अध्याय ६ · खण्ड I · 16 मिनेट
गोपनीयता, विशेषाधिकार, र सार्वजनिक च्याटबटमा कहिल्यै नजाने कुरा
विशेषाधिकार प्राप्त सामग्री निःशुल्क च्याटबटमा टाँस्नु २०२६ मा नेपाली वकिलले गर्न सक्ने सबैभन्दा सजिलो अनुशासनात्मक उल्लङ्घन हो, र यो हरेक हप्ता हुने गरेको छ।
पुतलीसडकका एक वरिष्ठ अधिवक्ताले छ हप्तादेखि एक कपडा आयातकर्ताका लागि मिलापत्रको वार्ता गरिरहेका छन्। मङ्गलबार साँझ उनी एउटा without-prejudice पत्रको मस्यौदा सक्छन् जसमा दुई छोटा अनुच्छेदमा मुवक्किलको वास्तविक walk-away रकम र त्यसको कारण लेखिएको छ। अङ्ग्रेजी अलि कडा लाग्छ, त्यसैले उनी ब्राउजरमा एउटा निःशुल्क च्याटबट खोल्छन्, सम्पूर्ण पत्र टाँस्छन्, र भाषा अलि सजिलो बनाइदिन भन्छन्। तीस सेकेन्डभित्र राम्ररी सपारिएको संस्करण फर्किन्छ। उनी त्यो प्रतिलिपि गर्छन्, दुई पङ्क्ति सम्पादन गर्छन्, पठाउँछन्। पत्र अर्को बिहान अर्को पक्षकहाँ पुग्छ। अधिवक्ता बाहेक कसैलाई थाहा छैन — मुवक्किलको न्यूनतम मोलतोल सीमा अहिले उत्तरी भर्जिनियाको सर्भरमा बसेको छ, एउटा खातामा अनुक्रमित गरिएको छ, सम्भवतः भविष्यका मोडल सुधार्न प्रयोग हुनेछ। उनले दुई क्लिकमा २०२६ को नेपाली वकालतमा सबैभन्दा सामान्य गोपनीयता उल्लङ्घन गरेका छन्।
तपाईंले आफ्नो मुवक्किललाई वास्तवमा के दिनुपर्छ
नेपालमा वकिल-मुवक्किल गोपनीयता एउटै कर्तव्य होइन — यो तीनवटा कर्तव्य हुन्, एक माथि अर्को थुप्रिएका, र एउटै लापरबाह paste ले तिनै तीनवटालाई एकैचोटि उल्लङ्घन गर्न सक्छ।
पहिलो हो नेपाल बार काउन्सिलको आचारसंहिता, जसले तपाईंलाई पेशाको सदस्यका रूपमा बाँध्छ र मुवक्किलले उजुरी गरे पनि नगरे पनि काउन्सिलले तपाईंमाथि कारबाही गर्न सक्छ। दोस्रो हो वकिल ऐन र फराकिलो वैधानिक संरचना, जसले वकिल-मुवक्किल सञ्चारलाई संरक्षित मान्छ र अनधिकृत खुलासाको परिणाम सिर्जना गर्छ। तेस्रो — र व्यवसायिक रूपमा सबैभन्दा छिटो टोक्ने — हो तपाईंले हस्ताक्षर गरेको engagement letter, जसमा प्रायः सधैं स्पष्ट गोपनीयता धारा हुन्छ र बढ्दो रूपमा डाटा-ह्यान्डलिङ, vendor processing, र विदेशी स्थानान्तरण सम्बन्धी विशेष धाराहरू पनि रहन्छन्।
जब तपाईं विशेषाधिकार प्राप्त कागजात सार्वजनिक LLM मा टाँस्नुहुन्छ, तपाईंले “औजार प्रयोग” गरिरहनुभएको होइन। तपाईंले मुवक्किलको जानकारी एउटा तेस्रो पक्षको प्रोसेसरकहाँ पठाइरहनुभएको छ — जसको terms of service तपाईंले पक्कै पढ्नुभएको छैन, जसको data residency पक्कै नेपाल बाहिर छ, र जसले तपाईंको input लाई training मा प्रयोग गर्ने/नगर्ने कुरा tier र दिनको आधारमा “हो, स्वतः” र “होइन तर विश्वास गर्नुहोस्” बीचमा