IRONSTICKIRONSTICK← Головна сторінка

IRONSTICK — Декларація GDPR про потоки даних
Відносини із зовнішніми великими мовними моделями

Фактичний, виведений із програмного коду опис кожного шляху, яким дані залишають IRONSTICK у напрямку зовнішньої LLM, того, що саме передається, у якій формі та де застосовується шар псевдонімізації. Версія для настільних комп'ютерів Windows. Цей документ описує виключно поведінку IRONSTICK — те, що постачальник ШІ робить з отриманими даними, регулюється виключно власними умовами постачальника (умовами та політиками конфіденційності постачальників, яких налаштував користувач, — Google, Alibaba Cloud, Moonshot AI, OpenAI та/або Anthropic), з якими користувач повинен ознайомитися окремо.

1. Сфера застосування та кінцеві точки

API ШІ, настільний застосунок ШІ та MCP-сервер ліворуч, IRONSTICK Client у центрі, сховище даних з AES-256, IRONSTICK Server і застосунок сканування праворуч

Зовнішні виклики ШІ всередині застосунку надходять до того постачальника, якого автоматичний каскад використовує в цей момент. Користувач може налаштувати до п'яти постачальників; кожен налаштований постачальник використовується автоматично в такому фіксованому, економному щодо витрат порядку: Gemini (Google) → Qwen (Alibaba Cloud) → Kimi (Moonshot AI) → ChatGPT (OpenAI) → Claude (Anthropic). Під час кожного запуску програми IRONSTICK перевіряє, які з них відповідають; якщо протягом дня вичерпується квота чи кредит або постачальник перестає відповідати, той самий запит повторюється в наступного постачальника, який потім використовується до кінця дня. Зміст, що передається, є ідентичним для кожного постачальника (починаючи з розділу 3: псевдонімізація маршрутизатором, згода, журнал аудиту). Кінцевими точками є:

Gemini через обліковий запис Google є споживчою послугою, а не каналом обробки за дорученням. Згідно з умовами Google Antigravity, Google може використовувати взаємодії для вдосконалення своїх продуктів і технологій машинного навчання, а співробітники Google можуть їх переглядати, якщо користувач не вимкне цього в налаштуваннях Google Antigravity; для цього шляху не існує договору про обробку даних. IRONSTICK передає той самий псевдонімізований зміст, що й на шляхах через API, однак юридичній фірмі, професійні правила якої вимагають договору про обробку даних з кожним обробником, не слід налаштовувати Gemini — постачальник, якого не налаштовано, каскад ніколи не використовує.

Для кожного постачальника використовуються три конфігуровані рівні моделей (малий / середній / великий). Окремим, необов'язковим каналом є міст до настільного ШІ (розділ 4.9): там дані надходять до власного локального настільного ШІ користувача (Claude Desktop / Claude Code, ChatGPT Desktop, Qwen Desktop або Kimi Desktop), тобто до постачальника цього ШІ (Anthropic, OpenAI, Alibaba Cloud/Qwen або Moonshot AI/Kimi) у межах власної підписки/облікового запису користувача в цього постачальника. Мости можуть працювати паралельно — той самий локальний сервер MCP може бути зареєстрований одночасно в Claude, ChatGPT, Qwen і Kimi, і вони можуть одночасно працювати над однією справою. IRONSTICK не експлуатує жодного власного сервера; жодні дані ніколи не надходять до виробника програмного забезпечення. Необов'язковий сервер у локальній мережі фірми (IRONSTICK SERVER, розділ 9) цього не змінює: його експлуатує сама юридична фірма, на власному обладнанні фірми, у межах власної мережі фірми — він ніколи не зв'язується з виробником і ніколи не зв'язується з жодним постачальником ШІ.

