NesteNeste guide
Når terapiklienter bruker AI Chatbots
Samfunn
SamfunnsGUIDE
CPA-er kan bare bruke AI-verktøy med klientdata på måter som respekterer deres konfidensialitetsplikter.
For skattearbeid gjelder også reglene i Internal Revenue Code paragraf 7216 om utlevering eller bruk av selvangivelsesinformasjon. I praksis betyr det å vite hvor dataene går, få klientens samtykke eller kontraktsmessige beskyttelser når det kreves, og undersøke leverandøren før noen klientinformasjon kommer inn i verktøyet. Dette er viktig fordi å lime inn en klientfil i feil chatbot kan være en uautorisert avsløring med faglige, sivile og til og med kriminelle konsekvenser.
Tre sett med regler former hvordan en CPA kan bruke AI med klientinformasjon. Den første er AICPA Code of Professional Conduct. Dens regel for konfidensiell klientinformasjon (1.700.001) hindrer medlemmer i offentlig praksis fra å avsløre konfidensiell klientinformasjon uten klientens spesifikke samtykke, med begrensede unntak som å svare på en gyldig stevning eller en fagfellevurdering. Koden har også tolkninger av tredjeparts tjenesteleverandører, som dekker de fleste AI-leverandører. Generelt bør medlemmet fortelle klienten før de deler konfidensiell informasjon med en slik leverandør. Medlemmet bør også enten ha en kontrakt som krever at leverandøren holder informasjonen konfidensiell, med rimelig sikkerhet for at den har prosedyrer for å gjøre det, eller få klientens spesifikke samtykke. Det andre gjelder skatteformidlere. Seksjon 7216 gjør det en forbrytelse for en returforbereder å bevisst eller hensynsløst avsløre eller bruke selvangivelsesinformasjon utenfor tillatte formål. Seksjon 6713 legger til en sivil straff. Treasury-regelverket under seksjon 7216 viser noen avsløringer som ikke trenger samtykke. Mange andre trenger skriftlig samtykke innhentet før avsløringen, signert og datert av skattebetaleren, og i formatet skattemyndighetene foreskriver; Inntektsprosedyre 2013-14 gir formatet veiledning. Selvangivelsesinformasjon som utleveres til alle utenfor USA får strengere behandling. Hvorvidt en bestemt AI-leverandør faller inn under et unntak uten samtykke er et juridisk spørsmål som firmaet bør løse med advokat, ikke anta. Den tredje er datasikkerhetsloven. Skatte- og regnskapsfirmaer er generelt dekket av FTC Safeguards Rule, som krever et skriftlig informasjonssikkerhetsprogram. IRS-publikasjon 4557 gir praktisk sikringsveiledning. To misoppfatninger er vanlige: stripping av navn gjør ikke data anonyme. En kombinasjon av beliggenhet, inntekt, forretningstype og datoer kan identifisere en klient; og en enterprise AI-plan fjerner ikke firmaets forpliktelser. Det gjør dem bare lettere å møte.
Katastrofale og hverdagslige AI-skader avhenger begge av hvem som forstår risikoen og hvem som kan handle.
Offentlig og faglig kompetanse former om sterk sikkerhetspolitikk er politisk mulig.
Tydelige forklaringer reduserer fangst av hype, laboratorie-PR og vagt etikkteater.
Faglige organer, statlige styrer og skattemyndighetene legger mer vekt på kunstig intelligens i skatt og regnskapspraksis. Bedrifter bør forvente mer spesifikk veiledning, oppdatert språk for engasjementbrev og AI-spesifikke leverandørkontraktsvilkår. Hvordan konfidensialitet og paragraf 7216 gjelder for bestemte AI-oppsett kan avklares over tid, så firmaer bør se AICPA- og IRS-publikasjoner i stedet for å stole på dagens forutsetninger. Teknologien beveger seg også mot private distribusjoner og sterkere kontraktsmessige datakontroller, som gjør samsvarsbruk enklere. Det vil fortsatt kreves samtykke, dokumentasjon og faglig skjønn.
