप्य कागजात भनेको संस्था वा ग्राहकले गोप्य राख्नु पर्ने कागजात हो र अनधिकृत व्यक्तिहरूसँग साझेदारी गर्नु हुँदैन। वकील-ग्राहक विशेषाधिकार भनेको कानुनी परामर्श उद्देश्यका लागि एक वकील र ग्राहक बीचको सञ्चार सुरक्षित छ र यसलाई विवादमा खुलासा गर्न बाध्य पार्न सकिँदैन भन्ने सिद्धान्त हो। छूट भनेको तेस्रो पक्षलाई गोप्य सञ्चारहरू खुलासा गरेर यस सुरक्षाको हानि हो। डाटा आश्वासन भनेको प्रशिक्षणमा डाटा प्रयोग नगर्ने, यसलाई भण्डारण नगर्ने, तेस्रो पक्षहरूसँग साझेदारी नगर्ने जस्ता उपकरणको अनुबंधात्मक प्रतिबद्धताहरू हो। कागजात वर्गीकरण भनेको कागजातहरूको संवेदनशीलता स्तर अनुसार लेबलिंग हो।

किन विशेषाधिकार जोखिममा छ?

विशेषाधिकारको आधार गोपनीयताको संरक्षणमा निहित छ। जब कुनै विशेषाधिकार प्राप्त सञ्चार तेस्रो पक्षलाई खुलासा गरिन्छ, अदालतले सञ्चारलाई अब गोप्य मानिने छैन र त्यसैले विशेषाधिकार गुमेको छ भनी निर्णय गर्न सक्छ। असुरक्षित एआई उपकरणमा विशेषाधिकार प्राप्त कागजात प्रविष्ट गर्नु भनेको प्राविधिक रूपमा त्यो कागजातलाई तेस्रो पक्षको (उपकरण प्रदायकको) प्रणालीमा स्थानान्तरण गर्नु हो। यदि उपकरणले मोडेल प्रशिक्षणमा डाटा भण्डारण, प्रक्रिया वा प्रयोग गर्दछ भने, यसलाई खुलासा मान्न सकिन्छ र विशेषाधिकार मौन हुन सक्छ।

दोस्रो जोखिम अनुबंध गोपनीयता हो: ग्राहक वा प्रतिपक्षसँग हस्ताक्षर गरिएको गोपनीयता प्रतिबद्धताहरूले कागजातलाई अनाधिकृत प्रणालीहरूमा प्रवेश गर्न निषेध गर्दछ। तेस्रो जोखिम KVKK र डाटा सुरक्षा दायित्वहरू छन् (एकाइ 9 हेर्नुहोस्)। यी तीन जोखिमहरू प्रायः एउटै कागजातमा जोडिन्छन्।

सावधानी: कागजात इन्क्रिप्ट गर्नु वा पछि च्याट मेटाउनुले विशेषाधिकारको ग्यारेन्टी गर्दैन। कुन उपकरणमा कागजात प्रविष्ट गरिएको छ र त्यो उपकरणले डेटा आश्वासन प्रदान गर्दछ कि भनेर निर्णायक के हो। कागजात-असुरक्षित गाडीमा प्रवेश गर्नु अघि विशेषाधिकार कायम गरिन्छ।

कागजात वर्गीकरण योजना

सही निर्णय प्रत्येक कागजातलाई समान व्यवहार गरेर होइन, तर यसको संवेदनशीलता अनुसार वर्गीकरण गरेर गरिन्छ। एउटा साधारण तीन-चार चरण रेखाचित्रले "कुन कागजात कहाँ जान्छ?" प्रश्नलाई स्पष्ट गर्दछ।

कक्षा

उदाहरण

AI को प्रयोग

सार्वजनिक/सार्वजनिक

प्रकाशित कानून, प्रेस पाठ

हरेक गाडीमा नि:शुल्क

आन्तरिक/गोपनीय

घरेलु नीति, मस्यौदा सम्झौता

स्वीकृत, बीमा गरिएको गाडी मात्र

ग्राहक गोप्य/व्यक्तिगत

ग्राहक फाइल, व्यक्तिगत डाटा

स्वीकृत उपकरण + मास्किङ

विशेषाधिकार प्राप्त

कानूनी राय, रक्षा रणनीति

एक नियमको रूपमा, यो प्रविष्ट गरिएको छैन; केवल पूर्ण सुरक्षित प्रमाणित वातावरण

तपाईंको भूमिका: एक सूचना सुरक्षा/गोपनीयता परामर्शदाता।वर्गीकरण योजना अनुसार निम्न कागजातलाई लेबल गर्नुहोस्:वर्गहरू: सार्वजनिक / आन्तरिक-गोपनीय / ग्राहक गोप्य-व्यक्तिगत / विशेषाधिकार।आउटपुट: (1) प्रस्तावित वर्ग र यसको औचित्य, (2) त्यो वर्गको लागि AI प्रयोग नियम, (3) खण्डहरूको मार्कअप, pri लेगमा खण्डहरूको मार्कअप, जुन दस्तावेजीकरण हुन सक्छ। जब शङ्कामा, "उच्च वर्ग सम्म राउन्ड अप" सिद्धान्त लागू गर्नुहोस्; कागजातलाई कम आँकलन नगर्नुहोस्।<document>[कागजात पाठ वा विवरण]</document>

