法律資訊 · 資安
資料安全。
律師事務所與法務部門保管受保密特權保護的資訊與敏感資訊。資安從第一次範圍規劃討論起,就內建於每一項 ProofGuard 建置之中,而非事後補強。
最後更新:2026 年 9 月 23 日
本譯文僅供參考。如與英文版內容有所出入,以英文版為準。 閱讀英文版
我們的做法
每項合作都從三個問題開始:當事人資料存放在哪裡、誰能存取,以及 AI 可以看到什麼。答案會在開發開始前寫入工作說明書(SOW),並以您的 IT 負責人、執業責任保險公司與當事人皆可審閱的形式呈現。
架構
- 沙盒化 AI。敏感資料的處理在客戶硬體上的隔離環境,或我們提供的專屬環境中執行。
- 單一租戶。每位客戶都有獨立的環境與資料庫。不共用資料庫,客戶之間亦無資料流通。
- 外部處理事先載明。若某項任務使用商用模型或服務,其接收的內容及適用條款均會事先以書面載明。
技術控管
- 傳輸中與靜態儲存的資料皆經加密。
- 以角色為基礎及案件層級的存取控制,並為利益衝突案件設置資訊隔離。
- 管理權限存取採用多重要素驗證。
- 使用者與 AI 操作的稽核紀錄。
- 代管部署提供備份,並經還原測試。
- 我們管理的系統會進行修補程式更新與弱點管理。
營運控管
- ProofGuard 人員依最小權限原則取得存取權限,並於指派結束時移除。
- 所有可存取客戶系統的員工與約聘人員均簽署保密協議。
- 員工資安意識訓練。
- 資安事件應變程序,並依契約與法律規定通知受影響的客戶。
資料所有權與退出
客戶擁有其資料。案件、文件與紀錄可隨時以開放格式匯出。客製化建置的程式碼與基礎架構可完全歸客戶所有,或交由 ProofGuard 代管與維運。
回報資安疑慮
如您認為發現影響 ProofGuard 的資安漏洞或資安事件,請透過我們的聯絡頁面回報,並選擇「其他」。我們會儘速審查回報內容。