6 min readSanitized AI Team

ChatGPT para despachos de abogados: ¿herramienta útil o riesgo de confidencialidad?

AI GovernanceComplianceData PrivacyRisk

Los despachos de abogados tienen buenas razones para interesarse por ChatGPT. Un abogado puede usarlo para resumir material público, mejorar un borrador, generar preguntas, explicar conceptos técnicos o crear una primera lista de verificación. La misma herramienta se convierte en un problema de confidencialidad cuando la instrucción incluye nombres de clientes, estrategia jurídica, pruebas, comunicaciones privilegiadas u otra información que el despacho está obligado a proteger.

Eso no hace que ChatGPT sea automáticamente inseguro para el trabajo jurídico. Significa que los despachos deben separar los usos de menor riesgo del trabajo que implica información confidencial o privilegiada, y luego asegurarse de que el personal conozca la diferencia.

Empiece por el deber de confidencialidad

Para un abogado, la pregunta no es simplemente si el proveedor de IA afirma que su producto es seguro. Los deberes profesionales siguen aplicándose.

Las Rules of Professional Conduct de la Law Society of Ontario exigen que los abogados mantengan en estricta confidencialidad la información relativa a los negocios y asuntos de un cliente, con excepciones limitadas. Las reglas también establecen que el abogado debe comprender los beneficios y riesgos de la tecnología relevante para su práctica.

La guía sobre inteligencia artificial de la Canadian Bar Association conecta esto directamente con la IA generativa. Advierte de que introducir información confidencial o propia de un caso en sistemas de IA de terceros puede crear riesgos de confidencialidad, y señala que el abogado debe asegurarse razonablemente de la seguridad de un sistema de IA antes de usarlo.

Una política práctica de despacho debería partir por tanto de una regla simple: no introducir información confidencial de clientes en una herramienta de IA solo porque la tarea parezca rutinaria.

No toda tarea jurídica conlleva el mismo riesgo

Pedir a ChatGPT una lista de verificación genérica para una declaración no es lo mismo que pedirle que resuma la declaración de un testigo del cliente.

Los usos de menor riesgo incluyen generar ideas con información pública, reescribir textos no confidenciales, crear plantillas genéricas o explicar conceptos generales. Los usos de mayor riesgo incluyen subir contratos, material de exhibición de pruebas, correos de clientes, historiales médicos, registros financieros, dictámenes jurídicos o la estrategia interna del caso.

Los despachos no tienen que elegir entre el uso sin restricciones y la prohibición total. Pueden aprobar categorías concretas de trabajo y exigir una revisión adicional para todo lo que implique datos de clientes o de expedientes.

Compruebe qué cuenta de ChatGPT se está usando

El tipo de cuenta también importa.

OpenAI afirma que no usa las entradas ni las salidas de ChatGPT Business y ChatGPT Enterprise para entrenar sus modelos de forma predeterminada. Los datos empresariales también se cifran en reposo y en tránsito.

Un despacho que apruebe ChatGPT debería especificar el espacio de trabajo exacto que se espera que use el personal. No conviene dar por supuesto que un abogado con cuenta personal recibe los mismos controles organizativos.

Incluso en un entorno empresarial gestionado, «no se usa para entrenar» no debe interpretarse como permiso para enviar cualquier información de clientes. El despacho sigue teniendo que considerar la confidencialidad, el privilegio, las obligaciones contractuales, la conservación, los accesos y si la IA necesita realmente esa información.

Elimine los datos del cliente que la tarea no requiere

La minimización de datos es una de las salvaguardas más fáciles de aplicar.

Supongamos que un abogado quiere mejorar la redacción de una actualización para un cliente. ChatGPT puede necesitar la estructura y el tono del borrador, pero probablemente no el nombre real del cliente, la razón social, el importe de la operación, la parte contraria ni el número de expediente.

Sustituir esos datos por marcadores neutros conserva la utilidad de la tarea y reduce la exposición.

