一份合同红线在主办律师、业务负责人和外部律师之间来回传递时,容易被忽视的未必是模型改动了哪一处,而是谁看过哪一版、谁有权再跑一次审查。材料一旦进入带协作空间的 AI 系统,这些原本属于项目管理的问题,会变成系统里可查的权限记录。
Harvey 在 2026 年 8 月的产品更新中披露,Shared Space 可按每个组织分别配置查看、编辑或运行权限,活动记录集中呈现访问情况,并保留带时间戳的审计日志。同期披露的“伦理墙”功能与 Intapp Walls for AI 对接,用于同步既有的事项隔离控制。官方表述侧重协作效率;放到一宗有外部律师参与的合同审查里,实际效果是外部团队不再需要与内部法务共享同一套文件,也不必拿到同一组运行权限。
权限要按查看、运行、导出分开谈
传统的文件夹权限通常解决的是文件能否打开。AI 审查空间多出了一层:某个组织能否把已有材料再次提交给模型、能否修改审查表中的结论、能否导出整张审查结果。三种动作的后果并不相同,采购和验收时也应该分开列。
以一份跨境采购合同的假设场景为例,外部律师可以查看分配给自己的红线和问题清单,但没有再次运行审查或导出全部台账的权限;内部法务保留运行权限,并在定稿前固定审查表的答案。这套配置最终落到一张可以回看的表:何时进入、谁改过、哪一版答案在什么时间被定稿。
Harvey 此次还提到 Review Table 的单元格锁定功能:完成的答案可被冻结,团队成员即使重跑同一列,也不能覆盖该答案。它并不证明答案正确,但把“模型又跑了一遍”与“人工已经确认的结论”分开了。就合同审查而言,后者更接近交付责任,也比生成一段替代条款更值得写进工作底稿。
日志只记录动作,不记录核验
英国律师监管局 SRA 在 8 月 17 日发布的 AI 误用警示中,把两类问题放在一起:提交给法院等文件中的虚假或错误信息(包括引证),以及使用 AI 时对客户保密信息保护不足。该机构明确表示,使用 AI 提供法律服务的受监管个人仍对其工作负责;付费或免费工具也未必具备与处理信息敏感度相称的合同和技术保障。
这项英国规则并不直接约束中国律师或企业法务,但它给协作空间留下了一个很实用的对照:时间戳日志只能说明访问和操作发生过,不能证明引用、条款理解或事实判断已经核实。材料是否可进入境外服务、外部律师是否属于获授权处理方、导出后的留存位置,也仍然是合同、数据处理安排和事项保密要求里的独立问题。
因此,协作式合同 AI 的验收材料通常不止一份模型清单。按组织区分的查看、编辑、运行和导出权限,事项隔离的权限来源,以及一份可抽查的审查结论与原文对照表,才足以说明这个空间在处理什么、每一步由谁承担。如果下周要启动一项有外部律师参与的存量合同审查,最能说明问题的样本可能是一张权限表,而不是一次更漂亮的产品演示。