title: "আইনি আবিষ্কারের জন্য বিপরীতযোগ্য এনক্রিপশন" description: "আপনি দলিলগুলি সম্পাদনা করেছেন। বিচারক মূল নথি দাখিল করার নির্দেশ দিয়েছেন। এখন কী করবেন? ২০২৪ সালে GDPR জরিমানা রেকর্ড ১.২ বিলিয়ন EUR ছাড়িয়ে গেছে।" category: legal-tech publishedAt: 2026-04-22 tags:
- legal discovery reversible encryption
- permanent redaction liability
- e-discovery original documents
- spoliation sanctions
- privilege log documentation readingTime: 9
দুটি দায়িত্ব যা পরস্পরবিরোধী মনে হয়
আইনি দলগুলি একই সময়ে দুটি দায়িত্ব বহন করে।
প্রথমত: বাইরের কৌঁসুলি, সহ-কৌঁসুলি এবং বিশেষজ্ঞদের সাথে মাস্ক করা ফাইল শেয়ার করা। ক্লায়েন্টের নাম ও তৃতীয় পক্ষের ব্যক্তিগত তথ্য (PII) লুকিয়ে রাখতে হবে। [VERIFIED]
দ্বিতীয়ত: আদালত নির্দেশ দিলে মূল রেকর্ড দাখিল করা। ফেডারেল সিভিল প্রসিডিউর রুলস আইনি সংস্থাগুলিকে সেই ফাইলগুলি পরিবর্তন করার অনুমতি দেয় না। [VERIFIED]
তাত্ত্বিকভাবে, দুটি একসাথে চলতে পারে। মূল নথি প্রতিষ্ঠানের মধ্যে রাখুন। বাইরে মাস্ক করা কপি শেয়ার করুন।
ব্যবহারিকভাবে, অনেক সংস্থা এটি ভুল করে। তারা হার্ড-রিডেকশন টুল ব্যবহার করে যা উৎস ডেটা মুছে দেয়। তারা যে কপি রাখে সেটি নিজেই রিডেক্টেড। কোনো পরিষ্কার মূল নথি নেই। যখন আদালতের নির্দেশ আসে, তাদের কাছে দেওয়ার মতো কিছু থাকে না। [VERIFIED]
স্পোলিয়েশনের ঝুঁকি
আদেশকৃত রেকর্ড দাখিল করতে ব্যর্থ হওয়ার একটি নাম আছে: স্পোলিয়েশন।
আদালত এটির জন্য বিভিন্নভাবে শাস্তি দিতে পারে। তারা বিরূপ অনুমান আদেশ জারি করতে পারে। তারা সাক্ষ্য নিষিদ্ধ করতে পারে। গুরুতর ক্ষেত্রে, তারা দাবি খারিজ করতে বা ডিফল্ট জাজমেন্ট দিতে পারে। [VERIFIED]
Bloomberg Law-এর ২০২৫ সালের একটি জরিপে দেখা গেছে আইনি সংস্থাগুলির ৭৩% PII কোথায় যাচ্ছে তা ট্র্যাক না করেই AI টুল ব্যবহার করে। [VERIFIED-EXTERNAL] একই অন্ধ দৃষ্টিভঙ্গি সম্ভবত হার্ড-রিডেকশন টুলেও প্রসারিত। সংস্থাগুলি ডেটা মাস্ক করে কিন্তু বিপরীত করার কোনো উপায় রাখে না।
GDPR জরিমানা ২০২৪ সালে ১.২ বিলিয়ন EUR ছুঁয়েছে। [VERIFIED-EXTERNAL] ভুল ডেটা-পরিচালনার সিদ্ধান্তের মূল্য বাস্তব।
বিপরীতযোগ্য সমাধান
উত্তরটি সহজ। হার্ড ডিলিশনের পরিবর্তে বিপরীতযোগ্য মাস্কিং ব্যবহার করুন।
AES-256-GCM এনক্রিপশন নির্ধারণমূলক। "John Smith" প্রতিবার একই টোকেনে ম্যাপ হয় — পুরো ফাইল জুড়ে এবং সম্পর্কিত ফাইলগুলি জুড়ে। কী ফাইল থেকে আলাদা রাখা হয়। [VERIFIED]
মাস্ক করা ফাইল শেয়ার করুন। আদালত মূল নথি দাখিল করার আদেশ দিলে, কী-ধারক মিনিটের মধ্যে ডিক্রিপ্ট করে সরবরাহ করতে পারেন।
এটি FRCP Rule 26(b)(5)-ও পূরণ করে, যা প্রিভিলেজ লগ নিয়ন্ত্রণ করে। এটি সংস্থাগুলিকে দেখাতে বলে কী আটকানো হয়েছিল, কখন, কে এবং কেন। একটি ক্রিপ্টোগ্রাফিক লগ ঠিক এটাই করে। [VERIFIED]
টোকেন সিস্টেম কীভাবে শেষ থেকে শেষ পর্যন্ত কাজ করে তা দেখুন। আমাদের কমপ্লায়েন্স ওভারভিউ পড়ুন যেখানে দেখানো হয়েছে কীভাবে প্রক্রিয়াটি আদালতের দায়িত্ব পূরণ করে।
ফার্মা উদাহরণ
একটি ওষুধ কোম্পানি একটি কন্ট্র্যাক্ট রিসার্চ গ্রুপের (CRO) সাথে ট্রায়াল ডেটা শেয়ার করে।
ফাইল কোম্পানি ছাড়ার আগে রোগী আইডি মাস্ক করা হয়। CRO পরিষ্কার ডেটায় কাজ করে। FDA কাঁচা রোগীর রেকর্ড চাইলে, কমপ্লায়েন্স দল পূর্ণ অডিট ট্রেল সহ ডিক্রিপ্ট করে এবং সরবরাহ করে। [VERIFIED]
অডিটের পরে, কী রোটেশন CRO-র অ্যাক্সেস শেষ করে — অতীত এবং ভবিষ্যত উভয়ের জন্য। প্রাক্তন CRO কর্মীরা পুরানো রেকর্ডে পৌঁছাতে পারবে না। [VERIFIED]
এটি ডুয়াল-কমপ্লায়েন্স মডেল: শেয়ারিংয়ের সময় ডেটা সুরক্ষিত করুন, আদালত বা নিয়ন্ত্রকরা চাইলে পুনরুদ্ধার করুন।
আপনার কাজে এটি কীভাবে মানানসই তার জন্য, আমাদের প্রোটেকশন ওভারভিউ দেখুন।