Pieteikties
DROŠĪBA

Konfidenciāla juridiskā darba vide jūsu kontrolē

Lietas materiāli tiek šifrēti, piekļuve tiem nodalīta, bet pirms ārējās AI apstrādes identificējošā informācija tiek pseidonimizēta. Ārējais modelis nesaņem lietas dalībnieku īsto identitāti.

Daudzslāņu aizsardzība

Četri savstarpēji papildinoši drošības slāņi

Morrowkey drošības arhitektūra nav balstīta uz vienu solījumu. Datu aizsardzība tiek panākta ar tehniski nodalītiem kontroles slāņiem.

01

Lietotāja piekļuves un atslēgu kontrole

Lietas dati tiek glabāti šifrētā veidā un piekļuve tiem ir piesaistīta autorizētai lietotāja sesijai un atslēgu pārvaldības mehānismam. Mērķis ir nodalīt administratīvu sistēmas piekļuvi no tiesībām lasīt klienta lietas saturu.

02

Pseidonimizācija pirms AI

Pirms ārējās AI apstrādes identificējošie dati tiek aizstāti ar tehniskiem pseidonīmiem, saglabājot analīzei nepieciešamās saites starp personām, organizācijām, kontiem, adresēm un citiem objektiem.

03

Identitātes nodalīšana no AI

Ārējais modelis nesaņem sasaisti starp pseidonīmu un īsto personu vai organizāciju. Īstā identitāte tiek atjaunota tikai kontrolētajā Morrowkey darba vidē.

04

Fail-closed drošības kontroles

Ja sistēma nevar droši apstiprināt, ka dati ir sagatavoti ārējai apstrādei, pieprasījums tiek apturēts, auditēts un eskalēts, nevis nosūtīts tālāk ar minējumu.

Piekļuves nodalīšana

Administratīva piekļuve nav tas pats, kas piekļuve klienta lietas saturam

Morrowkey drošības arhitektūras mērķis ir panākt, lai klienta juridiskās lietas saturs būtu pieejams tikai autorizētajā lietotāja darba kontekstā. Šifrēšanas atslēgas un piekļuves kontroles tiek projektētas tā, lai sistēmas administrēšana pati par sevi nedotu tiesības lasīt klienta oriģinālos dokumentus.

Autorizēts lietotājs
Lietas oriģinālie dokumentiPieejami
Īstie personu un organizāciju datiPieejami
AI analīzes rezultātsPieejams
Sistēmas administratīvais slānis
Šifrētie lietas datiCONTROLLED
Piekļuve bez autorizēta lietotāja kontekstaRESTRICTED
Drošības un piekļuves notikumiAUDITED

Publiskajā komunikācijā neizmantojam absolūtu «pat administrators nevar piekļūt» apgalvojumu, kamēr zero-access atslēgu arhitektūra nav tehniski pārbaudīta un ieviesta. Pēc tās ieviešanas šo bloku var aizstāt ar tiešu kriptogrāfiski pamatotu garantiju.

Ko redzat jūs un ko redz AI

Analīzei saglabājas struktūra, bet ne īstā identitāte

Morrowkey ļauj modelim saprast, ka vairākos dokumentos ir viena un tā pati persona, organizācija, adrese vai konts, neatklājot to īsto vērtību.

Morrowkey kabinetā
Jānis Bērziņšfiziska persona
SIA «ABC»juridiska persona
Reģ. Nr. 40…identifikators
Brīvības iela …adrese
LV…konta numurs
Ārējā AI apstrādē
Personas identitātePseidonimizēta
Organizācijas datiPseidonimizēti
Reģistrācijas / cits identifikatorsAizsargāts vietturis
AdreseAizsargāta reprezentācija
Konta informācijaAizsargāta reprezentācija

Morrowkey ir pseidonimizācijas, nevis anonimizācijas sistēma. Tas ļauj saglabāt juridiskai analīzei nepieciešamo sasaisti starp personām, dokumentiem un faktiem, vienlaikus samazinot ārējam AI modelim nododamās identificējošās informācijas apjomu. Publiski tiek skaidrots aizsardzības princips, neatklājot iekšējo pseidonīmu struktūru, sasaistes loģiku vai drošības noteikumus.

Kontrolēta datu plūsma

Šifrēšana, identitāte un AI analīze tiek nodalīta atsevišķos slāņos

Oriģinālie dati paliek šifrētajā klienta datu slānī, identitātes sasaistes tiek apstrādātas atsevišķi, bet ārējās AI apstrādes slānis saņem tikai analīzei nepieciešamo pseidonimizēto reprezentāciju.

Vienoti drošības vārti

Ārējā AI piekļuve tiek centralizēta vienā kontrolētā apstrādes ceļā.

Konsekventa pseidonīmu sasaite

Vienam objektam lietas ietvaros saglabājas viena tehniskā identitāte.

Auditējama piekļuve

Piekļuve oriģinālajiem materiāliem un identitātes atjaunošana ir kontrolējama un auditējama.

Drošības incidentu uzraudzība

Neatbilstības un neparedzēti stāvokļi tiek bloķēti un eskalēti.

1. Autorizēta jurista sesijaLietotāja identitāte un piekļuves konteksts
2. Šifrētais klienta datu slānisOriģinālie lietas materiāli un identitātes dati
3. Pseidonimizācijas un drošības vārtiIdentificējošo datu aizstāšana un fail-closed kontroles
4. Ārējā AI apstrādeDarbs tikai ar analīzei nepieciešamo pseidonimizēto informāciju
5. Kontrolēta rehidratācijaĪstie dati tiek ievietoti tikai autorizētajā Morrowkey darba vidē
Tehnoloģiskie principi

Drošība, kas ir pārbaudāma, nevis tikai deklarēta

Publiski atklājam drošības principus, bet ne iekšējās tokenizācijas, identitātes atrisināšanas un incidentu noteikšanas detaļas.

Klienta datu šifrēšanaŠifrēšana pārraidēPseidonimizācijaAtslēgu un identitātes nodalīšanaFail-closed kontrolesAuditējama piekļuve

Sāciet juridisko izpēti

Sākt izpēti