安全·合规

以技术保障
当事人保密义务。

案件数据以本地优先方式存储在律师的桌面端,外部 AI 调用可按案件关闭, 对外发送始终经律师批准。依据韩国《个人信息保护法》设计。

设计原则

四项安全原则。

01
本地优先存储

案件资料(PDF·录音·证据)优先存储在法律专业人士的桌面应用中。云同步仅在明确开启时、以案件为单位运行。即使离线也可查阅案件、撰写书面文件。

02
Human-in-the-Loop

AI 不会自动向当事人、法院或外部机构发送任何内容。所有对外产出(报告·书面·合同)都需经过专业人士的明确审核步骤。自动化的最后一次点击始终由人来完成。

03
Citation-First(防止幻觉)

判例·法规引用仅在从官方法律数据库(最高法院综合法律信息·国家法令信息·宪法裁判决定例)直接检索的结果范围内生成。没有引用依据的回答会直接拒绝输出。

04
外部调用可控 · 按机构隔离

调用外部 AI 模型为按案件(matter)可选。开启"Never"同步模式即可完全阻止外部调用,仅使用本地模型。系统按机构实行数据隔离。

同步模式

每个案件分别设置。

可根据案件的敏感程度,按案件为单位选择云同步策略。

Push
推荐默认

本地 → 云端,单向。用于备份与共享。最保守的默认值。

Pull

云端 → 本地,单向。用于获取其他专业人士创建的案件。

Mirror

双向实时。用于团队协作的案件。

Never
最高安全

完全本地。绝不上云。用于高敏感案件。

数据流向

什么流向何处。

来源 目的地 发送内容
专业人士桌面端 MeshLaw 网关(首尔) 认证令牌 + AI 请求(含案件上下文)
MeshLaw 网关 外部 AI 模型 AI 推理请求(按案件可选;可用 Never 模式阻止)
MeshLaw 网关 最高法院·国家法令信息 判例·法规检索查询(不含案件资料)
法院电子诉讼 专业人士桌面端 使用专业人士的认证证书直接提交(不经过 MeshLaw 服务器)

电子诉讼提交由专业人士使用认证证书在桌面端直接完成,不经过 MeshLaw 服务器。

合规

符合境内标准。

数据驻留地
境内区域(首尔)。不向境外传输。
加密
传输采用 TLS 1.3,存储采用 AES-256。身份证号等敏感字段在列级别额外加密。
访问控制
按法人隔离数据(行级权限分离)。最小化员工访问并记录审计日志。
认证
正在推进 KISA ISMS-P 认证(Phase 2 目标)。SOC 2 Type II 评估中(Phase 3)。
合同
提供 DPA(个人信息委托处理协议)模板。经法务团队审查后可修改。
备份·恢复
每日快照(PITR 7 天)。可随时按法人导出数据。
事件响应
在知悉泄露后 24 小时内通知。遵守 KISA 报告义务。
审查资料

供法务团队审查的文档。

我们提供评估引入时所需的标准文档。咨询引入事宜时,销售团队会发送给您。

DPA · 个人信息委托处理协议模板

标准委托协议模板。经法务团队审查后可修改表单。

申请 →
安全白皮书 · 技术文档

加密·访问控制·审计日志·事件响应流程的详细说明。供法务、IT 团队审查。

打开白皮书 →
FAQ

常见安全问题。

开始您的法务团队安全审查。