ProofGuard AI
法律資訊 · 資安

資料安全。

律師事務所與法務部門保管受保密特權保護的資訊與敏感資訊。資安從第一次範圍規劃討論起,就內建於每一項 ProofGuard 建置之中,而非事後補強。
最後更新:2026 年 9 月 23 日

本譯文僅供參考。如與英文版內容有所出入,以英文版為準。 閱讀英文版

我們的做法

每項合作都從三個問題開始:當事人資料存放在哪裡、誰能存取,以及 AI 可以看到什麼。答案會在開發開始前寫入工作說明書(SOW),並以您的 IT 負責人、執業責任保險公司與當事人皆可審閱的形式呈現。

架構

  • 沙盒化 AI。敏感資料的處理在客戶硬體上的隔離環境,或我們提供的專屬環境中執行。
  • 單一租戶。每位客戶都有獨立的環境與資料庫。不共用資料庫,客戶之間亦無資料流通。
  • 外部處理事先載明。若某項任務使用商用模型或服務,其接收的內容及適用條款均會事先以書面載明。

技術控管

  • 傳輸中與靜態儲存的資料皆經加密。
  • 以角色為基礎及案件層級的存取控制,並為利益衝突案件設置資訊隔離。
  • 管理權限存取採用多重要素驗證。
  • 使用者與 AI 操作的稽核紀錄。
  • 代管部署提供備份,並經還原測試。
  • 我們管理的系統會進行修補程式更新與弱點管理。

營運控管

  • ProofGuard 人員依最小權限原則取得存取權限,並於指派結束時移除。
  • 所有可存取客戶系統的員工與約聘人員均簽署保密協議。
  • 員工資安意識訓練。
  • 資安事件應變程序,並依契約與法律規定通知受影響的客戶。

資料所有權與退出

客戶擁有其資料。案件、文件與紀錄可隨時以開放格式匯出。客製化建置的程式碼與基礎架構可完全歸客戶所有,或交由 ProofGuard 代管與維運。

回報資安疑慮

如您認為發現影響 ProofGuard 的資安漏洞或資安事件,請透過我們的聯絡頁面回報,並選擇「其他」。我們會儘速審查回報內容。