Головним перемикачем є власний доступ користувача. Зовнішня обробка ШІ всередині застосунку існує лише тоді, коли користувач відкрив власний обліковий запис у постачальника ШІ та ввів власний ключ доступу в конфігурації (для Gemini: виконав вхід зі своїм обліковим записом Google). Якщо не налаштовано жодного постачальника, жоден зовнішній виклик ШІ всередині застосунку взагалі неможливий — кожна функція, описана в розділі 4, у такому разі залишається локальною або просто недоступна. Цей обліковий запис є прямим договором між користувачем і постачальником; IRONSTICK не є його стороною. Те саме стосується мосту до настільного ШІ, який вимагає власної підписки/облікового запису користувача в обраного постачальника настільного ШІ (Anthropic, OpenAI, Alibaba Cloud/Qwen або Moonshot AI/Kimi). Документи, позначені як секретні, виключаються з інструментів мосту та чату, з пакета інструкцій для ШІ та з усіх згенерованих результатів (вкладень, досьє, експортів); їхня обробка під час реєстрації документів відбувається відповідно до свідомого вибору користувача в момент реєстрації (розділ 4.1).

Повністю локально (ніщо не залишає комп'ютер): вилучення тексту та OCR, детермінований локальний рівень чату, глобальний пошук, радар релевантності, аналіз ланцюжків листів, генерування досьє/PDF, локальний прохід пошуковика для затемнення, а також формування пакета інструкцій для ШІ.

2. Шар псевдонімізації

Кожен запуск агента всередині застосунку може мати псевдонімізатор, який токенізує вихідний текст, перекладає аргументи інструментів назад для локального виконання, повторно токенізує результати інструментів і локально детокенізує остаточну відповідь. Відповідність зберігається лише в пам'яті, по одній новій відповідності на кожну операцію; вона ніколи не зберігається постійно.

Угорі: IRONSTICK Client, анонімізована фігура з шестернями, API ШІ; унизу: IRONSTICK Client, користувач, настільний застосунок ШІ

2.1 Що замінюється

ДжерелоПоляТокен
Записи клієнтівім'я, CNP, телефон, e-mail, адреса+місто $PARTEI_A$, $CNP_A$, $TEL_A$, $MAIL_A$, $ADRESSE_A$
Особи / суб'єктиповне ім'я (особи або компанії), CNP $PARTEI_B$ / $FIRMA_A$, $CNP_B$
Справиномер справи, опонент, позивач $FALL_A$, $PARTEI_C$…
Шаблонний рівень (невідомі значення у вільному тексті) номери судових справ (n/nnn/yyyy), 13-значні CNP, IBAN, адреси e-mail, правдоподібні номери телефонівті самі сімейства токенів

2.2 Що свідомо залишається справжнім

2.3 Свідомі винятки зі справжніми іменами

3. Моменти надання згоди та журнал аудиту

Виклики, що спрямовуються через центральний маршрутизатор, залежать від згоди та журналюються: кожен раунд моделі записує рядок у локальну таблицю аудиту (T0_AiExtLog) з повним запитом і відповіддю у токенізованій формі, у якій вони фактично залишили комп'ютер; відхилені/заблоковані спроби журналюються без корисного навантаження. Діалогове вікно згоди зазначає рівень моделі та приблизний розмір запиту, а одне схвалення охоплює поточний сеанс екрана (для реєстрації документів: поточний запуск програми).

Потоки з автоматичною згодою (без діалогового вікна): фонове сортування пошти (безперервна робота), аналітичний запуск монітора даних та пошуковик ШІ для затемнення (увімкнення його перемикача є згодою). Вони все одно псевдонімізуються (за винятком передбачених відповідей пошуковика для затемнення зі справжніми іменами) і все одно підлягають аудиту.
Потоки в обхід маршрутизатора: функції ШІ текстового редактора, попередня обробка для читання вголос і виклик ШІ для корекції File→Markdown звертаються до API безпосередньо. Вони псевдонімізуються (виняток: читання вголос), але не показують власного діалогового вікна згоди та не записують рядків у журнал аудиту. Використання користувачем цих функцій (натискання кнопки ШІ, запуск генерування, запуск читання вголос з увімкненим перемикачем ШІ) є моментом надання згоди.

