Прибыль:
- Возможность переноса понятий адвокатской тайны и конфиденциальных документов на использование ИИ.
- Возможность определить, какие документы и какими инструментами можно обрабатывать со схемой классификации.
- Способность реализовать технические и договорные гарантии, предотвращающие нарушение привилегий.
Пожалуй, одним из наиболее чувствительных принципов права является конфиденциальность общения между адвокатом и его клиентом. Эта конфиденциальность позволяет клиенту без колебаний рассказать все своему адвокату и является основой хорошей защиты. В эпоху искусственного интеллекта (ИИ) этот принцип сталкивается с новой угрозой: ввод привилегированного или конфиденциального документа в незащищенный инструмент ИИ может подорвать конфиденциальность, а в некоторых случаях даже привести к потере адвокатской тайны. В этом модуле мы научимся классифицировать конфиденциальные и конфиденциальные документы, определять, какой документ и на каком носителе может быть обработан, а также устанавливать технические и договорные гарантии, защищающие конфиденциальность.
Давайте уточним термины. Конфиденциальный документ — это документ, который учреждение или клиент должен хранить в тайне и не должен передавать посторонним лицам. Адвокатско-клиентская тайна – это принцип, согласно которому общение между адвокатом и клиентом в целях юридического консультирования защищено и его нельзя принудить к раскрытию в ходе спора. Отказ – это потеря этой защиты в результате раскрытия конфиденциальных сообщений третьей стороне. Обеспечение данных — это договорные обязательства инструмента, такие как не использовать данные при обучении, не хранить их и не передавать третьим лицам. Классификация документов — это маркировка документов в соответствии с уровнем их конфиденциальности.
Почему привилегии под угрозой?
В основе привилегий лежит защита конфиденциальности. Когда конфиденциальное сообщение раскрывается третьей стороне, суд может постановить, что сообщение больше не считается конфиденциальным и, следовательно, привилегия теряется. Ввод привилегированного документа в незащищенный инструмент искусственного интеллекта технически означает передачу этого документа в систему третьей стороны (поставщика инструмента). Если инструмент хранит, обрабатывает или использует данные при обучении модели, это может считаться раскрытием информации, и привилегия может стать спорной.
Второй риск — это договорная конфиденциальность: обязательства по конфиденциальности, подписанные с клиентом или контрагентом, запрещают ввод документа в неавторизованные системы. Третий риск — это KVKK и обязательства по защите данных (см. Модуль 9). Эти три риска часто объединяются в одном документе.
Внимание: шифрование документа или последующее удаление чата не гарантирует привилегий. Решающее значение имеет инструмент, в котором вводится документ, и обеспечивает ли этот инструмент гарантию данных. Привилегия сохраняется до входа в необеспеченный документами автомобиль.
Схема классификации документов
Правильное решение принимается не через одинаковое отношение ко всем документам, а через их классификацию в соответствии с их деликатностью. Простая трех-четырехэтапная диаграмма проясняет вопрос «какой документ куда?»
класс
пример
использование ИИ
Общественный/Общественный
Опубликованное законодательство, текст для прессы
Бесплатно в каждом автомобиле
Внутренний/конфиденциальный
Внутренняя политика, проект контракта
Только одобренный, застрахованный автомобиль
Секрет клиента/Личный
Файл клиента, персональные данные
Утвержденный инструмент + маскировка
привилегированный
Юридическое заключение, стратегия защиты
Как правило, он не вводится; только полностью защищенная сертифицированная среда
Ваша роль: консультант по информационной безопасности/конфиденциальности. Пометьте следующий документ в соответствии со схемой классификации: Классы: общедоступный / внутренний-конфиденциальный / секрет клиента-личный / привилегированный. Результат: (1) предлагаемый класс и его обоснование, (2) правило использования ИИ для этого класса, (3) разметка разделов документа, которые могут быть конфиденциальными (юридическое заключение, стратегия). В случае сомнений примените принцип «округления в большую сторону»; не стоит недооценивать документ.<document>[текст или описание документа]</document>
Установление гарантий
Защита привилегий и конфиденциальности требует как технических, так и договорных мер. ИИ помогает объединить эти меры в контрольный список и проверить соответствующие положения контрактов с поставщиками.
