Správa AI pro advokátní kanceláře: Etika, důvěrnost a riziko halucinací

Proč advokátní kanceláře potřebují rámec správy AI

Advokáti, paralegálové a marketingoví pracovníci ve většině kanceláří již denně používají AI – sepisují memoranda, shrnují výpovědi, vytvářejí marketingové texty, rešeršují judikaturu – často rychleji, než vedení kanceláře stíhá psát politiky, které by to jakkoli regulovalo. Tato mezera mezi adopcí a správou je místem, kde žije skutečné riziko. Kancelář nemusí být nedbalá, aby se spálila; stačí, aby jeden asociát vložil podrobnosti o klientovi do bezplatného chatbotu, nebo jeden partner podal brief bez kontroly citací, a může dojít k narušení důvěrnosti nebo k soudní sankci. Správa není brzdou adopce AI. Je to struktura, která kanceláři umožňuje používat AI agresivně, aniž by vsázela pověst firmy na to, že každý jednotlivý zaměstnanec udělá správné rozhodnutí bez dohledu, pokaždé.

Rámec správy AI pro advokátní kanceláře ukazující etické, důvěrnostní a compliance aspekty

Tento článek se zabývá otázkou interní správy: co ABA vyžaduje, jak chránit důvěrnost klientů, jak zachytit halucinace dříve, než se dostanou ke klientovi nebo k soudu, a jak vybudovat politiky a ověřovací pracovní postupy, které učiní používání AI obhajitelným. Nejedná se o to, zda AI engine cituje vaši firmu v dotazu potenciálního klienta ve vyhledávači – to je samostatná, převážně externí otázka. Advokátní kanceláře, které chtějí pohled na stranu citací a odpovědních enginů, by si měly přečíst náš doprovodný článek o tom, jak se firmy objevují v právních odpovědích generovaných AI; tento článek se zaměřuje na to, co se děje uvnitř firmy, než se cokoliv dostane ke klientovi nebo na veřejnost.

Porozumění formálnímu stanovisku ABA 512

Formální stanovisko Americké advokátní komory 512, vydané v červenci 2024, poskytuje zásadní vodítko, jak musí právníci přistupovat k nástrojům AI při zachování etických povinností. Toto přelomové stanovisko stanoví, že právníci nesou plnou odpovědnost za pracovní výstupy vytvořené AI, bez ohledu na to, zda obsah sami napsali nebo jej delegovali na systém AI. Stanovisko identifikuje sedm základních etických povinností, které se prolínají s používáním AI: kompetence v porozumění schopnostem a omezením AI, zachování důvěrnosti klientů, poctivost vůči soudům, řádný dohled nad podřízenými používajícími AI, účtování přiměřených poplatků, komunikace s klienty o používání AI a zajištění, že nároky zůstávají oprávněné. Každá povinnost nese konkrétní důsledky pro to, jak mohou advokátní kanceláře eticky využívat AI interně. Požadavek kompetence znamená, že partneři musí rozumět nejen tomu, jak nástroje AI používat, ale také jejich přesnosti, rizikům halucinací a vhodným případům použití. Povinnosti důvěrnosti vyžadují pečlivý výběr dodavatelů a protokoly nakládání s daty, aby se zajistilo, že se informace o klientech nikdy nestanou tréninkovými daty pro systémy AI třetích stran. Poctivost vůči soudům znamená, že jakékoli citace nebo právní analýzy vytvořené AI musí být před podáním ověřeny, protože soudy již sankcionovaly právníky za předkládání smyšlené judikatury vytvořené AI.

Etická povinnostDůsledek pro AIOpatření advokátní kanceláře
KompetenceMusí rozumět schopnostem, omezením a míře přesnosti AIProvést školení o nástrojích AI; stanovit standardy kompetence před nasazením
DůvěrnostRiziko úniku dat klientů u poskytovatelů AI třetích stran a trénování LLMDůkladně prověřovat dodavatele; používat lokální nebo soukromá řešení AI; anonymizovat data
Poctivost vůči souduCitace a právní analýzy vytvořené AI musí být ověřenyZavést povinné ověřovací protokoly; nikdy nepodávat neověřenou práci AI
DohledOdpovědnost za používání AI podřízenými a jejich výstupyVytvořit celofiremní politiky AI; monitorovat používání; zavést schvalovací postupy
Přiměřené poplatkyEfektivita AI může vyžadovat úpravy poplatkůSdělit klientům používání AI; upravit fakturaci tak, aby odrážela zvýšení efektivity
Komunikace s klientyKlienti si zaslouží transparentnost ohledně zapojení AIZveřejnit používání AI v mandátních smlouvách; vysvětlit, jak ovlivňuje jejich případ
Oprávněné nárokyAI nesmí být použita k prosazování bezdůvodných argumentůOvěřit všechny právní teorie vytvořené AI; zachovat nezávislý úsudek
Logo

Ready to Monitor Your AI Visibility?