आश्वासनहरू स्थापना गर्दै

विशेषाधिकार र गोपनीयताको रक्षा गर्न प्राविधिक र अनुबंध दुवै उपायहरू आवश्यक पर्दछ। AI यी उपायहरूलाई चेकलिस्टमा कम्पाइल गर्न र आपूर्तिकर्ता अनुबंधहरूमा सान्दर्भिक खण्डहरू समीक्षा गर्न मद्दत गर्दछ।

"AI उपकरणहरूमा गोप्य/विशेषाधिकार प्राप्त कागजातहरूको प्रयोग" नियमहरूलाई हाम्रो संगठनको कानुनी टोलीको चेकलिस्टमा परिणत गर्नुहोस्। समावेश गर्नुहोस्:- कुन कागजात वर्ग कुन उपकरणमा प्रशोधन गर्न सकिन्छ (अनुमति म्याट्रिक्स)।- विशेषाधिकार प्राप्त कागजातहरूको लागि पूर्वनिर्धारित नियम: प्रविष्ट गरिएको छैन।- अनुमोदित उपकरणको लागि खोजी गरिएका सुरक्षाहरू (गैर-डेटा रिटेन्सन, शिक्षामा गैर-प्रयोग, गोपनीयता प्रतिबद्धता, स्थान/पहुँच नियन्त्रण)।- मास्किङ र न्यूनीकरण चरणहरू।- सूचना र प्रतिक्रियाको चरणहरूमा। प्रत्येक वस्तुलाई हो/नो चेकको रूपमा लेख्नुहोस्; "कानूनी स्वीकृति आवश्यक" आवश्यक पर्ने क्षेत्रहरूलाई चिन्ह लगाउनुहोस्।

आपूर्तिकर्ता/उपकरण सम्झौता जाँच्न पनि आवश्यक छ: के तपाईंले छनौट गर्नुभएको AI उपकरणको प्रयोगका सर्तहरूले वास्तवमा यी आश्वासनहरू प्रदान गर्दछ?

गोपनीयताको लागि निम्न एआई उपकरण प्रयोग सर्तहरूको समीक्षा र तालिका गर्नुहोस्:| विषय | अवस्था मा मामला (उद्धरण) | पुग्छ | खतरा के त्यहाँ विशेषाधिकार प्राप्त/गोपनीय कागजातको लागि पर्याप्त आश्वासन छ? मलाई स्पष्ट भन्नुहोस्; यदि तपाईं निश्चित हुनुहुन्न भने, "कानूनी समीक्षा आवश्यक छ" भन्नुहोस्। उपधारा/उद्धरण बिना निष्कर्ष लेख्ने।

विशेषाधिकार भनेको उपकरणमा कागजात प्रविष्ट गर्ने मात्र होइन, तर प्रिन्टआउटहरू कहाँ भण्डारण गरिन्छ र कससँग साझेदारी गरिन्छ भन्ने बारे पनि हो। एआई-उत्पन्न सारांश वा विश्लेषण पनि विशेषाधिकार मान्न सकिन्छ; यसलाई टोली बाहिर, असुरक्षित च्यानलमा सार्दा, पनि एक्सपोजर हुन सक्छ। त्यसकारण, आउटपुटको जीवनचक्र सुरुदेखि अन्त्यसम्म विचार गर्नुपर्छ।

गोपनीयता/विशेषाधिकारका लागि निम्न एआई-संचालित कार्यप्रवाह नक्सा गर्नुहोस्: प्रत्येक चरणमा कुन गोपनीयता जोखिम अवस्थित छ (इनपुट कागजात, उपकरण प्रयोग गरिएको, उत्पादन उत्पादन, जहाँ आउटपुट भण्डार गरिएको छ, आउटपुट हेरिरहेका मानिसहरू)? फ्ल्याग चरणहरू जसले विशेषाधिकारलाई कमजोर पार्न सक्छ र प्रत्येकका लागि कम गर्न सुझाव दिन्छ (पहुँच प्रतिबन्ध, सुरक्षित वातावरण, मास्किङ)। निश्चित कानूनी निष्कर्ष प्रदान गर्नुहोस्; "कानूनी स्वीकृति आवश्यक" चिन्ह लगाउनुहोस्।