Превратите правила «использования конфиденциальных/привилегированных документов в инструментах искусственного интеллекта» в контрольный список для юридического отдела нашей организации. Включите: - Какой класс документов в каком инструменте может быть обработан (матрица разрешений). - Правило по умолчанию для привилегированных документов: не введено. - Меры безопасности, требуемые для утвержденного инструмента (нехранение данных, неиспользование в образовании, соблюдение конфиденциальности, контроль местоположения/доступа). - Шаги по маскировке и минимизации. - Действия по уведомлению и реагированию в случае нарушения. Напишите каждый пункт в форме проверки «да/нет»; Отметьте области, где требуется «юридическое одобрение».
Также необходимо проверить контракт с поставщиком/инструментом: действительно ли условия использования выбранного вами инструмента ИИ обеспечивают эти гарантии?
Просмотрите и составьте таблицу условий использования следующих инструментов искусственного интеллекта для обеспечения конфиденциальности:| Тема | Корпус в состоянии (цитата) | Достаточно | Риск | Ищите: срок и цель хранения данных, использование при обучении модели, обмен данными с третьими лицами, расположение данных, право на удаление, обязательство конфиденциальности. Имеются ли достаточные гарантии для секретного/конфиденциального документа? Скажи мне ясно; Если вы не уверены, скажите «Требуется юридическая проверка». Написание выводов без статей/цитатов.
Привилегии касаются не только ввода документа в инструмент, но и того, где хранятся распечатки и кому ими можно поделиться. Сводка или анализ, созданные ИИ, также могут считаться привилегированными; Перенос информации за пределы команды, в незащищенный канал, также может привести к раскрытию информации. Таким образом, жизненный цикл выходных данных должен рассматриваться от начала до конца.
Составьте схему следующего рабочего процесса на основе искусственного интеллекта для конфиденциальности/привилегий: какой риск конфиденциальности существует на каждом этапе (входной документ, используемый инструмент, полученные выходные данные, где хранятся выходные данные, люди, просматривающие выходные данные)? Отметьте шаги, которые могут подорвать привилегии, и предложите меры по смягчению последствий для каждого из них (ограничение доступа, безопасная среда, маскирование). Дать окончательное юридическое заключение; Отметьте «Требуется юридическое одобрение».
Слабая подсказка/Сильная подсказка
Слабая подсказка: подведите итог нашей статье с юридическим мнением. [привилегированный документ, прикрепленный к незащищенному транспортному средству]
Результат: стратегия привилегированной защиты становится доступной незащищенной системе третьего лица. Даже если задача будет выполнена, привилегия станет спорной, а конфиденциальность будет нарушена.
Настоятельная подсказка: [первая классификация документа → Если «Привилегированный», он, как правило, не вводится + только полностью защищенная утвержденная среда + необходимые детали замаскированы + состояние автомобиля предварительно проверено]
Результат: Руководствуясь конфиденциальностью документа; Доступ к привилегированному контенту либо отсутствует вообще, либо обрабатывается только в одобренной среде с проверенной безопасностью.
Поток принятия решений
Перед обработкой документа с помощью ИИ по порядку задаются три вопроса: (1) К какому классу относится этот документ? (2) Какие средства и условия необходимы для занятий? (3) Могу ли я снизить риск, замаскировав или минимизировав ту часть, которую мне нужно ввести? Для привилегированных документов ответом по умолчанию является «не вводить»; Исключение возможно только в случае среды, одобренной учреждением и гарантия которой подтверждена контрактом.
