法律机构使用 AI 时,客户材料、模型调用、知识资产与团队权限怎样统一管理?
法律机构使用生成式 AI,首先要解决的不是“能不能多做一些工作”,而是材料如何进入系统、谁可以处理、输出如何复核,以及项目结束后哪些内容仍可继续使用。
法律机构使用生成式 AI,首先要解决的不是“能不能多做一些工作”,而是材料如何进入系统、谁可以处理、输出如何复核,以及项目结束后哪些内容仍可继续使用。
一套可执行的治理基线,可以围绕六个控制点展开:先按材料分类,再决定是否提交;对话前处理敏感信息;明确模型和工具的使用边界;区分项目成果与机构知识资产;按最小权限配置成员和文件;通过项目隔离、历史对话和权限操作保持必要的可追踪性。律页可以作为这套工作方法的载体,但不能替代专业人员对事实、法律适用和最终成果的判断。
先分类,再决定如何使用材料
材料的风险取决于内容和使用场景,而不只是文件格式。同一份合同,作为公开示范文本时,处理要求与包含客户身份、交易金额和未公开争议信息的案件底稿并不相同。
机构可以先建立内部分类:
- 公开或可公开材料:法律法规、公开裁判文书、已公开的政策文件和机构公开模板。
- 内部工作材料:研究提纲、内部流程、非敏感标准文本和可复用的工作结构。
- 客户及案件材料:诉状、证据、合同、尽调文件、访谈记录,以及未公开的交易和争议信息。
- 高度敏感材料:身份信息、联系方式、地址、证件与职业资质、财务与资产信息,以及受到保密约束的内容。
分类的作用,是决定材料能进入哪些处理环节。公开材料可以用于检索、整理和结构化处理;内部材料应留在相应团队或项目空间;客户材料提交给模型前,要先判断任务是否确实需要原文,以及是否需要脱敏;高度敏感材料则应尽量减少原文提交,优先整理出完成任务所需的字段、摘要或片段。
在律页中,应将案件或业务事项分别建立为项目,并维护客户、对方当事人、受理机关、案件阶段、项目成员等信息。项目归属清楚后,材料更容易按照业务范围管理,也能减少不同客户、不同案件的文件混放在个人空间或宽泛团队空间中的情况。项目列表还支持筛选、排序和搜索,便于在受理、办理和结案归档等阶段持续维护信息。
对话前脱敏,保留完成任务所需的上下文
脱敏不是删除所有数字,也不是先把完整材料提交给模型,再期待系统事后修正。应先明确本轮任务需要什么信息。例如,比较合同违约责任时,通常需要条款内容、履约期限和责任结构,未必需要真实姓名、手机号或完整银行账户;整理证据目录时,可能需要证据类型、形成时间和证明目的,不一定需要全部身份证件号码。
律页 AI 对话的隐私保护设置,允许用户在当前会话进入模型前开启脱敏,并选择需要处理的实体类型。新会话默认关闭,也不会继承上一会话的设置。开启后,默认选中身份信息、联系方式与地址、证件与职业资质、财务与资产四大类,共 36 项实体。
使用者应把脱敏检查放在第一轮提交前,而不是等模型返回结果后再补救。含有客户身份、联系方式、证件或财务信息的材料,提交前应确认本轮任务是否需要这些字段,并选择对应的实体类型。脱敏设置只对当前会话生效,但会沿用于该会话的后续轮次;新建会话时,需要重新检查。
开启设置后,还应查看实际处理内容,确认敏感字段是否被识别,以及脱敏后是否仍保留任务所需的关系、时间线和金额结构。
如果处理过度,模型可能无法理解当事人关系或事实顺序;如果处理不足,则应停止提交并重新整理材料。关闭脱敏后,律页不会再对新提交内容执行所选实体脱敏,也不会追溯改写已有消息。因此,关闭或重新开启设置,都不能被理解为对历史消息的回溯处理。
明确模型和工具边界,AI 输出只作为待核对内容
AI 可以用于材料归纳、要点提取、结构化整理、初步改写和问题清单生成。事实认定、证据取舍、法律适用、诉讼或合规策略、裁量判断,以及最终签署和对外提交,仍应由承担相应职责的专业人员完成。
律页项目管理中的“智能填写”可以分析项目文件,提取客户信息、对方当事人、受理机关、数字金额和项目描述等内容,并回填项目字段。回填结果应当作为待核对的工作底稿。提交更新前,要逐项检查来源文件、主体名称、日期、金额单位和字段对应关系,避免把自动识别结果直接当作已经确认的案件事实。
模型和工具的选择也要服从任务边界。机构可以在内部规定:哪些材料可以提交,哪些任务可以使用 AI,哪些模型或外部工具需要额外确认,哪些附件和分享方式不得启用。对模型来源、附件权限、外部分享或自动执行行为不明确的任务,应先暂停处理。不要为了绕过异常而连续重复提交同一份敏感材料。
律页会区分模型不可用、服务繁忙、输入过长、超时或中断等异常,并提供重试、切换模型、拆分问题或检查附件等处理方向。遇到异常时,应先判断任务是否已经完成、历史内容是否仍然存在,再决定下一步。对话历史支持长期保存、置顶、重命名、搜索和删除,长期研究可以使用清晰的会话名称;删除前应确认内容不再需要。历史记录有助于恢复工作过程,但不代表其中的 AI 输出已经获得事实或法律上的确认。
