Jednotka 11 / 12

Pravidlá dôverných a privilegovaných dokumentov

zisky:

  • Schopnosť preniesť koncepty práv advokáta a klienta a dôverných dokumentov na používanie AI
  • Schopnosť určiť, ktoré dokumenty je možné spracovať v ktorých nástrojoch s klasifikačnou schémou
  • Schopnosť implementovať technické a zmluvné záruky, ktoré zabránia narušeniu výsad

Azda jednou z najcitlivejších zásad práva je dôvernosť komunikácie medzi advokátom a jeho klientom. Táto dôvernosť umožňuje klientovi povedať svojmu právnikovi všetko bez váhania a je základom dobrej obhajoby. Vo veku umelej inteligencie (AI) tento princíp čelí novej hrozbe: vloženie privilegovaného alebo dôverného dokumentu do nezabezpečeného nástroja AI môže narušiť dôvernosť a v niektorých prípadoch dokonca viesť k strate privilégií právnika a klienta. V tejto časti sa naučíme klasifikovať dôverné a privilegované dokumenty, určiť, ktorý dokument možno spracovať na akom médiu, a zavedieme technické a zmluvné záruky na ochranu privilégií.

Ujasnime si pojmy. Dôverný dokument je dokument, ktorý musí inštitúcia alebo klient uchovávať v tajnosti a nesmie byť zdieľaný s neoprávnenými osobami. Privilégium medzi advokátom a klientom je zásada, že komunikácia medzi advokátom a klientom na účely právneho poradenstva je chránená a že v spore nemožno vynútiť jej zverejnenie. Vzdanie sa je strata tejto ochrany zverejnením dôvernej komunikácie tretej strane. Zabezpečenie údajov je zmluvný záväzok nástroja, ako napríklad nepoužívať údaje na školeniach, neukladať ich, nezdieľať ich s tretími stranami. Klasifikácia dokumentov je označenie dokumentov podľa úrovne ich citlivosti.

Prečo je privilégium ohrozené?

Základ privilégia spočíva v ochrane dôvernosti. Keď sa dôverná komunikácia sprístupní tretej strane, súd môže rozhodnúť, že komunikácia sa už nepovažuje za dôvernú, a preto sa výsada stratí. Zadanie privilegovaného dokumentu do nezabezpečeného nástroja AI technicky znamená prenos tohto dokumentu do systému tretej strany (poskytovateľa nástroja). Ak nástroj ukladá, spracováva alebo používa údaje pri trénovaní modelu, môže sa to považovať za zverejnenie a privilégium sa môže stať sporným.

Druhým rizikom je zmluvná dôvernosť: záväzky mlčanlivosti podpísané s klientom alebo protistranou zabraňujú tomu, aby sa dokument dostal do neautorizovaných systémov. Tretím rizikom sú KVKK a povinnosti ochrany údajov (pozri časť 9). Tieto tri riziká sú často kombinované v tom istom dokumente.

Upozornenie: Zašifrovanie dokumentu alebo neskoršie vymazanie chatu nezaručuje oprávnenie. Rozhodujúci je nástroj, v ktorom je dokument zadaný a či tento nástroj ponúka zabezpečenie dát. Pred vstupom do dokladovo nezabezpečeného vozidla je zachované oprávnenie.

Schéma klasifikácie dokumentov

Správne rozhodnutie sa neprijíma tak, že sa s každým dokumentom zaobchádza rovnako, ale jeho klasifikáciou podľa jeho citlivosti. Jednoduchý diagram s tromi až štyrmi krokmi objasňuje otázku „kam ide dokument?

trieda

príklad

používanie AI

Verejné/Verejné

Zverejnená legislatíva, tlačový text

Zadarmo v každom vozidle

Interné/dôverné

Vnútroštátna politika, návrh zmluvy

Iba schválené, poistené vozidlo

Tajomstvo klienta/Osobné

Súbor klienta, osobné údaje

Schválený nástroj + maskovanie

privilegovaný

Právny názor, obranná stratégia

Spravidla sa nezadáva; iba plne zabezpečené certifikované prostredie

Vaša úloha: poradca v oblasti informačnej bezpečnosti/ochrany súkromia. Označte nasledujúci dokument podľa klasifikačnej schémy:Triedy: Verejné / Interné-dôverné / Tajné klientske-Osobné / Privilegované. Výstup: (1) navrhovaná trieda a jej odôvodnenie, (2) pravidlo používania AI pre túto triedu, (3) označenie častí dokumentu, ktoré môžu byť privilegované (právny názor, stratégia). Ak máte pochybnosti, použite zásadu „zaokrúhliť na vyššiu triedu“; nepodceňujte dokument.<document>[text alebo popis dokumentu]</document>

Stanovenie záruk

Ochrana výsad a dôvernosti si vyžaduje technické aj zmluvné opatrenia. AI je nápomocná pri zostavovaní týchto opatrení do kontrolného zoznamu a pri prehodnocovaní príslušných ustanovení v zmluvách s dodávateľmi.

