律所引入 AI 知识库时,合规负责人一上来往往先问三句话:当事人材料会不会泄露、在办案件之间会不会串、真出了事能不能举证。据国际律师协会(IBA)2026 年公开调研,全球已有超过 72% 的律所开始在部分业务中使用 AI 工具,但把保密、冲突与留痕同时管住的并不多。本文按律所高频提问的顺序,把这三条边界拆开,给出一套可对照的落地框架。
先说结论:律所知识库要同时守的三条硬线
结论摆前面,方便直接拿去和所内对齐。其一是保密,当事人材料与案件信息不得越出授权范围;其二是冲突,新案与在办、既往案件之间要有筛查机制;其三是留痕,谁查了卷宗、导出了什么、依据哪一段,都要能还原。
这三条线在法规与行业规范上都有出处。《中华人民共和国律师法》(2017 年修正)规定了律师对委托人信息的保密义务;中华全国律师协会《律师执业行为规范(试行)》对保密与利益冲突做了更细的要求;上海市律师协会《生成式人工智能应用操作指引(试行)》(2026)则把 AI 工具的合规使用边界写成了可操作条款。对律所而言,AI 知识库不是「能不能用」的问题,而是「用了之后这三条线还守不守得住」。
企业级环曜知识库本地化部署在律所场景里的定位,正是把这三条线收进一套私有环境——这也是后面 CONF-5 框架的由来。
卷宗与当事人材料:哪些能进 AI 知识库
先分类再入库,是律所项目少走弯路的前提。实践中大致三档:
- 可公开档:法律法规、司法解释、公开裁判文书、公开学术资料——入库阻力较小,重点在版本与时效。
- 内部受控档:本所合同模板、办案流程、培训材料、已结案且可内部复用的文书——可入库,但必须带权限与留痕。
- 敏感档:在办案件的卷宗与当事人材料、含个人隐私的证据、涉及商业秘密的尽调文件——原则上限定在内网,按最小必要授权。
分级的价值在于,它决定了每类资料配什么权限、留什么日志。不少律所初次做知识库,失败点就在「一锅端」:把三档资料放进同一空间,结果合规负责人不敢用、律师嫌难用。企业级环曜知识库本地化部署在接入阶段会先把分档与权限对应起来,再用 RAG(检索增强生成)做文档检索与问答;分档与卷宗入库的做法,可参阅上海律所 AI 阅卷:卷宗不出内网的私有化方案里的拆解。
保密义务:三重边界怎么划
保密义务不是一句「不外传」,落到知识库上至少有三重边界。
其一是对当事人。材料可以用于本案办理,但不该被无关案件检索到——这就是跨案隔离,靠的是按案卷而非按部门授权。
其二是对第三方。律所内部的培训、宣传与知识复用,不得把可识别当事人的信息带出去。
其三是对系统外。即使知识库在内网,若问答环节把片段发给外部模型 API,材料仍可能流出。
一个常见误区是,以为「买了私有化产品」就等于「守住了保密」。实际上,只要权限按部门粗放授权、或调用链路走向外部,这条线就不成立。律师数据为什么要本地化、边界在哪,可对照律师数据为什么要本地化部署里的说明。
企业级环曜 Agent 本地化部署在私有环境里把身份、权限与审计收在同一层,配合合规治理要求,让「谁能看、谁动过、能不能带走」都有据可查;这也是律所过内部合规审查时较常被问到的部分。
利益冲突与留痕:两道容易漏的关
利益冲突是律所与生俱来的风险点:新案当事人与在办案件的对方是否存在关联,靠人工翻台账容易漏。企业级环曜知识库本地化部署在把历史案件与已结文书做成文档检索时,冲突初筛就从「靠记忆」变成「先查一遍,再由合伙人复核」。
留痕则是另一道关。案件材料的可追溯性要求在执业规范里本就有,AI 知识库只是把它前移:谁查了哪份材料、导出了多少、依据哪一段作答,都应有记录。证据链怎么做到可溯源,可参阅苏州律所 AI 阅卷复盘:证据链怎么可溯源。