Три мини-кейса
Случай 1 — Сохранение привилегий. Юридическая фирма подытожит свою записку о стратегии защиты в деле с ИИ. В запросе классификации документ был помечен как «Привилегированный» и указано, что правилом по умолчанию было «нет входа». Команда так и не поместила документ в машину; вместо этого он работал с неисключительной, обобщенной структурой. В ходе судебного разбирательства противная сторона не могла требовать раскрытия информации; привилегия сохранена.
Случай 2 — Проверка страховки автомобиля. Одна организация рассматривала возможность обработки конфиденциальных проектов контрактов с помощью инструмента искусственного интеллекта. Проверка состояния транспортного средства показала, что транспортное средство могло использовать данные при обучении модели, а период хранения был неопределенным. Организация отказалась от этого инструмента для конфиденциальных документов и перешла на сертифицированную корпоративную версию, для которой подписала соглашение о гарантии данных. Та же работа, но на этот раз без риска разоблачения.
Случай 3 — Значение матрицы разрешений. В команде юристов все действовали по-разному; Некоторые входили в файл клиента напрямую, некоторые вообще его не использовали. После того как матрица разрешений класса документа и транспортного средства была установлена, правила стали ясными: привилегированный документ не вводится, секрет клиента только замаскирован и находится в утвержденном автомобиле, общий документ свободен. В первом квартале благодаря матрице было заранее поймано и заблокировано 3 незаконных попытки; Установлен документально подтвержденный факт соответствия.
Распространенные ошибки
- Проникновение секретного документа в незащищенное транспортное средство. Самая серьезная ошибка; может нарушить привилегии и конфиденциальность.
- Не классифицировать документы. Одинаковый подход ко всем документам оставляет конфиденциальные данные незащищенными.
- Не проверять состояние автомобиля. Гарантия не может быть получена без знания политики хранения/обучения данных инструмента.
- Думая, что шифрования/удаления достаточно. Решающее значение имеет инструмент, с помощью которого вводится документ; последующее удаление не отменяет раскрытие информации.
- Сделать исключение правилом. По умолчанию в привилегированном документе установлено значение «не вводить»; Исключение имеет место только при наличии доказательств.
- Не институционализировать матрицу согласия. Без письменных правил каждый принимает собственные решения; Возникают непоследовательность и риск.
В итоге
Конфиденциальные и секретные документы — это область, требующая самого пристального внимания при использовании ИИ. Решающее значение имеет транспортное средство, в которое вносится документ: помещение секретного документа в незащищенное транспортное средство может нарушить конфиденциальность и адвокатскую тайну. Классифицируйте документы по конфиденциальности, устанавливайте правила разрешений инструмента для каждого класса (по умолчанию «не вводить» для привилегированных документов), проверяйте защиту данных инструмента в соответствии с контрактом и совместно применяйте маскирование/минимизацию. ИИ создает классификации и контрольные списки; Компетентный специалист решает, можно ли обрабатывать документ или нет.
Задача приложения
Определите три документа разной секретности (один публичный, один конфиденциальный, один секретный и т. д.). (1) Пометьте каждый из них подсказкой о классификации и определите правило использования ИИ. (2) Создайте матрицу разрешений для классов документов и контрольный список для своей команды. (3) Проверьте условия используемого вами инструмента с точки зрения конфиденциальности и оцените адекватность гарантий. (4) Запишите в письменной форме правило по умолчанию «запрещено проникновение» для привилегированного документа.
контрольный список
- [ ] Помечен ли документ перед обработкой в соответствии с его классом конфиденциальности?
- [ ] Определено ли, какой инструмент можно использовать для каждого класса?
- [ ] Применяется ли правило по умолчанию «Посторонним вход запрещен» к привилегированным документам?
- [ ] Были ли проверены данные используемого транспортного средства на основании условий?
- [ ] Применены ли маскирование и минимизация?
- [ ] Была ли матрица разрешений классов документов и инструментов институционализирована?
- [ ] Определены ли меры уведомления/вмешательства в случае нарушения?