कमजोर प्रम्प्ट / बलियो प्रम्प्ट

कमजोर प्रम्प्ट: हाम्रो कानूनी राय लेख संक्षेप गर्नुहोस्। [विशेषाधिकार प्राप्त कागजात असुरक्षित गाडीमा टाँसिएको]

नतिजा: विशेषाधिकार प्राप्त रक्षा रणनीति असुरक्षित तेस्रो पक्षको प्रणालीमा उजागर भएको छ। कार्य सम्पन्न भए पनि विशेषाधिकार विवादित बनेको छ र गोपनीयतामा क्षति पुगेको छ ।

बलियो प्रम्प्ट: [पहिलो कागजात वर्गीकरण → यदि "विशेषाधिकार प्राप्त" भएमा, यो नियमको रूपमा प्रविष्ट गरिएको छैन + केवल पूर्ण रूपमा सुरक्षित अनुमोदित वातावरण + आवश्यक भागहरू मास्क गरिएको छ + सवारी साधनको अवस्था पहिले जाँच गरिएको छ]

नतिजा: कागजात संवेदनशीलता द्वारा निर्देशित; विशेषाधिकार प्राप्त सामग्री या त पहुँचमा छैन वा प्रमाणित सुरक्षाको साथ अनुमोदित वातावरणमा मात्र प्रशोधन गरिन्छ।

निर्णय प्रवाह

AI सँग कागजात प्रशोधन गर्नु अघि, क्रमशः तीन प्रश्नहरू सोधिन्छन्: (१) यो कागजात कुन कक्षामा छ? (२) कक्षाको लागि के साधन र सर्तहरू आवश्यक छन्? (३) के मैले प्रवेश गर्न आवश्यक पर्ने भाग मास्क गरेर वा न्यूनतम गरेर जोखिम कम गर्न सक्छु? विशेषाधिकार प्राप्त कागजातहरूको लागि, पूर्वनिर्धारित प्रतिक्रिया "प्रविष्ट नगर्नुहोस्" हो; अपवाद केवल संस्था द्वारा अनुमोदित वातावरण संग सम्भव छ र जसको आश्वासन अनुबंध द्वारा प्रमाणित छ।

तीन मिनी केसहरू

केस १ - विशेषाधिकारको संरक्षण। एक कानूनी फर्मले AI को मामला मा आफ्नो रक्षा रणनीति मेमो संक्षेप गर्नेछ। वर्गीकरण प्रम्प्टले कागजातलाई "विशेषाधिकार प्राप्त" लेबल गर्यो र पूर्वनिर्धारित नियम "नो प्रविष्टि" थियो भनेर देखाएको छ। टोलीले कागजातलाई गाडीमा प्रवेश गरेन; बरु उनले गैर-विशेष, सामान्यीकृत फ्रेमवर्कसँग काम गरे। मुद्दा दायर गर्दा, विपक्षी पक्षले कुनै खुलासा दाबी गर्न सकेन; विशेषाधिकार संरक्षित।

केस 2 - वाहन बीमा जाँच गर्दै। एउटा संस्थाले एआई उपकरणमा गोप्य अनुबंध ड्राफ्टहरू प्रशोधन गर्ने विचार गरिरहेको थियो। सवारी साधनको अवस्था समीक्षाले देखाएको छ कि गाडीले मोडेल प्रशिक्षणमा डेटा प्रयोग गर्न सक्षम थियो र अवधारण अवधि अनिश्चित थियो। संगठनले गोप्य कागजातहरूको लागि यो उपकरण अस्वीकार गर्‍यो र प्रमाणित उद्यम संस्करणमा सारियो जसको लागि यसले डेटा आश्वासन सम्झौतामा हस्ताक्षर गर्‍यो। एउटै काम, तर यो समय जोखिम को जोखिम बिना गरियो।

केस ३ — अनुमति म्याट्रिक्सको मान। कानूनी टोलीमा, सबैले फरक तरिकाले काम गरे; कोहीले सीधै क्लाइन्ट फाइलमा प्रवेश गर्दै थिए, कोहीले यसलाई प्रयोग गर्दैनन्। एक पटक कागजात वर्ग-वाहन अनुमति म्याट्रिक्स स्थापना भएपछि, नियमहरू स्पष्ट भयो: कुनै विशेषाधिकार प्राप्त कागजात प्रविष्ट गरिएको छैन, ग्राहक गोप्य मात्र मास्क गरिएको छ र अनुमोदित वाहनमा, सामान्य कागजात नि: शुल्क। पहिलो क्वाटरमा, म्याट्रिक्सको लागि अग्रिम धन्यवाद 3 अवैध प्रयासहरू समातिए र ब्लक गरियो; अनुपालनको एक दस्तावेज रेकर्ड स्थापित गरिएको छ।