El mismo principio vale para los documentos. Si solo hay que analizar una cláusula, no suba automáticamente el contrato entero. Si la IA puede trabajar con un ejemplo ficticio, quizá no haya motivo para aportar datos reales del cliente.

Extreme el cuidado con el privilegio

Confidencialidad y secreto profesional abogado-cliente están relacionados, pero no son lo mismo.

La Law Society of Ontario explica que la confidencialidad abarca un abanico más amplio de información del cliente, mientras que el privilegio abogado-cliente protege por lo general las comunicaciones confidenciales entre abogado y cliente con el fin de solicitar o dar asesoramiento jurídico. El privilegio pertenece al cliente, y el abogado tiene la obligación positiva de protegerlo.

Eso hace que el uso descuidado de la IA sea especialmente arriesgado cuando las instrucciones contienen asesoramiento jurídico, instrucciones del cliente, estrategia procesal o comunicaciones surgidas dentro de la relación abogado-cliente.

Si una divulgación concreta afecta al privilegio puede depender de los hechos y la jurisdicción. Un abogado no debería apoyarse en una política general de IA para resolver una cuestión de privilegio que exige análisis jurídico.

Verifique el resultado antes de que entre en el expediente o llegue al tribunal

La confidencialidad es solo una parte del uso seguro de la IA.

La IA generativa puede producir proposiciones jurídicas incorrectas, autoridades inventadas, matices ausentes o una redacción más rotunda de lo que respalda la información subyacente. La Canadian Bar Association señala que el abogado sigue siendo responsable de su competencia, supervisión y juicio profesional independiente cuando usa IA generativa.

Una regla interna útil: el resultado de la IA es un borrador, no una autoridad. Las citas deben cotejarse con la fuente original. Las proposiciones jurídicas deben verificarse de forma independiente. Todo asesoramiento importante al cliente debe revisarlo el abogado responsable antes de enviarlo o basarse en él.

Esto es especialmente importante en escritos judiciales, memorandos de investigación, dictámenes y cualquier cosa que pueda afectar materialmente a la posición de un cliente.

Dé al personal un proceso de decisión breve

Antes de usar ChatGPT, pregúntese:

  1. ¿Estoy usando la cuenta de IA aprobada por el despacho?
  2. ¿La instrucción o el archivo contienen información de cliente, de expediente, confidencial o privilegiada?
  3. ¿Puedo completar la tarea con información pública, redactada o ficticia?
  4. ¿Ha aprobado el despacho este tipo de uso?
  5. ¿He comprobado de forma independiente cualquier resultado jurídico o fáctico relevante?

Las mismas reglas deberían aplicarse a abogados, pasantes, procuradores, asistentes y demás personal con acceso a información de clientes.

ChatGPT puede ser útil en un despacho, pero la utilidad no elimina las obligaciones profesionales. Los despachos obtienen más valor cuando definen con claridad el uso seguro, mantienen fuera de las instrucciones la información de clientes que no hace falta, usan entornos empresariales aprobados y exigen verificación humana donde importa el criterio jurídico. El objetivo es que la comodidad nunca sea la razón por la que se maneja con descuido información confidencial.

La dificultad de un proceso de decisión es que depende de que una persona ocupada se detenga justo en el momento adecuado. Una vez enviada, la instrucción no puede recuperarse, y su contenido queda sujeto a las condiciones de uso del proveedor. Ese es el principio sobre el que se construye Sanitized AI: los datos de cliente y expediente se detectan y redactan antes de que la instrucción llegue a la herramienta de IA, y la persona ve una nota en lenguaje claro que explica qué se ha detectado y por qué, cuando todavía hay tiempo de rectificar.

El paso que merece la pena este trimestre es más acotado que una política de IA para todo el despacho. Elija un área de práctica, pregunte qué se pegó realmente en una herramienta de IA el mes pasado y compruebe si sus controles actuales lo habrían detectado. Si quiere ver en la práctica cómo se detiene eso en la instrucción, solicite una demostración.

See how Sanitized AI stops sensitive data from leaving the prompt box.