Dos deures que semblen incompatibles
Els equips legals han d'assumir dos deures alhora.
Primer: compartir fitxers emmascarats amb advocats externs, coadvocats i experts. Els noms dels clients i les dades personals de tercers han de romandre ocults.
Segon: produir els registres originals quan un tribunal ho ordeni. Les Normes Federals de Procediment Civil no permeten que els despatxos alterin aquests fitxers.
En teoria, tots dos poden coexistir. Conserveu els originals internament. Compartiu copies emmascarades a fora.
En la practica, molts despatxos s'equivoquen. Utilitzen eines de redaccio permanent que eliminen les dades origen. La copia que conserven ja esta redactada. No existeix cap original net. Quan arriba una ordre judicial, no tenen res a lliurar.
El risc d'espoliacio
No lliurar registres ordenats te un nom: espoliacio.
Els tribunals poden sancionar-la de diverses maneres. Poden emetre ordres d'inferencia adversa. Poden excloure proves. En casos greus, poden desestimar una reclamacio o dictar sentencia per defecte.
Una enquesta de Bloomberg Law del 2025 va constatar que el 73% dels despatxos d'advocats utilitzen eines d'IA sense rastrejar on acaben les dades personals. Probablement, aquesta mateixa ceguera s'estengui a les eines de redaccio permanent. Els despatxos emmasqueren dades sense cap possibilitat de revertir-ho.
Les multes del RGPD van arribar als 1.200 milions d'EUR el 2024. El cost d'una mala decisio en la gestio de dades es real.
La solucio reversible
La resposta es senzilla. Useu emmascarament reversible en lloc d'eliminacio permanent.
El xifratge AES-256-GCM es determinista. "Joan Garcia" sempre es mapa al mateix token, a tot el fitxer i als fitxers relacionats. La clau s'emmagatzema separada del fitxer.
Compartiu el fitxer emmascarat. Si un tribunal ordena els originals, el titular de la clau desxifra i lliura en minuts.
Aixo tambe compleix la norma FRCP 26(b)(5), que regula els registres de privilegi. Demana als despatxos que mostrin que es va retenir, quan, per qui i per que. Un registre criptografic fa exactament aixo.
Vegeu com funciona el sistema de tokens de principi a fi. Llegiu la nostra visio general de conformitat per veure com el proces compleix els deures judicials.
Un exemple farmaceutic
Una empresa farmaceutica comparteix dades d'assajos amb un grup d'investigacio contractada (CRO).
Els ID de pacients s'emmasqueren abans que els fitxers surtin de l'empresa. El CRO executa la seva feina amb dades netes. Quan la FDA demana registres bruts de pacients, l'equip de compliment desxifra i lliura amb un rastre d'auditoria complet.
Després de l'auditoria, la rotacio de claus acaba amb l'acces del CRO: present i futur. L'antic personal del CRO no pot accedir als registres antics.
Aquest es el model de compliment dual: protegir les dades durant el compartiment i restaurar-les quan tribunals o reguladors ho demanen.
Per saber com s'adapta aixo a la vostra feina, vegeu la nostra visio general de proteccio.