AI实践指南 | 守住判断的边界:让AI伦理规范成为可执行的法务检查表
LegalAI 日报 · 2026 年 5 月 27 日 · 第 50 期
AI 实践指南 / 伦理规范 / 法务检查表
都在强调"人必须参与"——但判断究竟在哪个环节必须介入、如何介入、介入之后要做什么?这份检查表就是答案。
5月19日,全国网络安全标准化技术委员会发布了《人工智能应用伦理安全指引1.0》(TC260-005)。法律界反应相对平淡——作为指导性文件,缺乏处罚条款,似乎与日常工作关联有限。
然而它约束的是"未违法但存在风险"的领域。法律划定底线,伦理管理灰色地带——法务日常工作恰恰大量存在于灰色地带。合同条款的字斟句酌、合规审查的风险评估、对业务部门的口头建议——这些决策大多不是"合法/违法"的二选一,而是"风险可接受/不可接受"的判断。AI介入这些环节后,灰色地带出现了一个新问题:人把"AI给出结论"当成了"我已经做出判断"。
这不是假设。一位法务用AI完成合同合规扫描,看到AI标注了五个风险点并提出修改建议后,直接转发给业务部门——这种事每天都在发生。问题不在于AI标注是否准确,而在于转发的那一刻,法务的判断被AI的输出取代了。理解被跳过了,责任被模糊了。
"核心判断:AI伦理不是管机器,而是防止人类将理解、判断和责任一并委托给AI。"
今天往下落一步——将"人必须参与"这一抽象要求,细化成一份可照单操作的法务检查表。
(《指引1.0》约束应用行为,不是十部门那份审查办法——那个3月印发,管控科研活动的制度性审查。法务检查表不是帮单位做合规审查,而是帮自己管住"判断被悄悄外包"的节点。)
"人必须参与"是一句正确的废话。真正有价值的问题是:人在哪个环节介入?介入之后做什么?做完之后如何证明自己做过?
以下4步,将这个问题细化为可操作的节点。用一个法务最常见的场景贯穿——合同条款审查。
拿到一个流程,先问:这个流程里,哪些环节的输出会直接影响业务决策?这些就是关键决策节点。
合同审查的关键决策节点通常有三个:
注意:这三个节点不是"AI能不能做"的问题——而是"这个节点的输出会不会直接影响业务决策"的问题。AI能不能做,是第2步的事。
"最常见的错误 把"AI能做的事"和"关键决策节点"混在一起列。结果是清单上一堆"AI可以辅助"的环节,但真正需要人回来的节点反而被淹没了。"
关键决策节点确定之后,再问:这些环节里,AI可以承担哪段重复性工作?
这一步的核心动作是拆:把每个节点拆成"AI可辅助"和"人必须亲自做"两段。不是"AI做还是人做"的二选一,而是同一个节点里,哪些子任务可以交给AI、哪些必须人接手。
如果你做的是合规咨询回复或营销文案审核,关键决策节点的名称会变——但"识别·取舍·确认"的三层结构不变。用你自己的流程替换左列,右两列的逻辑一样适用。
"最常见的错误 只标注"AI可辅助",不标注"人必须亲自做"。结果是AI输出了,人看了,但没有人明确说"我确认了这个判断"——责任又模糊了。"
前两步识别了"人在哪里介入",这一步解决"介入之后做什么"。
人工复核点不是"再看一遍AI的输出",而是三个具体动作:
换言之,复核不是通读,是带着三个明确问题回来——口径对不对、取舍谁来定、我确认了什么。
前三步解决"人在哪里介入、介入做什么",这一步解决"怎么证明自己做过"。
追溯记录不需要复杂系统,一张表就够:
这张表的意义不是给审计看的(虽然审计时也用得上),而是给法务自己看的——它强制你在每个关键节点停下来,问自己"我到底确认了什么"。记录本身就是一个防走神的机制。
"最常见的错误 把追溯记录理解为"事后补填"。如果复核动作是做完之后才想起来补记录,那记录就失去了"强制停下来"的功能。正确做法:复核点和记录是同一个动作——你标注"已复核"的那一刻,记录就产生了。"
前两节讲的是方法。这一节给两样东西:一个让AI帮你识别关键节点的提示词框架,一个今天就能动手的试点动作。
这个提示词不是让AI替你做判断——而是让AI帮你完成第1步和第2步的"拆":识别关键决策节点,标注AI可辅助与人工必须接手的环节。
最后一句话是关键。AI会倾向于把所有"它能做"的事都标成"AI可辅助"——你需要它区分"能做"和"应该由AI做",才能看到哪些环节的判断口径必须人来定。
不要试图一步到位覆盖所有流程。选一个低风险、高频的流程,做第一张清单。
第一步的"选低风险流程"不是保守,是务实。第一张清单的价值不在于覆盖多全,而在于让你走完一遍"识别→标注→复核→记录"的完整闭环。闭环跑通了,再往高风险流程扩展。
把4步workflow压缩成一句话:
"AI拿走的是重复劳动——扫描、整理、初稿生成、版本比对。人必须守住的是判断——风险识别的口径、取舍的决策、放行的确认、责任的承担。"
两者之间不是"少一点人参与"——而是"人参与得更精准、留下的痕迹更清晰"。
再压缩成一条检验标准:如果你在某个节点无法回答"我确认了什么",说明判断已经被外包了。
这条标准不需要任何工具,不需要任何系统,现在就可以用——回顾你今天用AI完成的工作,问自己:哪个环节我说了"我确认了这个判断"?哪个环节我只是转发了AI的输出?
如果后者不为零——你今天就该做那张清单了。
"今天能做的一件事 拿你手头一个低风险流程,用第三节的提示词框架跑一遍,做一张"AI使用关键节点复核清单"。不用完美,一张表、四个列、三到五个节点——够了。"