4. Потоки даних за окремими сценаріями використання

4.1 Реєстрація документів

Вилучення тексту та OCR виконуються локально. Якщо налаштовано API-ключ, IRONSTICK запитує згоду один раз за запуск програми, після чого виконуються до чотирьох типів викликів (усі псевдонімізовані, усі підлягають аудиту):

4.2 Монітор пошти (сортування)

Призначення справи спочатку відбувається детерміновано (номер справи або відомий реєстраційний номер, знайдений у темі/фрагменті, — без виклику ШІ). В іншому разі виконується один виклик малого рівня на кожен лист, що містить рівно: ім'я та адресу відправника, тему та збережений фрагмент попереднього перегляду (жорстко обмежений 1 500 символів) — ніколи не повний текст листа — а також повний список справ (токенізований) як контекст для зіставлення. Відповідь: пріоритет + номер справи. На екрані пошти це залежить від згоди, що надається один раз за сеанс; у фоновому режимі це виконується без діалогового вікна (увімкнення монітора є згодою). В обох режимах — псевдонімізація та аудит.

Жодних пікселів відстеження. Відкриття листа в моніторі ніколи не призводить до звернення до сервера відправника: зображення, на які посилається інтернет-адреса (включно з невидимими пікселями відстеження), не завантажуються і відображаються як заповнювачі (плейсхолдери) з повідомленням, тож відправник не може дізнатися, коли, як часто чи з якої адреси лист було прочитано. Відображаються лише зображення, вбудовані в сам лист.

4.3 Аналіз осіб (вебдослідження)

Три етапи після згоди, що надається один раз за сеанс:

Результат зберігається локально з достовірністю «не підтверджено». Пов'язані кнопки автозаповнення у формах осіб/установ так само надсилають введене ім'я у відкритому вигляді (задокументований виняток).

4.3a OSINT-перевірка сторони (osint_entity)

OSINT-перевірка сторони — це фіксована процедура, яку застосунок виконує самостійно, коли підключений ШІ викликає її з ім'ям, містом, округом, країною та зазначенням фізичної/юридичної особи:

Результат повертається ШІ, що здійснив виклик, як підготовлений, неперевірений профіль. Ніщо не записується до основних даних: кожна знахідка проходить контрольний шлюз монітора даних (розділ 4.5) і приймається лише тоді, коли користувач її схвалює. Оцінюються лише загальнодоступні джерела.

4.4 Щоденний протокол

Сам екран є локальним. Імпорт довільного тексту спочатку запускає локальний синтаксичний аналізатор; лише якщо не знайдено жодного маркера формату протоколу, резервний механізм ШІ нормалізує необроблений текст: вставлений текст надсилається повністю (переривання понад 200 000 символів), малий рівень, залежить від згоди, псевдонімізований, підлягає аудиту. Збережені протоколи залишають комп'ютер лише як результати інструментів чату/мосту (обмежені витяги) або в складі пакета інструкцій для ШІ (розділ 5).

4.5 Монітор даних

Фаза 1 (e-mail ↔ основні дані) є повністю детермінованою. Фаза 2 надсилає один виклик малого рівня (псевдонімізований, підлягає аудиту, без діалогового вікна, обмежений новими вхідними документами), що містить: усі збережені основні записи установ та осіб/суб'єктів власника (ID, імена, контактні дані, CNP — токенізовані, якщо вони є в словнику; назви установ — у відкритому вигляді), усі імена сторін зі справ, а також дедупліковані фрагменти контактних ділянок (±~100 символів навколо маркерів адреси/телефону/податкових даних) з повних текстів вхідних документів, обмежені загалом 130 000 символів. Відповідь завжди стає лише пропозицією, яку користувач повинен прийняти в моніторі.

4.6 Текстовий редактор (допомога ШІ в тексті)

Жоден із викликів текстового редактора не показує окремого діалогового вікна згоди і не записує рядків у журнал аудиту (обхід маршрутизатора, див. розділ 3).

4.7 Перевірка Red/Blue Team та резюме діалогу (API)

До підготовки документів належать ще два потоки через API. Red/Blue Team: якщо користувач увімкнув цю функцію для активного постачальника (перемикач поруч з API-ключем; потрібен збережений ключ), кожен офіційний документ, переданий через deliver_file — як із чату всередині застосунку, так і з мосту до настільного ШІ, — ще раз прочитується тим самим постачальником у ролі адвоката протилежної сторони (середній рівень). Передається: текст проєкту, дата та юрисдикція справи; псевдонімізація через маршрутизатор і аудит, як і для кожного виклику маршрутизатора; без окремого діалогового вікна — перемикач є згодою; щонайбільше два раунди на файл, після другого раунду файл передається в будь-якому разі, із доданим для користувача звітом рецензента. Резюме діалогу: у тривалих сеансах чату старша частина діалогу (лише запитання користувача та остаточні відповіді моделі, ніколи не результати інструментів) стискається активним постачальником (малий рівень, у фоновому режимі) до резюме обсягом 2 000 символів, яке замінює необроблену історію; воно зберігається в зашифрованому вигляді в проміжному сховищі і щоразу перезаписується.

