上海艾贝斯律师事务所律师使用AI工具操作规范V1.0

上海艾贝斯律师事务所

 

律师使用AI工具操作规范

 

版本号:V1.0

 

发布单位:上海艾贝斯律师事务所

 

发布日期:2026年7月29日

 

 

 

 

目 录

 

• 第一章 总则

• 第二章 AI工具的选用与准入

• 第三章 使用场景与分工界面

• 第四章 信息安全与保密义务

• 第五章 质量控制与核验义务

• 第六章 禁止性行为

• 第七章 标识与披露义务

• 第八章 留痕与记录管理

• 第九章 责任认定与违规处理

• 第十章 培训与能力建设

• 第十一章 附则

 

 

 

 

 

第一章 总则

第一条 【制定目的】

为规范本所律师及辅助人员在执业活动中使用人工智能(AI)工具的行为,保障法律服务质量和客户合法权益,防范AI使用过程中的数据安全、保密义务、执业风险等问题,促进AI技术与律师执业的合规融合,根据相关法律法规、司法解释及行业指引,制定本规范。

 

第二条 【制定依据】

本规范依据下列法律法规、司法解释及行业指引制定:

(一)《中华人民共和国律师法》及其修正草案(2026年6月23日提请十四届全国人大常委会第二十三次会议审议);

(二)《律师执业行为规范》;

(三)《律师事务所管理办法》;

(四)最高人民法院《关于规范和加强人工智能司法应用的意见》(法发〔2022〕33号);

(五)《生成式人工智能服务管理暂行办法》(2023年);

(六)《人工智能生成合成内容标识办法》;

(七)《人工智能拟人化互动服务管理暂行办法》(2026年7月15日施行);

(八)《中华人民共和国数据安全法》;

(九)《中华人民共和国个人信息保护法》;

(十)《中华人民共和国网络安全法》;

(十一)上海市律师协会《律师提供村(居)法律顾问服务AI工具使用指引(2025)(试行)》及相关风险提示;

(十二)《法律服务领域大模型部署应用指引》(2026年7月18日WAIC发布);

(十三)中华全国律师协会及上海市律师协会发布的其他相关执业规范。

 

第三条 【适用范围】

本规范适用于本所全体执业律师、实习律师、律师助理、行政人员及其他在本所从事法律辅助工作的人员(以下统称"使用人")在提供法律服务过程中使用AI工具的一切行为。

使用人不论以本所名义还是以个人名义开展法律服务,凡涉及AI工具使用的,均应遵守本规范。

本所合作的外聘专家及第三方服务提供者在本所工作范围内使用AI工具的,参照本规范执行。

 

第四条 【术语定义】

(一)AI工具:指基于人工智能技术,能够自动或半自动地生成、处理、分析文本、图像、音频、视频、代码等内容的软件、平台、应用程序或服务,包括但不限于通用大模型、垂类法律AI、AI插件及集成AI功能的办公软件。

(二)生成式AI:指基于大规模数据和算法模型,能够根据用户输入(提示词)生成新内容的AI系统,包括大语言模型(LLM)、多模态生成模型等。

(三)垂类法律AI:指专门面向法律服务领域训练或微调的AI工具,具备法律检索、文书生成、合同审查、案例分析等专业功能,且其训练数据和算法优化针对法律场景进行了定向适配。

(四)通用大模型:指未针对特定行业或领域进行专门优化的AI大模型,具有广泛的自然语言处理能力,但不具备法律领域的专业知识深度和合规保障。

(五)AI幻觉:指AI工具在输出内容时生成看似合理但实际上不正确、不准确或虚构的信息,包括但不限于:虚构法律条文、编造不存在的判例、伪造法律法规文号、错误引用法律渊源、歪曲法律适用规则等。

(六)人在回路(Human-in-the-Loop):指在AI系统运行流程中,人工审核与判断作为强制前置环节,任何AI生成内容在对外使用前必须经人工审查确认的制度安排。

(七)形式审查:指对AI工具合规性、输入数据脱敏情况、生成内容标识、留痕记录等形式要素进行的合规性检查。

(八)实质审查:指对AI生成内容的法律准确性、逻辑严谨性、事实可靠性、适用法律正确性等实质质量进行的专业判断与核验。

(九)影子AI:指使用人未经本所批准擅自使用、且未在本所白名单中登记的AI工具,或虽使用白名单内工具但未按本规范要求进行留痕、审查和标识的行为。

(十)提示词(Prompt):指使用人向AI工具输入的指令、问题、背景信息或示例,用于引导AI工具生成特定内容。

 

第五条 【基本原则】

(一)人本兜底原则:AI工具仅作为法律服务辅助工具,不得替代律师的专业判断和执业行为。任何AI生成内容在对外使用前,必须经具有相应执业资格的律师进行人工审核与确认,人工审核为强制前置环节。律师执业的三重内核属性——专业判断、受托忠实、法治维护——不可由AI工具替代。AI生成内容不构成法律意见,法律意见的最终责任由出具律师承担;律师对向当事人、司法机关及其他相关方提交的所有文书和意见承担完全的执业责任,不得以AI生成作为免责理由。

(二)安全优先原则:在AI工具选用、使用和管理全流程中,数据安全、信息安全、客户隐私保护优先于效率提升。当使用AI工具可能对客户信息、案件保密或执业安全构成潜在风险时,应优先选择不使用AI工具或采用更安全的替代方案。

(三)可使用须分层必复核能留痕原则:允许使用AI工具辅助法律工作,但必须按照风险等级进行分层管理,不同风险层级对应不同的操作要求和审查标准;所有AI辅助工作必须进行复核验证;全部使用过程必须完整留痕。

(四)透明可信原则:使用AI工具的事实、过程和结果应向相关方(客户、监管机关、司法机关等)依法披露;AI生成内容必须按要求进行标识;留痕记录应真实、完整、可追溯。

(五)合规前置原则:在引入和使用AI工具前,应先行评估其合规性,确保工具本身、使用方式和使用结果均符合法律法规、行业规范和本所内部规章的要求。合规审查应在实际使用前完成,不得以事后补正替代事前审查。

 

 

第二章 AI工具的选用与准入

第六条 【工具分类】

本所将AI工具分为以下两大类别进行差异化管理:

