Единица 11 / 12

Правила конфиденциальных и привилегированных документов

Прибыль:

  • Возможность переноса понятий адвокатской тайны и конфиденциальных документов на использование ИИ.
  • Возможность определить, какие документы и какими инструментами можно обрабатывать со схемой классификации.
  • Способность реализовать технические и договорные гарантии, предотвращающие нарушение привилегий.

Пожалуй, одним из наиболее чувствительных принципов права является конфиденциальность общения между адвокатом и его клиентом. Эта конфиденциальность позволяет клиенту без колебаний рассказать все своему адвокату и является основой хорошей защиты. В эпоху искусственного интеллекта (ИИ) этот принцип сталкивается с новой угрозой: ввод привилегированного или конфиденциального документа в незащищенный инструмент ИИ может подорвать конфиденциальность, а в некоторых случаях даже привести к потере адвокатской тайны. В этом модуле мы научимся классифицировать конфиденциальные и конфиденциальные документы, определять, какой документ и на каком носителе может быть обработан, а также устанавливать технические и договорные гарантии, защищающие конфиденциальность.

Давайте уточним термины. Конфиденциальный документ — это документ, который учреждение или клиент должен хранить в тайне и не должен передавать посторонним лицам. Адвокатско-клиентская тайна – это принцип, согласно которому общение между адвокатом и клиентом в целях юридического консультирования защищено и его нельзя принудить к раскрытию в ходе спора. Отказ – это потеря этой защиты в результате раскрытия конфиденциальных сообщений третьей стороне. Обеспечение данных — это договорные обязательства инструмента, такие как не использовать данные при обучении, не хранить их и не передавать третьим лицам. Классификация документов — это маркировка документов в соответствии с уровнем их конфиденциальности.

Почему привилегии под угрозой?

В основе привилегий лежит защита конфиденциальности. Когда конфиденциальное сообщение раскрывается третьей стороне, суд может постановить, что сообщение больше не считается конфиденциальным и, следовательно, привилегия теряется. Ввод привилегированного документа в незащищенный инструмент искусственного интеллекта технически означает передачу этого документа в систему третьей стороны (поставщика инструмента). Если инструмент хранит, обрабатывает или использует данные при обучении модели, это может считаться раскрытием информации, и привилегия может стать спорной.

Второй риск — это договорная конфиденциальность: обязательства по конфиденциальности, подписанные с клиентом или контрагентом, запрещают ввод документа в неавторизованные системы. Третий риск — это KVKK и обязательства по защите данных (см. Модуль 9). Эти три риска часто объединяются в одном документе.

Внимание: шифрование документа или последующее удаление чата не гарантирует привилегий. Решающее значение имеет инструмент, в котором вводится документ, и обеспечивает ли этот инструмент гарантию данных. Привилегия сохраняется до входа в необеспеченный документами автомобиль.

Схема классификации документов

Правильное решение принимается не через одинаковое отношение ко всем документам, а через их классификацию в соответствии с их деликатностью. Простая трех-четырехэтапная диаграмма проясняет вопрос «какой документ куда?»

класс

пример

использование ИИ

Общественный/Общественный

Опубликованное законодательство, текст для прессы

Бесплатно в каждом автомобиле

Внутренний/конфиденциальный

Внутренняя политика, проект контракта

Только одобренный, застрахованный автомобиль

Секрет клиента/Личный

Файл клиента, персональные данные

Утвержденный инструмент + маскировка

привилегированный

Юридическое заключение, стратегия защиты

Как правило, он не вводится; только полностью защищенная сертифицированная среда

Ваша роль: консультант по информационной безопасности/конфиденциальности. Пометьте следующий документ в соответствии со схемой классификации: Классы: общедоступный / внутренний-конфиденциальный / секрет клиента-личный / привилегированный. Результат: (1) предлагаемый класс и его обоснование, (2) правило использования ИИ для этого класса, (3) разметка разделов документа, которые могут быть конфиденциальными (юридическое заключение, стратегия). В случае сомнений примените принцип «округления в большую сторону»; не стоит недооценивать документ.<document>[текст или описание документа]</document>

Установление гарантий

Защита привилегий и конфиденциальности требует как технических, так и договорных мер. ИИ помогает объединить эти меры в контрольный список и проверить соответствующие положения контрактов с поставщиками.