4.8 Чат ШІ (зовнішній, API)

Згода один раз за сеанс чату; середній рівень з автоматичним переходом до великого рівня (тоді весь контекст надсилається повторно); псевдонімізовано; кожен раунд підлягає аудиту. Кожен хід передає: системний запит (статичні правила), актуальний контекст графічного інтерфейсу (поточний екран, відкрита справа/клієнт, включно з ім'ям клієнта — токенізоване), до 10 записів пам'яті ШІ відкритого клієнта, найновішу частину діалогу, обмежену 6 000 символів, а також резюме старших ходів обсягом 2 000 символів (4.7) і список проміжних файлів чату. Кожен інструмент, який викликає модель, повертає свій результат у розмову через API — включно з повними текстами документів (обмеженими 10 000 символів на елемент; більші результати записуються до зашифрованого проміжного сховища і зчитуються частинами), текстами листів і витягами зі щоденного протоколу. З вересня 2026 року чат використовує той самий рівень інструментів і ті самі шлюзи передання, що й міст до настільного ШІ (4.9): перевірку процесуальних документів, Red/Blue Team (4.7) і передання через діалогове вікно експорту — те, що залишає систему, є шаблоном, придатним для подання. Локальний рівень чату відповідає на рутинні запити без будь-якого передання даних.

Окремої згадки заслуговують два допоміжні інструменти. get_weather отримує поточні дані про погоду для названого місця від сервісу Open-Meteo, що не є LLM (розділ 7), — цьому сервісу передається лише назва місця / його координати, ніколи не дані справ чи осіб. get_my_location відповідає виключно на основі останнього локально збереженого знімка безпеки (розділ 8): запит ШІ не ініціює жодного нового зовнішнього запиту — він лише зчитує те, що вже є на диску. Як і в разі кожного інструмента, те, що ці інструменти повертають, надходить назад у розмову зі ШІ, тобто до постачальника ШІ.

4.9 Міст до локального настільного ШІ (Claude Desktop / Claude Code / ChatGPT Desktop / Qwen Desktop / Kimi Desktop) — НЕОБОВ'ЯЗКОВІ додаткові модулі

Кожен доступ до настільного ШІ є необов'язковим модулем, що придбавається окремо. Він існує лише там, де юридична фірма придбала та встановила відповідний модуль мосту; без жодного модуля розділ мосту в конфігурації залишається заблокованим, локальна кінцева точка ніколи не запускається, і жоден із потоків, описаних у цьому розділі, не може відбутися. Той самий локальний STDIO-сервер MCP може бути зареєстрований у Claude Desktop/Claude Code, ChatGPT Desktop, Qwen Desktop та/або Kimi Desktop — описаний нижче механізм є ідентичним для всіх; відрізняється лише постачальник-одержувач.

Цей канал передає необроблені, непсевдонімізовані дані справ. У цьому і полягає його призначення: власний сеанс настільного ШІ користувача готує шаблони, придатні для подання, і тому потребує справжніх імен і номерів.

5. Пакет інструкцій для ШІ (експорт ZIP)

IRONSTICK Client, користувач з MD-файлами та ZIP-архівом, вебзастосунок ШІ

Формування пакета відбувається локально і не передбачає жодного виклику ШІ. Воно створює Markdown у відкритому вигляді (без псевдонімізації), призначений для завантаження користувачем до зовнішньої LLM на його вибір. Зміст:

