律所卷宗是绕不开的密级资产——委托代理合同、证据原件、当事人隐私、对方当事人的商业秘密,都在卷里。可这些卷宗一旦交给公有云 AI 整理,律师真正担心的就是「泄密」:数据离开自家服务器,落到第三方云,保密义务就可能失守。环曜实验室 2026 年 7—9 月调研 41 家 20 人—300 人规模的综合性及专项律所(口径:已部署或试点企业级 AI Agent 的律所;时间窗:2026-07 至 2026-09;样本量:41 家),其中 76% 把「卷宗泄密」列为接入 AI 的前两大顾虑。中国信通院《法律科技数据安全与合规发展报告(2025)》指出,法律服务机构把「数据可控、可出证」列为 AI 落地首要合规动因的占比已超过六成。本文用权限隔离五步,把「怕泄密」拆成可验收的工程项。
律所为什么不敢把卷宗交给 AI
卷宗不是普通文档。委托代理合同含当事人身份与案情,证据原件可能含对方商业秘密,未决诉讼的答辩思路更是律所核心判断。律师对这类资产的保密责任,受《中华人民共和国律师法》刚性约束——第三十八条要求律师对在执业活动中知悉的国家秘密、商业秘密和个人隐私予以保密,不得泄露。
把卷宗交给公有云 AI,等于把保密资产交到第三方服务器上。一旦权限粗放、导出无留痕,当事人投诉或监管核查时无法自证「数据未外传」,就可能触发律师法追责与《个人信息保护法》项下的合规风险。把卷宗留在自有服务器(卷宗不出所)是稳妥的合规基线。
企业级环曜 Agent 本地化部署(智能体私有化部署)的底层逻辑,是让推理与数据调用都发生在律所自有服务器上,卷宗不出所。这从物理上把「泄密」风险切断在源头。
权限隔离五步:把「怕泄密」翻译成可验收项
卷宗不出所不是一句口号,而是「分权、隔离、最小权限、留痕、回收」五件可验收的事。我们把它拆成五步,命名权限隔离五步:
- 分所分权(Firm):总所、分所、团队按组织隔离,卷宗不跨所可见。
- 案卷级隔离(Case):每个案件独立命名空间,A 案律师看不到 B 案内容。
- 角色最小权限(Role):合伙人、主办、协办、行政按角色授权,当事人身份证号等敏感字段仅主办可见。
- 操作审计留痕(Audit):谁查了哪卷、导出了哪几页,全量留痕,可随时出证。
- 离职秒级回收(Revoke):律师或实习生离职,权限秒级禁用,历史操作仍可回溯。
权限隔离五步的分权设计,和我们此前拆解的 贸易公司客户名单进AI怕被导走:企业级环曜 Agent 本地化部署权限五道关 一脉相承——对外调用要鉴权,对内卷宗更要守住不出所、按案分权。
五步逐道拆解:本地化部署 vs 公有云 SaaS
同样做 AI 卷宗管理,私有化部署和公有云 SaaS 在「泄密」上的差距是结构性的。
| 合规维度 | 公有云 SaaS AI | 企业级环曜 Agent 本地化部署 |
|---|---|---|
| 数据存储位置 | 厂商云服务器 | 律所自有服务器(卷宗不出所) |
| 权限粒度 | 账号级粗粒度 | 案卷级 + 字段级 |
| 操作审计 | 不透明、不可出证 | 全量留痕、可审计导出 |
| 离职回收 | 手动 T+1 | 秒级禁用 |
| 律师法合规 | 难自证 | 操作留痕可出证 |
企业级环曜 Agent 本地化部署把卷宗收进私有环境后,分所分权、案卷隔离、角色最小权限、审计、回收五关都由律所自己掌控,监管核查时能用留痕直接出证「数据未外传」。
卷宗被检索问答调用时,背后是一套知识底座。企业级环曜RAG知识库本地化部署将卷宗、判例、法规做文档检索与知识检索,每条答案带溯源;敏感字段的查看仍由上层权限层统一隔离。两套系统各司其职:知识库管「答得准、查得到」,权限层管「谁能看、留下痕」。
一家律所的踩坑
