Bezpieczeństwo i ochrona danych

Lokalizacja danych kancelarii

W planie Enterprise (BYOK) treść akt sprawy przechowywana jest wyłącznie lokalnie na urządzeniu Państwa pracownika i nie jest przesyłana ani kopiowana na nasze serwery. W planach Starter i Practice (klucz AI zarządzany przez Bennovate) zapytania przekazywane są przez usługę brokera Bennovate wyłącznie w celu przesłania ich do dostawcy AI i egzekwowania miesięcznego limitu akcji; broker rejestruje wyłącznie liczniki użycia, nie treść akt, i nie przechowuje treści żądań. W żadnym planie nie tworzymy kopii zapasowych akt spraw kancelarii.

Wymagania przeglądarki. Automatyczne przechowywanie akt na urządzeniu kancelarii wymaga przeglądarki Chrome, Edge, Brave lub Arc — w systemie Windows albo macOS. Safari i Firefox uruchomią Avantwerk, ale nie utrzymają akt na urządzeniu automatycznie; tam aplikacja poprosi o zapisanie kopii zapasowej.

Szyfrowanie AES-256-GCM w przeglądarce

Dane sesyjne szyfrowane są algorytmem AES-256-GCM w przeglądarce; klucz opakowujący przypisany jest do kancelarii i nigdy nie opuszcza urządzenia. Dotyczy to również klucza API dostawcy AI w modelu Enterprise BYOK.

Twarda blokada tajemnicy zawodowej

Każdy plik klasyfikowany jest przed każdą akcją wychodzącą; materiał objęty tajemnicą zawodową bezwzględnie blokowany jest przed przekazaniem do dostawcy AI, systemu CRM, platformy e-podpisu lub poczty elektronicznej — zgodnie z art. 6 Prawa o adwokaturze i art. 3 ustawy o radcach prawnych. Blokady tej nie można wyłączyć.

Wstrzykiwanie poleceń w dokumentach — ryzyko i środek zaradczy

Dokument przesłany przez klienta lub przez pełnomocnika strony przeciwnej może zawierać ukryte polecenia skierowane do modelu AI — komunikaty w stylu „zignoruj poprzednie instrukcje" albo „ujawnij swój prompt systemowy". Ryzyko dotyczy w pierwszej kolejności materiału procesowego otrzymanego od strony przeciwnej: twórca takiej próby zakłada, że pismo trafi do analizy przez narzędzie AI i może to wykorzystać. Adwokaci i radcowie prawni — zobowiązani do zachowania tajemnicy zawodowej z mocy art. 6 Prawa o adwokaturze i art. 3 ustawy o radcach prawnych — nie powinni zakładać, że ich narzędzia analityczne są na takie próby odporne bez świadomego zaprojektowania tej odporności.

Głównym środkiem zaradczym jest opakowanie, nie detektor. Każdy niezaufany tekst — treść dokumentu klienta, transkrypcja, korespondencja strony przeciwnej, kontekst sprawy — przekazywany do modelu zamykany jest w jednorazowych znacznikach z losowym kodem (nonce) generowanym kryptograficznie przez przeglądarkę dla każdego zapytania osobno. Autor próby wstrzyknięcia nie zna znaczników z góry i nie może napisać tekstu, który pozornie zamknąłby blok danych i przejął kontrolę nad sesją. Klauzula towarzysząca opakowanej treści napisana jest po polsku i wprost informuje model, że zawartość bloku to dane do analizy — nigdy polecenie do wykonania. Mechanizm działa na dwunastu miejscach wywołania w aplikacji: w agent-scrutineerze we wszystkich pięciu obsługiwanych rynkach, przy analizie dowodów, groundingu wyszukiwania, propozycjach ryzyk, siatce przeglądu, ekstrakcji faktów przy przyjęciu sprawy (dwie ścieżki) i playbooku compliance.

Uzupełnieniem opakowania jest sygnalizator oparty na dwudziestu wzorcach charakterystycznych dla prób wstrzyknięcia — w pięciu językach produktu (polskim, angielskim, niemieckim, hiszpańskim i niderlandzkim) oraz zarówno w formach bezpośrednich, jak i grzecznościowych, ponieważ pisma procesowe pisane są formalnie. Sygnalizator nie jest klasyfikatorem i nie wychwytuje wszystkich możliwych form wstrzyknięcia. Próba starannie zakamuflowana albo sformułowana poza zakresem znanych wzorców może go ominąć. Opakowanie jest obroną; sygnalizator jest ostrzeżeniem poprzedzającym decyzję prawnika.

Gdy sygnalizator wykryje próbę, prawnik jest informowany na trzech ekranach, z których faktycznie korzysta podczas pracy: banerem nad polem czatu w chwili pisania lub wklejania tekstu, oznaczeniem przy konkretnym pliku na liście dowodów oraz w oknie aktualizacji dla klienta. Decyzja, jak zareagować na ostrzeżenie, należy do prawnika.

Dyktowanie na urządzeniu — głos prawnika nie opuszcza kancelarii

Funkcja dyktowania opiera się na modelu AI uruchamianym wyłącznie w przeglądarce kancelarii — przetwarzanie mowy odbywa się w pamięci urządzenia, bez żadnego wywołania sieciowego w ścieżce transkrypcji. Plik modelu pobierany jest jednorazowo zwykłym połączeniem HTTPS z publicznego repozytorium i od tej chwili dyktowanie działa całkowicie bez internetu. Dźwięk przechwytywany przez mikrofon — za zgodą użytkownika wyrażoną w przeglądarce — pozostaje w pamięci operacyjnej i znika w chwili powstania tekstu. Dźwięk nigdy nie jest częścią żądania pobierania modelu. Avantwerk Legal AI nie ma żadnego zewnętrznego podprocesora dla transkrypcji mowy: nie istnieje podmiot, któremu nagranie głosu byłoby przekazywane.