Track how AI chatbots mention your brand across ChatGPT, Perplexity, and other platforms.

Důvěrnost a ochrana dat v systémech AI

Důvěrnost klientů představuje nejkritičtější etické hledisko při nasazování nástrojů AI v advokátní kanceláři. Mnoho populárních platforem AI, včetně bezplatných verzí ChatGPT a dalších velkých jazykových modelů, používá vložená data k trénování budoucích verzí svých systémů, což vytváří nepřijatelné riziko, že by důvěrné informace o klientech mohly být odhaleny nebo neúmyslně použity v odpovědích jiným uživatelům. Advokátní komora státu Maryland a podobné regulační orgány vydaly konkrétní pokyny varující právníky před vkládáním jakýchkoli identifikačních údajů o klientech, podrobností o případech nebo privilegovaných komunikací do systémů AI třetích stran bez výslovných smluvních ochran. Advokátní kanceláře musí zavést důkladné procesy prověřování dodavatelů, které zkoumají postupy nakládání s daty, standardy šifrování, zásady uchovávání dat a smluvní záruky, že informace nebudou použity pro trénování modelů. Anonymizační protokoly se stávají nezbytnými – veškeré informace o klientech používané v práci s asistencí AI musí být důkladně anonymizovány, s odstraněním identifikačních údajů a jejich nahrazením obecnými příklady. Licenční smlouvy s dodavateli AI by měly výslovně řešit vlastnictví dat, práva použití a odpovědnost za narušení, přičemž přednost by měla být dána podnikovým řešením, která nabízejí lokální nasazení nebo soukromé instance. Kanceláře by také měly stanovit jasné politiky rozlišující mezi veřejně přístupným obsahem (kde je asistence AI obecně přijatelná) a důvěrným pracovním výstupem (kde použití AI vyžaduje zvýšenou pozornost a souhlas klienta). Pravidelné audity používání nástrojů AI pomáhají zajistit soulad a školení zaměstnanců musí zdůrazňovat, že ne všechny aplikace AI jsou vhodné pro právní práci, bez ohledu na zvýšení efektivity.

Zmírňování halucinací AI v právních pracovních výstupech

Halucinace AI – případy, kdy jazykové modely generují věrohodně znějící, ale zcela smyšlené informace – představují vážnou hrozbu pro důvěryhodnost advokátní kanceláře a výsledky klientů, pokud se dostanou do interních pracovních výstupů: briefů, memorand, odpovědí na zjišťování, poradenských dopisů klientům. K halucinaci dochází, když systém AI s přesvědčením prezentuje nepravdivé informace jako fakt, například vymýšlí soudní citace, chybně cituje zákony nebo vytváří fiktivní právní precedenty, které znějí autenticky, ale neexistují. Právnická profese již zažila bolestivé lekce: v roce 2023 byli dva newyorští advokáti sankcionováni a čelili možnému vyškrtnutí z advokacie poté, co podali brief obsahující šest smyšlených případů vytvořených ChatGPT, a v roce 2024 čelil texaský advokát podobným důsledkům za spoléhání se na citace vytvořené AI, které neměly žádný základ v právu. Tyto incidenty podtrhují, že halucinace nejsou teoretická rizika, ale zdokumentované problémy, které vedly k profesní disciplíně a poškodily případy klientů. Výzkum Thomson Reuters naznačuje, že současné velké jazykové modely halucinují v míře 3–10 % v závislosti na složitosti úkolu, což znamená, že i zdánlivě spolehlivé výstupy AI vyžadují ověření. Advokátní kanceláře musí zavést povinné protokoly ověřování s člověkem ve smyčce, kdy jakákoli právní analýza, citace nebo skutková tvrzení vytvořená AI jsou nezávisle ověřeny kvalifikovanými právníky před použitím v práci pro klienta nebo v soudních podáních. To se liší od rizika, že AI engine halucinuje o vaší firmě při zodpovídání dotazu potenciálního klienta – tento vnější typ selhání je popsán v našem článku o právních odpovědích generovaných AI. Zde je zájem o vlastní výstup firmy: smyšlené statistiky, chybně citované zákony nebo vymyšlené precedenty v něčem, co vaše firma vytvořila a podepsala svým jménem.