(一)垂类法律AI工具:指专门为法律服务场景设计或优化,具备法律专业知识库支撑,在法律检索、文书起草、合同审查等方面具有专业能力的AI工具。此类工具优先推荐使用,但仍须满足本规范规定的准入标准和操作要求。

(二)通用大模型工具:指未针对法律领域专门优化的通用型AI工具,包括但不限于通用对话式大模型、通用文本生成工具、通用翻译工具等。此类工具可用于低风险辅助工作,但用于法律专业工作时须满足更严格的审查和核验要求。

 

第七条 【工具准入评估标准】

任何AI工具在本所投入使用前,使用人须按照以下六项维度进行准入评估:

(一)安全评估:

1. 工具提供方的信息安全资质认证情况(如等保认证、ISO 27001等);

2. 数据传输加密方式(端到端加密、传输层加密等);

3. 数据存储位置及存储期限;

4. 是否存在已知安全漏洞或数据泄露事件。

(二)算法备案:

5. 工具是否已按照《生成式人工智能服务管理暂行办法》完成算法备案;

6. 工具是否已按照《人工智能生成合成内容标识办法》落实标识义务;

7. 境外提供工具的,是否已完成境内合规手续。

(三)数据保护:

8. 工具提供方的数据处理协议是否可签;

9. 输入数据是否会被用于模型训练;

10. 是否支持数据本地化存储或私有化部署;

11. 数据销毁机制是否完善,是否可在要求时彻底删除输入输出数据。

(四)幻觉率评估:

12. 在法律专业场景下的幻觉发生率;

13. 是否具备事前知识库绑定、事中自动校验、事后幻觉反馈等幻觉拦截机制;

14. 在法条引用、判例引用方面的准确性测试结果。

(五)功能适配性:

15. 工具功能是否与本所业务需求匹配;

16. 法律专业知识覆盖范围是否满足使用要求;

17. 输出格式的可编辑性和可追溯性。

(六)服务持续性:

18. 工具提供方的经营稳定性和技术支持能力;

19. 服务中断或终止时的数据处置方案;

20. 版本更新及兼容性保障。

 

第八条 【工具白名单制度】

(一)本所实行AI工具白名单制度。经准入评估合格并经本所主任或授权审批人批准的AI工具,纳入本所AI工具白名单(见附件一)。仅白名单内工具可用于本所法律服务工作。

(二)白名单应至少每半年审核更新一次。审核内容包括:工具提供方的合规状态变化、本所使用中发现的问题、法律法规和行业指引的更新要求等。

(三)白名单应载明以下信息:工具名称及版本号、工具类别(垂类法律AI/通用大模型)、准入日期、允许使用的场景范围、使用限制条件、责任审批人。

(四)白名单外工具一律不得用于涉及客户信息、案件材料、法律意见等法律服务工作。使用人因个人学习、研究等非执业目的使用AI工具的,不受白名单限制,但不得将任何客户信息或案件材料输入白名单外工具。

 

第九条 【禁止使用的工具类型】

以下类型的AI工具,本所严禁使用:

(一)未在中国境内完成算法备案的境外AI工具;

(二)无数据保护协议或明确声明将用户输入用于模型训练的AI工具;

(三)未提供数据销毁机制或数据销毁不彻底的AI工具;

(四)在准入评估中被认定幻觉率过高且无有效拦截机制的AI工具;

(五)曾发生重大数据泄露事件且未完成整改的AI工具;

(六)无法满足本规范留痕和标识要求的AI工具;

(七)本所信息技术委员会认定的其他不具备合规使用条件的AI工具。

 

第十条 【工具采购审查程序】

(一)使用人拟引入新的AI工具用于法律服务工作的,应向本所信息技术委员会提交书面申请,申请材料应包括:

1. 工具基本信息(名称、版本、提供方、功能说明);

2. 使用场景说明及预期用途;

3. 工具提供方的合规资质文件;

4. 数据处理协议草案;

5. 本所信息技术委员会要求的其他材料。

(二)信息技术委员会应在收到完整申请材料后15个工作日内完成准入评估,出具评估意见。

(三)评估通过的,由本所主任或授权审批人审批后纳入白名单;评估未通过的,应书面告知申请人理由。

(四)涉及重大业务场景或高风险用途的工具引入,应经本所合伙人会议讨论决定。

 

 

第三章 使用场景与分工界面

第十一条 【场景分类与分工界面总则】

(一)本所将AI辅助法律服务场景分为八类,每类场景中均存在AI可辅助的工作和律师不可让渡的判断。使用人在使用AI工具时,应严格遵守本条规定的分工界面。

(二)AI工具在所有场景中的定位均为"辅助工具",不得替代律师的专业判断、独立意志和执业责任。

(三)各场景的具体分工界面如下:

 

第十二条 【法律检索】

(一)AI可辅助的工作:

1. 法律法规的初步检索与筛选;

2. 司法解释、部门规章等规范性文件的快速定位;

3. 关键词联想与检索策略优化建议;

4. 法律文献的摘要提取;

5. 跨法域、跨语种法律规范的初步对照。

(二)律师不可让渡的判断:

6. 法律规范与案件事实之间关联性的判断;

7. 法律规范的效力层级识别与冲突规则适用;

8. 法律规范适用范围与适用例外的判断;

9. 法律检索结果完整性与充分性的确认;

10. 对检索结果所涉法律规范的最终解释与适用意见。

(三)典型陷阱:

11. AI虚构不存在的法律条文或司法解释;

12. 将已废止的法律条文作为现行有效法律引用;

13. 混淆不同效力层级的规范文件;

14. 对地方性法规与全国性法律的适用优先级判断错误;

15. 遗漏重要的法律渊源或司法解释。

 

第十三条 【文书起草】

(一)AI可辅助的工作:

1. 法律文书模板的调用与格式统一;

2. 基础条款的草拟与初步组织;

3. 文书语言润色与措辞优化建议;

4. 文书结构逻辑的初步梳理;

5. 常见法律文书类型(如起诉状、答辩状、合同等)的框架生成。

(二)律师不可让渡的判断:

6. 法律意见的最终签署;

7. 诉讼请求、抗辩理由的设计与确定;

