收益:
- 能够将律师-委托人特权和机密文件的概念转移到人工智能的使用中
- 能够通过分类方案确定哪些文档可以在哪些工具中处理
- 能够实施防止特权受到损害的技术和合同保障措施
也许最敏感的法律原则之一是律师与其委托人之间通信的保密性。这种保密性使委托人可以毫不犹豫地告诉律师一切,并且是良好辩护的基础。在人工智能 (AI) 时代,这一原则面临着新的威胁:将特权或机密文档输入不安全的人工智能工具可能会破坏机密性,甚至在某些情况下导致律师-委托人特权的丧失。在本单元中,我们将学习对机密和特权文档进行分类,确定可以在哪种介质中处理哪些文档,并建立保护特权的技术和合同保障措施。
让我们澄清一下这些术语。机密文件是机构或客户必须保密且不得与未经授权的人员共享的文件。律师与委托人保密原则是指保护律师与委托人之间出于法律咨询目的的沟通,并且在争议中不得被迫披露的原则。弃权是指通过向第三方披露机密通信而丧失这种保护。数据保证是工具的合同承诺,例如不在训练中使用数据、不存储数据、不与第三方共享数据。文档分类是根据文档的敏感级别对文档进行标记。
为什么特权面临风险?
特权的基础在于保密性的保护。当特权通信被披露给第三方时,法院可能会裁定该通信不再被视为机密,因此特权会丧失。将特权文档输入不安全的人工智能工具从技术上讲就是将该文档传输到第三方(工具提供商)的系统。如果该工具在模型训练中存储、处理或使用数据,则这可能被视为披露,并且特权可能变得毫无意义。
第二个风险是合同保密性:与客户或交易对手签署的保密承诺禁止将文档输入未经授权的系统。第三个风险是 KVKK 和数据保护义务(参见第 9 单元)。这三种风险通常合并在同一份文件中。
注意:稍后加密文档或删除聊天并不能保证特权。决定性因素是输入文档的工具以及该工具是否提供数据保证。在进入无证件的车辆之前保留特权。
文件分类方案
做出正确的决定不是对每个文档都一视同仁,而是根据其敏感性对其进行分类。一个简单的三四步图阐明了“哪个文档去哪里?”的问题。
类
例子
人工智能的使用
公共/公共
已发布的立法、新闻文本
每辆车免费
内部/机密
国内政策、合同草案
仅限经批准、投保的车辆
客户秘密/个人
客户档案、个人资料
批准的工具+掩蔽
享有特权的
法律意见、辩护策略
一般情况下,不输入;只有完全安全的认证环境
您的角色:信息安全/隐私顾问。根据分类方案对以下文档进行标记:类别:公开/内部机密/客户机密-个人/特权。输出:(1) 提议的类别及其理由,(2) 该类别的人工智能使用规则,(3) 文档中可能享有特权的部分的标记(法律意见、策略)。如有疑问,请应用“向上取整”原则;不要低估文档。<文档>[文档文本或描述]</文档>
建立保证
保护特权和机密性需要技术和合同措施。人工智能有助于将这些措施整理成清单并审查供应商合同中的相关条款。
将“在人工智能工具中使用机密/特权文档”规则变成我们组织法律团队的清单。包括:- 哪个文档类别可以在哪个工具中处理(权限矩阵)。- 特权文档的默认规则:未输入。- 为批准的工具寻求的保护措施(非数据保留、不在教育中使用、保密承诺、位置/访问控制)。- 屏蔽和最小化步骤。- 违规时的通知和响应步骤。以是/否检查的形式写下每一项;标记需要“需要法律批准”的区域。
还需要检查供应商/工具合同:您选择的人工智能工具的使用条款是否真的提供了这些保证?
