Прибуток:
- Здатність передавати концепції адвокатської таємниці та конфіденційних документів на використання ШІ
- Можливість визначати, які документи можна обробляти в яких інструментах за допомогою схеми класифікації
- Здатність запровадити технічні та договірні гарантії, які запобігають порушенню привілеїв
Мабуть, одним із найбільш делікатних принципів права є конфіденційність спілкування між адвокатом та його клієнтом. Ця конфіденційність дозволяє клієнту розповісти своєму адвокату все без вагань і є основою хорошого захисту. В епоху штучного інтелекту (ШІ) цей принцип стикається з новою загрозою: введення привілейованого або конфіденційного документа в незахищений інструмент ШІ може підірвати конфіденційність, а в деяких випадках навіть призвести до втрати привілею між адвокатом і клієнтом. У цьому розділі ми навчимося класифікувати конфіденційні та привілейовані документи, визначимо, який документ можна обробляти на якому носії, і встановимо технічні та договірні гарантії захисту привілеїв.
Давайте уточнимо терміни. Конфіденційний документ — це документ, конфіденційність якого має зберігатися установою чи клієнтом і який не можна передавати неуповноваженим особам. Привілей адвоката та клієнта — це принцип, згідно з яким спілкування між юристом і клієнтом з метою надання юридичних консультацій захищено та що його не можна примусово розкрити під час суперечки. Відмова — це втрата цього захисту через розкриття конфіденційних повідомлень третій стороні. Гарантія даних — це договірні зобов’язання інструменту, наприклад не використовувати дані під час навчання, не зберігати їх і не надавати їх третім сторонам. Класифікація документів – це маркування документів за рівнем їх конфіденційності.
Чому привілеї під загрозою?
Основа привілею полягає в захисті конфіденційності. Коли привілейоване повідомлення розкривається третій стороні, суд може постановити, що повідомлення більше не вважається конфіденційним і, отже, привілей втрачається. Введення привілейованого документа в незахищений інструмент ШІ технічно означає передачу цього документа в систему третьої сторони (постачальника інструменту). Якщо інструмент зберігає, обробляє або використовує дані під час навчання моделі, це може вважатися розголошенням, і привілей може стати спірним.
Другий ризик — договірна конфіденційність: зобов’язання щодо конфіденційності, підписані з клієнтом або контрагентом, забороняють введення документа в неавторизовані системи. Третій ризик – КВКК та зобов’язання щодо захисту даних (див. Розділ 9). Ці три ризики часто поєднуються в одному документі.
Застереження: шифрування документа або видалення чату пізніше не гарантує привілеїв. Вирішальним є інструмент, у який вводиться документ, і те, чи пропонує цей інструмент надійність даних. Пільга зберігається до входу в транспортний засіб без документів.
Схема класифікації документів
Правильне рішення приймається не шляхом однакової обробки кожного документа, а шляхом класифікації його відповідно до його конфіденційності. Проста діаграма трьох-чотирьох кроків пояснює питання "який документ куди йде?"
клас
приклад
використання ШІ
Громадський/Громадський
Опублікований закон, текст для преси
Безкоштовно в кожному автомобілі
Внутрішній/Конфіденційний
Внутрішня політика, проект договору
Лише схвалений, застрахований автомобіль
Секрет клієнта/Особистий
Файл клієнта, персональні дані
Дозволений засіб + маскування
привілейований
Юридичний висновок, стратегія захисту
Як правило, не вводиться; лише повністю захищене сертифіковане середовище
Ваша роль: консультант із інформаційної безпеки/конфіденційності. Позначте такий документ згідно зі схемою класифікації: Класи: Загальнодоступний / Внутрішньо-Конфіденційний / Секрет клієнта-Особистий / Привілейований. Вихідні дані: (1) запропонований клас і його обґрунтування, (2) правило використання ШІ для цього класу, (3) розмітка розділів у документі, які можуть бути привілейованими (юридична думка, стратегія). Якщо сумніваєтеся, застосовуйте принцип «округлення до вищого класу»; не недооцінюйте документ.<document>[текст або опис документа]</document>
Встановлення гарантій
Захист привілеїв і конфіденційності вимагає як технічних, так і договірних заходів. ШІ допомагає звести ці заходи в контрольний список і переглянути відповідні пункти в контрактах з постачальниками.