8. 文书核心法律论证的逻辑与内容;

9. 与监管机关、法院、对方律师的对外沟通文本的最终定稿;

10. 文书中法律引用的准确性与适当性确认。

(三)典型陷阱:

11. AI生成的文书使用虚构的法律依据;

12. 文书论证逻辑看似严密实则存在根本性法律推理错误;

13. 模板化文书未根据案件具体事实进行充分调整;

14. AI对法律概念的内涵理解存在偏差导致文书表述不准确;

15. 文书中的时效、管辖等程序性事项可能被AI错误处理。

 

第十四条 【事实整理】

(一)AI可辅助的工作:

1. 案件材料的时间线梳理与事件排序;

2. 大量文件的分类归纳与要点提取;

3. 证据材料的初步整理与编排建议;

4. 会议纪要的初稿生成;

5. 事实关系的图表化初步呈现。

(二)律师不可让渡的判断:

6. 证据真实性的最终确认;

7. 证据与待证事实之间关联性的判断;

8. 证据证明力的评估;

9. 事实认定中的价值判断与经验法则适用;

10. 证据取舍及举证策略的确定。

(三)典型陷阱:

11. AI在整理过程中遗漏关键事实或证据;

12. AI对事实进行不当概括或推测性补充;

13. AI将未经质证的证据材料作为确定事实处理;

14. AI对证据之间的矛盾未能识别或提示;

15. AI整理的事实时间线存在遗漏或顺序错误。

 

第十五条 【客户咨询】

(一)AI可辅助的工作:

1. 常见法律问题的知识检索与初步整理;

2. 咨询答复初稿的拟定(仅供内部参考);

3. 相关法律法规的快速汇编;

4. 类似问题的先例检索;

5. 咨询记录的整理与归档。

(二)律师不可让渡的判断:

6. 客户身份与授权范围的核查;

7. 利益冲突的识别与处理;

8. 向客户提供的法律意见的最终确认;

9. 对客户咨询所涉法律风险的评估与判断;

10. 客户关系维护中的专业判断与情感沟通。

(三)典型陷阱:

11. AI未识别利益冲突即生成咨询答复;

12. AI对客户身份和授权范围未作核查;

13. AI生成的咨询意见与现行法律存在偏差;

14. AI对复杂法律问题给出过于简化或绝对化的答复;

15. AI将咨询过程中的客户信息不当保存或处理。

 

第十六条 【合同审查】

(一)AI可辅助的工作:

1. 合同条款的合规性初步审查提示;

2. 合同文本的比对与差异标示;

3. 常见风险条款的识别与提示;

4. 合同文本的格式统一与排版辅助;

5. 合同审查报告的框架生成。

(二)律师不可让渡的判断:

6. 合同条款的法律效力和法律风险评估的最终判断;

7. 重大交易结构设计的法律意见;

8. 合同条款修改建议的最终确认;

9. 合同涉及的特殊法律制度(如担保、外汇、反垄断等)的适用判断;

10. 合同谈判策略与底线确定。

(三)典型陷阱:

11. AI未识别出合同中的隐性法律风险;

12. AI对行业特殊惯例和商业背景理解不足导致审查遗漏;

13. AI将无效条款识别为有效条款或反之;

14. AI对合同条款的解释与当事人真实意思存在偏差;

15. AI未结合交易背景对合同整体风险进行综合评估。

 

第十七条 【案件/项目管理】

(一)AI可辅助的工作:

1. 案件/项目进度追踪与提醒;

2. 诉讼时效、举证期限等关键时间节点的初步提示;

3. 案件/项目文档的分类管理与索引;

4. 团队协作任务分配的辅助建议;

5. 案件/项目数据的统计分析与可视化呈现。

(二)律师不可让渡的判断:

6. 案件/项目整体策略的制定与调整;

7. 关键程序性事项(如起诉时机、上诉决策等)的决定;

8. 与客户关于案件/项目重大进展的沟通判断;

9. 案件/项目风险评估与应对方案的确定;

10. 资源配置与优先级安排的专业判断。

(三)典型陷阱:

11. AI对诉讼时效、举证期限等关键日期计算错误;

12. AI未识别案件的程序性障碍或管辖异议事由;

13. AI的任务优先级建议与法律实务中的紧急程度判断不一致;

14. AI在项目管理中遗漏重要的法律程序节点;

15. AI对案件进展的预判过于乐观或悲观。

 

第十八条 【跨语言处理】

(一)AI可辅助的工作:

1. 法律文本的初步翻译;

2. 境外法律文书的概要翻译与理解辅助;

3. 跨语种法律术语的初步对照;

4. 涉外法律文件的格式转换与排版辅助;

5. 多语种沟通的实时翻译辅助。

(二)律师不可让渡的判断:

6. 跨境法律处理决定;

7. 涉外法律文书翻译的最终校审确认;

8. 跨法域法律适用的专业判断;

9. 境外法律意见的采纳与适用判断;

10. 涉外证据材料的翻译准确性确认。

(三)典型陷阱:

11. AI对法律术语的翻译不准确或不符合行业惯用译法;

12. AI在翻译过程中遗失原文的法律含义或引入歧义;

13. AI未识别不同法域间法律概念的不可对译性;

14. AI翻译的格式与目标法域的法律文书格式要求不符;

15. AI对涉外法律文本的翻译未结合具体法律语境。

 

第十九条 【知识管理】

(一)AI可辅助的工作:

1. 法律知识库的构建与维护辅助;

2. 法律实务经验的分类整理与标签化;

3. 法律法规更新的自动监控与推送;

4. 内部培训材料的初步生成;

5. 法律研究笔记的整理与归档。

(二)律师不可让渡的判断:

6. 知识管理体系的整体设计与质量控制;

7. 法律知识的准确性审核与权威性认定;

8. 内部培训内容的最终审定;

9. 知识产权保护与知识资产的安全管理决策;

10. 知识库内容更新与废止的决定。

(三)典型陷阱:

11. AI在知识管理中引入不准确的法律知识;

12. 知识库更新未及时跟进法律变化导致信息滞后;

13. AI对法律知识的分类体系与法律实务逻辑不一致;

14. AI生成的培训材料存在法律错误或过时信息;

15. 知识管理过程中的数据泄露风险。

 

