律师用AI,会不会泄密?
我发过不少AI相关的文章,下面经常有律师问这个问题。
作为一个服务律师3年的技术人,我想把这件事尽量讲清楚:律师用AI到底有没有泄密风险,以及不同情况下,应该怎么规避。
01案件材料上传到AI服务器,就等于泄密?
先说一个很重要的前提。
很多人一谈到AI泄密,第一反应就是:案件材料上传到AI服务器,不就等于泄密了吗?
但这里其实混淆了两个概念。如果你认为,只要电脑里的文件离开本机、被上传到互联网服务器,就属于“泄密”,那我们今天使用的很多互联网工具,理论上都存在同样的问题。
你通过微信传文件、上传百度网盘、使用WPS自动备份,文件同样会经过第三方服务器。
所以,“数据上传到服务器”和“数据被公开泄露”,不是一回事。
当然,这也绝不意味着把客户材料直接扔给任何AI都没有风险。
不同AI厂商的数据处理规则、隐私政策、企业版和个人版的安全机制并不完全相同;律师本身还受到客户保密要求、律所制度以及具体项目合规要求的约束。
所以,律师真正应该考虑的,并不是一句简单的:“AI到底能不能用?”
而是:我服务的是什么客户?我要把什么信息交给AI?这个场景需要做到什么程度的保护?把这三个问题拆开,事情就清楚多了。
02三个问题带你解决律师怎么用AI不泄密
先分客户:不同客户,保密要求完全不一样
先看你服务的是什么客户,以及这个项目本身有没有明确要求。
如果是普通个人客户、中小民营企业,大多数日常业务未必会有非常复杂的数据使用规则。
我们进化岛有位岛民律师在接案时,会直接和客户说明:“部分事务性工作我会使用AI辅助处理,你介不介意?”
客户是否接受,可以成为律师判断的一部分。
但如果服务的是大型机构客户,就要再往前多看一步。
有些企业本身就有比较明确的信息安全要求,比如哪些资料不能上传第三方平台、哪些软件不能使用、哪些数据只能在指定环境里处理。
这时候,就不是律师自己觉得“这个没问题”就够了,而是先按客户和项目的要求来。
再比如一些涉密项目、国央企项目,或者本身涉及更严格的数据处理要求的业务,就更应该谨慎。
并不是这些项目完全不能用AI。而是可以把AI放在不涉及核心信息的环节里使用,或者干脆选择更严格的处理方式。
所以第一步不是问:“AI安不安全?”而是先问:“这个客户、这个项目,允许我把什么信息交给第三方工具?”
再分场景:AI干的活不同,需要知道的信息也不同
第二个问题,是你到底准备让AI干什么。
这一点特别重要。不是所有场景都需要脱敏,也不是所有场景都要脱到同一个程度。
1. 查法条、做类案检索
这类工作本身大量依赖公开信息。
你真正需要提供的,很多时候只是:案件类型、争议焦点、关键事实、检索关键词。
![]()
完全没有必要把客户身份证、联系方式、整份合同甚至全部卷宗一起扔进去。
2. 整理银行流水、制作证据目录
AI干的是分类、汇总、识别时间和金额关系。
那它可能需要知道:什么时候发生了一笔钱、金额多少、前后几笔交易之间有什么关系。但它未必需要知道这个人到底叫张三还是李四,也不需要完整的银行卡号、身份证号。
![]()
这种情况下,就可以先把真实姓名、账号等信息替换掉,再交给AI整理。
3.做案件分析、审合同
这种场景会再复杂一点。
因为AI需要理解当事人之间是什么关系,才能分析合同、事实和责任。这时候如果什么信息都删掉,它反而干不好。
比较实用的方法,是保留法律关系,把真实身份拿掉。
比如:张三改成“股东甲”,李四改成“股东乙”;XX科技有限公司改成“A公司”;员工王某改成“员工甲”。
![]()
关系还在,但没有必要暴露的真实身份没了。
所以律师以后把材料交给AI之前,可以先记住一个很简单的原则:AI完成这项任务,最少需要知道什么,就只给它什么。
最后分方案:保密要求越高,处理方式越往本地走
客户和场景都判断完了,律师具体怎么用AI其实大概大致可以分成三种情况。
第一种:云端AI + 必要脱敏
普通业务、敏感程度不高的任务,使用云端AI,同时把和任务无关的姓名、手机号、身份证号、账号等信息先处理掉。
这是最简单,也是大多数律师最容易上手的一种方式。
第二种:先在本地脱敏,再传给AI
如果经常要处理大量案件材料,就可以进一步把脱敏这件事工具化。
比如自己用AI做一个本地脱敏工具,先批量识别和替换:姓名、手机号、身份证号、银行卡号、企业名称等。
![]()
(岛民实操范例)
原始材料先在自己电脑里处理一遍,真正交给云端AI的,只是脱敏后的版本。这样就不用每次人工一个个改。
第三种:本地部署
如果项目对数据安全要求更高,还可以考虑本地部署AI。
材料直接在自己的电脑、律所服务器或者指定环境里处理,不再把核心材料交给普通的云端工具。
当然,本地部署也不是万能药,成本、模型能力和维护都要考虑。
但对于保密要求很高的场景,它至少多提供了一种选择。
所以以后准备把案件材料交给AI之前,我建议律师先问自己三个问题:
第一,AI完成这件事,真的需要知道客户真实身份吗?
第二,有哪些信息可以删掉、替换掉,但不影响AI干活?
第三,这个客户或者项目,有没有明确的数据和第三方工具使用要求?
三个问题问完,大多数情况下,你其实已经知道该怎么处理了。
所以,律师用AI到底会不会泄密?这个问题本身可能就问得太简单了。
真正需要区分的,不是“AI能不能用”,而是什么信息,在什么场景下,用什么方式交给AI。
公开信息,可以大胆一点;客户身份和案件细节,可以做最小化处理;客户有明确要求,就按客户规则来;保密要求更高,再考虑本地化方案。
有风险,不等于不能用。律师真正需要建立的,是一套判断风险、控制风险的使用习惯,而不是因为担心泄密,就把AI整个挡在工作之外。
而且,如果你现在对直接拿案件材料练手还有顾虑,也完全没必要一上来就挑战这些高敏感场景。选题、写公众号、做短视频、发朋友圈,其实都是律师特别适合先把AI用起来的地方。
不用碰客户核心材料,也能很快感受到AI到底能帮律师省多少时间、提高多少内容产出效率。
9月15日—18日,我们会连续4天举办「AI赋能律师自媒体大会」。我们邀请了多位已经真正用AI做公众号、短视频、朋友圈,并拿到咨询和案源结果的律师,直接拆解他们是怎么把选题、写稿、拍摄、发布和转化一步步跑起来的。
如果你也想看看,律师怎么把AI真正用进自媒体,而不是只停留在“让AI写篇文章”,欢迎点击下方预约。
![]()
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.