ФайлЗміст
Справиусі справи обраного клієнта зі сторонами, статусом та індексом ID доказів (без повних текстів)
Суб'єктиусі особи/суб'єкти всієї юридичної фірми (не лише цього клієнта), включно з CNP/CUI, датою народження, повними контактними даними, професією, транспортним засобом — а також збережені аналітичні блоки (оцінка, вразливості, місця проживання, фінанси, соціальне оточення, джерела)
Установи, строкиусі установи; активні строки з номерами справ та ім'ям клієнта
Пошта100 останніх листів e-mail у масштабі всієї фірми: відправник, одержувач, тема, імена файлів вкладень, фрагмент ≤500 символів (без повних текстів листів)
Щоденний протоколостанні 10 днів, у масштабі всієї фірми, включно з хронологією справ за цей період
За кожною справоюодне досьє на справу: повна хроніка з повними текстами документів (бюджет ~170 KB на файл, далі компактна форма), ідентифікатори клієнта та сторін, включно з CNP; а також усі фонові нотатки до справи без обмежень
Файли інструкційп'ять документів з робочими правилами — без персональних даних
Що відбувається, коли цей ZIP передається сторонній LLM: користувач особисто передає у відкритому вигляді значні частини всієї юридичної фірми — особи клієнтів з національними ідентифікаційними номерами, профілі третіх осіб, включно з чутливими оцінками, метадані кореспонденції в масштабі всієї фірми та матеріали справ — цьому постачальнику. З цього моменту дані обробляються згідно з умовами стороннього постачальника (використання для навчання, зберігання, юрисдикція) повністю поза контролем IRONSTICK. IRONSTICK показує попередження про конфіденційність перед експортом (один раз за запуск програми) і пропонує експорт також до Google Drive, що додатково розміщує файли в Google. Користувач діє як контролер, що здійснює передання, відповідно до GDPR і повинен забезпечити правову підставу (наприклад, ст. 6, правила професійної таємниці) перед завантаженням.

Документи, позначені як секретні, виключено зі строків, щоденних протоколів і досьє справ.

6. Зведена матриця

ПотікЩо залишає систему (форма)ПсевдонімізованоВласне діалогове вікно згодиЖурнал аудиту
Реєстрація документів (4 виклики)текст OCR/документа ≤30k, списки справ/іментактак — один раз за запуск програмитак
Сортування пошти (екран)Від/Тема/Фрагмент ≤1.5k + список справтактак — один раз за сеанстак
Сортування пошти (фоновий режим)те саметакні (перемикач монітора = згода)так
Дослідження осіб, ет. 1справжнє ім'я (вебпошук)ні — за задумомтак — один раз за сеанстак (у відкритому вигляді)
Дослідження осіб, ет. 2/3тексти сторінок ≤8k / ≤6k на джерелотакта сама згодатак
Автозаповнення осіб/установвведене ім'я (вебпошук)ні — за задумомтак — один раз за сеанстак (у відкритому вигляді)
Імпорт ШІ до щоденного протоколувставлений необроблений текст ≤200kтактактак
Монітор данихосновні записи + контактні ділянки ≤130kтак (назви установ у відкритому вигляді)ні (обмежений фоновий режим)так
Текстовий редактор: переробка / структуравиділений фрагмент + 6k контексту / рядки документа ≤40kтакні (кнопка = згода)ні
Попередня обробка для читання вголоскожне речення, у відкритому виглядініні (запуск = згода)ні
Перевірка Red/Blue Team (API)текст проєкту + дата + юрисдикція, за раунд (макс. 2)такні (перемикач = згода)так
Резюме діалогу (API)старші ходи діалогу (лише користувач/асистент)такні (частина згоди на чат)так
Корекція ШІ File→Markdownперетворений тексттакніні
Пошуковик ШІ для затемненняуже затемнений текст; відповіді містять справжні імена третіх осібвимкнено — за задумомперемикач = згодатак
Чат ШІ (зовнішній)запит + контекст інтерфейсу + пам'ять + 6k останнього діалогу + 2k резюме + результати інструментів ≤10k/елементтактак — один раз за сеанстак
Міст до настільного ШІ (Claude Desktop/Code, ChatGPT Desktop, Qwen Desktop, Kimi Desktop)необроблені результати інструментів (повні дані справ)ні — за задумомтак — один раз за запуск програми, блокування на 10 хв у разі відмовині (на боці застосунку)
ZIP з інструкціями для ШІекспорт даних фірми у відкритому вигляді (завантаження з ініціативи користувача)ніпопередження один раз за запуск програмин/з

