ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ И ИСПОЛЬЗОВАНИЯ ИИ ДЛЯ IB LAW FIRM
1. ОБЩИЙ ОБЗОР ПОЛИТИКИ
1.1 ЦельДанная политика устанавливает правила ответственного использования инструментов и технологий искусственного интеллекта (ИИ) в юридической практике с целью соблюдения профессиональных обязательств, защиты конфиденциальности клиентов и поддержания качества юридических услуг.
1.2 ПользователиПолитика распространяется на всех юристов, паралигалов, сотрудников и подрядчиков (в совокупности — «Пользователи»), которые могут использовать инструменты ИИ в рамках работы фирмы или по делам клиентов.
1.3 Инструменты ИИИнструменты ИИ — это компьютерные системы и программное обеспечение, способные выполнять задачи, обычно требующие человеческого интеллекта, включая, но не ограничиваясь:
- Машинное обучение: системы, которые обучаются и улучшаются на основе данных без явного программирования.
- Обработка естественного языка: технологии, понимающие, интерпретирующие и генерирующие человеческий язык.
- Предиктивная аналитика: инструменты для анализа данных, прогнозирования результатов и выявления закономерностей.
- Анализ документов: ПО для чтения, категоризации и извлечения информации из документов.
- Распознавание голоса: системы для преобразования речи в текст или обработки голосовых команд.
Инструменты ИИ могут включать, без ограничений: генеративный ИИ, такой как ChatGPT, Claude, DeepSeek, Lexis+ AI и аналогичные; инструменты управления практикой, такие как Clio, MyCase, биллинговое ПО; инструменты анализа документов, такие как функции CoPilot в MS Office или Adobe; инструменты транскрипции и другие.
2. РАЗРЕШЁННОЕ ИСПОЛЬЗОВАНИЕ ИИ
2.1 Человеческий контроль При любом использовании ИИ Пользователи обязаны проверять точность конечного продукта, включая корректность ссылок на источники, описание фактов, доказательств, временных линий и аналитических сводок.
2.2 Исследования и анализС учетом условий этой политики Пользователи могут использовать ИИ для исследования и анализа действующего законодательства, прецедентов и потенциальных правовых аргументов, включая:
- Помощь в юридических исследованиях и анализе судебной практики
- Проверка документов для раскрытия информации (discovery) с человеческим контролем
- Анализ и сравнение контрактов
- Исследование требований регуляторов
- Проверка и верификация цитат
2.3 Административные задачиПользователи могут применять ИИ для административных задач, включая:
- Планирование встреч и управление календарём
- Ведение учёта времени
- Организация внутренних документов
- Создание шаблонов рутинных документов
- Проверка и редактирование текстов
2.4 Поддержка коммуникацииИИ может использоваться для облегчения эффективной коммуникации:
- Создание черновиков писем (с проверкой юристом)
- Анализ форм регистрации клиентов
- Перевод документов
- Транскрипция и составление резюме встреч
3. ЗАПРЕЩЁННОЕ ИСПОЛЬЗОВАНИЕ ИИ
3.1 Строго запрещеноПользователям запрещено передавать или использовать продукты, созданные
исключительно ИИ:
- Без проверки юриста
- Для подачи в суд, государственные органы или организации без проверки человеком
- С подделкой подписи
- С включением информации, защищённой адвокатской тайной, рабочим продуктом юриста, стратегическими материалами или соглашениями о конфиденциальности
3.2 Высокорисковые задачиПользователи не могут использовать инструменты ИИ для:
- Обработки крайне конфиденциальных данных клиентов
- Анализа международных дел с учётом иностранных законов о данных
- Анализа информации, связанной с вопросами допуска к секретной информации
- Любой информации, касающейся несовершеннолетних
- Любой конфиденциальной или защищённой информации, включая ноу-хау, коммерческую тайну или иным образом охраняемую информацию
Несмотря на общее правило выше, использование ИИ для перечисленных задач возможно только через закрытые системы ИИ, которые соблюдают строгие правила конфиденциальности и приватности в соответствии с политиками IB Law Firm, и только с предварительного разрешения руководителя для каждого конкретного случая.
4. ТРЕБОВАНИЯ К КОНФИДЕНЦИАЛЬНОСТИ КЛИЕНТОВ
4.1 Стандарты защиты данныхПри работе с персональными данными клиента (имя, возраст, идентификаторы) Пользователи обязаны:
- Получить согласие клиента
- Использовать только необходимую информацию
- Исключить ненужные данные
- По возможности анонимизировать или редактировать идентификаторы
4.2 Запрещённые платформыПользователи не могут использовать ИИ без гарантий защиты данных, не соответствующий политике конфиденциальности IB Law Firm или небезопасный.