Premeňte pravidlá „používania dôverných/privilegovaných dokumentov v nástrojoch AI“ na kontrolný zoznam pre právny tím našej organizácie. Zahrňte:- Ktorá trieda dokumentov môže byť spracovaná v ktorom nástroji (matica povolení).- Predvolené pravidlo pre privilegované dokumenty: nezadané.- Hľadajú sa záruky pre schválený nástroj (neuchovávanie údajov, nepoužívanie vo vzdelávaní, záväzok zachovávať dôvernosť, umiestnenie/kontrola prístupu).- Kroky maskovania a minimalizácie.- Kroky upozorňovania a reakcie v prípade porušenia. Napíšte každú položku vo forme kontroly áno/nie; Označte oblasti, kde sa vyžaduje „zákonný súhlas“.

Je tiež potrebné nechať si preskúmať dodávateľskú zmluvu/zmluvu o nástroji: skutočne poskytujú podmienky používania nástroja AI, ktorý ste si vybrali, tieto záruky?

Prečítajte si a predložte si nasledujúce podmienky používania nástroja AI na ochranu súkromia:| Téma | Prípad v stave (citácia) | Stačí | Riziko | Hľadajte: obdobie a účel uchovávania údajov, použitie pri modelových školeniach, zdieľanie údajov treťou stranou, umiestnenie údajov, právo na vymazanie, záväzok dôvernosti. Existuje primeraná záruka pre privilegovaný/dôverný dokument? Povedz mi to jasne; Ak si nie ste istí, povedzte „vyžaduje sa právna kontrola“. Písanie záverov bez doložiek/citácií.

Privilégium nie je len o zadávaní dokumentu do nástroja, ale aj o tom, kde sú výtlačky uložené a s kým sa zdieľajú. Súhrn alebo analýza vygenerovaná AI sa môžu tiež považovať za privilegované; Presunutie mimo tímu do nezabezpečeného kanála by tiež mohlo viesť k odhaleniu. Preto je potrebné zvážiť životný cyklus výstupu od začiatku do konca.

Zmapujte nasledujúci pracovný postup založený na AI pre súkromie/privilégiá: aké riziko ochrany súkromia existuje v každom kroku (vstupný dokument, použitý nástroj, vytvorený výstup, kde je výstup uložený, ľudia, ktorí si výstup prezerajú)? Označte kroky, ktoré by mohli narušiť privilégiá, a navrhnite pre každý z nich zmiernenie (obmedzenie prístupu, zabezpečené prostredie, maskovanie). Poskytnite definitívny právny záver; Označte „vyžaduje sa zákonný súhlas“.

Slabá výzva / silná výzva

Slabá výzva: Zhrňte náš článok o právnom stanovisku. [privilegovaný dokument prilepený na nezabezpečené vozidlo]

Výsledok: Stratégia privilegovanej obrany je vystavená nezabezpečenému systému tretej strany. Aj keď je úloha dokončená, privilégium sa stalo kontroverzným a dôvernosť bola narušená.

Dôrazná výzva: [klasifikácia prvého dokumentu → Ak je "Privilegovaný", spravidla sa nezadáva + iba plne zabezpečené schválené prostredie + potrebné diely sú maskované + stav vozidla bol predtým skontrolovaný]

Výsledok: Riadené citlivosťou dokumentu; K privilegovanému obsahu sa buď vôbec nepristupuje, alebo sa spracováva iba v schválenom prostredí s overenou bezpečnosťou.

Tok rozhodovania

Pred spracovaním dokumentu pomocou AI sa položia tri otázky v tomto poradí: (1) Do akej triedy patrí tento dokument? (2) Aké prostriedky a podmienky sú potrebné pre triedu? (3) Môžem znížiť riziko maskovaním alebo minimalizovaním časti, do ktorej musím vstúpiť? Pre privilegované dokumenty je predvolená odpoveď „nezadávajte“; Výnimka je možná len v prostredí schválenom inštitúciou a ktorého zabezpečenie je preukázané zmluvou.