सामान्य गल्तीहरू

  • असुरक्षित गाडीमा विशेषाधिकार प्राप्त कागजात प्रविष्ट गर्दै। सबैभन्दा गम्भीर गल्ती; विशेषाधिकार र गोपनीयता उल्लङ्घन गर्न सक्छ।
  • कागजात वर्गीकरण गर्दैन। प्रत्येक कागजातलाई समान व्यवहार गर्दा संवेदनशील असुरक्षित छोडिन्छ।
  • सवारी साधनको अवस्था जाँच नगर्ने । उपकरणको डाटा रिटेन्सन/प्रशिक्षण नीति नबुझेर आश्वासन मान्न सकिँदैन।
  • ईन्क्रिप्शन/मेटाउन पर्याप्त छ भन्ने सोच्दै। के निर्णायक छ त्यो उपकरण जसमा कागजात प्रविष्ट गरिएको छ; पछिको मेटाइले खुलासालाई पूर्ववत गर्दैन।
  • अपवाद नियम बनाउँदै। विशेषाधिकार प्राप्त कागजातमा पूर्वनिर्धारित "प्रवेश नगर्नुहोस्" हो; अपवाद प्रमाणिक आश्वासनको साथ मात्र हुन्छ।
  • सहमति म्याट्रिक्सलाई संस्थागत गर्दैन। लिखित नियमहरू बिना, सबैले आफ्नै निर्णय गर्छन्; विसंगति र जोखिम उत्पन्न हुन्छ।

संक्षेपमा

गोप्य र विशेषाधिकार प्राप्त कागजातहरू एआई प्रयोग गर्दा उच्चतम ध्यान आवश्यक पर्ने क्षेत्र हो। निर्णायक भनेको के हो जसमा कागजात प्रविष्ट गरिएको छ: विशेषाधिकार प्राप्त कागजातलाई असुरक्षित वाहनमा प्रविष्ट गर्दा गोपनीयता र वकिल-ग्राहक विशेषाधिकार उल्लङ्घन हुन सक्छ। संवेदनशीलताद्वारा कागजातहरू वर्गीकृत गर्नुहोस्, प्रत्येक कक्षाको लागि उपकरण-अनुमति नियमहरू सेट गर्नुहोस्, विशेषाधिकार प्राप्त कागजातहरूमा "प्रविष्ट नगर्नुहोस्" मा पूर्वनिर्धारित गर्नुहोस्, सम्झौताबाट उपकरणको डेटा सुरक्षाहरू प्रमाणित गर्नुहोस्, र मास्किङ/न्यूनीकरण सँगै लागू गर्नुहोस्। AI वर्गीकरण र चेकलिस्टहरू उत्पादन गर्दछ; सक्षम पेशेवरले कागजात प्रशोधन गर्न सकिन्छ वा छैन भनेर निर्णय गर्दछ।

आवेदन कार्य

विभिन्न संवेदनशीलताका तीनवटा कागजातहरू परिभाषित गर्नुहोस् (एउटा सार्वजनिक, एउटा गोप्य, एउटा विशेषाधिकार प्राप्त, आदि)। (१) प्रत्येकलाई वर्गीकरण प्रम्प्टको साथ लेबल गर्नुहोस् र एआई प्रयोग नियम निर्धारण गर्नुहोस्। (२) तपाईंको टोलीको लागि कागजात वर्ग-उपकरण अनुमति म्याट्रिक्स र चेकलिस्ट उत्पादन गर्नुहोस्। (३) तपाईंले प्रयोग गर्नुहुने उपकरणको सर्तहरू गोप्यताको सन्दर्भमा जाँच्नुहोस् र आश्वासनहरूको पर्याप्तता मूल्याङ्कन गर्नुहोस्। (4) विशेषाधिकार प्राप्त कागजातको लागि "नो ट्रास्पेसिङ" पूर्वनिर्धारित नियम लिखित रूपमा राख्नुहोस्।

चेकलिस्ट

  • के कागजातलाई प्रशोधन गर्नु अघि यसको संवेदनशीलता वर्ग अनुसार लेबल गरिएको छ?
  • प्रत्येक कक्षाको लागि कुन उपकरण प्रयोग गर्न सकिन्छ भनेर निर्धारण गरिएको छ?
  • [ ] के पूर्वनिर्धारित "कुनै अतिक्रमण छैन" नियम विशेषाधिकार प्राप्त कागजातहरूमा लागू हुन्छ?
  • [ ] प्रयोग गरिएको सवारी साधनको डाटा आश्वासनहरू सर्तहरूबाट प्रमाणित गरिएको छ?
  • के मास्किङ र न्यूनीकरण लागू गरिएको छ?
  • के कागजात वर्ग-उपकरण अनुमति म्याट्रिक्स संस्थागत गरिएको छ?
  • के उल्लङ्घनको अवस्थामा अधिसूचना/हस्तक्षेप चरणहरू परिभाषित छन्?