用项目隔离材料,再按权限细分操作范围
权限管理不应只停留在“内部可见”或“外部不可见”。律页支持个人、团队、项目、文件四个层级的权限管理,并提供创建者、所有者、管理员、成员、外部成员、外部浏览者等角色,以及可管理、可编辑、可查看下载/导出、仅查看四种文件权限等级。
项目负责人可以据此区分不同工作需要:
- 负责成员和文件管理的人使用可管理权限;
- 参与起草和修改的人使用可编辑权限;
- 只需了解进展的人使用仅查看;
- 需要取得副本但不应修改原文的人使用可查看、下载/导出;
- 外部成员和外部浏览者只获得完成协作所需的范围。
文件夹权限默认继承父级文件夹。具备可编辑权限及以上的用户,才能在文件夹下创建文档、文件或文件夹。因此,项目建立时就应先设计材料结构,例如区分客户提供材料、内部研究、对外版本和归档材料,再按文件夹和文件配置协作者,减少事后逐个补救的工作。
项目设置承担项目级的隔离和安全配置。处理多个案件或客户时,应分别建立项目,维护项目名称、编号、客户、案件阶段和成员,并检查是否允许邀请非团队成员、外部成员添加文件或文件夹、项目外人员协作,以及项目文件是否允许公开分享。
项目级设置不能代替文件级权限,但可以先确定项目是否允许外部协作、公开分享和成员扩展。项目删除后,所有数据将被删除,成员将无法访问;被删除的文件会进入项目回收站,并可按删除时间和删除人查看。删除、移交和回收站处理,都应由明确责任人操作并完成必要确认。
成员范围与知识资产归属分别管理
“谁能参与项目”和“谁可以使用机构知识资产”不是同一个问题。项目成员因当前工作需要访问案件材料,并不当然取得其他项目、客户名单、机构模板或研究方法的使用范围。反过来,机构知识资产也不应因为某人参与单个项目,就对其全部开放。
律页项目支持搜索添加团队成员、批量添加和链接邀请,也支持编辑成员角色、移除成员和移交项目。添加协作者时,默认权限为可编辑,确认前可以在权限面板中调整。
添加前应核对人员身份、所属团队和参与范围。只需处理部分材料的人员,不应因为沟通方便而直接获得项目全部权限。外部律师、专家、客户代表或合作方,应结合外部成员、外部浏览者和项目安全设置,限定其查看、编辑或下载范围。
链接邀请也要纳入成员管理。律页支持定向邀请链接和通用邀请链接,链接在校验有效性后执行相应操作。发送前应明确邀请对象、所属项目、有效范围和所需权限;项目结束或人员职责变化后,应及时移除成员或调整权限。
知识资产的归属和复用边界,应结合机构制度、客户授权、合作安排和项目约定确定。客户原始材料应留在相应业务和授权范围内;项目工作成果是否可以跨项目复用,需要经过机构内部确认;通用模板、流程、研究框架和其他可复用文档,应经过来源核对、人工审查、版本标记和适用范围说明后,才适合进入机构知识资产体系。AI 生成的初稿不应未经审查就直接成为正式模板。
把最小权限嵌入日常工作
治理不应依赖一份一次性通知,而应落到具体动作上:
- 材料进入系统前完成分类,进入对话前检查是否需要脱敏。
- 按任务目的选择模型和工具,减少不必要的附件、外部分享和自动化处理。
- 将 AI 输出作为草稿、清单或待核对信息,由专业人员完成事实、法律和交付审查。
- 将材料归入正确项目,按角色和任务配置最小权限。
- 项目结束或人员职责变化时,检查成员、公开分享、外部协作、归档和回收站内容。
最小权限不是一次设置后永久不变。岗位、案件阶段、客户授权和项目状态变化,都可能要求重新调整成员或文件权限。律页提供项目成员管理、协作者添加、权限修改、成员移除、项目移交、对话历史和回收站等操作入口。机构可以把这些动作纳入内部复核表,记录谁在什么项目中承担什么职责,以及权限何时发生变化。
账号和团队规模也应纳入规划。律页免费版提供 1G 存储空间并可自建 2 个团队,专业版提供 1T 存储空间并可自建 10 个团队。选择账户版本时,应结合项目数量、团队边界、归档周期和成员管理需求;无论使用哪个版本,都不宜用个人文件长期承载机构项目材料,也不宜在一个团队空间中混放互不相关的客户数据。
账号层、团队层、项目层、文件夹层、文件层和对话层各自承担不同的管理作用。以律页官网中的项目、对话和权限能力为工作载体,再配合机构自身的保密制度、客户授权、数据保存规则和专业审查要求,才能让材料分类、对话前脱敏、模型与工具边界、知识资产归属、最小权限、项目隔离和可追踪操作形成一套连贯的方法。
内容治理与纠错
我们持续核对并维护公开内容。若你发现事实、链接或表述需要核对,请向我们反馈。