Перетворіть правила «використання конфіденційних/привілейованих документів у інструментах ШІ» на контрольний список для юридичної групи нашої організації. Включіть:- Який клас документів можна обробляти в якому інструменті (матриця дозволів).- Правило за замовчуванням для привілейованих документів: не введено.- Запобіжні заходи, необхідні для схваленого інструменту (незбереження даних, невикористання в освіті, зобов’язання щодо конфіденційності, місцезнаходження/контроль доступу).- Етапи маскування та мінімізації.- Етапи сповіщення та реагування у разі порушення. Запишіть кожен пункт у вигляді так/ні перевірки; Позначте області, де потрібне «юридичне схвалення».
Також необхідно перевірити договір постачальника/інструменту: чи дійсно умови використання вибраного вами інструменту ШІ надають ці гарантії?
Ознайомтеся з наведеними нижче умовами використання інструменту штучного інтелекту для конфіденційності:| Тема | Справа в стані (цитата) | Чи достатньо | Ризик |Шукайте: період зберігання даних і призначення, використання в навчанні моделі, обмін третіми сторонами, місцезнаходження даних, право на видалення, зобов’язання щодо конфіденційності. Чи є достатня гарантія для привілейованого/конфіденційного документа? Скажи мені чітко; Якщо ви не впевнені, скажіть «потрібна юридична перевірка». Написання висновків без речень/цитат.
Привілеї — це не лише введення документа в інструмент, а й те, де зберігаються роздруківки та з ким вони надаються. Підсумок або аналіз, згенерований штучним інтелектом, також можуть вважатися привілейованими; Перенесення його за межі команди, у незахищений канал, також може призвести до викриття. Таким чином, життєвий цикл результату повинен розглядатися від початку до кінця.
Зіставте наступний робочий процес на основі ШІ для конфіденційності/привілеїв: який ризик конфіденційності існує на кожному кроці (вхідний документ, використаний інструмент, отримані результати, де зберігаються результати, люди, які переглядають вихідні дані)? Позначте кроки, які можуть порушити привілеї, і запропонуйте пом’якшення для кожного (обмеження доступу, безпечне середовище, маскування). Надати остаточний правовий висновок; Позначте «потрібне юридичне схвалення».
Слабка підказка / Сильна підказка
Слабка підказка: узагальніть нашу статтю про юридичну думку. [привілейований документ, наклеєний на незахищений транспортний засіб]
Результат: стратегія привілейованого захисту піддається впливу незахищеної сторонньої системи. Навіть якщо завдання виконано, привілей став суперечливим, а конфіденційність було порушено.
Сувора підказка: [перша класифікація документа → Якщо "Привілейований", він не вводиться як правило + лише повністю захищене схвалене середовище + необхідні частини замасковані + стан транспортного засобу попередньо перевірено]
Результат: Керуючись конфіденційністю документа; Привілейований вміст або не має доступу взагалі, або обробляється лише в затвердженому середовищі з перевіреною безпекою.
Потік рішень
Перед обробкою документа за допомогою штучного інтелекту задають три запитання: (1) До якого класу належить цей документ? (2) Які засоби та умови потрібні для заняття? (3) Чи можу я зменшити ризик шляхом маскування або мінімізації частини, яку мені потрібно ввести? Для привілейованих документів типовою відповіддю є «не вводити»; Виняток можливий лише у випадку схваленого установою середовища, гарантія якого підтверджена контрактом.
