Mga nadagdag:
- Kakayahang ilipat ang mga konsepto ng pribilehiyo ng abogado-kliyente at mga kumpidensyal na dokumento sa paggamit ng AI
- Kakayahang matukoy kung aling mga dokumento ang maaaring iproseso kung aling mga tool na may scheme ng pag-uuri
- Kakayahang magpatupad ng mga teknikal at kontraktwal na pananggalang na pumipigil sa pribilehiyo na masira
Marahil ang isa sa mga pinakasensitibong prinsipyo ng batas ay ang pagiging kumpidensyal ng komunikasyon sa pagitan ng abogado at ng kanyang kliyente. Ang pagiging kompidensiyal na ito ay nagpapahintulot sa kliyente na sabihin sa kanyang abogado ang lahat nang walang pag-aalinlangan at ito ang batayan ng isang mahusay na depensa. Sa edad ng artificial intelligence (AI), ang prinsipyong ito ay nahaharap sa isang bagong banta: ang pagpasok ng isang pribilehiyo o kumpidensyal na dokumento sa isang hindi secure na tool ng AI ay maaaring makasira sa pagiging kumpidensyal, kahit na humahantong sa pagkawala ng pribilehiyo ng abogado-kliyente sa ilang mga kaso. Sa yunit na ito, matututunan nating uriin ang mga kumpidensyal at may pribilehiyong dokumento, tukuyin kung aling dokumento ang maaaring iproseso kung saang medium, at magtatag ng mga teknikal at kontraktwal na pananggalang na nagpoprotekta sa pribilehiyo.
Linawin natin ang mga tuntunin. Ang isang kumpidensyal na dokumento ay isang dokumento na dapat panatilihing kumpidensyal ng institusyon o kliyente at hindi dapat ibahagi sa mga hindi awtorisadong tao. Ang pribilehiyo ng abogado-kliyente ay ang prinsipyo na ang komunikasyon sa pagitan ng isang abogado at isang kliyente para sa mga layunin ng legal na pagkonsulta ay protektado at hindi ito maaaring pilitin na ibunyag sa isang hindi pagkakaunawaan. Ang waiver ay ang pagkawala ng proteksyong ito sa pamamagitan ng pagsisiwalat ng mga kumpidensyal na komunikasyon sa isang third party. Ang katiyakan ng data ay ang mga kontrata ng isang tool tulad ng hindi paggamit ng data sa pagsasanay, hindi upang iimbak ito, hindi upang ibahagi ito sa mga ikatlong partido. Ang pag-uuri ng dokumento ay ang pag-label ng mga dokumento ayon sa antas ng pagiging sensitibo ng mga ito.
Bakit Nanganganib ang Pribilehiyo?
Ang batayan ng pribilehiyo ay nakasalalay sa proteksyon ng pagiging kumpidensyal. Kapag ang isang may pribilehiyong komunikasyon ay isiniwalat sa isang ikatlong partido, ang isang hukuman ay maaaring magpasya na ang komunikasyon ay hindi na itinuturing na kumpidensyal at samakatuwid ang pribilehiyo ay nawala. Ang pagpasok ng isang may pribilehiyong dokumento sa isang hindi secure na tool ng AI ay teknikal na paglilipat ng dokumentong iyon sa system ng isang third party (tagabigay ng tool). Kung ang tool ay nag-iimbak, nagpoproseso, o gumagamit ng data sa pagsasanay ng modelo, ito ay maaaring ituring na isang pagsisiwalat at ang pribilehiyo ay maaaring pagtalunan.
Ang pangalawang panganib ay ang pagiging kumpidensyal sa kontrata: ang mga pangako sa pagiging kumpidensyal na nilagdaan sa kliyente o katapat ay nagbabawal sa dokumento na maipasok sa mga hindi awtorisadong sistema. Ang ikatlong panganib ay ang KVKK at mga obligasyon sa proteksyon ng data (tingnan ang Yunit 9). Ang tatlong panganib na ito ay madalas na pinagsama sa parehong dokumento.
Babala: Ang pag-encrypt ng dokumento o pagtanggal ng chat sa ibang pagkakataon ay hindi ginagarantiyahan ang pribilehiyo. Ang mapagpasyahan ay ang tool kung saan ipinasok ang dokumento at kung nag-aalok ang tool na iyon ng data assurance. Ang pribilehiyo ay pinananatili bago pumasok sa sasakyan na hindi secured ng dokumento.
