Tvær skyldur sem virðast stangast á
Lögfræðiteymi bera tvær skyldur í senn.
Fyrst: deila dulbúnum skrám með utanaðkomandi lögmönnum, meðlögmönnum og sérfræðingum. Nöfn viðskiptavina og persónugreinanlegar upplýsingar þriðja aðila verða að vera leyndar. [STAÐFEST]
Síðan: afhenda frumlegar gögn þegar dómstóll skipar það. Federal Rules of Civil Procedure leyfa lögfræðistofum ekki að breyta þessum skrám. [STAÐFEST]
Í fræðilegum skilningi geta báðar þessar skyldur samhliða gilt. Halda frumritum innanstofunnar. Deila dulbúnum eintökum utan hennar.
Í raun gera margar stofur þetta rangt. Þær nota harðar dulbúningsverkfæri sem eyða upprunagögnum. Eintakið sem þær geyma er sjálft dulbúið. Ekkert hreint frumrit er til. Þegar dómsúrskurður kemur hafa þær ekkert að gefa. [STAÐFEST]
Hættan á gagnaspillingu
Að skila ekki skiptum gögnum þegar það er skipað heitir gagnaspilling (spoliation).
Dómstólar geta refsað þessu á nokkra vegu. Þeir geta gefið út óhagstæðar ályktanir. Þeir geta bannað gögn. Í alvarlegum tilvikum geta þeir vísað máli frá eða dæmt gáfan í sjálfgefnum dómi. [STAÐFEST]
Könnun Bloomberg Law 2025 leiddi í ljós að 73% lögfræðistofa nota gervigreindartæki án þess að fylgjast með hvar persónugreinanlegar upplýsingar enda. [STAÐFEST-YTRA] Sama blinda á líklega við harðar dulbúningartæki. Stofur dulbúa gögn án þess að hafa leið til að snúa því við.
GDPR sektir náðu 1,2 milljörðum EUR árið 2024. [STAÐFEST-YTRA] Kostnaðurinn við slæmar gagnahöndlunarákvarðanir er raunverulegur.
Afturkræfa lausnin
Svarið er einfalt. Notaðu afturkræfa dulbúningu í stað harðrar eyðingar.
AES-256-GCM dulkoding er ákveðin. "John Smith" varpast yfir í sama táknið í hvert skipti — í allri skránni og í tengdum skrám. Lykillinn er geymdur aðskilinn frá skránni. [STAÐFEST]
Deildu dulbúnu skránni. Ef dómstóll krefst frumritanna, dulkóðar lykillshafi þau og afhendir þau á nokkrum mínútum.
Þetta uppfyllir einnig FRCP Rule 26(b)(5), sem stjórnar réttindalogum. Það biður stofur um að sýna fram á hvað var haldið eftir, hvenær, af hverjum og hvers vegna. Dulmálsskrá gerir nákvæmlega það. [STAÐFEST]
Sjáðu hvernig táknakerfið virkar frá upphafi til enda. Lestu samræmisyfirlitið til að sjá hvernig ferlið uppfyllir skyldur dómstóla.
Lyfjafyrirtækisdæmið
Lyfjafyrirtæki deilir rannsóknargögnum með verktakarannsóknarfélagi (CRO).
Sjúklingaauðkenni eru dulbúin áður en skrár yfirgefa fyrirtækið. CRO vinnur sitt verk með hreinum gögnum. Þegar FDA biður um hráar sjúklingafærslur, dulkóðar samræmisdeildín þær og afhendir með fullri endurskoðunarslóð. [STAÐFEST]
Eftir endurskoðunina lyklar lykilsnúningur CRO út úr aðgangi — fortíð og framtíð. Fyrrverandi CRO-starfsmenn ná ekki í gamlar færslur. [STAÐFEST]
Þetta er tvöfalt samræmislíkanið: vernda gögn meðan þeim er deilt, endurheimta þau þegar dómstólar eða eftirlitsaðilar biðja um þau.
Fyrir frekari upplýsingar um hvernig þetta hentar þínu starfi, sjáðu verndaryfirlit.