Bảo mật & tuân thủ

Bảo mật thông tin khách hàng,
được bảo đảm bằng công nghệ.

Dữ liệu vụ việc được lưu trữ local-first trên desktop của luật sư, có thể tắt các cuộc gọi AI ra bên ngoài theo từng vụ việc, và mọi lần gửi ra bên ngoài luôn cần sự phê duyệt của luật sư. Được thiết kế để tuân thủ Luật Bảo vệ Thông tin Cá nhân (PIPA) của Hàn Quốc.

Nguyên tắc thiết kế

Bốn nguyên tắc bảo mật.

01
Lưu trữ local-first

Tài liệu vụ việc (PDF, bản ghi âm, chứng cứ) được lưu trữ trước tiên trên ứng dụng desktop của luật sư. Đồng bộ đám mây chỉ chạy khi được bật rõ ràng, theo từng vụ việc. Có thể xem lại vụ việc và soạn thảo văn bản ngay cả khi ngoại tuyến.

02
Human-in-the-Loop

AI không bao giờ tự động gửi bất cứ thứ gì cho khách hàng, tòa án hay bên ngoài. Mọi kết quả bàn giao ra bên ngoài (báo cáo, văn bản pháp lý, hợp đồng) đều phải qua bước phê duyệt rõ ràng của luật sư. Cú nhấp cuối cùng của bất kỳ quy trình tự động hóa nào luôn do con người thực hiện.

03
Citation-First (không bịa đặt thông tin)

Trích dẫn án lệ và văn bản pháp luật chỉ được tạo ra từ kết quả lấy trực tiếp từ các cơ sở dữ liệu pháp lý chính thức — tại Hàn Quốc là Tòa án Tối cao, hệ thống văn bản pháp luật quốc gia và nguồn quyết định của Tòa án Hiến pháp, với nhiều khu vực pháp lý khác đang được bổ sung. Những câu trả lời không có căn cứ trích dẫn sẽ bị từ chối hoàn toàn.

04
Kiểm soát gọi ra bên ngoài · cách ly theo từng công ty luật

Việc gọi mô hình AI bên ngoài là tùy chọn theo từng vụ việc. Bật chế độ đồng bộ "Never" để chặn hoàn toàn các cuộc gọi ra bên ngoài và chỉ sử dụng mô hình cục bộ. Áp dụng cách ly dữ liệu theo từng công ty luật.

Chế độ đồng bộ

Cấu hình theo từng vụ việc.

Chọn chính sách đồng bộ đám mây theo từng vụ việc, dựa trên mức độ nhạy cảm của vụ việc đó.

Push
Mặc định khuyến nghị

Cục bộ → đám mây, một chiều. Dùng để sao lưu và chia sẻ. Mặc định thận trọng nhất.

Pull

Đám mây → cục bộ, một chiều. Dùng để nhập vụ việc do luật sư khác tạo.

Mirror

Hai chiều, thời gian thực. Dùng cho các vụ việc làm việc theo nhóm.

Never
Bảo mật tối đa

Hoàn toàn cục bộ. Không bao giờ gửi lên đám mây. Dùng cho các vụ việc có tính nhạy cảm cao.

Luồng dữ liệu

Dữ liệu di chuyển đi đâu.

Nguồn Đích Nội dung được gửi
Desktop của luật sư Gateway MeshLaw (khu vực trong nước) Token xác thực + yêu cầu AI (bao gồm bối cảnh vụ việc)
Gateway MeshLaw Mô hình AI bên ngoài Yêu cầu suy luận AI (tùy chọn theo từng vụ việc; có thể chặn bằng chế độ Never)
Gateway MeshLaw Nguồn án lệ / văn bản pháp luật chính thức Truy vấn tìm kiếm án lệ và văn bản pháp luật (không bao gồm tài liệu vụ việc)
Hệ thống nộp hồ sơ điện tử của tòa án Desktop của luật sư Nộp trực tiếp bằng chứng chỉ số của luật sư (không đi qua máy chủ MeshLaw)

Nộp hồ sơ điện tử được thực hiện trực tiếp từ desktop bằng chứng chỉ số của luật sư và không đi qua máy chủ MeshLaw.

Tuân thủ

Phù hợp với tiêu chuẩn tại địa phương.

Vị trí lưu trữ dữ liệu
Khu vực trong nước (hiện tại là Seoul). Có tùy chọn lưu trữ dữ liệu theo khu vực khác theo yêu cầu.
Mã hóa
TLS 1.3 khi truyền tải. AES-256 khi lưu trữ. Các định danh nhạy cảm (ví dụ: số căn cước công dân) được mã hóa bổ sung ở cấp cột.
Kiểm soát truy cập
Cách ly dữ liệu theo từng tổ chức (phân tách quyền ở cấp hàng dữ liệu). Giới hạn tối đa quyền truy cập của nhân viên, có ghi nhật ký kiểm toán.
Chứng nhận
Các chứng nhận theo khu vực đang được xúc tiến — tại Hàn Quốc là KISA ISMS-P (mục tiêu Giai đoạn 2). SOC 2 Type II đang được xem xét (Giai đoạn 3).
Hợp đồng
Cung cấp mẫu DPA (thỏa thuận xử lý dữ liệu). Có thể chỉnh sửa sau khi đội ngũ pháp lý xem xét.
Sao lưu & khôi phục
Chụp ảnh dữ liệu hằng ngày (PITR, 7 ngày). Có thể xuất dữ liệu theo từng tổ chức bất cứ lúc nào.
Ứng phó sự cố
Thông báo trong vòng 24 giờ kể từ khi phát hiện sự cố rò rỉ. Tuân thủ các nghĩa vụ báo cáo sự cố hiện hành (tại Hàn Quốc là KISA).
Tài liệu xem xét

Tài liệu dành cho đội ngũ pháp lý xem xét.

Chúng tôi cung cấp các tài liệu chuẩn cần thiết khi đánh giá việc áp dụng. Đội ngũ kinh doanh của chúng tôi sẽ gửi khi bạn liên hệ tìm hiểu về việc áp dụng.

DPA · mẫu thỏa thuận xử lý dữ liệu

Mẫu thỏa thuận xử lý dữ liệu chuẩn. Có thể chỉnh sửa mẫu sau khi đội ngũ pháp lý xem xét.

Yêu cầu →
Sách trắng bảo mật · tài liệu kỹ thuật

Chi tiết về mã hóa, kiểm soát truy cập, ghi nhật ký kiểm toán và ứng phó sự cố. Dành cho đội ngũ pháp lý và IT xem xét.

Mở sách trắng →
Câu hỏi thường gặp

Các câu hỏi bảo mật thường gặp.

Bắt đầu quy trình xem xét bảo mật cho đội ngũ pháp lý của bạn.