कतै हुन्छ। यी कुनै पनि कुरा तपाईंलाई मुवक्किलबाट अधिकार प्राप्त होइन। उल्लङ्घन अदृश्य हुनु — मुवक्किलले कहिल्यै थाहा नपाउनु, अर्को पक्षले कहिल्यै थाहा नपाउनु, बार काउन्सिलले कहिल्यै थाहा नपाउनु — ले यसलाई कम उल्लङ्घन बनाउँदैन। यसले यसलाई त्यस्तो उल्लङ्घन बनाउँछ जुन एउटा करियरभरि चुपचाप थुप्रिँदै जान्छ, र एक दिन कुनै मोडलको training data मा भएको चुहावट वा कुनै पत्रकारको सूचनाको हक माग्ने अनुरोधले त्यसलाई देखिने बनाउँछ।
जोखिमका श्रेणीहरू — सामग्री अनुसार औजार छनोट गर्नुहोस्
हरेक कागजात उत्तिकै संवेदनशील हुँदैन, र तपाईंले प्रयोग गर्ने औजार जोखिमसँग मेल खानुपर्छ।
सबैभन्दा उच्च जोखिम — सार्वजनिक च्याटबटमा कहिल्यै जाँदैन, समाप्त। तपाईं र मुवक्किलबीचको विशेषाधिकार प्राप्त पत्राचार; साक्षी बयान, विशेष गरी फौजदारी वा संवेदनशील देवानी मुद्दामा; मिलापत्रको स्थिति, तपाईंको तर्क, reservation price, र रणनीतिक मूल्याङ्कन सहित; दर्ता हुनुअघिको मस्यौदा अभियोगपत्र; counsel का निर्देशन; आन्तरिक रणनीति टिप्पणी; तेस्रो पक्षसँगको non-disclosure agreement अन्तर्गत आउने सबै कुरा। यो tier का लागि नियम सजिलो र निरपेक्ष छ। यो ChatGPT, Claude, Gemini, वा कुनै consumer tier मा जाँदैन। नाम बदलेर पनि जाँदैन। “बस् व्याकरण मिलाउन” पनि जाँदैन। जाँदैन।
मध्यम जोखिम — सार्वजनिक औजार केवल गम्भीर redaction सँग स्वीकार्य। पक्षका नाम, परियोजना विवरण, र पहिचान खुलाउने सङ्ख्या मेटाइएको गुमनाम सम्झौताका शर्तहरू; मुद्दाका संरचनागत तथ्यहरू जहाँ पक्ष पहिचान गर्न सकिँदैन; वर्षौंदेखि बनाएको clause library; live मामिलाको कुनै विवरण नभएको precedent सामग्री। यहाँ पनि redaction वास्तविक हुनुपर्छ — “हिमालयन सिमेन्ट प्रा.लि.” लाई “Company A” बनाउनु redaction होइन यदि बाँकी तथ्यले दुई वाक्यमै पक्ष पहिचान खुलाउँछन् भने। अर्को फर्मको साथीले तपाईंले टाँसेको कुराबाट मुद्दा पुनर्निर्माण गर्न सक्छ भने, त्यो redact भएकै थिएन।
कम जोखिम — सामान्यतया ठीक। मुवक्किलको पहिचान नभएका शुद्ध कानुनी अनुसन्धान प्रश्न — “करार ऐन २०५६ को दफा ५ ले vitiating factor का रूपमा coercion बारे के भन्छ?” मुवक्किलका तथ्य बिना शून्यबाट पत्र मस्यौदा गर्ने काम। विदेशी अधिकारक्षेत्रले कुनै सिद्धान्तलाई कसरी हेर्छ भनी सोध्ने। तपाईंले बार काउन्सिलको बैठकमा prompt ठूलो स्वरले पढ्न आत्मविश्वासका साथ सक्ने जे पनि।
फर्मले अहिले अपनाउनुपर्ने सुरक्षित default हरू
२०२६ को नेपाली वकालतमा टिक्ने तीनवटा pattern छन्, र एउटा टिक्दैन।