Превратите правила «использования конфиденциальных/привилегированных документов в инструментах искусственного интеллекта» в контрольный список для юридического отдела нашей организации. Включите: - Какой класс документов в каком инструменте может быть обработан (матрица разрешений). - Правило по умолчанию для привилегированных документов: не введено. - Меры безопасности, требуемые для утвержденного инструмента (нехранение данных, неиспользование в образовании, соблюдение конфиденциальности, контроль местоположения/доступа). - Шаги по маскировке и минимизации. - Действия по уведомлению и реагированию в случае нарушения. Напишите каждый пункт в форме проверки «да/нет»; Отметьте области, где требуется «юридическое одобрение».

Также необходимо проверить контракт с поставщиком/инструментом: действительно ли условия использования выбранного вами инструмента ИИ обеспечивают эти гарантии?

Просмотрите и составьте таблицу условий использования следующих инструментов искусственного интеллекта для обеспечения конфиденциальности:| Тема | Корпус в состоянии (цитата) | Достаточно | Риск | Ищите: срок и цель хранения данных, использование при обучении модели, обмен данными с третьими лицами, расположение данных, право на удаление, обязательство конфиденциальности. Имеются ли достаточные гарантии для секретного/конфиденциального документа? Скажи мне ясно; Если вы не уверены, скажите «Требуется юридическая проверка». Написание выводов без статей/цитатов.

Привилегии касаются не только ввода документа в инструмент, но и того, где хранятся распечатки и кому ими можно поделиться. Сводка или анализ, созданные ИИ, также могут считаться привилегированными; Перенос информации за пределы команды, в незащищенный канал, также может привести к раскрытию информации. Таким образом, жизненный цикл выходных данных должен рассматриваться от начала до конца.

Составьте схему следующего рабочего процесса на основе искусственного интеллекта для конфиденциальности/привилегий: какой риск конфиденциальности существует на каждом этапе (входной документ, используемый инструмент, полученные выходные данные, где хранятся выходные данные, люди, просматривающие выходные данные)? Отметьте шаги, которые могут подорвать привилегии, и предложите меры по смягчению последствий для каждого из них (ограничение доступа, безопасная среда, маскирование). Дать окончательное юридическое заключение; Отметьте «Требуется юридическое одобрение».

Слабая подсказка/Сильная подсказка

Слабая подсказка: подведите итог нашей статье с юридическим мнением. [привилегированный документ, прикрепленный к незащищенному транспортному средству]

Результат: стратегия привилегированной защиты становится доступной незащищенной системе третьего лица. Даже если задача будет выполнена, привилегия станет спорной, а конфиденциальность будет нарушена.

Настоятельная подсказка: [первая классификация документа → Если «Привилегированный», он, как правило, не вводится + только полностью защищенная утвержденная среда + необходимые детали замаскированы + состояние автомобиля предварительно проверено]

Результат: Руководствуясь конфиденциальностью документа; Доступ к привилегированному контенту либо отсутствует вообще, либо обрабатывается только в одобренной среде с проверенной безопасностью.

Поток принятия решений

Перед обработкой документа с помощью ИИ по порядку задаются три вопроса: (1) К какому классу относится этот документ? (2) Какие средства и условия необходимы для занятий? (3) Могу ли я снизить риск, замаскировав или минимизировав ту часть, которую мне нужно ввести? Для привилегированных документов ответом по умолчанию является «не вводить»; Исключение возможно только в случае среды, одобренной учреждением и гарантия которой подтверждена контрактом.

