Settori / Legale · studi legali, notariati, revisione & uffici legali

Il segreto professionale è diritto penale. Proteggete il vostro studio quando gli avvocati usano l'IA.

L'art. 321 CP rende la rivelazione non autorizzata di segreti affidati dai clienti un reato, per l'avvocato, il notaio, il revisore e ogni persona ausiliaria che invia il prompt. Un prompt con dati dei clienti a un LLM esterno vale come divulgazione, a meno che controlli tecnici non la impediscano.

SCADENZEORA · art. 321 CP · art. 13 LLCA in vigoreSET 2023 · LPD riveduta, responsabilità personale fino a CHF 250'000AGO 2026 · EU AI ACT ALTO RISCHIO (IA nell'amministrazione della giustizia)

Il framework di governance IA per studi legali e uffici legali

Cinque obblighi. La nostra parte, inquadrata onestamente.

Indichiamo ciò che NativeAI Guard risolve per i canali che proteggiamo, dove contribuisce e ciò che resta ai vostri processi.

Art. 321 CPSegreto professionale penale per avvocati, notai e revisori, comprese le loro persone ausiliarie e l'IT.✓ Risolviamo · bloccare/anonimizzare i dati dei clienti
Art. 13 LLCASegreto professionale dell'avvocato, senza limiti di tempo e nei confronti di chiunque, fatto rispettare dall'autorità cantonale di vigilanza sugli avvocati.✓ Risolviamo · DLP a livello dei prompt
LPD / GDPRMinimizzazione dei dati, registro dei trattamenti, limiti transfrontalieri, responsabilità personale fino a CHF 250'000.✓ Risolviamo · anonimizzazione + RoPA
EU AI ActL'IA nell'amministrazione della giustizia è ad alto rischio da ago 2026, con obblighi di logging, supervisione e governance per fornitori e operatori.◐ Contribuiamo · logging + supervisione
Art. 730b COObbligo di segretezza dell'ufficio di revisione, per i revisori in aggiunta all'art. 321 CP.✓ Risolviamo · DLP + anonimizzazione

Scenari tipici negli studi legali e negli uffici legali

La bozza di contratto

Un avvocato incolla il contratto di un cliente in ChatGPT per verificare le clausole. Parti, condizioni e valore della controversia lasciano lo studio in un solo prompt, verso un fornitore che non conosce alcun segreto professionale.

NativeAI Guard: parti e dati dei clienti diventano [PERSON], [ORGANISATION], [CONTRATTO] prima che il prompt lasci lo studio, la verifica delle clausole funziona comunque.
Il fascicolo caricato

Un paralegal carica un atto di citazione o un fascicolo di due diligence come PDF in un LLM per riassumerlo. L'intero documento viene caricato, senza il consenso del cliente per questo trattamento.

NativeAI Guard: i documenti vengono ispezionati nel caricamento, i dati dei clienti rilevati, il file bloccato o anonimizzato prima che venga inviato.
L'agente di ricerca

Un agente interno esamina fascicoli, sentenze e memorie della controparte per preparare un atto. Un documento della controparte con istruzioni nascoste può deviare l'agente, e la sua risposta può rivelare dati di un cliente di un altro caso.

NativeAI Guard: le istruzioni iniettate vengono rimosse prima che l'agente le veda, e ogni risposta viene controllata alla ricerca di dati dei clienti prima di tornare indietro.

Policy, gestite

Il set di regole per gli studi legali e gli uffici legali è già scritto. Voi lo adattate invece di inventarlo.

Un set di regole di base è già scritto e attivo dal primo giorno: le regole della LPD, del GDPR e dell'AI Act europeo, oltre ai requisiti a cui il vostro settore è concretamente soggetto. Copre i casi standard senza che dobbiate scrivere una riga. Professionisti di sicurezza e compliance lo rivedono, e noi lo teniamo aggiornato quando il diritto cambia. Su questa base si costruiscono le regole che valgono solo per voi: le vostre strutture dati, le vostre direttive interne, le vostre eccezioni.

Legal packArt. 321 CP · privilegeArt. 13 BGFAClient data · partiesSwiss DSG · GDPREU AI Act, justice AIArt. 730b OR

Nell'onboarding tariamo il pacchetto sulle vostre strutture dati e regole interne, partendo dai documenti di compliance che avete già.

Domande frequenti

Domande frequenti

Diventate persona ausiliaria ai sensi dell'art. 321 CP, e che cosa significa a livello contrattuale?

Sì, non appena i dati dei clienti transitano sui nostri server per l'ispezione, e ci comportiamo di conseguenza. Gli obblighi di segretezza che valgono durante il trattamento devono valere anche per il supporto e la manutenzione. Allineiamo l'accordo sul trattamento dei dati e l'accordo di riservatezza affinché il personale di supporto rientri nello stesso perimetro del segreto professionale. Chi vuole evitare del tutto questo percorso gestisce NativeAI Guard On-Premises: allora nessun prompt e nessun log lascia lo studio, nemmeno verso di noi.

I nostri clienti esigono che i fascicoli non lascino lo studio. Che cosa succede al contenuto durante l'ispezione?

Viene elaborato in modo transitorio in memoria volatile sui nostri server in Svizzera e scartato subito dopo. Nulla viene scritto su disco, nulla viene usato per l'addestramento di modelli. Ciò che resta è il record di audit: chi ha inviato, quando, verso quale modello e che cosa ne ha fatto NativeAI Guard. Questo è scritto nell'accordo sul trattamento dei dati, dove potete verificarlo, e non solo su questa pagina.

Siamo uno studio legale con quaranta avvocati, non un gruppo. Ne vale la pena, e come iniziamo?

Sì. Per le organizzazioni più piccole esiste una tariffa forfettaria invece di un prezzo per utente, e l'inizio è lo stesso di una banca: una fase pilota passiva di un mese, che gestiamo interamente noi, senza modifiche ai vostri flussi di lavoro. Il risultato è una panoramica dei rischi su fughe di dati, shadow AI e uso dell'IA per l'assemblea dei soci. Dall'avvio del progetto alla messa in produzione passano circa due settimane; il vostro impegno si limita a un accesso amministratore e a un elenco di utenti.

Proteggete il segreto professionale quando i vostri avvocati usano l'IA, con una fase pilota che gestiamo noi per voi.

Un pacchetto iniziale di policy per studi legali e uffici legali, più una panoramica dei rischi su fughe di dati, shadow AI, uso dell'IA e costi dei modelli per l'assemblea dei soci. I dati dei clienti vengono elaborati solo in modo transitorio in memoria volatile sui nostri server in Svizzera e mai memorizzati.