Pattern एक: कडा redaction गर्नुहोस्, अनि non-sensitive काममा सार्वजनिक औजार प्रयोग गर्नुहोस्। पक्षका नाम मेट्नुहोस्, विशेष रकमलाई placeholder ले बदल्नुहोस्, मामिलालाई स्थापित गर्ने मितिहरू हटाउनुहोस्, पहिचान खुलाउने तथ्यहरू बदल्नुहोस्। त्यसपछि drafting सहायता, व्याकरण सुधार, र संरचनागत प्रतिक्रियाका लागि निःशुल्क वा कम मूल्यको औजार प्रयोग गर्नुहोस्। यो दैनिक कामको आश्चर्यजनक मात्रामा काम लाग्छ, र यसको कुनै खर्च छैन।
Pattern दुई: स्पष्ट no-training-on-inputs भाषा र करारमा देखाउन सक्ने data residency भएको enterprise tier मा खर्च गर्नुहोस्। २०२६ मा सबै ठूला प्रदायकहरूले यो प्रस्ताव गर्छन् — ChatGPT Enterprise, Claude for Work, Gemini Workspace। करारका शर्त महत्वपूर्ण छन्; marketing page होइन। data-processing addendum पढ्नुहोस्, लिखित रूपमा पुष्टि गर्नुहोस् कि input training का लागि प्रयोग गरिँदैन, र फर्मको AI नीतिमा छनोट दस्तावेज गर्नुहोस्।
Pattern तीन: सबैभन्दा संवेदनशील कामका लागि फर्मको मेसिनमा local model चलाउनुहोस्। २०२६ मा यो सुनिनुभन्दा सजिलो छ। कार्यालयको mid-range workstation ले एउटा सक्षम open-weights model चलाउन सक्छ जसले कुनै token भवन बाहिर पठाउँदैन। यो frontier मोडलभन्दा ढिलो र कम सक्षम छ, तर संवेदनशील bundle सारांश गर्न वा नाजुक पत्र मस्यौदा गर्न यो पर्याप्त छ — र वास्तवमा बाहिर नजान सक्ने सामग्रीका लागि यो एक मात्र विकल्प हो।
नटिक्ने pattern: “यो कार्यालयमा सबै समझदार छन्, हामीलाई लिखित नीति चाहिँदैन।” पहिलो घटना नहुन्जेल हरेक फर्मले यही स्थिति राख्छ। समस्या partner होइनन् — partner सामान्यतया सावधान हुन्छन्। समस्या त्यो junior हो जो छ महिनाअघि भर्ती भएकी हुन्, जसले कानुन कलेज देखि सबै कुरामा ChatGPT प्रयोग गरेकी छिन्, र जसलाई आज दिउँसो डेस्कमा भएको bundle गृहकार्यभन्दा फरक हो भन्ने वास्तवमै थाहा छैन। लिखित नीति र स्पष्ट escalation path बिना, ती junior ले bundle टाँस्नेछिन्, र सार्वजनिक रूपमा केही गलत भएपछि मात्र फर्मले थाहा पाउनेछ।
नेपाल-विशिष्ट चिन्ता: data residency
यो course का बैङ्किङ, नियामक, वा वित्तीय काम गर्ने वकिलहरूका लागि एउटा तह छ जुन धेरै सामान्य AI-ethics लेखनले बेवास्ता गर्छ। नेपाल राष्ट्र बैङ्कले बैङ्किङ ग्राहक डाटा कहाँ प्रक्रिया र भण्डारण गर्न सकिन्छ भन्ने नियम क्रमशः कडा बनाउँदै आएको छ। यो AI लाई लक्षित होइन; यो सामान्यतया cloud सेवालाई लक्षित हो। तर हरेक सार्वजनिक LLM cloud सेवा हो, र जुन क्षण तपाईंले बैङ्किङ मामिलाबाट ग्राहक-पहिचान खुलाउने सामग्री अमेरिकामा host गरिएको च्याटबटमा टाँस्नुहुन्छ, तपाईं चाहेर वा नचाहेर ती नियमको दायरामा हुनुहुन्छ।