第二十条 【用途风险分层】

根据AI使用场景的风险程度,本所实行三级风险分层管理:

风险等级

场景类型

操作要求

低风险

排版格式统一、文本摘要提取、翻译辅助、会议纪要初稿生成、文档格式转换等

①使用白名单内工具;②对输出结果进行形式审查;③按本规范要求留痕;④确认输出不包含实质性法律判断

中风险

法律法规检索、案例初步筛选、合同审查风险提示、争点归纳、法律条文对照、文书初稿生成等

①使用白名单内工具;②对输出结果进行形式审查和实质审查;③对AI引用的法条、判例进行真实性核验;④由执业律师签字确认审查结果;⑤按本规范要求完整留痕

高风险

证据生成、法律意见结论出具、诉讼请求设计、责任比例判断、重大交易结构建议、出庭材料准备等

①使用白名单内工具,优先使用垂类法律AI;②对输出进行全面的形式审查和实质审查;③由两名以上执业律师共同审查并签字确认(第二审查人须执业三年以上);④逐项核验法条真实性、判例真实性、事实准确性;⑤完整留痕并保存原始输出与修改后版本对照;⑥须经本所合伙人审批后方可对外使用;⑦向客户披露AI使用情况并取得知情同意

 

第二十一条 【跨场景不可让渡判断】

以下六项判断在所有AI使用场景中均不可让渡予AI工具,必须由具有相应资格的律师本人作出:

(一)利益冲突识别:使用AI工具前和使用AI输出后,律师均须独立进行利益冲突审查,AI的利益冲突检索仅作为辅助手段,不得替代律师的利益冲突判断;

(二)客户身份与授权范围核查:对客户身份的真实性、合法性及授权范围的核查,必须由律师本人完成,AI不得替代;

(三)法律意见的最终签署:任何以本所或律师名义出具的法律意见,必须由具有相应执业资格的律师本人签署确认,AI生成内容不得直接作为法律意见对外出具;

(四)与监管机关、法院、对方律师的对外沟通文本定稿:任何对外沟通文本的最终定稿,必须由律师本人审核确认,AI仅可辅助起草初稿;

(五)证据真实性的最终确认:对证据真实性、合法性、关联性的最终确认,必须由律师本人作出,AI不得替代证据真实性的判断;

(六)跨境处理决定:涉及跨境法律服务、跨境数据传输、适用外国法律等事项的处理决定,必须由律师本人作出,AI不得替代。

 

 

第四章 信息安全与保密义务

 

第二十二条 【信息分级与处理规则】

根据信息安全等级,对向AI工具输入的信息实行四级分级管理:

信息等级

信息类型

处理规则

绝密级

涉及国家秘密的信息

禁止向任何AI工具输入(含白名单内工具)

机密级

涉及商业秘密、未公开的重大交易信息、当事人敏感个人信息

仅可使用本地化部署的AI工具处理,且须经当事人书面同意

保密级

一般案件信息、当事人基本身份信息

向云端AI工具输入须经当事人同意并脱敏

一般级

公开法律法规、公开裁判文书、不涉及当事人信息的通用法律问题

可使用已备案AI工具处理

 

第二十三条 【禁止输入内容清单】

下列信息严禁输入任何AI工具(含白名单内工具):

(一)国家秘密、情报信息及法律法规禁止传播的信息;

(二)未经客户明确同意的客户商业秘密及核心技术信息;

(三)涉及未成年人身份识别的个人信息;

(四)金融账户信息、密码、密钥等敏感认证信息;

(五)涉及国家安全、反恐、重大刑事案件等敏感案件的具体信息;

(六)法院要求保密的案件信息(如不公开审理案件信息);

(七)仲裁案件中的保密信息(除非仲裁规则允许);

(八)客户明确要求不得输入AI工具的信息;

(九)本所内部管理制度、薪酬体系、合伙人决议等内部保密信息;

(十)其他根据法律法规、行业规范或本所规章不应输入AI工具的信息。

 

第二十四条 【客户信息脱敏处理规范】

(一)使用人将客户信息输入AI工具前,必须对信息进行脱敏处理。脱敏处理应达到以下标准:

1. 客户名称以代号替代(如"甲方""客户A"等),不得使用真实名称;

2. 自然人的姓名、身份证号、住址、联系方式等个人识别信息以代码替代或掩码处理(如"310\\\\\\\\\*1234");

3. 法人的统一社会信用代码、注册地址等可识别信息以代号替代;

4. 案件中的特定标识信息(如商标、专利号、独特技术特征等)以通用描述替代;

5. 金额、价格等敏感商业信息,在非必要时应以区间替代具体数值。

(二)脱敏处理后的信息应能满足AI工具的辅助功能需要,同时确保无法通过脱敏后的信息直接识别特定客户、案件或商业秘密。

(三)使用人应保留脱敏前的原始信息和脱敏对照表,脱敏对照表应存储于本所内部安全系统,不得传输至AI工具或外部系统。

(四)脱敏处理的责任由输入信息的律师本人承担。

 

第二十五条 【公有云工具使用限制】

(一)本所使用公有云部署的AI工具时,应遵守以下限制:

1. 不得输入未经脱敏处理的客户信息;

2. 不得输入本规范第二十三条所列禁止输入的信息;

3. 应确认工具提供方承诺不将用户输入用于模型训练;

4. 应确认工具提供方提供数据销毁机制;

5. 使用后应及时清除本地浏览器缓存和临时文件。

(二)公有云工具的使用应优先选择已完成中国境内算法备案、具备完善数据处理协议的服务提供方。

(三)使用公有云工具处理的信息,不得超出脱敏后的最小必要范围。

 

第二十六条 【私有化部署优先原则】

(一)对于中风险和高风险AI使用场景,本所优先采用私有化部署或专属云部署的AI工具,确保数据不出本所可控范围。

(二)本所应逐步推进垂类法律AI工具的私有化部署建设,降低公有云使用的安全风险。

(三)在私有化部署条件具备前,使用公有云工具处理中风险和高风险用途的,须经本所合伙人审批同意。

(四)本所本地化部署的AI工具应部署于本所控制的物理服务器或私有云环境;本地化AI工具的数据存储不得与公网直连,应配置防火墙和访问控制策略;信息技术委员会应定期对本地化AI工具进行安全评估与漏洞排查,评估周期不超过6个月;本地化AI工具的训练数据不得包含本所案件的原始信息,知识库建设应经脱敏处理。

