← Vissza a tudástárba

Tudástár

Ügyvédi titok és az AI

Egy ügyvédi iroda a legtöbb szoftvert a funkciói alapján választja ki. Az AI-eszközöknél ez a sorrend nem működik: itt az első kérdés nem az, hogy mit tud, hanem az, hogy hová kerül közben az ügyfél irata.

Miért más eset az AI-eszköz

Egy szövegszerkesztő vagy egy iktatóprogram az iroda gépén dolgozik, és az iroda tudja, hol vannak az adatai. Egy AI-eszköznél a feldolgozás lényege, hogy a dokumentum tartalma egy modellhez kerül — és a döntő kérdés az, hogy ez a modell hol fut, illetve ki férhet hozzá ahhoz, amit megkapott.

Ügyvédi irodánál a bemenet ráadásul nem tetszőleges üzleti adat. Az ügyféltől kapott szerződés, a hozzá tartozó levelezés és a belső feljegyzés az ügyvédi titok körébe tartozó anyag, amelynek kezelése szakmai kötelezettség tárgya, nem informatikai ízlés kérdése. Ezért nem elég azt megnézni, hogy egy AI-eszköz mennyire pontos: azt is tisztázni kell, milyen úton halad rajta keresztül az irat.

Mi történik, ha a szerződés nyilvános AI-szolgáltatásba kerül

Ezt érdemes indulat nélkül végiggondolni: nem arról van szó, hogy a nyilvános AI-szolgáltatások rossz termékek volnának. Arról van szó, hogy nem erre a felhasználásra készültek, és ez három konkrét ponton mutatkozik meg.

A feldolgozás helye

A dokumentum egy külső, jellemzően EU-n kívüli szolgáltató infrastruktúráján kerül feldolgozásra. A felhasználó nem választja meg, melyik országban történik ez, és rendszerint nem is látja. Az iratot ettől a pillanattól nem az iroda őrzi.

A megőrzés

A megőrzés időtartama és a további felhasználás a szolgáltató mindenkori feltételeitől függ, amelyeket egyoldalúan módosíthat. Az iroda nem tudja utólag rekonstruálni, meddig maradt meg az anyag és milyen célra használták fel. Ez akkor is kellemetlen, ha semmilyen incidens nem történik.

A kontroll elvesztése

A legnagyobb gyakorlati gond nem valamiféle visszaélés, hanem a bizonyíthatóság hiánya. Ha egy ügyfél megkérdezi, hol volt az irata és ki fért hozzá, erre pontos választ kell tudni adni. Nyilvános szolgáltatásnál ez a válasz nem áll rendelkezésre — és a hiánya önmagában is elég ok arra, hogy ez az út ne jöjjön szóba.

Mit jelent a privát AI a gyakorlatban

A „privát AI" nem marketingjelző, hanem üzemeltetési felállás. Azt jelenti, hogy a nyelvi modellek dedikált, EU-s hardveren futnak, vagy teljes egészében az iroda saját szerverén, és a rendszer nem hív külső AI-API-t. A feltöltött dokumentum ugyanabban a környezetben marad, amelyben tárolják: nincs olyan pont a folyamatban, ahol az irat egy másik szolgáltatóhoz kerülne át.

Ehhez három dolog tartozik hozzá, amely nélkül az állítás ellenőrizhetetlen maradna. Nevesített adatfeldolgozási szerződés, amely rögzíti a feldolgozás helyét és célját. Audit-nyom, amelyből visszakereshető, mi történt egy adott dokumentummal. És adatkimentés, mert az irodának bármikor ki kell tudnia venni onnan a saját anyagát — a kilépés lehetősége nélkül ugyanis nincs valódi kontroll.

A saját hardveres kiadás ennek a szigorúbb változata: ott a teljes rendszer, a modellekkel együtt, az iroda szerverén fut, így a privilegizált irat fizikailag sem hagyja el az épületet. Ez nem mindenkinek szükséges, de van, ahol ez az egyetlen elfogadható válasz.

Öt kérdés, amit minden szállítónak érdemes feltenni

  1. Hol fut a modell? Konkrét válasz kell: melyik ország, kinek az infrastruktúrája, és van-e a láncban külső AI-API.
  2. Ki férhet hozzá az irathoz? Nemcsak a másik ügyfél felől nézve, hanem a szolgáltató munkatársai felől is.
  3. Van-e nevesített adatfeldolgozási szerződés? Általános felhasználási feltételek nem helyettesítik.
  4. Van-e audit-nyom? Visszakereshető-e, mi történt egy adott dokumentummal, és meddig őrzik meg ezt a nyomot.
  5. Kivihető és törölhető-e az adat? Az iroda saját anyagának kimentése és törlése ne függjön a szállító jóindulatától.

Ha e kérdések bármelyikére a válasz kitérő, az önmagában is információ. Nem feltétlenül rossz szándékra utal — gyakran csak arra, hogy a terméket nem ilyen érzékenységű felhasználásra tervezték.

A két felállás egymás mellett

Szempont Nyilvános AI-szolgáltatás Privát AI
Hol fut a modell Külső, jellemzően EU-n kívüli szolgáltató infrastruktúráján, amelynek elhelyezkedését a felhasználó nem választja meg. Dedikált, EU-s hardveren — vagy teljes egészében az iroda saját szerverén. Külső AI-API nincs a képben.
Hová kerül az irat Feltöltéskor elhagyja az irodát. A megőrzés időtartama és a további felhasználás a szolgáltató mindenkori feltételeitől függ. Nem hagyja el a rendszert. Az iratot ugyanaz a környezet dolgozza fel, amelyben tárolva van.
Kontroll A felhasználó nem látja, ki és mikor fért hozzá, és jellemzően nem tudja bizonyítani, mi történt az irattal. Audit-nyom mutatja, mi történt a dokumentummal. Az adat kimenthető és törölhető, az iroda döntése szerint.
Adatfeldolgozási szerződés Általános, egyoldalúan módosítható feltételek, amelyeket az iroda nem alakít. Nevesített adatfeldolgozási szerződés az irodával, a feldolgozás helyének és céljának rögzítésével.

A táblázat a két üzemeltetési felállás általános jellemzőit veti össze; az egyes szolgáltatások feltételei ettől eltérhetnek, és időről időre változnak. Érdemes a konkrét szállítótól írásban elkérni a válaszokat.

Hogyan kapcsolódik ez az AI Szerződéselemzőhöz

A rendszer ezért épült privát AI-ként: saját, EU-s hardveren fut, külső AI-API nélkül, vagy teljes egészében az iroda saját szerverén. Adatfeldolgozási szerződés, audit-nyom és adatkimentés a csomag része, nem külön megrendelhető kiegészítés. A szakmai kimenetért — a kikötés-kinyerésért, a kockázatjelzésért és a szövegjavaslatért — továbbra is az eljáró ügyvéd felel: a rendszer előkészít, az ügyvéd ellenőriz és véglegesít.

Titoktartás és GDPR — a részletek →

Ez az írás általános tájékoztatás, nem jogi tanácsadás. Az ügyvédi titok kezelésére vonatkozó kötelezettségek megítélése az iroda saját felelőssége és mérlegelése.

A fenti öt kérdést szívesen végigvesszük az irodával egy bemutatón — a saját szerződéstípusukon, és azzal együtt, hogy pontosan hol futna a rendszer az Önök esetében.