यही दिशा दूरसञ्चार, बीमा, र बढ्दो रूपमा स्वास्थ्य र शिक्षामा देखिन्छ। नियमित क्षेत्रहरूमा प्रवृत्ति data localisation र सीमापार प्रशोधनका लागि स्पष्ट सहमतितर्फ बढिरहेको छ। यदि तपाईंको वकालत यी मध्ये कुनै क्षेत्र छुन्छ — र काठमाडौंका धेरैजसो commercial वकालतले कम्तीमा एउटा छुन्छ — फर्मका लागि तपाईंले लेख्ने AI नीतिले यो स्वीकार गर्नुपर्छ। न्यूनतम लिखित नियम यो हो कि नियमित क्षेत्रका मुवक्किलहरूको सामग्री त्यस्तै औजारमा मात्र जान्छ जसको data residency दस्तावेजी छ र स्वीकार्य छ, र सबैभन्दा संवेदनशील मामिलाको सामग्री देश बाहिर जाँदै जाँदैन।
यसलाई वास्तविक बनाउने सूक्ष्म-नीतिहरू
कसैले नपढ्ने कागजातमा बसेका नीतिले केही गर्दैनन्। वास्तवमा काम गर्ने अनुशासन भनेको थोरै सूक्ष्म-नियमहरू हुन् जुन फर्मको सबैजनाले सुनाउन सक्छन्।
पूरै redact नगरिएको सम्झौता सार्वजनिक च्याटबटमा कहिल्यै नटाँस्नुहोस्। enterprise tier प्रयोग गर्नुहोस्, वा redact गर्नुहोस्, वा त्यो कागजातमा AI नै नचलाउनुहोस्। एउटै वाक्यमा data ह्यान्डलिङ वर्णन गर्न नसकिने औजारमा मुवक्किल bundle पूरै कहिल्यै upload नगर्नुहोस्। हरेक मामिलाको file note मा प्रयोग गरेको औजार दस्तावेज गर्नुहोस् — एक पङ्क्ति काफी छ: “[औजार] को सहायताबाट मस्यौदा तयार, partner-समीक्षित।” “के यो टाँस्न सुरक्षित छ?” को जवाफ आत्मविश्वासी “हो” बाहेक केही पनि भयो भने जवाफ “होइन” हो। र शङ्का हुँदा, टाँसेपछि होइन, टाँस्नुअघि partner लाई सोध्नुहोस्।
यी कुनै वीरतापूर्ण नियम होइनन्। यी राति कार्यालय बन्द गर्ने जत्तिकै सामान्य कुरा हुन्। यिनलाई आत्मसात् गर्ने वकिलहरूको करियर र प्रतिष्ठा दश वर्षपछि पनि अक्षुण्ण रहनेछ। नगर्नेहरूसँग, औसतमा, कम्तीमा एउटा कथा हुनेछ जुन उनीहरू नभनेकै राम्रो हुने थियो।
आफ्नो बुझाइ जाँच्नुहोस्
छोटो जाँच
—तपाईं बैङ्किङ मुवक्किलका लागि संवेदनशील मिलापत्र पत्र मस्यौदा गर्दै हुनुहुन्छ। अङ्ग्रेजी सपार्न आवश्यक छ। AI लाई संलग्न गर्ने सबैभन्दा सुरक्षित तरिका कुन हो?
छोटो जाँच
—वरिष्ठ partner भन्छन्: ‘यो कार्यालयमा सबै समझदार छन्। हामीलाई लिखित AI नीति चाहिँदैन।’ सबैभन्दा बलियो प्रतिवाद के हो?
अब के आउँछ
गोपनीयता भनेको के भित्र जान्छ भन्ने प्रश्न हो। अर्को खण्ड के बाहिर आउँछ भन्ने प्रश्न हो — कुनै पनि AI-उत्पादित ऐन, मुद्दा, वा नियमावली अभियोगपत्र, मुवक्किल पत्र, वा अदालत नजिक पुग्नुअघि पालना गर्नुपर्ने प्रमाणीकरण कार्यप्रवाह। यो उही अनुशासनको दोस्रो आधा हो।