 

第二十七条 【客户知情同意要求】

(一)使用AI工具辅助处理客户法律事务的,应事先取得客户的知情同意。

(二)个别化同意:对以下情形,须取得客户针对特定事项的个别化书面同意:

1. 高风险用途场景中使用AI工具;

2. 需要将客户未脱敏信息输入AI工具的;

3. 涉及客户核心商业秘密或重大利益的事项;

4. 客户明确要求了解AI使用详情的。

(三)概括性同意:对低风险和中风险用途场景,在客户签署法律服务委托合同时,可通过委托合同中的AI使用条款取得客户的概括性同意,但应向客户充分告知AI工具的使用范围、目的和保密措施。

(四)客户拒绝同意使用AI工具的,本所应尊重客户意愿,不得使用AI工具处理该客户的法律事务。

(五)当事人同意应以书面形式(含电子签署)确认,同意记录存入案件档案。当事人撤回同意的,应立即停止向该AI工具输入当事人信息。

(六)客户AI使用知情同意书模板见附件三。

 

第二十八条 【涉密案件、上市公司、金融机构、政府顾问案件的特别规定】

(一)涉密案件:涉及国家秘密的案件,严禁使用任何AI工具辅助处理。律师应全程采用传统人工方式开展工作。

(二)上市公司案件:涉及上市公司内幕信息、重大资产重组、并购重组等敏感信息的案件,使用AI工具前须经本所合伙人审批,且必须采用私有化部署工具、对输入信息进行全面脱敏,并取得上市公司的书面同意。

(三)金融机构案件:涉及金融机构客户信息、金融监管事项的案件,使用AI工具须遵守金融监管数据安全要求,优先使用私有化部署工具,输入信息应脱敏处理。

(四)政府顾问案件:涉及政府机关法律顾问工作的案件,使用AI工具应遵守政府信息保密要求,未经政府机关书面同意,不得将政府信息输入AI工具。

(五)上述特别规定与案件常规操作要求不一致的,以更严格的规定为准。

 

第二十九条 【数据出境合规】

使用境外部署的AI工具时,应严格遵守数据出境相关法律法规:

(一)不得向境外AI工具传输涉及国家秘密、重要数据的信息;

(二)向境外AI工具传输个人信息的,应依法进行数据出境安全评估或通过标准合同备案;

(三)使用部署在境外的AI工具(含通过境内代理访问的境外工具),涉及向境外提供数据的,应遵守《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》关于数据跨境传输的规定;

(四)未经本所合规审查和客户书面同意,不得将任何客户信息或案件材料通过AI工具传输至境外;

(五)使用境外部署的AI工具的,应确认工具提供方已按照中国法律法规完成必要的安全评估和备案手续;

(六)原则上应优先使用国内部署的AI工具,避免不必要的数据出境;

(七)违反跨境数据传输限制的,使用人应承担由此产生的全部法律责任。

【依据】《中华人民共和国数据安全法》第三十一条、第三十六条;《中华人民共和国个人信息保护法》第三十八条至第四十三条。

 

 

第五章 质量控制与核验义务

第三十条 【AI输出核验的基本要求】

(一)使用人应对AI工具的输出结果进行全面核验,核验内容包括但不限于:

1. 法律引用的准确性和现行有效性;

2. 事实陈述的真实性和准确性;

3. 法律推理的逻辑严密性;

4. 结论的可靠性和适当性;

5. 输出内容的完整性和充分性。

(二)核验应在AI输出内容对外使用前完成。未经核验的AI输出内容,不得向客户、司法机关、监管机关或任何第三方提供。

(三)核验应以律师的专业判断为基础,结合权威法律文献、官方数据库和案件实际材料进行独立验证。

 

第三十一条 【形式审查+实质审查双轨标准】

本所实行形式审查与实质审查相结合的双轨质量审查标准:

(一)形式审查,应核查以下四项要素:

1. 工具合规审查:确认所使用的AI工具在本所白名单内,且使用方式符合白名单限定的场景范围;

2. 输入数据审查:确认输入信息已完成脱敏处理,不包含本规范第二十三条所列禁止输入的信息;

3. 生成内容标识审查:确认AI生成内容已按本规范第七章要求进行标识;

4. 留痕审查:确认使用过程已按本规范第八章要求进行留痕记录。

(二)实质审查,应核查以下内容:

5. AI输出内容中引用的法律条文是否真实存在且现行有效;

6. AI输出内容中引用的判例是否真实存在且裁判要旨引用准确;

7. AI输出内容中的事实陈述是否与案件材料一致;

8. AI输出内容的法律推理是否逻辑严密、法律适用是否正确;

9. AI输出内容是否存在遗漏重要法律问题或风险点的情形。

(三)低风险用途至少完成形式审查;中风险用途须完成形式审查和实质审查;高风险用途须完成形式审查和实质审查,并经两名以上执业律师共同审查。

 

第三十二条 【法条与判例真实性核验】

(一)使用人应对AI输出内容中引用的所有法律条文进行真实性核验,核验方法包括:

1. 通过权威法律数据库(如北大法宝、威科先行、中国裁判文书网等)进行原文比对;

2. 核查法律条文的文号、发布机关、施行日期是否准确;

3. 核查法律条文是否现行有效,是否已被修改、废止或暂停施行;

4. 核查法律条文的引用是否完整,是否存在断章取义的情形。

(二)使用人应对AI输出内容中引用的所有判例进行真实性核验,核验方法包括:

5. 通过中国裁判文书网或其他权威判例数据库进行检索验证;

6. 核查案件名称、案号、审理法院、裁判日期是否准确;

7. 核查裁判要旨的归纳是否与判决书原文一致;

8. 核查判例的效力状态(是否已被再审改判、是否已被推翻等)。

(三)AI虚构不存在的法律条文或判例的,应立即将该输出内容标记为不可使用,并在留痕记录中详细记录幻觉情形——严禁将AI生成的未经核实的案例作为法律依据提交法院或当事人(参见Mata v. Avianca案教训)。