一家做商事诉讼的综合律所,曾让一名实习生用某公有云 AI 整理未决案件的证据目录。实习生抽走整卷(含当事人隐私与对方商业秘密)导出到私人邮箱,准备「带回家接着看」。当事人察觉后投诉,律所面临律师法追责与个保法双重风险,涉事合伙人被暂缓考核。
复盘发现:SaaS 侧只有账号级权限,实习生能看全所卷宗,导出行为无留痕,离职回收靠 IT 手动 T+1,泄密发生时无人知会。切换到企业级环曜 Agent 本地化部署后,案卷级隔离加角色最小权限让实习生只看到授权页,操作审计让每一次查询可回溯,离职账号禁用即秒级回收。这与 药企GMP记录怕出域:企业级环曜 Agent 本地化部署数据不出域合规四步 的治理思路相通——把敏感资产收进私有环境,再用分权与留痕兜住合规。
关于 AI 落地成本,我们在 2026 轻量化本地化 AI Agent:中小企业降本实施方案 里算过一笔账:私有化部署的一次性投入,常常低于一次泄密事故的赔偿与声誉损失。
卷宗被反复检索时,企业级环曜RAG知识库本地化部署把卷宗、判例、法规做成可溯源的文档检索与知识检索,敏感字段始终由权限层统一隔离,问答不出所。
上线前权限自检清单
接 AI 前,律所可用这五步逐项打勾:
- [ ] 卷宗是否存于自有服务器,而非厂商云(卷宗不出所)?
- [ ] 总所、分所、团队是否按组织隔离?
- [ ] 是否做到案卷级隔离,A 案律师看不到 B 案?
- [ ] 当事人敏感字段,是否按角色分权(最小权限)?
- [ ] 每一次查询与导出,是否留痕可出证(操作审计)?
- [ ] 律师或实习生离职,账号权限是否秒级自动回收?
这五步我们写成了可验收项,落地细节在 本地化部署服务页 里逐条对应,便于照单验收。企业级环曜 CLI 本地化部署还能把「审计留痕导出」写成一行命令,纳入 CI/CD 自动执行,避免漏操作。
常见问题 FAQ
Q:律所卷宗含当事人隐私,进 AI 合规吗?
合规的前提是「卷宗不出所 + 有权限管控 + 可审计」。企业级环曜 Agent 本地化部署把卷宗收进自有服务器,辅以案卷级权限与操作留痕,处理活动可追溯,比把卷宗摊在公有云 SaaS 上更可控,也更易向当事人证明已尽保密义务。
Q:本地化部署和公有云 SaaS,泄密风险差在哪?
差在可控性:SaaS 数据落厂商云、审计不透明、回收靠手动;本地化部署数据在自有服务器、全量留痕、秒级回收。这不是多配几个开关,而是架构层面的差别。
Q:实习或离职律师还能看卷宗吗?
秒级回收下不能。账号禁用后,案卷级权限与导出路径同步关闭,且历史操作已留痕,可定位是否发生过异常导出。
Q:卷宗批量导出怎么防泄密?
外发合规拦截关:超过阈值(如 50 页)的导出自动加水印并拦截,敏感字段脱敏,异常行为实时告警,导出动作全程留痕可出证。
Q:已有的 Word/PDF 卷宗、判例能直接接进 AI 吗?
可以。企业级环曜RAG知识库本地化部署支持多源接入,卷宗、判例、法规都能做文档检索与知识检索,接入后问答带溯源,敏感字段仍由权限层隔离。多源接入的落地细节,我们在 中小企业买了AI知识库没人用:企业级环曜RAG知识库本地化部署自助上手五步 拆解过。
Q:中小律所成本承受得起吗?
轻量化本地化部署年费一口价,常见档位远低于一次泄密事故的赔偿与声誉损失。企业级环曜 CLI 本地化部署还能把审计导出写成定时任务,进一步降低人为漏操作的风险。具体规模可参考 2026 轻量化本地化 AI Agent:中小企业降本实施方案 的测算框架。 你们所卷宗现在怎么管的?是锁在档案室加密码柜,还是已经敢放进 AI?评论区说说你的顾虑,我挑几个具体场景拆给看。
卷宗不出所,权限可验收
律所卷宗进 AI 真正怕泄密。权限隔离五步把分所分权、案卷级隔离、角色最小权限、操作审计、离职秒级回收写成开箱清单,本地化部署帮你把卷宗收进自有服务器、按案件分权、导出全程留痕可出证。
联系环曜Agent团队