查看并列出以下 AI 工具隐私使用条款:|主题 |情况良好(报价)|够了吗|风险|寻找:数据保留期限和目的、模型训练中的使用、第三方共享、数据位置、删除权、保密承诺。特权/机密文件是否有足够的保证?清楚地告诉我;如果您不确定,请说“需要法律审查”。撰写没有条款/引文的结论。
权限不仅仅涉及将文档输入到工具中,还涉及打印输出的存储位置以及与谁共享。人工智能生成的总结或分析也可能被视为特权;将其移至团队之外、进入不安全的通道也可能导致暴露。因此,必须从头到尾考虑输出的生命周期。
绘制以下人工智能驱动的隐私/特权工作流程:每个步骤存在哪些隐私风险(输入文档、使用的工具、生成的输出、输出的存储位置、查看输出的人员)?标记可能破坏特权的步骤并建议每个步骤的缓解措施(访问限制、安全环境、屏蔽)。提供明确的法律结论;标记“需要法律批准”。
弱提示/强提示
弱提示:总结我们的法律意见书。 [附在无担保车辆上的特权文件]
结果:特权防御策略暴露于不安全的第三方系统。即使任务完成了,特权也变得有争议,保密性也受到损害。
强烈提示:【第一文件分类→如果是“特权”,则按规则不进入+仅完全安全的认可环境+必要部件被屏蔽+车辆状况已被事先检查]
结果:以文档敏感性为指导;特权内容要么根本不被访问,要么仅在经过批准且安全性得到验证的环境中进行处理。
决策流程
在用人工智能处理文档之前,按顺序问三个问题:(1)这个文档属于什么类? (2)开班需要什么手段和条件? (3) 我可以通过屏蔽或最小化我需要输入的部分来降低风险吗?对于特权文档,默认响应为“请勿输入”;只有在经机构批准且其保证由合同证明的环境下才可能出现例外。
三个迷你箱
案例 1——特权的保留。一家律师事务所会用人工智能总结其案件中的辩护策略备忘录。分类提示将文档标记为“特权”,并显示默认规则为“禁止进入”。该团队从未将文件输入车辆;相反,他使用非排他性的通用框架。诉讼期间,对方当事人不能要求披露;保留特权。
案例 2 — 检查车辆保险。一个组织正在考虑使用人工智能工具处理机密合同草案。车况审查表明,车辆能够在模型训练中使用数据,且保留期限不确定。该组织拒绝使用此工具来处理机密文档,并转向经过认证的企业版本,并为其签署了数据保证协议。同样的工作,但这次没有暴露的风险。
情况 3 — 权限矩阵的值。在法律团队中,每个人的行为都不同;有些直接输入客户端文件,有些根本不使用它。一旦建立了文档类别-车辆权限矩阵,规则就变得清晰起来:没有特权文档输入,客户秘密仅被屏蔽,并且在批准的车辆中,一般文档是免费的。第一节,得益于矩阵,3次违规尝试被提前抓获并封堵;已建立合规记录。
常见错误
- 将特权文件输入不安全的车辆中。最严重的错误;可能会侵犯特权和保密性。
- 不对文档进行分类。对每个文档都一视同仁,会使敏感文件得不到保护。
- 不检查车辆状况。如果不了解工具的数据保留/培训策略,就无法做出保证。
- 认为加密/删除就足够了。决定性因素是输入文档的工具;随后的删除不会撤销该披露。
- 让例外成为规则。特权文档中的默认设置是“请勿进入”;只有在有证据保证的情况下才会出现例外情况。
- 没有将同意矩阵制度化。没有成文的规则,每个人都自己做决定;不一致和风险就会出现。
总之
机密和特权文档是使用人工智能时最需要关注的领域。决定性因素是输入文件的工具:将特权文件输入不安全的工具可能会违反保密性和律师-委托人特权。按敏感度对文档进行分类,为每个类别设置工具权限规则,默认对特权文档“不进入”,从合同中验证工具的数据保护措施,并一起应用屏蔽/最小化。人工智能生成分类和清单;有能力的专业人员决定文件是否可以处理。
应用任务
定义三种不同敏感度的文档(一份公开、一份机密、一份特权等)。 (1)对每一个进行分类提示标签,确定AI使用规则。 (2) 为您的团队制作文档类工具权限矩阵和清单。 (3) 从保密角度检查您使用的工具的条件并评估保证的充分性。 (4) 以书面形式制定特权文件的“禁止侵入”默认规则。
清单
- [ ] 文档在处理前是否根据其敏感度类别进行标记?
- [ ] 是否已确定每个类别可以使用哪种工具?
- [ ] 默认的“禁止侵入”规则是否适用于特权文档?
- [ ] 所用车辆的数据保证是否经过条件验证?
- [ ] 是否应用了屏蔽和最小化?
- [ ] 文档类-工具权限矩阵是否已制度化?
- [ ] 是否定义了违规情况下的通知/干预步骤?