Scheme ng Pag-uuri ng Dokumento
Ang tamang desisyon ay ginawa hindi sa pamamagitan ng pagtrato sa bawat dokumento ng pareho, ngunit sa pamamagitan ng pag-uuri nito ayon sa pagiging sensitibo nito. Ang isang simpleng three-four step diagram ay nililinaw ang tanong na "aling dokumento ang pupunta kung saan?"
klase
halimbawa
paggamit ng AI
Pampubliko/Pampubliko
Nai-publish na batas, pindutin ang teksto
Libre sa bawat sasakyan
Panloob/Kumpidensyal
Patakaran sa tahanan, draft ng kontrata
Inaprubahan, insured na sasakyan lamang
Lihim/Personal ng kliyente
File ng kliyente, personal na data
Inaprubahang tool + masking
may pribilehiyo
Legal na opinyon, diskarte sa pagtatanggol
Bilang isang tuntunin, hindi ito ipinasok; tanging ganap na secure na certified na kapaligiran
Ang iyong tungkulin: isang consultant sa seguridad/pribado ng impormasyon.Lagyan ng label ang sumusunod na dokumento ayon sa isang scheme ng pag-uuri:Mga Klase: Pampubliko / Panloob-Kumpidensyal / Sikreto ng kliyente-Personal / Pribilehiyo.Output: (1) iminungkahing klase at ang katwiran nito, (2) panuntunan sa paggamit ng AI para sa klase na iyon, (3) markup ng mga seksyon sa dokumentong maaaring privileged). (legal na opinyon, diskarte). Kapag may pagdududa, ilapat ang prinsipyong "round up to higher class"; huwag maliitin ang dokumento.<dokumento>[text ng dokumento o paglalarawan]</document>
Pagtatatag ng mga Assurance
Ang pagprotekta sa pribilehiyo at pagiging kumpidensyal ay nangangailangan ng parehong teknikal at kontraktwal na mga hakbang. Nakatutulong ang AI sa pagsasama-sama ng mga hakbang na ito sa isang checklist at pagrepaso ng mga nauugnay na clause sa mga kontrata ng supplier.
Gawing checklist ang "paggamit ng mga kumpidensyal/may pribilehiyong dokumento sa mga tool ng AI" para sa legal na team ng aming organisasyon. Isama ang:- Aling klase ng dokumento ang maaaring iproseso kung saang tool (matrix ng pahintulot).- Default na panuntunan para sa mga privileged na dokumento: hindi inilagay.- Hinahangad na mga safeguard para sa aprubadong tool (hindi pagpapanatili ng data, hindi paggamit sa edukasyon, pangako sa pagiging kumpidensyal, kontrol sa lokasyon/access).- Mga hakbang sa masking at minimization.- Mga hakbang sa pag-abiso at pagtugon kung sakaling may paglabag. Isulat ang bawat aytem sa anyo ng yes/no check; Markahan ang mga lugar kung saan kinakailangan ang "legal na pag-apruba."
Kinakailangan din na suriin ang kontrata ng supplier/tool: ang mga tuntunin ba sa paggamit ng AI tool na iyong pinili ay talagang nagbibigay ng mga katiyakang ito?
Suriin at ilista ang sumusunod na mga tuntunin ng paggamit ng AI tool para sa privacy:| Paksa | Kaso sa kondisyon (quote) | Sapat na ba | Panganib |Hanapin ang: panahon at layunin ng pagpapanatili ng data, paggamit sa pagsasanay sa modelo, pagbabahagi ng third party, lokasyon ng data, karapatan sa pagtanggal, pangako sa pagiging kumpidensyal. Mayroon bang sapat na katiyakan para sa isang pribilehiyo/kumpidensyal na dokumento? Sabihin mo sa akin nang malinaw; Kung hindi ka sigurado, sabihin ang "kinakailangan ng legal na pagsusuri." Pagsusulat ng mga konklusyon nang walang mga sugnay / pagsipi.