 

第三十三条 【事实准确性核验】

(一)使用人应将AI输出内容中涉及的事实陈述与案件原始材料逐一比对,确认AI未篡改、遗漏或虚构事实。

(二)AI在事实整理过程中作出推测性补充的,应明确标注为推测性内容并经律师独立判断后决定是否采纳。

(三)涉及证据材料的事实整理,AI输出内容不得替代律师对证据真实性、合法性、关联性的独立判断。禁止使用AI工具生成或篡改证据材料。

 

第三十四条 【幻觉识别与分级拦截机制】

(一)使用人应具备识别AI幻觉的能力,重点关注以下幻觉类型:

1. 虚构法条型幻觉:AI编造不存在的法律条文或司法解释;

2. 编造判例型幻觉:AI虚构案件名称、案号或裁判内容;

3. 歪曲适用型幻觉:AI对法律条文的含义或适用范围作出错误解读;

4. 事实虚构型幻觉:AI在事实整理中补充或编造不存在的事实情节;

5. 张冠李戴型幻觉:AI将某一法律条文或判例错误归属于其他法律渊源。

(二)发现AI幻觉的,使用人应采取以下应对措施:

6. 立即停止使用存在幻觉的输出内容;

7. 在留痕记录中详细记录幻觉的具体内容和识别过程;

8. 向本所信息技术委员会反馈幻觉情况,用于工具评估和白名单管理;

9. 对同一AI工具在相同或类似场景下的后续输出提高审查警惕。

(三)针对AI幻觉风险,本所建立三级拦截机制:

10. 事前拦截——知识库绑定:优先使用绑定经审核的法律知识库的AI工具,从源头降低幻觉发生概率;使用人应定期向知识库反馈错误信息,推动知识库更新;

11. 事中拦截——自动校验:对支持事实性校验功能的AI工具,应开启自动校验模式;对AI输出的法规引用、案例案号等关键事实性信息,应在使用前通过权威数据库核验;

12. 事后拦截——反馈迭代:发现AI生成内容存在幻觉时,使用人应记录幻觉内容并向AI工具提供方反馈,同时向本所信息技术委员会报备,用于完善本所AI工具使用风险库。

(四)本所信息技术委员会应定期汇总AI幻觉反馈信息,评估白名单内工具的幻觉率变化,必要时调整白名单或使用限制。

 

第三十五条 【人工审查节点与签字确认】

(一)本所在AI辅助法律工作流程中设置以下人工审查节点:

1. 输入前审查节点:使用人将信息输入AI工具前,确认信息已脱敏、不包含禁止输入内容、工具在白名单内;

2. 输出后审查节点:使用人获取AI输出后,进行形式审查和实质审查(根据风险层级确定审查深度);

3. 使用前审查节点:将AI辅助生成的内容对外使用前,由责任律师进行最终审核确认。

(二)审查节点完成后,责任律师应在留痕记录中签字确认,签字内容包括:

4. 审查人姓名及执业证号;

5. 审查时间;

6. 审查结论:通过/不通过/修改后通过;

7. 不通过或修改后通过的,应注明具体原因和修改内容。

(三)高风险用途的审查节点,须由两名以上执业律师分别审查并签字确认。

 

第三十六条 【强制人工审查节点的具体标准】

以下情形必须设置强制人工审查节点,未经律师审查不得进入下一流程:

(一)所有中风险和高风险场景的AI输出;

(二)拟向当事人、法院、仲裁机构提交的任何AI参与生成的文书;

(三)涉及金额超过人民币50万元的案件文书;

(四)刑事案件的全部AI辅助工作成果;

(五)涉外法律事务的AI辅助工作成果;

(六)涉及当事人重大权益处分的事项(如和解、调解、撤诉等)。

 

第三十七条 【双人审查制度】

高风险场景的AI辅助工作成果,实行双人审查制度:

(一)第一审查人:负责对AI输出进行全面审查,包括事实核查、法律适用审查、逻辑分析等;

(二)第二审查人:由执业三年以上的律师担任,负责对第一审查人的审查结论进行复核确认;

(三)双人审查均须在留痕记录中签字确认,签字内容应包括审查人姓名、执业证号、审查时间及审查结论。

 

 

第六章 禁止性行为

第三十八条 【禁止性行为清单】

以下行为严格禁止:

(一)使用AI工具生成虚假判例、虚构法律依据或伪造证据材料;

(二)将AI生成内容未经审查直接提交法院、仲裁机构或行政机关;

(三)使用AI工具替代律师出庭、参与庭审沟通或与法官进行案件讨论;

(四)向AI工具输入涉及国家秘密的案件信息;

(五)在未经当事人同意的情况下,将当事人敏感个人信息输入云端AI工具;

(六)在法律文书中引用未经核实的AI生成内容作为法律依据;

(七)使用AI工具规避利益冲突审查;

(八)以AI生成内容替代律师对事实真实性、法律适用、利益冲突及伦理公共利益的独立判断。

 

第三十九条 【"影子AI"的禁止】

(一)本所严禁使用人以下列方式使用AI工具("影子AI"行为):

1. 未经本所批准,擅自使用白名单外的AI工具处理客户法律事务;

2. 使用白名单内工具但未按本规范要求进行留痕、审查和标识;

3. 隐瞒AI工具使用事实,将AI生成内容作为本人独立工作成果对外提供;

4. 规避本规范的审查和审批程序使用AI工具。

(二)发现"影子AI"行为的,本所应立即责令停止使用、评估影响范围、采取补救措施,并按本规范第五十三条的规定追究使用人责任。

(三)使用人主动报告本人"影子AI"行为的,可酌情从轻处理,但仍须承担相应责任。

 

 

第七章 标识与披露义务

第四十条 【AI生成内容的强制标识规范】

(一)所有AI生成内容,无论是否经过人工修改,均须按以下规范进行标识:

1. 首部标识:在AI生成内容的首部标注"本内容由人工智能生成,仅供参考,不构成正式法律意见";

2. 尾部标识:在AI生成内容的尾部标注"本内容由人工智能生成,仅供参考,不构成正式法律意见";