Produkce obsahu ve více formátech bez ztráty kontroly

Kanceláře, které používají AI k urychlení produkce obsahu, stále potřebují, aby každý výstup prošel stejnou ověřovací disciplínou, bez ohledu na formát. Jeden dobře zpracovaný článek o pracovním právu se může stát základem pro video vysvětlivku, audiogram pro LinkedIn, epizodu podcastu, sociální média a obsah newsletteru – nástroje AI vynikají v urychlování tohoto procesu repurposing: dokážou generovat video scénáře z článků, psát popisky pro sociální sítě a vytvářet varianty osnov pro různé cílové skupiny. Zvýšení efektivity je reálné, ale přináší problém správy, který jednostranný pracovní postup nemá: pět formátů obsahu znamená pět samostatných míst, kde může proklouznout chyba, přehnané tvrzení nebo neověřená statistika, pokud kontrola probíhá pouze na zdrojovém článku. Každý odvozený formát potřebuje svůj vlastní kontrolní bod, nikoli předpoklad, že ověření původního článku pokrývá vše následné. Vytváření šablon promptů pro běžné typy obsahu – například „vytvoř 3minutový video scénář vysvětlující [právní téma] pro majitele firem bez právního vzdělání“ – umožňuje konzistentní a efektivní produkci při zachování lidského recenzenta ve smyčce pro každý výstup. Kanceláře by měly přiřadit jasné vlastnictví pro návrhy s asistencí AI a lidskou kontrolu podle formátu a považovat „zkontrolováno a schváleno“ za status, který musí být získán samostatně pro článek, video scénář i popisky na sociálních sítích, nikoli automaticky zděděn ze zdrojového obsahu.

Budování celofiremní politiky využívání AI

Efektivní správa AI vyžaduje formální politiky, které stanoví jasné standardy pro to, jak mohou advokáti, paralegálové a podpůrný personál používat nástroje AI při své práci. Komplexní politika AI by měla řešit přijatelné způsoby použití, zakázané aplikace, schvalovací postupy a důsledky nedodržování, aby zajistila, že nadšení pro efektivitu AI nepřeváží etické povinnosti. Politika musí jasně rozlišovat mezi různými kategoriemi použití AI: tvorba obsahu a marketing (obecně přijatelné s kontrolou), právní rešerše a analýza (vyžaduje ověření a dohled advokáta), komunikace s klienty (vyžaduje zveřejnění a schválení) a důvěrný pracovní výstup (vyžaduje zvýšenou pozornost a často souhlas klienta). Povinnosti dohledu podle formálního stanoviska ABA 512 znamenají, že partneři nesou odpovědnost za zajištění, že podřízení používají AI přiměřeně, což vyžaduje monitorovací mechanismy a pravidelnou aktualizaci školení. Ne-advokátní pracovníci potřebují konkrétní pokyny ohledně toho, ke kterým nástrojům AI mají přístup, jaké typy informací mohou vkládat a které úkoly vyžadují před dokončením kontrolu advokátem. Standardy technologické kompetence by měly specifikovat, že advokáti používající nástroje AI musí rozumět jejich schopnostem, omezením a míře přesnosti – to může vyžadovat formální školení, certifikace nebo prokázanou kompetenci před povolením samostatného používání AI. Politiky by také měly řešit, jak bude kancelář nakládat s aktualizacemi nástrojů AI, novými platformami a vznikajícími riziky, a stanovit proces pravidelné revize a úpravy politik v závislosti na vývoji technologického prostředí. Dokumentace implementace politik, školení zaměstnanců a monitorování souladu vytváří důkaz dobré víry při dodržování etických standardů, což je důležité, pokud by regulační orgány kdykoli zpochybnily postupy kanceláře v oblasti AI. Tyto politiky správy fungují pouze tehdy, pokud má někoho, kdo prosazuje jejich dodržování: určete partnera nebo výbor odpovědný za aktualizace, výjimky a přezkum incidentů, namísto ponechání politiky jako dokumentu, ke kterému se nikdo nevrací.

Měření účinnosti správy

Správa funguje pouze tehdy, pokud kancelář dokáže říci, zda skutečně funguje, a to vyžaduje jiné metriky, než jaké se používají k měření externí viditelnosti AI. Míra přijetí politiky sleduje, kolik procent zaměstnanců dokončilo požadované školení AI a formálně uznalo politiku využívání AI kanceláře. Míra dokončení ověření měří, kolik procent pracovních výstupů s asistencí AI, podání, komunikací s klienty, marketingového obsahu, má zdokumentovaný kontrolní bod lidské kontroly před zveřejněním. Míra incidentů sleduje téměř-narušení důvěrnosti, zachycení halucinací a výjimky z politik, nikoli za účelem trestání hlášení, ale pro identifikaci míst, kde proces selhává. Doba do ověření měří, jak dlouho čeká obsah s asistencí AI, než kvalifikovaný recenzent schválí, a označuje úzká místa, která vytvářejí tlak na přeskočení kroku ověření. Tyto metriky správy vám poskytují přehled o tom, jak konzistentně advokáti a zaměstnanci skutečně dodržují ověřovací protokoly, které politika vyžaduje, na rozdíl od toho, zda politika pouze existuje na papíře.