Ang pribilehiyo ay hindi lamang tungkol sa pagpasok ng dokumento sa tool, ngunit tungkol din sa kung saan naka-imbak ang mga printout at kung kanino ibinahagi ang mga ito. Ang isang buod o pagsusuri na binuo ng AI ay maaari ding ituring na may pribilehiyo; Ang paglipat nito sa labas ng koponan, sa isang hindi secure na channel, ay maaari ding humantong sa pagkakalantad. Samakatuwid, ang lifecycle ng output ay dapat isaalang-alang mula simula hanggang matapos.
Imapa ang sumusunod na daloy ng trabaho na pinapagana ng AI para sa privacy/pribilehiyo: anong panganib sa privacy ang umiiral sa bawat hakbang (input na dokumento, tool na ginamit, output na ginawa, kung saan nakaimbak ang output, tinitingnan ng mga tao ang output)? I-flag ang mga hakbang na maaaring makasira sa pribilehiyo at magmungkahi ng mga pagpapagaan para sa bawat isa (paghihigpit sa pag-access, ligtas na kapaligiran, pag-mask). Magbigay ng tiyak na legal na konklusyon; Markahan ang "kinakailangan ng legal na pag-apruba".
Mahina Prompt / Malakas na Prompt
Mahinang prompt: Ibuod ang aming artikulo sa legal na opinyon. [may pribilehiyong dokumento na nakakabit sa hindi secure na sasakyan]
Resulta: Ang privileged defense strategy ay nakalantad sa isang hindi secure na sistema ng third party. Kahit na ang gawain ay nakumpleto, ang pribilehiyo ay naging kontrobersyal at ang pagiging kompidensiyal ay nasira.
Malakas na prompt:[unang pag-uuri ng dokumento → Kung "Pribilehiyo", hindi ito nakalagay bilang panuntunan + tanging ganap na secure na naaprubahang kapaligiran + mga kinakailangang bahagi ay nakamaskara + ang mga kondisyon ng sasakyan ay napagmasdan na dati]
Resulta: Ginagabayan ng pagiging sensitibo ng dokumento; Maaaring hindi ma-access ang may pribilehiyong nilalaman o pinoproseso lamang sa isang aprubadong kapaligiran na may napatunayang seguridad.
Daloy ng Desisyon
Bago iproseso ang isang dokumento gamit ang AI, tatlong tanong ang itatanong sa pagkakasunud-sunod: (1) Sa anong klase ang dokumentong ito? (2) Anong mga paraan at kundisyon ang kinakailangan para sa klase? (3) Maaari ko bang bawasan ang panganib sa pamamagitan ng pag-mask o pagliit sa bahaging kailangan kong pasukin? Para sa mga may pribilehiyong dokumento, ang default na tugon ay "huwag pumasok"; Ang pagbubukod ay posible lamang sa isang kapaligiran na inaprubahan ng institusyon at ang katiyakan ay napatunayan ng kontrata.
Tatlong Mini Case
Kaso 1 — Pagpapanatili ng pribilehiyo. Ibubuod ng isang law firm ang memo ng diskarte sa pagtatanggol nito sa isang kaso sa AI. Nilagyan ng label ng prompt ng pag-uuri ang dokumentong "Privileged" at ipinakita na ang default na panuntunan ay "walang entry." Ang koponan ay hindi kailanman ipinasok ang dokumento sa sasakyan; sa halip ay nagtrabaho siya sa isang hindi eksklusibo, pangkalahatang balangkas. Sa panahon ng paglilitis, hindi maangkin ng kalabang partido ang anumang pagsisiwalat; napangalagaan ang pribilehiyo.
Kaso 2 — Pagsusuri sa insurance ng sasakyan. Isinasaalang-alang ng isang organisasyon ang pagproseso ng mga kumpidensyal na draft ng kontrata sa isang AI tool. Ang pagsusuri sa mga kondisyon ng sasakyan ay nagpakita na ang sasakyan ay nakagamit ng data sa pagsasanay ng modelo at ang panahon ng pagpapanatili ay hindi tiyak. Tinanggihan ng organisasyon ang tool na ito para sa mga kumpidensyal na dokumento at lumipat sa isang sertipikadong bersyon ng enterprise kung saan nilagdaan nito ang isang kasunduan sa pagtiyak ng data. Parehong trabaho, ngunit sa pagkakataong ito ay ginawa nang walang panganib ng pagkakalantad.
