首页 / 合规与实务风险

生成式AI介入案件处理,法务留痕与保密规则面临调整

生成式AI介入案件处理,法务留痕与保密规则面临调整

7月13日发布的一期法律播客提出,生成式AI进入法律工作流程后,员工与模型之间的对话可能形成可保存、调取和解释的记录。同期一项梳理英美相关判例的研究指出,使用公开模型处理争议材料,可能同时涉及保密义务、律师—客户特权以及诉讼工作成果保护。

提示词可能包含案件策略

企业现有文件管理制度通常覆盖合同、邮件、律师意见和案件卷宗,但提示词及模型输出往往尚未被视为需要专门管理的材料。一段用于分析案件的提问,可能包含争议弱点、证人可信度、和解底线或拟采取的抗辩路径;模型输出则可能进一步整理和归纳这些信息。

如果服务平台长期保存聊天记录、允许人工审查,或者企业内部多人共用账户,相关信息的知悉范围可能随之扩大。员工使用个人账户处理工作材料,还可能使案件信息脱离企业既有的权限管理、离职交接和诉讼保全制度。

近期美国相关案件的讨论显示,向消费级AI工具提问,并不当然构成受保护的律师—客户沟通。法院仍会考察沟通对象、使用目的、当事人是否具有合理的保密期待,以及材料是否在律师指示下为诉讼准备。聊天界面和AI工具的名称本身,通常不足以决定有关材料能否获得特权或工作成果保护。

采购审查不应止于训练设置

不少机构在采购生成式AI服务时,重点关注用户数据是否用于模型训练。对于法律业务,这一审查范围还需包括提示词和输出的保存期限、访问权限、日志导出机制、子处理者所在地、备份删除方式,以及发生诉讼保全时能否冻结相关记录。

企业版服务或封闭部署有助于缩小数据暴露范围,但不能据此认定所有输入和输出均受保密义务或法律特权保护。账户权限过宽、业务与个人用途混用、记录长期保存,仍可能增加内部泄露、监管调查和诉讼披露风险。厂商有关“不用于训练”或“数据隔离”的说明,也需要结合合同条款、技术设置和实际操作核验。

AI对话纳入案件信息管理

在现有案件管理制度下,企业可按照事项类型和数据敏感程度确定允许使用的AI工具。完整案卷、未公开证据和商业秘密原则上不宜输入未经批准的公开模型;确有使用需要的,可先删除真实姓名、交易编号及其他可识别信息,并保留适用的脱敏规则。

  • 按案件或事项确定可用工具、数据等级和访问人员,避免员工自行选择公开模型处理敏感材料;
  • 由律师明确AI辅助任务的目的、范围和复核责任,记录所用版本、资料来源及输出是否被最终采用;
  • 将必要的聊天记录纳入保存期限、诉讼保全和离职交接制度,减少材料散落在个人账户的情况;
  • 根据案件需要设置清理期限,避免无关的敏感推演和重复材料被无限期保存。

AI对话的治理并非要求全部保存或立即删除。记录不足,可能使机构难以说明分析依据和人工复核过程;保留范围过大,则会增加敏感信息被调取和披露的可能。较为稳妥的做法是在事项启动时确定保存范围、访问权限、保全条件和清理时间。

具体案件中,相关对话能否获得保密、律师—客户特权或工作成果保护,仍取决于适用法律、使用场景和当事人的实际行为。企业内部制度可以降低风险,但不能替代针对具体法域和案件事实的法律判断。

资料来源

从读到用

带走这份四步核对清单

  • 确认适用规则与生效时间
  • 回到原始证据核对事实
  • 明确责任人与复核节点
  • 保留版本、来源与操作记录