Tri mini puzdrá

Prípad 1 – Zachovanie výsady. Právna kancelária by zhrnula svoju obrannú stratégiu v prípade AI. Výzva na klasifikáciu označila dokument ako „Privilegovaný“ a ukázala, že predvolené pravidlo bolo „bez záznamu“. Tým dokument nikdy nevložil do vozidla; namiesto toho pracoval s neexkluzívnym, zovšeobecneným rámcom. Počas súdneho sporu si protistrana nemohla nárokovať žiadne zverejnenie; výsada zachovaná.

Prípad 2 – Kontrola poistenia vozidla. Jedna organizácia zvažovala spracovanie dôverných návrhov zmlúv v nástroji AI. Preskúmanie stavu vozidla ukázalo, že vozidlo bolo schopné používať údaje v modelovom výcviku a doba uchovávania bola neistá. Organizácia odmietla tento nástroj pre dôverné dokumenty a prešla na certifikovanú podnikovú verziu, pre ktorú podpísala zmluvu o zabezpečení údajov. Rovnaká práca, ale tentokrát bez rizika odhalenia.

Prípad 3 – Hodnota matice povolení. V právnom tíme každý konal inak; Niektorí vstupovali do súboru klienta priamo, niektorí ho nepoužívali vôbec. Akonáhle bola vytvorená matica povolení triedy dokladov a vozidiel, pravidlá sa vyjasnili: nebol zadaný žiadny privilegovaný dokument, iba maskované tajomstvo klienta a v schválenom vozidle bol voľný všeobecný doklad. V prvom štvrťroku boli 3 nedovolené pokusy chytené a zablokované vopred vďaka matrixu; Bol vytvorený zdokumentovaný záznam o zhode.

Časté chyby

  • Vloženie privilegovaného dokumentu do nezabezpečeného vozidla. Najzávažnejšia chyba; môže porušiť výsady a dôvernosť.
  • Neklasifikovať dokumenty. Rovnaké zaobchádzanie s každým dokumentom ponecháva citlivé údaje nechránené.
  • Nekontroluje stav vozidla. Istotu nemožno predpokladať bez znalosti zásad uchovávania údajov/školenia nástroja.
  • Myslieť si, že stačí šifrovanie/vymazanie. Rozhodujúci je nástroj, do ktorého sa doklad zadáva; následné vymazanie nezruší zverejnenie.
  • Urobiť z výnimky pravidlo. Predvolená hodnota v privilegovanom dokumente je „nezadávať“; Výnimka nastáva len s dôkaznou istotou.
  • Neinštitucionalizácia matice súhlasu. Bez písaných pravidiel sa každý rozhoduje sám; Vzniká nedôslednosť a riziko.

V súhrne

Dôverné a privilegované dokumenty sú oblasťou, ktorá si pri používaní AI vyžaduje najvyššiu pozornosť. Rozhodujúce je vozidlo, v ktorom je doklad zapísaný: vložením privilegovaného dokladu do nezabezpečeného vozidla môže dôjsť k porušeniu dôvernosti a privilégií advokát – klient. Klasifikujte dokumenty podľa citlivosti, nastavte pravidlá pre povolenia nástrojov pre každú triedu, predvolene „nezadávajte“ do privilegovaných dokumentov, overte ochranu údajov nástroja zo zmluvy a použite maskovanie/minimalizáciu spoločne. AI vytvára klasifikáciu a kontrolné zoznamy; O tom, či dokument možno spracovať alebo nie, rozhoduje príslušný odborník.

Aplikačná úloha

Definujte tri dokumenty rôznej citlivosti (jeden verejný, jeden dôverný, jeden privilegovaný atď.). (1) Každý označte výzvou na klasifikáciu a určite pravidlo používania AI. (2) Vytvorte maticu povolení triedy dokumentov a kontrolný zoznam pre svoj tím. (3) Nechajte si preskúmať podmienky nástroja, ktorý používate, z hľadiska dôvernosti a vyhodnoťte primeranosť záruk. (4) Uveďte v písomnej forme štandardné pravidlo „zákaz prekračovania“ pre privilegovaný dokument.

kontrolný zoznam

  • [ ] Je dokument pred spracovaním označený podľa triedy citlivosti?
  • [ ] Bolo určené, ktorý nástroj možno použiť pre každú triedu?
  • [ ] Vzťahuje sa na privilegované dokumenty štandardné pravidlo „neporušenia“?
  • [ ] Boli overené údaje o použitom vozidle z podmienok?
  • [ ] Bolo použité maskovanie a minimalizácia?
  • [ ] Bola inštitucionalizovaná matica povolení triedy dokumentu?
  • [ ] Sú definované kroky oznamovania/zásahu v prípade porušenia?