5. НАДЗОР И КОМПЕТЕНТНОСТЬ
5.1 Требования к компетентностиВсе Пользователи, являющиеся юристами, должны понимать возможности и ограничения инструментов ИИ и стремиться к постоянному обучению по актуальным разработкам в области ИИ. Пользователи, особенно юристы и паралиганы, должны знать применимые стандарты профессионального поведения, связанные с использованием ИИ.
Все Пользователи должны стремиться к приобретению технической компетенции для ответственного использования инструментов ИИ.
Все Пользователи должны ознакомиться с инструментами ИИ, которые они используют, включая политику и процедуры каждого инструмента по работе с приватной или конфиденциальной информацией.
5.2 Требования к надзоруВся работа, созданная с использованием ИИ, должна быть проверена лицензированным юристом до её подачи или передачи кому-либо за пределами IB Law Firm. Это включает не только подачу или отправку документов, но и передачу работы клиентам, противоположной стороне или подрядчикам. Все неюристы должны находиться под надлежащим контролем.
5.3 ДокументированиеВсе Пользователи должны, насколько возможно, указывать на промежуточных продуктах или черновиках, какие части созданы с использованием генеративного ИИ. Например: "Сводка фактов создана ChatGPT" или "Список источников создан Claude".
6. ПРОЦЕДУРЫ КОНТРОЛЯ КАЧЕСТВА
6.1 Требования к проверкеПользователи должны проверять источники информации в продуктах генеративного ИИ, где это возможно. Все запросы к ИИ должны содержать требование проверки, например: "Пожалуйста, включите подтверждающие данные", "предоставьте ссылки на источники" или "используйте только проверяемые данные".
6.3 Предотвращение ошибокПользователи
никогда не должны полностью полагаться на инструменты ИИ при вынесении юридических заключений. Всегда необходимо проверять ссылки и юридические источники, сопоставлять результаты исследований ИИ с первоисточниками. По возможности для сложных задач, выполненных с помощью ИИ, следует организовывать рецензирование коллегами.
7. УПРАВЛЕНИЕ ПОДРЯДЧИКАМИ
7.1 Требования к подрядчикам ИИПеред использованием подрядчиков в процессе оказания юридических услуг, и если можно разумно предположить, что подрядчик будет использовать инструменты ИИ при выполнении своих обязанностей, Пользователи должны убедиться, что использование ИИ подрядчиком не нарушает политику конфиденциальности, приватности и ИИ IB Law Firm. Проверка может включать, при необходимости:
- Анализ договоров с подрядчиком
- Ознакомление с политикой безопасности данных подрядчика
- Ознакомление с политикой хранения и удаления данных подрядчика
- Проверка страхового покрытия профессиональной ответственности подрядчика
- Проверка страхового покрытия кибербезопасности подрядчика
- Определение мест хранения данных
8. БИЛЛИНГ
8.1 Оплата за юридические услуги с использованием ИИЮристы и паралиганы могут выставлять счета за использование инструментов ИИ только если эти действия напрямую связаны с оказанием юридических услуг клиенту. Время, затраченное на обучение ИИ, не оплачивается.
Примеры: Пользователи могут выставлять счета за время, потраченное на просмотр документов с помощью ИИ, исследование и анализ вопросов, связанных с представлением интересов клиентов.
9. РЕАГИРОВАНИЕ НА ИНЦИДЕНТЫ
9.1 Протокол при утечке данныхЕсли Пользователь узнаёт о потенциальной утечке данных, он/она должны выполнить следующие шаги:
- Немедленно: Отключить затронутые системы
- В течение 1 часа: Уведомить руководителя и ответственного за ИТ-безопасность фирмы
- В течение 24 часов: Оценить масштаб и уведомить клиентов при необходимости
- В течение 72 часов: Сообщить в соответствующие органы, если требуется
- Дальнейшие действия: Документировать инцидент и внедрять корректирующие меры
10. КОНТРОЛЬ СОБЛЮДЕНИЯ
10.1 Требования к аудитуПользователи обязаны регулярно проверять статус конфиденциальности файлов, включая:
- Ежеквартальное резервное копирование файлов
- Ежегодную комплексную проверку соблюдения политики
- Ежегодную оценку безопасности подрядчиков
- Регулярный мониторинг инцидентов безопасности
- Минимум один час в год обучения юристов по ИИ и/или технологиям