Dashboard metrik správy a compliance zobrazující dokončení ověřování a školení

Klíčové metriky správy pro advokátní kanceláře:

  • Míra přijetí politiky napříč advokáty, paralegály a podpůrným personálem
  • Míra dokončení ověření u pracovních výstupů s asistencí AI
  • Míra incidentů pro téměř-narušení důvěrnosti a zachycení halucinací
  • Doba do ověření pro obsah a podání s asistencí AI
  • Frekvence dokončení školení a recertifikace
  • Frekvence auditu souladu dodavatelů

Tyto interní metriky jsou něco jiného než metriky viditelnosti zaměřené na citace – podíl hlasu, frekvence zmínek, míra citací – které měří, zda AI engine skutečně doporučují vaši firmu potenciálním klientům; tato strana problému měření patří do vyhrazené strategie viditelnosti AI spíše než do politiky správy. Stanovte základní hodnotu pro každou metriku správy při spuštění politiky, poté je přezkoumávejte čtvrtletně spolu s obnovovacím školením, aby byly mezery zachyceny dříve, než se stanou incidenty, nikoli až po nich.

Praktický plán zavádění správy AI

Advokátní kanceláře připravené formalizovat správu AI by měly přijmout strukturovaný implementační přístup se čtyřmi pilíři: politika, školení, ověřovací infrastruktura a průběžný audit. Pilíř politiky začíná návrhem výše popsané celofiremní politiky využívání AI, zahrnující přijatelné způsoby použití, zakázané aplikace a schvalovací postupy, a získáním souhlasu partnerů před zavedením. Pilíř školení zajišťuje, že každý advokát a zaměstnanec rozumí politice, omezením přesnosti konkrétních nástrojů AI, které kancelář schválila, a svým individuálním ověřovacím povinnostem; to obvykle vyžaduje formální setkání plus cyklus recertifikace, nikoli jednorázový e-mail. Pilíř ověřovací infrastruktury buduje skutečné kontrolní body, přiřazení kontroly, protokoly o schválení, eskalační cesty pro sporný obsah – které promění „ověřit před použitím“ z principu v opakovatelný proces. Pilíř auditu stanovuje frekvenci přezkumu metrik správy, kontroly souladu dodavatelů a aktualizace politiky s tím, jak se objevují nové nástroje AI a případy použití.

Konkrétní kroky zavádění zahrnují: návrh politiky využívání AI a její rozeslání k připomínkám partnerům a výboru pro rizika; provedení celofiremního školení a vyžádání podepsaného potvrzení; zřízení ověřovacích kontrolních bodů pro každou kategorii výstupů s asistencí AI (podání, komunikace s klienty, marketingový obsah); prověření dodavatelů AI z hlediska nakládání s daty a záruk důvěrnosti před schválením nových nástrojů; a naplánování čtvrtletních přezkumů správy k zachycení odchylek mezi tím, co politika říká, a tím, co zaměstnanci skutečně dělají. Spárujte toto zavádění s širším plánem viditelnosti AI vaší kanceláře, jakmile bude interní správa pevně nastavena, protože kancelář s dokonalými postupy důvěrnosti a ověřování je také v silnější pozici publikovat druh obsahu psaného advokáty s dobrými zdroji, který získává citace AI. Kanceláře, které považují správu za infrastrukturu spíše než za papírování, budují trvalou výhodu: mohou přijímat nové nástroje AI rychleji než konkurenti, protože ochranná opatření jsou již na místě, a vyhýbají se reputačním a disciplinárním nákladům, které již postihly kanceláře, které jednaly rychle bez nich.

Často kladené otázky

Yasha je talentovaný softwarový vývojář specializující se na Python, Javu a strojové učení. Yasha píše odborné články o AI, prompt engineeringu a vývoji chatbotů.

Yasha Boroumand
Yasha Boroumand
CTO, FlowHunt

Odhalte nepřesnosti AI dříve než klient

Politiky správy snižují riziko zevnitř. Am I Cited vám ukazuje vnější pohled: co ChatGPT, Perplexity a Google AI Overview skutečně říkají o vaší firmě, aby nepřesná nebo nevyhovující tvrzení byla odhalena včas.

Zjistit více

Právní AI viditelnost
Právní AI viditelnost: Optimalizace přítomnosti advokátních kanceláří v AI-generovaných právních informacích

Právní AI viditelnost

Zjistěte, co znamená právní AI viditelnost pro advokátní kanceláře. Objevte, jak optimalizovat svou přítomnost v AI-generovaných právních odpovědích, spravovat ...

11 min čtení