Три мини-кейса

Случай 1 — Сохранение привилегий. Юридическая фирма подытожит свою записку о стратегии защиты в деле с ИИ. В запросе классификации документ был помечен как «Привилегированный» и указано, что правилом по умолчанию было «нет входа». Команда так и не поместила документ в машину; вместо этого он работал с неисключительной, обобщенной структурой. В ходе судебного разбирательства противная сторона не могла требовать раскрытия информации; привилегия сохранена.

Случай 2 — Проверка страховки автомобиля. Одна организация рассматривала возможность обработки конфиденциальных проектов контрактов с помощью инструмента искусственного интеллекта. Проверка состояния транспортного средства показала, что транспортное средство могло использовать данные при обучении модели, а период хранения был неопределенным. Организация отказалась от этого инструмента для конфиденциальных документов и перешла на сертифицированную корпоративную версию, для которой подписала соглашение о гарантии данных. Та же работа, но на этот раз без риска разоблачения.

Случай 3 — Значение матрицы разрешений. В команде юристов все действовали по-разному; Некоторые входили в файл клиента напрямую, некоторые вообще его не использовали. После того как матрица разрешений класса документа и транспортного средства была установлена, правила стали ясными: привилегированный документ не вводится, секрет клиента только замаскирован и находится в утвержденном автомобиле, общий документ свободен. В первом квартале благодаря матрице было заранее поймано и заблокировано 3 незаконных попытки; Установлен документально подтвержденный факт соответствия.

Распространенные ошибки

  • Проникновение секретного документа в незащищенное транспортное средство. Самая серьезная ошибка; может нарушить привилегии и конфиденциальность.
  • Не классифицировать документы. Одинаковый подход ко всем документам оставляет конфиденциальные данные незащищенными.
  • Не проверять состояние автомобиля. Гарантия не может быть получена без знания политики хранения/обучения данных инструмента.
  • Думая, что шифрования/удаления достаточно. Решающее значение имеет инструмент, с помощью которого вводится документ; последующее удаление не отменяет раскрытие информации.
  • Сделать исключение правилом. По умолчанию в привилегированном документе установлено значение «не вводить»; Исключение имеет место только при наличии доказательств.
  • Не институционализировать матрицу согласия. Без письменных правил каждый принимает собственные решения; Возникают непоследовательность и риск.

В итоге

Конфиденциальные и секретные документы — это область, требующая самого пристального внимания при использовании ИИ. Решающее значение имеет транспортное средство, в которое вносится документ: помещение секретного документа в незащищенное транспортное средство может нарушить конфиденциальность и адвокатскую тайну. Классифицируйте документы по конфиденциальности, устанавливайте правила разрешений инструмента для каждого класса (по умолчанию «не вводить» для привилегированных документов), проверяйте защиту данных инструмента в соответствии с контрактом и совместно применяйте маскирование/минимизацию. ИИ создает классификации и контрольные списки; Компетентный специалист решает, можно ли обрабатывать документ или нет.

Задача приложения

Определите три документа разной секретности (один публичный, один конфиденциальный, один секретный и т. д.). (1) Пометьте каждый из них подсказкой о классификации и определите правило использования ИИ. (2) Создайте матрицу разрешений для классов документов и контрольный список для своей команды. (3) Проверьте условия используемого вами инструмента с точки зрения конфиденциальности и оцените адекватность гарантий. (4) Запишите в письменной форме правило по умолчанию «запрещено проникновение» для привилегированного документа.

контрольный список

  • [ ] Помечен ли документ перед обработкой в ​​соответствии с его классом конфиденциальности?
  • [ ] Определено ли, какой инструмент можно использовать для каждого класса?
  • [ ] Применяется ли правило по умолчанию «Посторонним вход запрещен» к привилегированным документам?
  • [ ] Были ли проверены данные используемого транспортного средства на основании условий?
  • [ ] Применены ли маскирование и минимизация?
  • [ ] Была ли матрица разрешений классов документов и инструментов институционализирована?
  • [ ] Определены ли меры уведомления/вмешательства в случае нарушения?