title: "Visszafordítható titkosítás a jogi discovery folyamatban" description: "Elvégezte az iratredakciót. A bíróság elrendelte az eredeti dokumentumok bemutatását. Mi most a teendő? A GDPR-bírságok 2024-ben rekordot döntöttek: elérték az 1,2 milliárd eurót." category: legal-tech publishedAt: 2026-04-22 tags:
- visszafordítható titkosítás jogi discovery
- végleges redakció felelőssége
- eredeti dokumentumok e-discovery
- spoliation szankciók
- privilege log dokumentáció readingTime: 9
Két látszólag összeegyeztethetetlen kötelezettség
A jogi csapatoknak egyszerre két kötelezettségnek kell megfelelniük.
Az első: maszkolt fájlokat kell megosztaniuk külső ügyvédekkel, co-counsellel és tanácsadókkal. Az ügyfelek neveit és harmadik felek személyes adatait rejtve kell tartani. [VERIFIED]
A második: a bíróság rendelkezése esetén be kell mutatni az eredeti dokumentumokat. A Federal Rules of Civil Procedure nem engedi meg az irodáknak e fájlok módosítását. [VERIFIED]
Elméletben a két cél összeegyeztethető. Az eredeti példányokat az irodában tartják. Kívülre csak a redaktált másolatokat küldik.
A gyakorlatban sok iroda rosszul kezeli ezt a helyzetet. Végleges redakciós eszközöket alkalmaznak, amelyek törllik a forrásadatokat. A tárolt másolat maga is redaktált. Nem marad sértetlen eredeti. Ha bírósági végzés érkezik, nincs mit átadni. [VERIFIED]
A spoliation kockázata
A dokumentumszolgáltatási végzés be nem tartásának pontos neve: spoliation.
A bíróságok többféleképpen szankcionálhatják ezt a magatartást. Kedvezőtlen következtetési végzéseket hozhatnak, bizonyítékokat zárhatnak ki, vagy súlyosabb esetekben elutasíthatják a keresetet, illetve mulasztási ítéletet hozhatnak. [VERIFIED]
Egy 2025-ös Bloomberg Law felmérés megállapította, hogy a jogi irodák 73%-a mesterséges intelligencia eszközöket használ anélkül, hogy nyomon követné, hová kerülnek a személyes adatok. [VERIFIED-EXTERNAL] Ugyanez a hiányosság szinte biztosan kiterjed a végleges redakciós eszközökre is. Az irodák úgy maszkolják az adatokat, hogy nincs lehetőség azok visszaállítására.
A GDPR-bírságok 1,2 milliárd euróra rúgtak 2024-ben. [VERIFIED-EXTERNAL] Az adatkezelési döntések helytelen meghozatalának ára valós.
A visszafordítható megoldás
A válasz egyszerű. Végleges törlés helyett visszafordítható maszkírást kell alkalmazni.
Az AES-256-GCM titkosítás determinisztikus. A „Nagy Péter” mindig ugyanazt a tokent generálja – az adott fájlon belül és a kapcsolódó fájlok között is. A kulcs a fájltól elkülönítve van tárolva. [VERIFIED]
A maszkolt fájlt megosztják. Ha a bíróság elrendeli az eredeti bemutatását, a kulcs tulajdonosa perceken belül visszafejti és átadja a dokumentumot.
Ez a megközelítés megfelel az FRCP Rule 26(b)(5) szabályának is, amely a privilege logot szabályozza. A szabály megköveteli az irodáktól, hogy dokumentálják, mit tartottak vissza, mikor, ki által és milyen okból. Egy kriptográfiai nyilvántartás pontosan ezt teszi. [VERIFIED]
Ismerje meg, hogyan működik a token rendszer elejétől a végéig. Olvassa el a megfelelőségi áttekintőnket, hogy lássa, hogyan illeszkedik a folyamat az eljárási kötelezettségekhez.
Egy gyógyszeriparból vett példa
Egy gyógyszeripari vállalat klinikai vizsgálati adatokat oszt meg egy szerződéses kutatószervezettel (CRO).
A betegazonosítókat maszkírozáják, mielőtt a fájlok elhagynák a vállalatot. A CRO tisztított adatokkal dolgozik. Amikor az FDA nyers betegadatokat kér, a megfelelőségi csapat visszafejti és átadja a nyilvántartásokat teljes audit naplóval. [VERIFIED]
Az audit lezárásakor a kulcsrotáció visszavonja a CRO hozzáférését – múltra és jövőre nézve egyaránt. A CRO korábbi munkatársai nem érhetik el a régi nyilvántartásokat. [VERIFIED]
Ez a kettős megfelelőségi modell: az adatok védelme a megosztás során, és visszaállításuk, amikor bíróságok vagy szabályozó hatóságok megkövetelik.
Arról, hogy ez hogyan alkalmazható az Ön esetére, tekintse meg a védelmi áttekintőnket.