Späť na blogPrávna Technológia

Právna objavitelia: Reverzibilné šifrovanie zachová...

V právnych objaviteľoch, redakcia sa nemusí byť ireverzibilná. Advokáti si ich zachovávajú pôvodné dokumenty s privátnym šifrovacím kľúčom a...

April 20, 20269 min čítania
legal discovery reversible encryptionpermanent redaction liabilitye-discovery original documentsspoliation sanctionsprivilege log documentation

Problém: Redakcia nie je vždy permanentná

V právnych prípadoch sa advokáti a odborníci musia zdieľať dokumenty s protivníkom — ale s redakciou citlivého obsahu (klientské mena, právny názor, atď.).

Problém: Ak sa používa permanentní redakcia (PDF redakcia), originalná dokumenty sa stratí. Advokáti nemôžu:

  • Revidovať redakcie, ak sa politika zmení
  • Verzie dokumentov s rôznymi redakciami pre rôznych príjemcov

Príklad:

  • Advokát A redakuje dokument: meno klienta sa redakuje
  • Advokát B si želá vidieť meno klienta (je autorizovaný) — ale jeho stratené, pretože redakcia je permanentná

Riešenie: Reverzibilné šifrovanie — chráň originálny dokument za šifrovania, zdieľajte redakovanú verziu, a majiteľ kľúča môže „urobiť" redakcie ako potrebu.

Ako to funguje

Fáza 1: Originálne dokumenty s šifrovacím kľúčom

  • Advokát má pôvodný Word dokument s celým obsahom
  • Vytvorí šifrovací kľúč (256-bitový náhodný reťazec)
  • Zašifruje pôvodný dokument: dokument.docx + kľúč = dokument.enc
  • Zašifrovaný kľúč sa drží v trezore kancelária (ChronoVault, HashiCorp Vault, atď.)

Fáza 2: Redakcia na viacsloľ úrovniach

  • Advokáti vytvára redakovanú verziu s citlivými čiastami nahradenými placekami
  • Redakovaná verzia (bez šifrovania) sa zdieľa s oponentom

Fáza 3: Selektívna dešifrácia

  • Ak sa redakcia má zrušiť, advokát majiteľa kľúča dešifruje pôvodný dokument
  • Pôvodný dokument sa dešifruje opäť
  • Redakcia sa upraví — a nový redakovaný dokument sa generuje

Príklady

Prípad 1: Objavy v civilnom prípade

  • Advokát A má interný e-mail s právnym názorem
  • Právny názor je privilégiovaný — nemôže sa zdieľať s oponentom
  • Ale e-mail obsahuje faktické informácie o zmluve — ktoré sú objaviteľné

Tradičný prístup:

  • Advokát A vytvorí "očistenosť" redakciou právneho názoru
  • Pošle redakovaný e-mail oponentovi
  • Ak sa právny názor neskôr stane objaviteľným (privilégia sa zrušilo), už sa nevie — redakcia je permanentná

Reverzibilný prístup:

  • Advokát A zašifruje originálny e-mail
  • Vytvorí redakovanú verziu bez právneho názoru
  • Pošle redakovanú verziu oponentovi
  • Ak sa privilégia zrušilo, Advokát A dešifruje originálny e-mail a zdieľa úplný obsah

Prípad 2: Multi-príjemcovia s rôznymi autorizáciami

  • Právna kancelária má 500-stránkový dokument
  • Klient #1 je autorizovaný vidieť kapitoly 1–5
  • Klient #2 je autorizovaný vidieť kapitoly 1–3 a 6
  • Klient #3 je autorizovaný vidieť kapitoly 1–2

Tradičný prístup:

  • Vytvorite 3 redakované verzie, každú ručne
  • Pošle rozdielne verzie rôznym klientom
  • Ak sa autorizácie zmení, musíte regenerovať všetky 3 verzie

Reverzibilný prístup:

  • Zašifruje originálny dokument
  • V databáze sa uloží: Klient #1 → kapitoly 1–5, Klient #2 → kapitoly 1–3,6, Klient #3 → kapitoly 1–2
  • Generuje redakovanú verziu pre každého klienta na základe rôcnení v databáze
  • Ak sa autorizácie změní, generuje nové redakcie — žiadne ručné opracovanie

Normy

  • Interný prístup: Pôvodný šifrovaný dokument sa drží v serveroch právnej kancelárie (enkrypcií konečná)
  • Zdieľanie s oponentom: Redakovaná verzia sa zdieľa bez šifrovania (oponent nemôže dešifrovať)
  • Sprievodstvo trezora: Šifrovací kľúče sa drží v hardwarovom trezore (HSM — Hardware Security Module) s audáciou prístupu

Regulačný rámec (USA)

Federálny (USA) Pravidlá grazuje o vyšetrovacej procedúre:

  • Pravidlo 26(b)(5)(A) — Advokát musí identifikovať materiály chránené právnym názorem a klienta-právny názor privilég
  • Pravidlo 26(e)(1) — Pokiaľ sa materiál pridelí v súbore, ale neskôr sa zistí, že je to privikiľ — je potrebné vrátenie

Reverzibilné šifrovanie pomáha spĺňať toto pravidlo:

  • Advokát má pôvodný redakovaný dokument s čistou redakciou
  • Neskôr zistí, že práv sa vzťahuje do iného obsahu — a primeraného vrátenia je ľahšie s reverzibilným šifrovacím režimom

Praktické implementácia

Nástroje na reverzibilné šifrovanie:

  1. PDF šifrovanie (Adobe, iText) — Šifrovať PDF s heslem — ale redakcia musí byť manuálna pri každom otvorení
  2. Dokumentové šifrovanie (Microsoft Word, LibreOffice) — Pôvodný dokument sa šifruje, generuje sa redakovaná kopie
  3. Databázové šifrovanie (Amazon S3, Azure Blob Storage) — Dokumenty sa ukladajú šifrovaní a redakcie sa generujú pri požiadavke
  4. Úrovňové šifrovanie (CryptoPDF, Tresorit) — Šifrovania v priebehu dokumentu na úrovni blokov — umožňuje selektívne dešifráciu

Klávesnica správu: Reverzibilné šifrovanie — nie permanentní redakcia — je budúcnosťou právneho objavovania.

Pripravení chrániť vaše údaje?

Začnite anonymizovať PII s 285+ typmi entít v 48 jazykoch.