7. Зовнішні сервіси, що не є LLM (для повноти)

IRONSTICK Client, інтернет, значок розташування та значок погоди

Незалежно від будь-якої LLM, такі функції звертаються до зовнішніх сервісів з мінімально необхідними даними: перевірка номерів (EU VIES, EORI, GLEIF, торговельні реєстри — номер, що перевіряється), геокодування адрес (OpenStreetMap Nominatim — адреса), прямі вебзапити пошуку осіб (ім'я), IMAP (Ваш поштовий сервер) та необов'язкові експорти до Google Drive (експортовані файли). Жоден із них не залучає постачальника ШІ.

Ще два сервіси отримують так само мінімальні дані:

Жоден із цих сервісів не залучає постачальника ШІ.

8. Локальне зберігання, цілісність і контроль користувача

IRONSTICK Client із блокуванням доступу TOTP; документи, тимчасове сховище та база даних зашифровані AES-256

Незалежно від описаних вище каналів ШІ, щодо всіх даних, які зберігає IRONSTICK, діє таке:

Розподіл відповідальності. Оскільки IRONSTICK зберігає все локально і передає дані лише шляхами, задокументованими в розділах 1–7, — кожен з яких або псевдонімізований, або залежить від згоди, або ініціюється свідомою дією користувача, — оператор юридичної фірми є єдиним контролером даних: він обирає носій даних та його шифрування, керує резервними копіями і зберігає їх, вирішує, які функції ШІ увімкнено, надає або не надає кожну згоду і самостійно вирішує, що робити з кожним документом, експортом чи резервною копією, які створює програмне забезпечення. Згенерований ШІ зміст — проєкти, резюме, оцінки, класифікації — завжди є пропозицією, яку користувач повинен професійно перевірити, перш ніж покладатися на неї чи надсилати її. Цей документ існує для того, щоб кожне з цих рішень могло бути ухвалене з повним знанням фактичних потоків даних.

9. Необов'язковий сервер у локальній мережі фірми (IRONSTICK SERVER)

IRONSTICK Server та IRONSTICK Client з'єднані локальною мережею; сервер не має підключення до інтернету

Юридичні фірми з кількома робочими місцями IRONSTICK можуть експлуатувати необов'язковий IRONSTICK SERVER — службу координації, що працює на власному Synology NAS фірми, у межах власної локальної мережі фірми. Для цілей цієї декларації вирішальними є такі факти:

Додаток — Типове застереження для Вашого повідомлення клієнтів про конфіденційність (пропозиція)

Наведений нижче текст є пропозицією формулювання, яку юридична фірма, що використовує IRONSTICK, може скопіювати до власного повідомлення клієнтів про конфіденційність. Його написано так, щоб він точно відповідав описаним вище потокам даних, — він не обіцяє більшого захисту, ніж програмне забезпечення фактично надає. Він свідомо уникає посилань на статті нормативних актів, щоб його можна було вставити в повідомлення будь-якої структури.

Перш ніж вставити цей текст — контрольний список для адвоката:
  1. Забезпечте наявність договору про обробку даних з кожним постачальником ШІ, якого Ви налаштували, називайте в застереженні лише тих постачальників, яких Ви фактично використовуєте, і перевірте речення про навчання та зберігання на відповідність умовам, які Ви фактично підписали. Наведене нижче застереження не охоплює Gemini через обліковий запис Google (споживча послуга без такого договору, розділ 1) — якщо Ви налаштуєте цей шлях, він потребує власного формулювання і, як правило, явної згоди клієнта.
  2. Залишайте речення в квадратних дужках про робочий простір ШІ лише тоді, коли Ви справді використовуєте міст до настільного ШІ (Claude Desktop/Code, ChatGPT Desktop, Qwen Desktop або Kimi Desktop); в іншому разі видаліть його.
  3. Це застереження охоплює потоки всередині застосунку, описані в цьому документі. Воно не охоплює пакет інструкцій для ШІ (розділ 5) — завантаження цього експорту до будь-якого сервісу ШІ є окремим рішенням і, як правило, вимагатиме явної згоди клієнта.
  4. Якщо Ви вимкнули окремі функції ШІ в конфігураторі, відповідно скоротіть перелік цілей — описуйте саме те, що Ви використовуєте, не більше.
  5. Це пропозиція формулювання, а не юридична консультація. Перед використанням перевірте її на відповідність професійним правилам Вашої адвокатури та місцевій практиці захисту даних.