En skatteformidler ønsker hjelp til å utarbeide et svar på en kundes IRS-varsel. I stedet for å lime inn varselet i en gratis chatbot for forbrukere, bruker de firmaets godkjente bedriftsverktøy i henhold til en kontrakt som hindrer opplæring på inndata, og fjerner først navn, SSN og adresse.
Et firma som vurderer en AI-bokføringsassistent ber leverandøren om sin SOC 2 Type II-rapport, datalagringsperioder, underbehandlerliste og databehandlingssted. Den sjekker også om en skriftlig kontrakt hindrer leverandøren i å bruke klientdata til å trene modellene sine.
Et firma oppdaterer engasjementsbrevene for å fortelle kundene at tredjeparts tjenesteleverandører, inkludert AI-verktøy, kan behandle informasjonen deres. Den vurderer også om eventuell planlagt bruk av selvangivelsesopplysninger trenger eget samtykke i § 7216.
En regnskapsfører limer inn en klients fulle prøvesaldo og lønnsregister på en personlig chatbot-konto. Firmaet behandler dette som en mulig uautorisert avsløring: det gjennomgår verktøyets datavilkår, ber om sletting der det er mulig, dokumenterer hendelsen og omskoler personalet.
Behandling av eksistensiell risiko som sci-fi mens evnesammensetninger.
Forvirrende overflateproduktsikkerhet med justering under høy autonomi.
Etterlater ikke-engelske og ikke-eksperter med kun kilder av lav kvalitet.
Separate risikoer for produktskade, misbruk og tap av kontroll/feiljustering.
Spør hvilke bevis som vil endre ditt syn på tidslinjer og alvorlighetsgrad.
Foretrekk primære kilder og konkrete vurderinger fremfor markedsføringspåstander.
Identifiser én handlingsvei: karriere, politikk, finansiering eller ferdigheter – ikke bare bevissthet.
Free newsletter
Three verified AI stories every weekday morning, written in plain English. Free forever, no ads.
One email each weekday. Unsubscribe in one click. We never sell or share your address.
Test yourself
Instant feedback on every answer, and a shareable certificate with a verifiable ID once you pass a course.
Support free AI education. AI Understanding is a 501(c)(3) nonprofit — no ads, no paywall, ever. Make a donation
CPA-er kan bare bruke AI-verktøy med klientdata på måter som respekterer deres konfidensialitetsplikter. For skattearbeid gjelder også reglene i Internal Revenue Code paragraf 7216 om utlevering eller bruk av selvangivelsesinformasjon. I praksis betyr det å vite hvor dataene går, få klientens samtykke eller kontraktsmessige beskyttelser når det kreves, og undersøke leverandøren før noen klientinformasjon kommer inn i verktøyet. Dette er viktig fordi å lime inn en klientfil i feil chatbot kan være en uautorisert avsløring med faglige, sivile og til og med kriminelle konsekvenser.
Regelen hindrer offentliggjøring uten kundens spesifikke samtykke, med begrensede unntak som å svare på en gyldig stevning eller en fagfellevurdering.
Seksjon 7216 er en straffebestemmelse som er rettet mot selvangivelsesforberedere som feilaktig oppgir eller bruker selvangivelsesinformasjon.
Seksjon 6713 gir den sivile straffen som ligger ved siden av straffebestemmelsen i seksjon 7216.
Regelverket krever skriftlig samtykke før offentliggjøringen, signert og datert av skattyter, og i formatet skattemyndighetene foreskriver. Rev. Proc. 2013-14 gir formatet veiledning.
Medlemmet bør fortelle klienten og enten stole på en kontrakt som gjør at leverandøren holder informasjonen konfidensiell, med rimelig sikkerhet for sine prosedyrer, eller får spesifikt samtykke.
Fortsett å lære
Flere guider valgt for dette emnet
NesteNeste guide
Når terapiklienter bruker AI Chatbots
Samfunn