Kaso 3 — Halaga ng matrix ng pahintulot. Sa isang legal na pangkat, lahat ay kumilos nang iba; Ang ilan ay direktang pumapasok sa file ng kliyente, ang ilan ay hindi gumagamit nito. Kapag naitatag na ang document class-vehicle permission matrix, naging malinaw ang mga patakaran: walang ipinasok na privileged na dokumento, nakamaskara lamang ang sikreto ng kliyente at sa inaprubahang sasakyan, libre ang pangkalahatang dokumento. Sa unang quarter, 3 iligal na pagtatangka ang nahuli at na-block nang maaga salamat sa matrix; Ang isang dokumentadong talaan ng pagsunod ay naitatag.
Mga karaniwang pagkakamali
- Ang pagpasok ng pribilehiyong dokumento sa isang hindi secure na sasakyan. Ang pinaka-seryosong pagkakamali; maaaring lumabag sa pribilehiyo at pagiging kumpidensyal.
- Hindi pag-uuri ng mga dokumento. Ang pagtrato sa bawat dokumento ng pareho ay nag-iiwan sa sensitibong hindi protektado.
- Hindi sinusuri ang kondisyon ng sasakyan. Hindi maaaring ipagpalagay ang katiyakan nang hindi nalalaman ang patakaran sa pagpapanatili/pagsasanay ng data ng tool.
- Iniisip na sapat na ang pag-encrypt/pagtanggal. Ang mapagpasyahan ay ang tool kung saan ipinasok ang dokumento; hindi ina-undo ng kasunod na pagtanggal ang pagsisiwalat.
- Gawing panuntunan ang pagbubukod. Ang default sa isang may pribilehiyong dokumento ay "huwag pumasok"; Ang pagbubukod ay nangyayari lamang na may katiyakang katiyakan.
- Hindi ginagawang institusyonal ang consent matrix. Kung walang nakasulat na mga patakaran, ang bawat isa ay gumagawa ng kanilang sariling mga desisyon; Ang hindi pagkakapare-pareho at panganib ay lumitaw.
Sa buod
Ang mga kumpidensyal at may pribilehiyong dokumento ay ang lugar na nangangailangan ng pinakamataas na atensyon kapag gumagamit ng AI. Ang mapagpasyahan ay ang sasakyan kung saan ipinasok ang dokumento: ang pagpasok ng isang pribilehiyong dokumento sa isang hindi secure na sasakyan ay maaaring lumabag sa pagiging kumpidensyal at pribilehiyo ng abogado-kliyente. I-classify ang mga dokumento ayon sa sensitivity, itakda ang tool-permission rules para sa bawat klase, default na "huwag pumasok" sa mga privileged na dokumento, i-verify ang data safeguards ng tool mula sa kontrata, at ilapat ang masking/minimization nang magkasama. Gumagawa ang AI ng pag-uuri at mga checklist; Ang karampatang propesyonal ang magpapasya kung ang isang dokumento ay maaaring iproseso o hindi.
Gawain ng aplikasyon
Tukuyin ang tatlong dokumento na may magkakaibang sensitivity (isang pampubliko, isang kumpidensyal, isang may pribilehiyo, atbp.). (1) Lagyan ng label ang bawat isa ng prompt ng pag-uuri at tukuyin ang panuntunan sa paggamit ng AI. (2) Gumawa ng isang document class-tool permission matrix at checklist para sa iyong team. (3) Ipasuri ang mga kundisyon ng isang tool na iyong ginagamit sa mga tuntunin ng pagiging kumpidensyal at suriin ang kasapatan ng mga katiyakan. (4) Isulat ang "no trespassing" default rule para sa privileged na dokumento.
checklist
- [ ] May label ba ang dokumento ayon sa klase ng pagiging sensitibo nito bago iproseso?
- [ ] Natukoy na ba kung aling kasangkapan ang maaaring gamitin para sa bawat klase?
- [ ] Nalalapat ba ang default na "no trespassing" rule sa mga privileged na dokumento?
- [ ] Na-verify na ba ang mga data assurance ng sasakyang ginamit mula sa mga kundisyon?
- [ ] Nailapat na ba ang masking at minimization?
- [ ] Nai-institutionalize ba ang matrix ng pahintulot ng class-tool na dokumento?
- [ ] Tinutukoy ba ang mga hakbang sa abiso/interbensyon kung sakaling may paglabag?