Українська

Обробка справ із застосуванням ШІ. Наша юридична фірма використовує програмне забезпечення для ведення справ IRONSTICK, яке містить функції із застосуванням ШІ. Для цих функцій окремі дані з Вашої справи можуть передаватися зовнішньому постачальнику послуг ШІ (залежно від доступності: Alibaba Cloud, Moonshot AI, OpenAI або Anthropic, через їхні програмні інтерфейси), який обробляє їх від нашого імені на підставі договору про обробку даних. Ми використовуємо ці функції для: класифікації та реєстрації вхідних документів, визначення пріоритетності вхідної електронної пошти, перевірки наших записів на наявність невідповідностей, підготовки та перевірки юридичних документів, а також правового аналізу та досліджень.

Захисні заходи. Перш ніж будь-що буде передано, програмне забезпечення замінює прямі ідентифікатори, що зберігаються в нашій системі, — імена, персональні ідентифікаційні номери, номери телефонів, адреси електронної пошти, поштові адреси, номери справ і банківські реквізити — нейтральними заповнювачами (плейсхолдерами) на нашому власному комп'ютері. Таблиця, що пов'язує заповнювачі зі справжніми даними, ніколи не залишає нашого офісу, а відповіді постачальника перетворюються назад локально. Передається лише те, чого потребує конкретна функція, у межах фіксованих обмежень обсягу. Невелика кількість функцій технічно потребує справжніх даних — наприклад, публічне вебдослідження за ім'ям особи або функція читання вголос; ми використовуємо їх лише шляхом свідомої окремої дії. [Необов'язково — видаліть, якщо не використовується: Для підготовки судових документів ми додатково використовуємо робочий простір ШІ, у якому дані справи обробляються без заміни заповнювачами; цей канал використовується виключно під нашим безпосереднім наглядом.]

Постачальник. Згідно з умовами постачальника, що застосовуються до нас, зміст, переданий через програмний інтерфейс, не використовується для навчання моделей ШІ і зберігається лише протягом обмеженого строку. Обробка може відбуватися за межами Європейської економічної зони; у такому разі передання захищене гарантіями, погодженими в нашому договорі про обробку даних з постачальником. Те, що постачальник може робити з даними, регулюється цим договором, а не власним розсудом ШІ.

Ваш вибір. Наш професійний обов'язок збереження конфіденційності залишається незмінним: понад те, що описано тут, жодні дані не залишають нашої юридичної фірми. Обробка ґрунтується на дорученні, яке Ви нам надали, та на нашому законному інтересі в ефективному і точному веденні Вашої справи. Ви можете будь-коли заперечити проти використання функцій із застосуванням ШІ; якщо це можливо, ми тоді вестимемо Вашу справу без них. За Вами також зберігаються всі Ваші передбачені законом права у сфері захисту даних, зокрема право на доступ, виправлення, видалення та подання скарги до наглядового органу.

Цю декларацію виведено з вихідного коду застосунку (псевдонімізатор, зовнішній маршрутизатор, журнал аудиту та шлях передання даних кожної функції), і вона відображає фактичну поведінку описаної версії, що постачається. Обробка самим постачальником ШІ — зберігання, використання для навчання, субобробники, юрисдикція — регулюється виключно умовами постачальника — посилання на умови та політику конфіденційності кожного постачальника наведено у відповідному розділі конфігурації ШІ (Google Antigravity: antigravity.google/terms; Alibaba Cloud: alibabacloud.com/help/en/legal; Moonshot AI: platform.kimi.ai/docs/agreement; OpenAI: openai.com/policies). Щодо сервісів Anthropic ознайомтеся з їхніми чинними редакціями: Commercial Terms of Service (anthropic.com/legal/commercial-terms), Usage Policy (anthropic.com/legal/aup) та Privacy Policy (anthropic.com/legal/privacy).