Dve dolznosti, ki se zdita neskladni
Pravne ekipe hkrati nosijo dve dolznosti.
Prva: deliti maskirane datoteke z zunanjim svetovalcem, so-svetovalci in strokovnjaki. Imena strank in osebni podatki tretjih oseb morajo ostati skriti.
Druga: predloziti originalne zapise, ko to odredi sodisce. Zvezna pravila civilnega postopka firmam ne dovoljujejo spreminjanja teh datotek.
V teoriji sta obe dolznosti zdruzljivi. Originale shranite pri sebi. Zunaj delite maskirane kopije.
V praksi mnoga podjetja to zagresi narobe. Uporabljajo orodja za trdno brisanje, ki izbrisejo izvorne podatke. Kopija, ki jo obdrzijo, je sama po sebi ze predelana. Cist original ne obstaja. Ko pride sodna odredba, nimajo nicesar za predajo.
Tveganje unicevanaja dokazov
Nepredlozitev zahtevanih zapisov ima ime: unicevanje dokazov (spoliation).
Sodisca ga lahko kaznujejo na vec nacinov. Lahko izdajo sklepe o negativnih sklepih. Lahko prepovejo dokaze. V hujsih primerih lahko zavrnejo trditev ali izdajo zamudno sodbo.
Anketa Bloomberg Law iz leta 2025 je ugotovila, da 73 % pravnih firm uporablja orodja UI brez sledenja, kam konca PII. Ista slepa pega se verjetno razsirja na orodja za trdno brisanje. Podjetja maskira podatke brez moznosti vrnitve.
Globe GDPR so leta 2024 dosegale 1,2 milijarde EUR. Strosek napacne odlocitve pri ravnanju s podatki je resnicen.
Reverzibilna resitev
Odgovor je preprost. Namesto trdnega brisanja uporabite reverzibilno maskiranje.
Sifriranje AES-256-GCM je deterministicno. "Janez Novak" vsakic preslika na isti zeton - v celotni datoteki in med sorodnimi datotekami. Kljuc je shranjen loceno od datoteke.
Delite maskirano datoteko. Ce sodisce zahteva originale, imetnik kljuca v minutah odsifrira in preda dokumente.
To prav tako izpolnjuje zahteve FRCP Pravila 26(b)(5), ki ureja privilege logs. Zahteva, da podjetja pokazejo, kaj je bilo zadrzano, kdaj, s strani koga in zakaj. Kriptografski dnevnik to tocno stori.
Poglejte, kako deluje sistem zetonov od zacetka do konca. Preberite nas pregled skladnosti, da vidite, kako postopek izpolnjuje sodne dolznosti.
Primer iz farmacevtske industrije
Farmacevtsko podjetje deli podatke klinicnih preskusanj s pogodbeno raziskovalno skupino (CRO).
ID-ji pacientov so maskirani, preden datoteke zapustijo podjetje. CRO opravlja delo na cistih podatkih. Ko FDA zahteva neobdelane zapise pacientov, ekipa za skladnost odsifrira in preda z izcrpno revizijsko sledjo.
Po reviziji rotacija kljucev konca dostop CRO - za preteklost in prihodnost. Nekdanje osebje CRO, ki odhodi po zakljucku, ne more doseci starih zapisov.
To je model dvojne skladnosti: zascita podatkov med delitvijo, obnova, ko to zahtevajo sodisca ali regulatorji.
Za vec informacij o tem, kako to ustreza vasemu delu, si oglejte nas pregled zascite.