AI法律科技与智能化实务横幅
法律 AI 已经走进具体工作 合同审查、合规分析、案件梳理与律所工作流
首页 / AI工具应用

Harvey智能体平台通过AIUC-1认证:法律AI采购多了一份可核验材料

7月30日,Harvey宣布其智能体平台通过AIUC-1认证。与厂商自行提交安全说明不同,这次认证把产品交给外部机构做对抗测试。测试结果和审计摘要因此不只是宣传材料,采购人员可以把它们放进尽调文件,逐项核对。

AIUC-1测了什么,由谁来审

根据Harvey的公告,AIUC-1从数据与隐私、网络安全、运行安全、可靠性、问责和社会影响六个维度评估AI系统,覆盖86类风险和73类攻击,包括幻觉、工具误用、数据泄露和对抗性操纵。Harvey称其平台接受了3000多项独立测试,未出现”关键失败”。

这一结果要读准边界。它是认证范围内的测试结论,不是对所有法域、所有文书、所有客户配置的普遍保证。按AIUC的证书说明,技术测试至少每季度一次,运营控制每年复核,证书按年续期;出现重大问题需整改并复测。与偏管理体系的ISO 42001相比,AIUC-1更接近看产品在压力下怎么动——前者审制度,后者看现场。

分工也要说清楚。按AIUC公告,AIUC负责技术评估和发证,Schellman作为首家获授权的机构,负责独立审计证据收集、详细报告和认证指导。采购方在判断报告分量时,应分别确认技术评估由谁完成、审计证据由谁收集、证书由谁签发。

采购文件可以追问得更具体

智能体接入案件材料、知识库、邮箱和外部工具后,过去那种功能演示加安全白皮书的采购材料明显不够。一次错误调用造成的后果,往往比一段回答不准更难收拾。拿到一份认证报告后,律所和企业法务至少应向供应商核对:

  • 证书覆盖的是基础模型、某个智能体,还是当前交付的完整产品;
  • 测试时开放了哪些工具、权限和数据连接,是否接近客户实际部署;
  • 报告中是否存在例外事项、整改项或尚未覆盖的风险;
  • 模型、系统提示词、第三方组件或工具权限发生重大变化后,什么情况下需重新测试;
  • 出现越权调用、错误引证或数据外泄时,供应商如何暂停、告警、留痕和通知客户。

这些问题最好写进采购文件和合同附件,而不是只在演示会上口头问过。重点要约定清楚认证范围、适用产品版本、重大变更通知、事故报告、复测义务,以及证书失效后的处置安排。

证书没有替律师签字

即便平台通过了对抗测试,客户自己的配置仍可能引入新风险。把权限开得过宽、接入未经整理的数据源、让团队自行搭建智能体,都会改变原有测试条件。更现实的问题是,产品层面的安全测试无法回答某份合同是否漏掉关键条款,也无法确认某个判例在当前法域是否仍然有效。

第三方认证适合作为供应商准入的一道门槛,而不是最终验收。正式部署前,仍应使用脱敏的真实样本测试条款召回、引证准确率、来源可核验率、越权操作和人工修改时间。高风险事项还要保留原始材料、模型及工具版本、调用记录和复核人信息。

进入采购证据链的条件

AIUC-1带来的实际变化,是把“我们的系统很安全”拆成一组可核对的问题:测了什么、由谁测试、发现过什么、产品更新后是否复测。目前公开材料还不足以支持不同法律AI产品之间的直接横向比较,客户最终能拿到多详细的审计摘要,也会影响这张证书在采购中的分量。

采购时可以把证书视为加分项。只有认证范围、测试方法、例外事项和整改记录能够接受核验,第三方认证才真正进入采购证据链。

资料来源

轩辕法律服务网 Law2CN.com 广告
从读到用

带走这份四步核对清单

  • 先界定任务与数据边界
  • 检查来源是否可定位
  • 设置人工复核与升级条件
  • 保留权限、版本和日志