Prywatność AI dla finansów i prawa
Co jest dostępne od razu
Dwa z czterech wbudowanych presetów branżowych w SOWA Privacy obejmują bezpośrednio procesy finansowe i prawne. Każdy preset jest dostępny jednym kliknięciem w Ustawienia → Wykrywanie → Presety PII, a oba można łączyć za pomocą Reguły niestandardowe i listy.
Preset prawny – kancelaria / klient / sprawa
Obejmuje słownictwo dotyczące spraw, stron, sądów i instrumentów. Lista polska jest celowo szczegółowa (odzwierciedlając język dokumentów sądowych), z dodanymi odpowiednikami angielskimi.
Role i strony
Identyfikatory spraw i dokumenty
Instytucje
Preset finansowy – konto / transakcja / kredyt
Obejmuje identyfikatory kont, produkty bankowe, podstawowe elementy transakcji i ślad dokumentacyjny.
Konta i salda
Produkty
Transakcje
Dokumenty
Oba presety nakładają się na zawsze aktywne pakiety regex – adresy e-mail, numery telefonów, IBAN, BIC/SWIFT, numery kart kredytowych, NIP, PESEL i kilkanaście innych.
Dlaczego to ważne dla finansów i prawa
Tajemnica adwokacka
Tajemnica jest niezwykle krucha, gdy dane przekraczają granicę organizacyjną. Wklejanie objętej tajemnicą korespondencji do publicznego narzędzia AI nie zawsze automatycznie uchyla tajemnicę w każdej jurysdykcji – jednak jest to prawie zawsze traktowane jako ujawnienie danych podmiotowi zewnętrznemu, ze wszystkimi wynikającymi z tego obowiązkami dotyczącymi zgody i audytu. SOWA odwraca domyślne zachowanie: AI widzi [CLIENT_1] i [CASE_2], nie nazwiska i numery spraw.
Tajemnica bankowa i MiFID II
Finansowe dane klientów podlegają tajemnicy bankowej w każdym państwie członkowskim UE. Połączenie imion z numerami kont, historią transakcji lub posiadanymi produktami jest chronione – a właśnie taki kształt danych jest zbudowane do wykrywania przez SOWA. Wymogi MiFID II dotyczące prowadzenia rejestrów zakładają również, że bank wie, dokąd trafiają dane jego klientów; niekontrolowane prompty AI podważają tę zasadę.
Lokalne wykrywanie – zero wycieku danych
Wykrywanie odbywa się wyłącznie w przeglądarce. Żaden serwer SOWA nie widzi treści Twoich promptów. Opcjonalny model NER jest pobierany jednorazowo z HuggingFace i następnie działa offline; opcjonalny model WebLLM działa na lokalnym GPU. Jedyne wywołanie sieciowe wykonywane przez SOWA (poza wybranym dostawcą AI) to sporadyczne sprawdzenie uprawnień, które nie zawiera żadnych danych osobowych, promptów ani danych audytowych.
Dostosuj do swojej kancelarii lub działu
- Dodaj identyfikatory specyficzne dla firmy (numery spraw, wewnętrzne ID klientów, kody transakcji) do Czarnej listy w Ustawieniach.
- Dodaj bezpieczne szablony (nazwę firmy, nazwy jurysdykcji, numery referencyjne rejestrów publicznych) do Białej listy.
- Dodaj niestandardowe reguły regex dla identyfikatorów instrumentów (np. ISIN, CUSIP, wewnętrzne kody referencyjne).
- Wyeksportuj gotowy preset jako
.sowa.jsoni wdróż go na każdej stacji roboczej za pomocą polityki IT.
To jest kontrola techniczna, a nie porada prawna. Każda kancelaria lub bank musi przeprowadzić własną ocenę tego, którzy dostawcy AI są w ogóle dopuszczalni oraz jakie ryzyko rezydualne pozostaje po anonimizacji. SOWA Privacy to jeden silny element w szerszym stosie zgodności – nie jego substytut.