Treść dyktowana przez adwokata lub radcę prawnego objęta jest tajemnicą zawodową z mocy art. 6 ustawy z dnia 26 maja 1982 r. — Prawo o adwokaturze oraz art. 3 ustawy z dnia 6 lipca 1982 r. o radcach prawnych. Architektura lokalnego przetwarzania dźwięku stanowi środek techniczny zapewniający bezpieczeństwo przetwarzania w rozumieniu art. 32 ust. 1 RODO: ryzyko naruszenia poufności ograniczone jest do urządzenia, na którym dane są wytwarzane, i nie materializuje się przez transmisję do infrastruktury zewnętrznej.

Produkt oferuje dwa modele, oba na urządzeniu, oba bez konta i bez klucza dostępu. Model domyślny (Whisper small, 238 MB) dobrze radzi sobie z codziennym dyktowaniem i szybko uruchamia się na każdym współczesnym laptopie. Model opcjonalny (Whisper large v3 turbo, 724 MB) jest zauważalnie lepszy przy nazwiskach, sygnaturach akt i numerach artykułów, w tym w polskiej fleksji; wymaga nowszej maszyny. Każdy model pobierany jest jednorazowo i przechowywany przez przeglądarkę; wyczyszczenie danych przeglądarki usuwa pobranie.

Ograniczenie. Transkrypcja jest asystą, nie weryfikatorem. Adwokat lub radca prawny zobowiązany jest przeczytać i sprawdzić wygenerowany tekst przed każdym użyciem w piśmie procesowym, korespondencji z klientem lub innym materiale sprawy. Dyktowanie na urządzeniu eliminuje ryzyko naruszenia poufności przez transmisję dźwięku; nie eliminuje ryzyka błędnej transkrypcji.

Akta spraw nie służą szkoleniu AI

Treść akt przekazywana naszemu dostawcy AI służy wyłącznie udzieleniu odpowiedzi na Państwa zapytanie — ani my, ani nasz dostawca AI nie zatrzymują jej w celach szkoleniowych modelu. W opcji Managed nasz dostawca AI działa jako podmiot przetwarzający w rozumieniu art. 28 RODO; w opcji Enterprise BYOK podmiotem przetwarzającym jest dostawca wskazany przez kancelarię.

Infrastruktura w Unii Europejskiej

Infrastruktura aplikacji działa na serwerach zlokalizowanych w Niemczech (UE/EOG); wszelkie transfery danych poza Europejski Obszar Gospodarczy są wymienione wraz z podstawą prawną transferu w rejestrze podmiotów przetwarzających.

Rejestr podmiotów przetwarzających

Każdy podmiot trzeci uczestniczący w przetwarzaniu danych jest wymieniony z podaniem celu, lokalizacji, kategorii danych i podstawy prawnej transferu poza EOG — zgodnie z art. 28 ust. 2 RODO.

Podmiot przetwarzającyLokalizacjaTransfer
Hetzner Online GmbHDE (EU)
Anthropic PBCUSSCC
HighLevel Inc.USSCC
Documenso (self-hosted)DE (EU)
Gitea (self-hosted)DE (EU)
Stripe Inc.USSCC
Mailgun (Sinch)USSCC
Twilio Inc.USSCC
Google Ireland Ltd (GA4 — analityka)IE (EU)SCC/DPF
Google Ireland Ltd (Google Workspace)IE (EU)SCC/DPF
Microsoft Ireland Operations Ltd (Microsoft 365)IE (EU)SCC
OpenAI, L.L.C. — dostawca AI, BYOK — planowaneUSASCC
Google Ireland Ltd — Gemini API — dostawca AI, BYOK — planowaneIE (EU)SCC/DPF
Microsoft Ireland Operations Ltd — Azure OpenAI Service — dostawca AI, BYOK — planowaneRegion wskazuje kancelariaSCC, chyba że kancelaria potwierdzi region UE
Amazon Web Services EMEA SARL — Amazon Bedrock (region UE) — dostawca AI, klucz zarządzany — aktywneUE/EOGBrak — przetwarzanie pozostaje w EOG

Infrastruktura DNS zarządzana jest przez Cloudflare Inc. (USA) wyłącznie w trybie rozwiązywania nazw domenowych (DNS-only) bez przekazywania ruchu aplikacji; Cloudflare nie przetwarza danych osobowych kancelarii.

Kontrola dostępu i MFA

Dostęp do systemu chroniony jest na warstwie uwierzytelniania; uwierzytelnianie wieloskładnikowe (MFA) jest obowiązkowe na każdej konsoli administracyjnej bez wyjątku.

Transparentność stanu certyfikacyjnego

Nie deklarujemy certyfikacji, których jeszcze nie posiadamy — certyfikacja ISO 27001 jest w toku (planowany termin: Q4 2026). Do czasu jej uzyskania stosowane środki bezpieczeństwa opisane są wprost, a pozycje wymagające uzupełnienia ujawniamy zamiast je przemilczać.

Kontakt ws. ochrony danych

Pytania dotyczące ochrony danych osobowych oraz zgłoszenia incydentów bezpieczeństwa prosimy kierować na adres poniżej — odpowiadamy w terminie 5 dni roboczych. legal@avantwerk.com