首页 / 行业与产品动态

客户材料进 AI 知识库前,授权要写清

客户材料进 AI 知识库前,授权要写清

这篇文章解决什么问题

律所把客户材料用于当前事项、内部知识库、系统评测或模型改进,处理目的和保留范围并不相同。本文梳理授权、权限、删除记录等环节,提示委托协议中的笼统 AI 条款未必覆盖后续数据使用。

相关工具:合同审查助手 Skill 腾讯电子签 Skill MCP-Doc Word 文档处理

委托协议里写一句“可以使用AI”,能否覆盖律所拿客户材料训练模型?Law.com Legaltech News 近期提出,律所在用客户数据训练或改进AI工具前,应先与客户沟通具体用途。美国律师协会(ABA)和哥伦比亚特区律师协会发布的相关材料,也把保密义务、知情同意和技术管理列为重点。生成式AI已进入检索、摘要、文书起草和知识管理环节,材料流向、保存期限、访问人员、跨事项复用和退出后的删除安排,都要逐项说清。笼统的AI条款未必覆盖后续的数据利用。

四类用途,风险并不相同

律所处理客户材料,大致有四种方式:仅在当前任务中短暂调用;纳入内部知识库,供获准人员检索;转化为评测样本,用来测试系统效果;或连同衍生数据用于模型微调和持续改进。四种处理的目的、保存期限和可见范围差别很大。

供应商承诺不使用数据训练通用模型,只能说明供应商一侧的部分安排,不能代替律所说明内部如何使用数据。某个客户项目形成的文书、检索结果或经验成果,是否进入全所知识库、是否会被其他项目调用,取决于律所自身的权限和数据治理规则。客户通常还会追问:原始文件是否离开指定存储区域?哪些人员、模型和插件可以访问?委托材料删除后,向量数据、提示记录、缓存文件和评测样本能否一并清除?多模型、多云和多插件并存时,这些问题要在数据流和合同安排中逐项核实。

授权应按用途拆开写

较稳妥的做法,是按用途切分授权。用于当前事项的摘要、检索或初稿,可作为基础处理;匿名化或去标识化成果用于内部质量测试,应另行说明;材料若要训练可跨事项复用的模型,则需取得更明确的授权,并写明限制。商业秘密、内部调查材料、未公开交易信息及受特别保密条款约束的数据,通常还应默认禁用,并从严控制访问。

匿名化不能把风险降到零。仍要评估材料会不会与其他信息结合后被重新识别,上下文、附件和元数据中是否残留客户身份或敏感事项线索。客户可以限定工具、数据类别和使用期限,要求关键输出经人工复核,或退出后续系统改进计划。处理这类授权和权限安排时,可在合规 Skills中查找相关工具。前提是律所能说清系统实际保留和处理了什么;数据流向尚未确认,客户同意的范围也无从谈起。

合同限制要进入权限系统

客户提出“不用于训练”“不得跨事项复用”后,限制还要写入事项管理和技术系统。只在邮件、委托合同或附件中留下一句,不能保证律师、知识管理人员和外部供应商在操作时收到同样提示。采购和合规团队需核查供应商关于数据留存、二次利用、人工访问、分包商及底层模型提供方的条款;技术团队则应保留数据流向、模型版本、调用人员、权限变更和删除操作的记录。律所更换模型、接入新插件或调整知识库范围时,也要重新评估原有授权是否仍然适用:

  • 在事项层面记录允许使用的AI功能及禁止处理的数据类别;
  • 分别管理即时任务、知识库检索、评测样本和模型训练数据;
  • 建立客户退出、数据删除和供应商变更的执行流程;
  • 定期核查权限与日志,确认实际使用范围与约定一致。

复用材料前,先核对授权范围

客户材料确实能让法律AI更贴合具体业务和工作流程,但复用范围扩大,泄密、越权访问和跨事项传播的风险也会增加。律师保密义务、商业秘密保护和法律职业特权制度下,技术供应商能否接触材料、材料是否被挪作他用,直接关系律所对客户承担的责任。现有行业意见尚未为所有技术场景给出统一答案,但方向较为明确:区分数据用途,披露与委托相关的重要处理事实,并通过权限、日志和删除机制留下可核查的记录。

资料来源

引用与继续阅读

客户材料进 AI 知识库前,授权要写清|AIILAW.cn|2026-07-29|https://aiilaw.cn/law-firm-client-data-ai-training-consent-20260729/

按任务选择法律 AI 工具 · 订阅后续文章 RSS

与本文联动

把文章方法交给 Skill / MCP 执行

以下条目按本文主题自动匹配。请先查看项目资料,并使用页面中的审查提示词确认权限、安全和费用后再安装。

从读到用

带走这份四步核对清单

  • 区分已发生事实与市场判断
  • 打开原始来源核对关键数字
  • 确认规则或产品是否已经生效
  • 评估对团队的实际行动时点