Californias guvernør Gavin Newsom undertegnet Senatets lovforslag 574 30. september 2026, som Bloomberg Law beskriver som den første lovgivningen i landet som regulerer advokaters bruk av generativ AI [1]. Loven trer i kraft 1. januar 2027 og fastsetter plikter om konfidensialitet, kontroll av AI-resultater, opplysning til domstoler og sitater [2]. Regelen om konfidensialitet gjør spørsmålet om hvor en klients opplysninger går når et AI-verktøy behandler dem, til en yrkesmessig plikt.
Bakgrunn
Domstoler i USA har hatt saker med innlegg som inneholdt sitater som AI-verktøy hadde funnet på eller misforstått; Bloomberg Law påpeker at føderale domstoler i løpet av de to månedene før undertegningen advarte eller sanksjonerte advokater i saker om diskriminering, konkurs og Justisdepartementet [1]. Advokater er også bundet av taushetsplikt overfor klientene sine. En generell AI-tjeneste behandler det den mottar på leverandørens servere, på leverandørens vilkår, og derfor blir verktøyets databehandling et spørsmål for advokaten.
Hva loven fastsetter
Den nye paragrafen 6068.1 i Business and Professions Code fastsetter at en advokat «ikke skal delegere utøvelsen av juss» til generativ AI [2]. Etter samme paragraf kan en advokat, ifølge Holland & Knight, ikke legge konfidensiell, ikke-offentlig eller personidentifiserende informasjon inn i et generativt AI-system med mindre tilgangen er begrenset til advokaten og autoriserte personer som selv er underlagt konfidensialitetsplikt. Teksten Bloomberg Law siterer, tillater verktøy som er «begrenset til advokaten og personer som advokaten har autorisert, under plikt til å beskytte konfidensialiteten» [1] [2].
Advokater må ta rimelige skritt for å kontrollere AI-resultater, herunder henvisninger til rettsavgjørelser og lovbestemmelser. En endring av paragraf 128.7 i Code of Civil Procedure forbyr at innlegg i noen californisk domstol inneholder et sitat som den ansvarlige advokaten ikke selv har kontrollert. Advokater som bruker generativ AI, må opplyse om det til retten «for alle dokumenter som leveres til retten» [2]. Voldgiftsdommere kan ikke delegere beslutningstakingen til AI-verktøy eller bygge på AI-generert informasjon uten å opplyse partene om det [1].
Holland & Knight skriver at bestemmelsen om konfidensialitet gjør AI-systemers databehandling relevant for yrkesmessig etterlevelse og «kan utelukke enkelte offentlig tilgjengelige AI-verktøy for forbrukere». Byrået anbefaler at advokater før 1. januar 2027 går gjennom parametrene og sikkerhetsfunksjonene i AI-systemene sine, fastsetter hvilke inndata som er tillatt, etablerer rutiner for gjennomgang og kontroll av sitater, og avgjør hvordan opplysning til domstoler skal skje [2].
Betydning for advokatfirmaer
Loven gjelder advokater som praktiserer i California. For dem blir valget av AI-verktøy en del av konfidensialitetsvurderingen: før klientmateriale legges inn, må advokaten ha grunnlag for å konkludere med at tilgangen til det er begrenset slik loven krever. Holland & Knight peker på åpne spørsmål, blant annet hva som regnes som å delegere utøvelsen av juss, og hvor stor AI-medvirkning som utløser plikten til å opplyse retten. Advokater andre steder er ikke bundet av SB 574, men de står overfor det samme praktiske spørsmålet etter sine egne yrkesregler: hvem utenom advokaten kan få tilgang til det som skrives inn i verktøyet.
Anbefalinger
- Lag en liste over AI-verktøyene som brukes i firmaet, og kartlegg for hvert av dem hvor dokumenter og prompter behandles og hvem som har tilgang.
- Fastsett hvilke kategorier klientinformasjon som kan legges inn i hvilket verktøy, slik Holland & Knight foreslår.
- Kontroller hvert sitat selv før innlevering, uansett hvor det kommer fra.
- Forbered en praksis for opplysning i innlegg utarbeidet med generativ AI før 1. januar 2027.
- Be om veiledning fra rådgiver eller advokatforeningen om bestemmelser som loven lar stå udefinert.
Relevans for PrivateAI
PrivateAI 1.0.0 kjører AI-modellen sin, Gemma 4 E2B, på Macen, uten reserveløsning i skyen og uten telemetri, og loggene inneholder aldri dokumenttekst. Det går bare på nett for å laste ned modellen én gang, for lisens- og oppdateringssjekker og for å åpne en betalingsside, og ingen av disse sender et dokument, en prompt eller et resultat. Det kontrollerer hvert beløp, hver dato og hver referanse i et resultat mot originalen etter faste regler, og merker hvert resultat som et utkast som fagpersonen skal kontrollere. HisnLabs hevder ikke at bruk av PrivateAI oppfyller SB 574 eller noen annen regel: om et verktøy oppfyller lovens krav om begrenset tilgang, er det advokaten som skal vurdere. Kjøp av PrivateAI er ikke åpnet ennå.
Begrensninger
Dette stoffet bygger på Bloomberg Laws rapport og Holland & Knights klientvarsel, ikke på den vedtatte lovteksten, som ikke ble gjennomgått her [1] [2]. Holland & Knight peker på et mulig utformingsproblem i endringen av paragraf 128.7 og på udefinerte begreper som «delegere», som domstolene eller lovgiver kan avklare [2]. Hvordan konfidensialitetsregelen gjelder for bestemte produkter, vil avhenge av en tolkning som ennå ikke finnes.
For å arbeide med klientdokumenter med en AI-modell som kjører på Macen kan du laste ned PrivateAI og prøve alle funksjonene gratis i 17 dager. PrivateAI er laget av HisnLabs.