Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124
Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124
ISO/IEC 27050-3:2020 代表了 ISO/IEC 27050 系列的操作核心,为电子发现中的日常活动提供了全面的实践规范。第1部分提供概念,第2部分涉及治理,而第3部分提供了以可辩护且高效的方式进行电子发现操作的实用、可操作指南。
该标准建立了一个围绕电子发现生命周期关键阶段组织的运营框架。对于每个阶段,ISO/IEC 27050-3 提供了关于以下方面的详细指南:目标和预期成果、角色和职责、程序要求、质量控制措施、文件记录标准以及常见风险和缓解策略。
运营框架强调比例原则——电子发现活动的范围和深度应与事项的性质、复杂性和利害关系相称。该原则指导关于搜索哪些 ESI、审查的彻底程度以及适当的质量控制水平的决策。比例性不是发现不足的借口,而是做出可辩护的资源分配决策的框架。
ISO/IEC 27050-3 涉及技术在电子发现中日益增长的作用,特别是技术辅助审查(TAR),也称为预测编码或计算机辅助审查。该标准提供了关于何时以及如何使用 TAR 的指南,包括验证方法、透明性要求和文件记录标准。
该标准认识到,TAR 在正确实施时,可以显著提高电子发现审查的效率和质量。TAR 使用机器学习算法基于审查员的编码决策来识别相关文档,使审查员能够专注于最有希望的文档,同时自动排除明显无关的材料。然而,该标准也强调,TAR 不是魔法解决方案——它需要仔细的实施、持续的验证和透明的报告才能具有可辩护性。
为以可辩护的方式使用 TAR,组织应:(1)记录方法论,包括种子集创建过程、使用的机器学习算法和验证方法;(2)进行适当的质量控制测试,包括召回率和精确度测量;(3)向对方律师和法院保持 TAR 过程的透明性;(4)保持证明 TAR 过程产生完整准确结果的能力;(5)保留所有 TAR 相关文件记录,以备后续程序中的可能发现。
从工程角度来看,ISO/IEC 27050-3 对电子发现技术平台的设计和配置有直接影响。实践规范中定义的运营要求应映射到电子发现基础设施中的特定技术能力。
关键的平台要求包括:(1)支持原生文件格式处理和呈现,确保 ESI 可以在原始上下文中审查;(2)全面的元数据提取和保存,包括系统元数据、文件系统元数据和嵌入元数据;(3)高级搜索能力,包括布尔、邻近、概念和语音搜索;(4)透明、可审计且经过验证的 TAR 和分析能力;(5)稳健的特权日志记录和编辑能力;(6)灵活的生成能力,支持多种输出格式(TIFF、原生、PDF)及加载文件;(7)流程每个阶段的全面审计日志记录。
工程团队还应考虑可扩展性和性能要求。随着数据量的持续增长,电子发现平台必须能够在日益紧迫的期限内处理 TB 级数据。这需要分布式处理架构、优化的数据存储和高效的审查界面。