Три міні-чохли
Випадок 1 — Збереження привілеїв. Юридична фірма узагальнить свою записку щодо стратегії захисту у випадку з ШІ. Підказка класифікації позначила документ як «Привілейований» і показала, що правилом за замовчуванням є «вхід заборонено». Команда ніколи не вносила документ у транспортний засіб; натомість він працював із невиключною, узагальненою структурою. Під час судового процесу протилежна сторона не могла вимагати будь-якого розголошення; привілей збережений.
Кейс 2 — Перевірка страховки автомобіля. Одна організація розглядала можливість обробки конфіденційних чернеток контракту в інструменті ШІ. Огляд стану транспортного засобу показав, що транспортний засіб міг використовувати дані під час навчання моделі, а період зберігання був невизначеним. Організація відмовилася від цього інструменту для конфіденційних документів і перейшла на сертифіковану корпоративну версію, для якої вона підписала угоду про гарантію даних. Та сама робота, але цього разу без ризику викриття.
Випадок 3 — Значення матриці дозволів. У юридичній команді всі діяли по-різному; Деякі вводили файл клієнта безпосередньо, деякі не використовували його взагалі. Коли було встановлено матрицю дозволів класу документа та транспортного засобу, правила стали зрозумілими: привілейований документ не вводиться, секрет клієнта лише замаскований і в схваленому транспортному засобі, загальний документ безкоштовний. У першому кварталі завдяки матриці було спіймано та заздалегідь заблоковано 3 незаконні спроби; Було встановлено документально підтверджену відповідність.
Поширені помилки
- Внесення пільгового документа в незакріплений транспортний засіб. Найсерйозніша помилка; може порушувати привілеї та конфіденційність.
- Не засекречуючи документи. Якщо поводитись з кожним документом однаково, конфіденційні особи залишаються незахищеними.
- Не перевіряючи стан автомобіля. Гарантію неможливо отримати, не знаючи політики збереження даних/навчання інструменту.
- Думаючи, що шифрування/видалення достатньо. Вирішальним є інструмент, за допомогою якого вводиться документ; подальше видалення не скасовує розголошення.
- Зробити виняток правилом. За замовчуванням у привілейованому документі є "не вводити"; Виняток можливий лише за наявності доказового забезпечення.
- Не інституціоналізація матриці згоди. Без писаних правил кожен приймає власні рішення; Виникає непослідовність і ризик.
Підсумовуючи
Конфіденційні та привілейовані документи — це сфера, яка потребує найбільшої уваги під час використання ШІ. Вирішальним є транспортний засіб, у якому внесено документ: внесення привілейованого документа в незахищений транспортний засіб може порушити конфіденційність і привілеї між адвокатом і клієнтом. Класифікуйте документи за конфіденційністю, встановлюйте правила дозволу інструментів для кожного класу, за замовчуванням «не вводити» для привілейованих документів, перевіряйте захист даних інструменту від контракту та застосовуйте маскування/мінімізацію разом. AI створює класифікацію та контрольні списки; Компетентний фахівець вирішує, можна оформляти документ чи ні.
Аплікаційне завдання
Визначте три документи різної конфіденційності (один публічний, один конфіденційний, один привілейований тощо). (1) Позначте кожен підказкою про класифікацію та визначте правило використання ШІ. (2) Створіть для вашої команди матрицю дозволів для класу документів і контрольний список. (3) Перевірте умови інструменту, який ви використовуєте, з точки зору конфіденційності та оцініть достатність гарантій. (4) Викладіть у письмовій формі стандартне правило «вхід заборонено» для привілейованого документа.
контрольний список
- [ ] Чи позначено документ відповідно до його класу чутливості перед обробкою?
- [ ] Чи визначено, який інструмент можна використовувати для кожного класу?
- [ ] Чи застосовується правило за замовчуванням «вхід заборонено» до привілейованих документів?
- [ ] Чи було підтверджено гарантії даних транспортного засобу, що використовується, з умов?
- [ ] Чи було застосовано маскування та мінімізацію?
- [ ] Чи інституціоналізовано матрицю дозволів класу документа?
- [ ] Чи визначено кроки повідомлення/втручання у разі порушення?