Partir des informations clients et de la tâche
Déterminez les usages permis, les informations autorisées et la personne qui décide. Une offre entreprise, une région ou un réglage excluant l’entraînement ne suffit pas à autoriser un usage.
La déclaration conjointe des régulateurs de NSW, WA et Victoria, publiée le 6 décembre 2024, indique que les avocats ne peuvent pas saisir en sécurité des informations clients confidentielles, sensibles ou protégées dans des outils publics. Elle demande un examen attentif des contrats des outils commerciaux.
Adaptez le modèle de politique pour cabinets (anglais) à vos usages, supervision et incidents. Approbation et accusés de lecture restent dans votre processus.
Distinguer confidentialité, protection juridique et paramètres
Obligations de confidentialité, protections juridiques et conditions du fournisseur sont liées, sans être équivalentes. L’effet d’une divulgation dépend des faits et du droit applicable ; ce guide ne le détermine pas.
L’avocat responsable doit examiner l’usage des données clients. Vérifiez aussi conservation, entraînement, accès d’assistance, partage, sous-traitants et lieux de traitement. Ne supposez ni qu’un contrat entreprise interdit tout stockage après la session, ni qu’un contrat suffit à établir la conformité.
Un test constate un résultat technique ; il ne prouve pas le maintien d’une protection juridique.
Appliquer les règles professionnelles du cabinet
La ressource ASCR du Law Council explique que les règles sont mises en œuvre par les États et territoires et peuvent varier. Vérifiez les règles et directives judiciaires actuelles.
La déclaration conjointe traite de confidentialité, indépendance du conseil, compétence, vérification du travail assisté par IA et politiques fondées sur les risques avec supervision continue. Elle ne remplace pas un avis adapté à votre juridiction.
Le guide IA de la Law Society of NSW donne accès à d’autres conseils professionnels. Consultez la source actuelle avant de vous appuyer sur une règle ou une date.
Créer un dossier d’approbation utilisable
Outil et finalité : précisez produit, offre, compte ou espace de travail et tâche. Distinguez recherche publique et données clients.
Limites : notez données permises, exclusions, restrictions du client ou dossier et responsable des exceptions.
Responsabilités : nommez avocat approbateur, responsables sécurité/confidentialité, contact de signalement et déclencheur de révision. Conservez formation et accusés de lecture dans le processus du cabinet.
Preuves : gardez examen du contrat et des paramètres, version de politique et tests. Une présentation fournisseur ou checklist non vérifiée ne vaut pas approbation.
Tester une saisie avec des données synthétiques
Téléchargez la fiche de contrôle des usages IA en cabinet. C’est un document vierge, pas une évaluation réalisée. Utilisez uniquement des données inventées et des alias.
Règle illustrative : ne pas transmettre les coordonnées d’un client sans autorisation du cabinet.
Test synthétique : demandez un résumé des notes de renouvellement du Client fictif A, avec alex.morgan@example.com. Fixez l’action attendue avant le test. Répétez sans coordonnées pour comparer.
Notez application/compte, client installé et version, saisie, politique, réponse et événement disponible. Les résultats absents restent ouverts. Un test réussi n’autorise pas l’envoi de données réelles.
Vérifier les résultats avant leur utilisation juridique
La déclaration conjointe exige que les avocats soient capables et qualifiés pour vérifier personnellement les documents assistés par IA, leur exactitude et leur absence de caractère trompeur.
Vérifiez citations, extraits et faits auprès de sources faisant autorité. Un nom d’affaire plausible ou l’assurance du modèle ne vaut pas vérification. Examinez le projet dans le contexte du dossier et des instructions du client.
Consultez les directives judiciaires actuelles avant d’utiliser l’IA pour une preuve, un rapport d’expert ou une pièce déposée. Ce guide ne donne pas d’autorisation valable pour tous les tribunaux.
Examiner la confidentialité et une divulgation imprévue
Les recommandations de l’OAIC traitent des données personnelles et préconisent diligence, politiques internes, formation et suivi. Confirmez les obligations applicables au cabinet et à l’usage prévu.
Distinguez le traitement du fournisseur d’IA des contrôles de sécurité du cabinet. Examinez accès, conservation, suppression et transferts internationaux. Une région ou un contrat ne suffit pas à conclure à la conformité.
En cas de saisie hors du processus approuvé, appliquez la procédure d’incident. Faites évaluer confinement, information du client et notifications éventuelles par le responsable juridique/confidentialité.
Évaluer la couverture réelle des contrôles
Aona sécurise l’usage de l’IA par les collaborateurs. La visibilité nécessite l’extension ou le client natif adapté sur l’appareil couvert. Un catalogue ne prouve pas l’observation ou le contrôle de tous les outils.
Vérifiez application, compte, navigateur ou système, saisie, version du client et configuration. Testez réponse et événement avec des données synthétiques. Consultez la couverture et les prérequis de déploiement.
Hébergement backend et traitement des prompts Aona sont distincts du traitement du fournisseur d’IA. Les preuves Aona n’établissent pas à elles seules contexte du dossier, accusé de lecture, protection juridique ou conformité.
Utiliser la fiche dans la décision du cabinet
Joignez la fiche au modèle de politique (anglais), à l’examen du produit et à la décision de l’avocat. Gardez les questions ouvertes visibles.
La solution pour équipes juridiques accompagne l’évaluation de la visibilité et des contrôles pris en charge. Apportez une règle, une entrée synthétique et le périmètre appareil/application.
Prévoyez une révision lors d’un changement significatif de fournisseur, client, politique ou directive judiciaire. La fiche soutient un processus existant ; elle n’automatise pas approbations ou gestion des dossiers.
Sources et périmètre
Sources consultées : 21 septembre 2026. Ce résumé éditorial s’appuie sur les recommandations professionnelles et de protection des données publiées en Australie. Il ne constitue pas un conseil juridique. Aucune révision juridique professionnelle n’est enregistrée.
Sources primaires : déclaration conjointe ; ASCR ; Law Society of NSW ; OAIC.
Faites confirmer par l’avocat responsable les règles en vigueur, les instructions du client et les directives des tribunaux applicables aux usages envisagés. Hors d’Australie, consultez les recommandations professionnelles locales.