这篇文章解决什么问题
Harvey称其智能体平台通过AIUC-1认证,接受了3000多项独立测试。证书可供律所和企业法务作供应商尽调参考,但采购时仍要逐项核对覆盖版本、工具权限、例外事项、复测安排及客户侧实际配置。
相关工具:企查查企业信息 MCP 企业背景调查 Skill 启信慧眼 MCP
3000多项独立测试,没有出现“关键失败”。7月30日,法律AI公司 Harvey 宣布其智能体平台通过 AIUC-1 认证。按 Harvey 及认证机构披露的信息,平台接受了针对幻觉、工具误用、数据泄露和对抗性操纵等风险的外部测试。相关证书和审计材料,可供律所及企业法务在供应商尽调时参考。
认证测试了哪些风险
Harvey 公告称,AIUC-1 从数据与隐私、网络安全、运行安全、可靠性、问责和社会影响六个维度评估AI系统,涉及86类风险和73类攻击方式;Harvey 表示平台接受了3000多项独立测试。这些数字和测试结果主要来自厂商及认证方公开材料。具体测试样本、判定标准和完整结果,仍需结合审计报告核验。
AIUC 公布的证书说明显示:技术测试至少每季度一次,运营控制每年复核,证书按年续期;发现重大问题后,获证企业需完成整改并接受复测。ISO 42001 侧重管理体系,AIUC-1 则更看具体产品在压力测试和攻击情境下的表现,两者的评估对象和用途并不相同。此次认证还涉及多个参与方。据 AIUC 公告,AIUC 负责技术评估和证书签发,Schellman 作为首家获授权的审计机构,承担独立审计中的证据收集、详细报告和认证指导。采购方核对材料时,应先分清技术测试、审计取证和证书签发分别由谁完成,再看各方责任边界写到哪一层。
尽调要先看证书覆盖到哪里
法律AI智能体接入案件材料、内部知识库、邮箱及外部工具后,采购评估不只看生成内容是否准确。工具调用、账户权限和数据连接配置不当,都可能造成越权操作、信息外泄或错误执行。第三方测试能提供一层外部依据,但一份证书覆盖不了所有部署环境。律所和企业法务在采购阶段,可以要求供应商逐项披露:
- 认证覆盖的是基础模型、单一智能体,还是当前交付的完整产品;
- 测试期间开放了哪些工具、权限和数据连接,与客户拟采用的部署方案有何差异;
- 审计报告是否列有例外事项、整改项目或尚未覆盖的风险;
- 模型、系统提示词、第三方组件及工具权限发生重大变化后,是否需要重新测试;
- 发生越权调用、错误引证或数据外泄时,供应商是否具备暂停、告警、留痕和客户通知机制。
这些内容应写进采购文件及合同附件,明确适用的产品版本、重大变更通知、事故报告、复测义务,以及证书失效后的处置方式。认证对象与客户实际使用的版本或配置明显不符时,证书在尽调中的分量也应相应下调。
客户自行改动的配置不在认证范围内
AIUC-1 的结论限于认证范围和特定测试条件,并不保证适用于所有法域、法律任务和客户配置。客户扩大工具权限、接入未经整理的数据源,或放任业务团队自行搭建智能体,都会改变原有风险条件。产品安全测试也不能替代具体法律工作的专业判断:某份合同是否漏了关键条款、某项引证是否准确、某个判例在当前法域是否仍有效,仍需由有资质、有经验的人员复核。对外出具法律意见或处理高风险事项时,律师的审查和签字责任不会因平台拿证而转移。
正式部署前,采购方仍有必要使用脱敏后的真实业务样本做场景验收:条款召回、引证准确率、来源可核验率、越权操作防护、人工修改时间,都要跑一遍并留存结果。高风险任务还应保存原始材料、模型及工具版本、调用记录和复核人员信息,供事后审计和责任追踪。
证书可作准入材料,不能替代验收
AIUC-1 为法律AI采购提供了比厂商安全白皮书更具体的第三方材料。采购方可以据此核对测试范围、参与机构、产品版本和复测机制。但目前公开信息不足以支撑不同法律AI产品的直接横向比较,客户能拿到多详细的审计摘要,也会影响证书在尽调中的分量。第三方认证可作为供应商准入和风险评估的一项依据,客户侧的场景验收、权限控制、律师复核和合同责任安排仍不能省。认证范围、测试方法、例外事项和整改记录能否核验,决定了这份证书有多大证明力。
资料来源
- Harvey:The First Certified AI Agents in Legal: Harvey Achieves AIUC-1
- AIUC:AIUC-1 certificate overview
- AIUC:Schellman achieves AIUC-1 accreditation
引用与继续阅读
Harvey获AIUC-1认证,采购仍要核对范围|AIILAW.cn|2026-08-02|https://aiilaw.cn/harvey-aiuc1-legal-ai-third-party-assurance-20260802/