3. 标识字体应与正文有所区分(如加粗、变色等),确保可识别性。

(二)经律师人工修改后的AI生成内容,应在标识中增加修改说明,格式为"本内容由人工智能生成并经人工修改,仅供参考,不构成正式法律意见"。

(三)AI辅助生成的法律文书、合同条款、法律意见等对外提供的文件,其标识应保留在文件中,直至律师对文件内容进行实质审查并确认后,方可根据具体使用场景决定是否保留或调整标识。

(四)向法院、仲裁机构提交的法律文书中的AI辅助标注,由承办律师根据实际情况决定是否在外部文书中保留,但内部留痕记录中必须完整标注。

(五)标识不得以任何方式删除、遮盖或使其不可见,除非经本所合伙人批准且有充分理由。

 

第四十一条 【向司法机关提交材料的AI披露要求】

(一)向人民法院、仲裁机构、行政机关等提交的法律文书、证据材料等,如其中包含AI生成或AI辅助生成的内容,应按以下要求进行披露:

1. 在提交材料中明确说明使用了AI工具辅助生成的内容部分;

2. 说明所使用的AI工具名称和版本号;

3. 说明人工审查和修改的情况;

4. 披露方式应符合受理机关的具体要求。

(二)受理机关对AI使用披露有特别规定的,从其规定。

(三)律师在法庭审理、仲裁庭审等程序中,如使用了AI工具辅助准备庭审材料,应在必要时主动向法庭或仲裁庭说明。

 

第四十二条 【向客户披露AI使用情况的要求】

(一)本所向客户披露AI使用情况应遵循以下要求:

1. 在法律服务委托合同中告知客户本所可能使用AI工具辅助提供法律服务;

2. 使用AI工具辅助处理客户事务的,应向客户说明AI工具的使用范围、目的及本所的保密和质量控制措施;

3. 高风险用途使用AI工具的,应事先取得客户的个别化书面同意;

4. 客户询问AI使用情况的,应如实、详细告知。

(二)披露应以书面形式进行,可纳入委托合同条款或单独出具书面说明。

(三)客户有权了解其法律事务中AI使用的具体情况,本所不得拒绝或隐瞒。

 

第四十三条 【标识的格式与位置】

(一)书面文件中的AI标识格式:

1. 首部标识:在文件正文开始前以独立段落标注,字体加粗,格式示例:

【AI生成声明】本内容由人工智能生成,仅供参考,不构成正式法律意见。

2. 尾部标识:在文件正文结束后以独立段落标注,字体加粗,格式示例:

【AI生成声明】本内容由人工智能生成,仅供参考,不构成正式法律意见。

(二)电子文件中的AI标识格式:

3. 在文件属性或元数据中标注AI生成信息;

4. 在文件正文中按书面文件格式标注;

5. 如使用AI工具生成的内容仅涉及文件部分段落的,可在相关段落处进行局部标注。

(三)口头沟通中的AI披露:

6. 律师在口头沟通中引用AI生成内容的,应说明该内容由AI辅助生成;

7. 口头沟通后应以书面方式补充确认AI使用情况。

 

 

第八章 留痕与记录管理

第四十四条 【留痕义务与要素】

使用人在执业活动中使用AI工具的,必须全程留痕,确保AI辅助工作的每个环节可被事后追溯与举证。每次使用AI工具辅助法律工作时,应记录以下七项最低留痕要素:

(一)AI工具名称与版本号:记录使用的AI工具的全称及版本号(如工具提供版本号更新,应记录使用时的具体版本号);

(二)使用时间戳:记录AI工具使用的起止时间,精确至分钟;

(三)输入信息:记录向AI工具输入的全部信息,包括:

1. 提示词(Prompt)的完整文本及版本号(如经多次调整的,应记录各版本);

2. 脱敏后的客户案件信息(脱敏前的原始信息不得输入AI工具,脱敏对照表存于本所内部系统);

3. 输入信息的来源说明;

(四)输出内容:记录AI工具生成的全部输出内容,包括:

4. AI工具的原始输出文本(未经任何修改的版本);

5. 经人工修改后的最终版本;

6. 原始版本与修改后版本的对照说明(修改痕迹记录);

(五)人工审查节点的发生时间与责任人:记录每个审查节点的发生时间和负责审查的律师姓名及执业证号;

(六)输出修改痕迹:详细记录AI输出内容经人工修改的部分、修改原因及修改后的内容,确保可追溯从AI原始输出到最终使用的完整变更过程;

(七)责任人电子签字:责任律师在留痕记录中以电子签字方式确认审查结论,签字内容应包括:

7. 签字人姓名及执业证号;

8. 签字时间;

9. 审查状态标识:审查通过/审查不通过/修改后通过;

10. 不通过或修改后通过的,注明具体原因。

 

第四十五条 【留痕的保管期限】

(一)AI辅助工作的留痕记录保管期限不少于3年,自留痕记录生成之日起计算。

(二)涉及诉讼案件的,保管期限应至案件执行完毕后不少于5年。

(三)留痕记录的保管期限应与以下期限对齐,以较长者为准:

1. 对应案件或项目的执业档案保管期限;

2. 相关监管追责时效;

3. 法律法规或行业指引要求的最低保管期限;

4. 客户合同约定的资料保管期限。

(四)保管期限届满后,经本所合伙人批准方可销毁,销毁前应确认无未结诉讼、仲裁或监管调查涉及该留痕记录。

 

第四十六条 【留痕的存储与访问权限】

(一)留痕记录应存储于本所指定的内部安全系统,不得存储于个人设备或未经本所批准的外部系统。

(二)留痕记录的访问权限按照以下原则管理:

1. 使用人可访问本人创建的留痕记录;

2. 本所主任、合规负责人可访问全部留痕记录;

3. 案件或项目的负责合伙人可访问该案件或项目相关的留痕记录;

4. 其他人员需经本所主任或合规负责人批准方可访问特定留痕记录。

(三)留痕记录应采取必要的技术安全措施,包括加密存储、访问日志记录、防篡改措施等。

(四)留痕记录的存储系统应具备数据备份和灾难恢复能力。

 

第四十七条 【监管、司法机关调取配合义务】

(一)司法行政机关、律师协会、人民法院等有权机关依法调取AI使用留痕记录的,本所应予以配合。

(二)调取配合应遵守以下程序:

1. 核验调取机关的身份和调取依据的合法性;

2. 经本所主任或合规负责人审批后提供;

3. 提供的留痕记录应完整、真实,不得篡改或删减;

4. 对调取过程进行记录并归档。

(三)本所不得以保密为由拒绝有权机关依法调取留痕记录,但有权就调取范围和方式的合法性提出异议。

第九章 责任认定与违规处理

 

第四十八条 【责任主体】

(一)使用AI工具辅助法律工作的,执业律师和本所承担全部法律责任,不得以AI工具存在缺陷为由减免责任或转嫁责任于AI工具提供方。

(二)律师个人对其使用AI工具的行为承担执业责任,包括但不限于:

1. 因使用AI工具导致的法律意见错误;

2. 因使用AI工具导致的客户信息泄露;

3. 因未尽核验义务导致AI幻觉内容对外提供;

4. 因违反本规范其他条款导致的执业风险。

(三)实习律师、律师助理使用AI工具的,其行为由指导律师或负责律师承担监督责任。

 

第四十九条 【三种责任情形】

根据使用人使用AI工具时的主观状态和违规程度,本所将违规情形分为以下三类,分别确定责任认定标准:

(一)故意或放任型违规:

使用人明知AI输出内容存在错误或风险,仍将其对外提供;或使用人明知使用方式违反本规范,仍故意或放任违规行为发生的。此情形下,使用人应承担全部责任,本所可给予包括但不限于警告、通报批评、暂停执业权限、除名等内部处分,并依法承担相应法律后果。

(二)重大过失型违规:

使用人未尽到本规范规定的核验义务和审查义务,对AI输出内容中明显存在的错误或幻觉未能识别,导致错误内容对外提供的。此情形下,使用人应承担主要责任,本所可给予包括但不限于警告、通报批评、暂停AI工具使用权限等内部处分。

(三)合理使用中的一般偏差:

使用人已按本规范要求进行了合理审查和核验,但AI输出内容中存在经合理审查仍难以发现的细微偏差的。此情形下,使用人应及时纠正偏差并完善审查流程,本所视情况给予提醒或要求补充培训,一般不视为违规。但使用人发现偏差后未及时纠正或未报告的,转为重大过失型违规处理。

 

第五十条 【违规行为的内部处理流程】

(一)发现违规行为后,按以下流程处理:

1. 报告:任何人员发现违规行为的,应向本所合规负责人报告;

2. 调查:合规负责人组织调查,收集相关证据和留痕记录;

3. 认定:根据调查结果,依据本规范第四十九条认定违规情形和责任;

4. 处理:由本所主任根据违规情形作出处理决定;

5. 整改:使用人须按处理决定的要求完成整改,包括但不限于补充审查、通知客户、纠正错误等。

(二)处理决定应以书面形式通知使用人,使用人有权在收到通知后5个工作日内提出申辩。

(三)涉及重大违规的,应提交本所合伙人会议讨论决定。

 

第五十一条 【与行业纪律处分的衔接】

(一)使用人因违反本规范导致被司法行政机关或律师协会立案调查的,本所应予以配合。

(二)本所内部处理不免除使用人依法应承担的行业纪律处分和法律责任。

(三)本所可视违规行为的严重程度,主动向司法行政机关或律师协会报告违规情况。

 

第五十二条 【赔偿责任】

使用人因违反本规范给本所或当事人造成损失的,应依法承担赔偿责任。本所有权向使用人追偿。

 

 

第十章 培训与能力建设

第五十三条 【AI工具使用培训要求】

(一)使用人应主动参加各种类型的AI工具使用培训,培训内容包括:

1. 本规范的条款解读和操作要求;

2. 白名单内AI工具的使用方法和操作规范;

3. AI幻觉的识别方法和应对策略;

4. 信息安全和保密义务的实务操作;

5. 脱敏处理的具体操作方法;

6. 留痕记录的填写要求;

7. AI标识的规范格式和操作方法;

8. 典型违规案例和教训分析。

(二)培训应结合实操演练,确保使用人能够在实际工作中正确应用本规范的要求

 

第五十四条 【技术胜任能力维持义务】

(一)使用人负有持续维持AI工具使用技术胜任能力的义务。

(二)使用人应主动学习AI工具的更新变化和新功能,了解AI技术的发展趋势和潜在风险。

(三)使用人发现AI工具使用中出现的新问题或新风险的,应及时向本所信息技术委员会反馈。

(四)使用人连续12个月未参加AI工具使用培训的,本所有权暂停其使用AI工具处理客户法律事务的权限,直至完成培训并通过考核。

 

 

第十一章 附则

第五十五条 【规范的解释权】

本规范由上海艾贝斯律师事务所负责解释。本规范条款的理解和适用发生争议的,由事务所主任作出最终解释。

 

第五十六条 【规范的修订程序】

(一)本规范根据以下情形进行修订:

1. 法律法规、司法解释或行业指引发生重大变化的;

2. 本所AI工具使用实践中发现规范条款存在不足或不适用的;

3. AI技术发展导致现有规范需要调整的;

4. 监管机关或律师协会提出新的要求的;

5. 其他需要修订的情形。

(二)修订程序如下:

6. 由本所信息技术委员会或合规负责人提出修订建议;

7. 征求本所合伙人及使用人意见;

8. 由主任办公会议审议通过;

9. 发布修订版本并组织培训。

(三)修订版本发布后,应在本所内部公示并通知全体使用人。

 

第五十七条 【与上级规范冲突时的处理】

(一)本规范条款与法律法规、司法解释、司法行政机关或律师协会发布的规范性文件不一致的,以法律法规和上级规范性文件为准。

(二)本规范条款与客户合同约定不一致的,以对客户更为有利的约定为准,但不得违反法律法规和行业规范的强制性规定。

(三)发现冲突后,使用人应立即向本所合规负责人报告,由合规负责人协调处理并适时启动规范修订程序。

 

第五十八条 【生效日期】

本规范自2026年8月1日起施行。

本规范施行前使用人已使用AI工具辅助处理客户法律事务的,应在本规范施行后30日内补充完善留痕记录。

上海艾贝斯律师事务所    社会热点    上海艾贝斯律师事务所律师使用AI工具操作规范V1.0