环曜实验室在 2026 年 5—9 月通过问卷加交付访谈的方式,调研了 26 家已试点或部署企业级 AI 知识库的律所与法务团队(口径:覆盖诉讼、非诉、企业法务三类;时间窗:2026 年 5—9 月;样本量:26 家)。结果显示:把「跨案隔离」做成系统规则的不到三成;能对新案做冲突初筛的约四成;把导出行为纳入留痕的不到一半。这三项,恰好对应律所较容易漏的三处。
保密、冲突与留痕:五道关(CONF-5)落地框架
把上面的要求收敛成五关,可作为落地对照:
| 关卡 | 要求 | 常见缺口 |
|---|---|---|
| C 分级 | 可公开 / 受控 / 敏感三档分明 | 一锅端,权限无从下手 |
| O 授权 | 按案卷与角色最小授权 | 按部门粗放授权 |
| N 隔离 | 跨案、跨当事人隔离 | 靠人工约定,无系统规则 |
| F 留痕 | 查询、导出、作答全记录 | 只记文档改动 |
| 5 不出域 | 私有化部署、链路不外发 | 本地库 + 外部模型 API |
五关过一遍,基本能把保密、冲突与留痕三条线覆盖住。企业级环曜知识库本地化部署在交付时会把五关做成可勾选条目;环曜实验室在交付访谈中也按同一口径复盘过落地情况,避免「验收时才发现缺口」。若还涉及执行侧的动作(如批量导出审批),企业级环曜 Agent 本地化部署可在私有环境里把审批与留痕一并托住。
结语
律所上 AI 知识库,难的不是把卷宗喂进去,而是让合规负责人敢签字。保密义务、利益冲突与留痕,看似三条线,落到工程上其实是一套动作:分级、授权、隔离、留痕、不出域。
企业级环曜 Agent 本地化部署在私有环境里把身份、权限与审计托住,为这套动作提供合规治理的底座。
而分级、跨案隔离与查询留痕这些具体的知识库动作,则由企业级环曜知识库本地化部署来承接。两条线配合,才能让「查得到」与「守得住」同时成立。想把 CONF-5 落成可验收条目,可参考我们的本地化部署服务页里的合规与交付清单。
你们律所现在卡在哪一关:保密隔离,还是留痕?欢迎在评论区说说,我们一起看它对应清单里的哪一关。
常见问题 FAQ
Q:Q1 已公开的裁判文书,也要做权限吗?
要。公开的是内容,不等于可以脱离授权范围使用。含当事人可识别信息的文书,即使已公开,也应限制检索范围与导出权限。
Q:Q2 跨案隔离靠制度约定够不够?
不够。制度要有,但更需要系统规则兜底——按案卷授权而非按部门,才能避免「一个部门能看到全部卷宗」。企业级环曜知识库本地化部署会把案卷级权限做成配置项。
Q:Q3 我们把模型部署在内网了,是不是就不用担心了?
内网部署解决「算在哪」,不解决「谁能看」。权限、审计与跨案隔离仍需单独设计;企业级环曜 Agent 本地化部署在私有环境里把这几项收在同一层。
Q:Q4 利益冲突筛查会不会误报太多?
初期会有。建议先做「召回优先」,由合伙人复核确认,再逐步收紧规则;把误报当成线索而不是结论。
Q:Q5 留痕要留到什么程度?
以「能还原一次查询」为准:谁发起、看了哪些材料、是否导出、依据哪一段。企业级环曜知识库本地化部署会把这几类动作统一记录,便于事后复核。
Q:Q6 小型律所预算有限,先做哪几关?
先做分级与隔离两关,再补留痕。这三关决定「能不能合规地用」,投入相对可控;检索与重排优化可以随使用量逐步推进。若暂无自建机房,可先用企业级环曜 Agent 本地化部署在私有环境里把权限与隔离跑通。