你的犹豫完全合理。离婚案材料包含大量私密对话、财务信息和情感隐私,直接上传第三方 AI 服务原则上不建议,除非律师能出示明确的合规证明。目前最需要核实的不是律师助理的口头保证,而是两样东西:这个 AI 服务的数据处理协议和律所内部的客户信息保护机制。
这种操作到底有哪些隐私风险
AI 法律服务在处理证据材料时,数据可能经过三个你可能意识不到的环节。
第一个是输入学习。部分法律科技公司的 AI 系统设计为从用户上传的文档中“学习”,以改进分类整理能力。即使他们声称脱敏,原始材料在上传后的 6-24 小时内通常是明文存储在服务器上的。那些聊天记录里骂人的话、闺蜜间的吐槽、你的精确月薪数字,在这一段时间里对后台工程师是理论上可见的。
第二个是第三方依赖。律师助理说“用的某个法律科技公司的服务”,这意味着你的材料不是留在律所内网,而是流转到外部商业公司的服务器上。律所可能签了保密协议,但你本人不是这份协议的签约方。如果发生数据泄露,你追责的对象是律所,律所再去追责科技公司,你的材料已经传出去了。
第三个是留存与删除的不透明。大多数法律 AI 服务的用户协议会用“合理期限”来描述数据删除时间,而不是精确的 7 天或 30 天。国家网信办 明确规定,处理个人信息应遵循最小必要原则。离婚案的聊天记录远超“必要”范畴——证明出轨时间线只需要特定日期的对话片段,不需要半年全部记录。
你应该要求律师出示什么
在按下上传键之前,你有权要求律师助理提供以下三份材料中的至少两份。
- 数据处理协议或服务等级协议。这份文件应载明 AI 服务商的数据存储位置(国内服务器还是境外)、是否用于模型训练、数据留存期限、发生数据泄露时的通知机制。找不到这份协议,口头“保证安全”没有意义。
- 律所内部客户信息保护制度。你可以把问题这样问律师:“贵所关于客户电子证据的保管有内部规范吗?AI 服务是所里统一采购还是这个团队自己用的?”律所管理层知道并认可这个工具,和某个律师自己找了家科技公司试用,合规等级完全不同。
- AI 服务商的名称和隐私政策原文。知道是哪家公司,你可以在 12321 网络不良与垃圾信息举报中心 或 全国 12315 平台 查该公司的投诉记录和资质。小公司说“有保密协议”和头部法律科技公司通过 ISO 27001 认证,可信度不一样。
如果律师助理说“不方便提供”,这就是最大的红灯。
不同服务类型的风险对比
| 服务类型 |
风险等级 |
说明 |
| 律所自建的本地 AI 系统 |
较低 |
数据不离开律所控制,但仍需确认是否有访问日志 |
| 国内头部法律科技公司公有云 |
中等 |
有合同约束,但你的敏感聊天记录存在第三方服务器 |
| 免费 AI 工具或通用大模型 |
高 |
聊天记录很可能被用于模型训练,且你无法主张“保密协议” |
| 律师个人账号开通的海外 AI |
极高 |
数据可能跨境存储,中国法律对境外数据调用几乎没有控制力 |
如果你的案件材料属于后两种,直接拒绝上传,换用传统方式整理证据。
安全做法的替代方案
你不用全部拒绝。可以退一步操作。
自己脱敏后再传。从微信导出的聊天记录先过一遍,把闺蜜的真实姓名替换为“密友 A”,把骂人的具体词汇删掉,把和案情无关的情感宣泄段落直接删除。支付宝截图可以把与纠纷无关的日常消费记录的马赛克掉。只保留法官需要看到的时间、金额和对方账户信息。
要求律师明确标注需要哪些时间段的记录。不是让你把半年聊天记录全传上去,而是律师先告诉你“我需要 3 月到 5 月涉及开支争议的部分”或“需要证明对方在 4 月 12 日前后行踪的对话”。你只传这些经过筛选的片段。工作量会增加,但能避免你的隐私大面积暴露。
坚持使用传统方式。如果律师自己说不清楚这个 AI 服务的安全性,直接回复“我先把所有材料整理成一个文件夹,按时间线排好发给助理,不用 AI 工具。”律师收费就应该包含这份整理工作,你不需要替律所消化技术成本。
法律上的边界
现行法律对律师使用 AI 处理客户材料没有直接禁止,但有两条底线你应该知道。《个人信息保护法》要求信息处理者告知处理目的、方式并取得同意。律所委托第三方处理你的聊天记录,算不算“处理”?需要不需要单独告知?这在司法实践中属于灰色地带,但趋势是把电子证据归类为敏感个人信息。
律师的保密义务不能因为使用 AI 工具而被削减,这是律师职业道德的基本要求。如果材料泄露,追责链条不是冲着 AI 公司,是冲着律师。
在你没有亲眼看到书面合规文件、没有对材料进行脱敏处理之前,一个字都不要传。让律师助理等几天,总好过你的私密对话有朝一日成为某个 AI 训练集里的案例片段。