AILEX セキュリティ白書 v1.0を公開しました。

2026年5月に予定される民事裁判IT化(mints)の全面施行を控え、法律事務所におけるクラウドサービスの導入が加速しています。一方で、弁護士法第23条が定める守秘義務と、生成AIへの情報入力に伴うリスクの両立は、導入検討時の最大の障壁となっています。

当社は、導入を検討される法律事務所および弁護士会のコンプライアンス審査に対し、技術的根拠を持って回答できる文書の必要性を認識し、本白書の作成・公開に至りました。

セキュリティ白書の概要 

本白書は全12章で構成され、以下の領域を技術仕様レベルで記述しています。 

脅威モデル

STRIDE分類に基づく6カテゴリの脅威定義、各脅威に対する技術的対策、および残存リスクの明示。

PII自動マスキング

外部AI API(Anthropic Claude、OpenAI GPT-4o、Perplexity Sonar)への送信前に、訴訟当事者名・事件番号・裁判所名等の個人識別情報をプレースホルダに自動置換し、応答受信後に復元する機構の仕様。structured / full / off の3モードの定義と適用条件、およびZIPインポートOCR時の設計上の例外についても明記しています。

改ざん防止監査ログ

23カラムのaudit_logsテーブル設計、append-only制約、BEFORE DELETE / UPDATE TRIGGERによる物理的改変防止、trace_idによるリクエスト横断トレーシングの仕様。 

Human-in-the-Loop設計

すべてのAI出力を「参考情報」として位置づけ、弁護士による確認(confirmed_by / confirmed_at)を経なければ確定・エクスポートできない技術的統制。弁護士法第72条の非弁行為禁止規定との整合性を確保する制度設計として文書化しています。

申立書類AIドラフトの統制(v7l新規)

破産・個人再生の申立書類AIドラフト機能における、入出力ハッシュ(SHA256)による整合性検証、safety_flags自動検出、AI整合性チェック(Claude Haiku)の仕様。

法規制との適合性

弁護士法(第72条・第23条)、個人情報保護法(第23条・第28条)、日弁連情報セキュリティ規程(第3条〜第7条)との適合性を条文単位で評価しています。

セキュリティロードマップ 

本白書には、2026年Q1〜2027年H1の5フェーズにわたるセキュリティ強化計画を記載しています。TOTP対応による認証強化、外部タイムスタンプ局(RFC 3161 TSA)連携による改ざん耐性の追加、SOC 2 Type II認証準備を段階的に実施する計画です。

 本白書の位置づけ 

本白書は営業資料ではなく、監査・デューデリジェンス・コンプライアンス審査に耐える技術文書として作成されています。導入検討時のリスク評価資料、弁護士会への説明資料、および社内情報セキュリティポリシー策定時の参照文書としてご活用いただくことを想定しています。

本白書の全文は、お問い合わせいただいた法律事務所に対し個別に提供いたしますが、公開版も当記事に添付しております。

求人
engage
最新記事
おすすめ
人気記事
  1. 【AILEX新機能】AI法律相談チャットにPDF・画像・Word添付機能を実装 — 資料を読み込ませた相談が可能に

  2. 【AILEX新機能】業務リスクを先回り検知する「プロアクティブAIアラート」と相談受付AI自動分析機能を実装 — mints義務化まで56日、弁護士の「見落としゼロ」を支援

  3. 【AILEX新機能】事務員の事件情報編集権限を開放。弁護士と事務員の役割分担に対応し、事務所チーム機能を拡充。

  4. 【AILEX新機能】控訴審対応を大幅強化。当事者呼称の自動切替・控訴審専用AIテンプレート6種・AI生成量1.5倍を実装。

  5. AI法務SaaS「AILEX」、AI利用統計ダッシュボードを強化~ どのAIモデルが何回・何トークン使われたかを可視化し、法律事務所のAIガバナンスを支援 ~

  6. AI法務SaaS「AILEX」、交通事故・示談交渉の案件管理に「依頼者側保険会社」フィールドを追加。保険代理人業務を行う法律事務所の実務フローに対応、当事者情報の一元管理を強化。

  7. 「弁護士と事務員の画面が連動しない」を解消しました — 事務所チーム機能のご紹介

  8. mintsに提出するPDF、ちゃんと開けますか? — AILEX PDF生成エンジン全面刷新の裏側

  9. 第79期司法修習生が直面する「2つの歴史的変化」— mints義務化とAI時代の実務をどう乗り越えるか

  10. 弁護士のためのAIエージェント完全ガイド — 2026年、法律事務所の業務はどう変わるのか

  1. 【AILEX新機能】書類一括インポート機能に、Word/Excelが対応しました。

  2. AILEXの始め方 アカウント登録からダッシュボードまで3分で完了

  3. 事件管理の基本 — AILEXで案件情報を一元管理する方法

  4. スキャンPDFの文字、ちゃんと読めていますか? ——OCRエンジンを最新GPT-4.1/GPT5に全面刷新しました

  5. 【AILEX新機能】裁判例検索 × AI要約機能リリース:最高裁 courts.go.jp 連携で、判例調査を一気通貫に

  6. 事件コンテキストチャット活用ガイド — 事件文書をAIに読ませて回答精度を上げる

  7. 【AILEX新機能】AILEX、弁護士の声をもとに案件管理カテゴリを29種類へ大幅拡充。企業法務・専門分野16カテゴリを新設、各カテゴリ専用のフェーズ管理を搭載。

  8. 【新機能追加】AILEXに相談管理機能を追加。統計情報も表示可能。紛争予防に。

  9. 【AILEX新機能】「相談したのに連絡が来ない」をゼロに。AILEXに受任パイプライン管理3機能を追加しました

  10. 【AILEX新機能】事務員の事件情報編集権限を開放。弁護士と事務員の役割分担に対応し、事務所チーム機能を拡充。

  1. 【徹底解説】mintsの次に来る「TreeeS」とは何か — 30億円超の開発遅延、二重移行問題、そしてAILEXの対応戦略

  2. 弁護士のためのAIエージェント完全ガイド — 2026年、法律事務所の業務はどう変わるのか

  3. 第79期司法修習生が直面する「2つの歴史的変化」— mints義務化とAI時代の実務をどう乗り越えるか

  4. 【mints完全対応】証拠番号スタンプ・画像PDF変換・準拠チェック — AILEXのPDF出力エンジンを大幅強化

  5. 【2026年5月義務化】mints完全対応13機能を徹底解説 — AILEXが実現する「電子提出の全自動化」

  6. 【AILEX新機能】控訴審対応を大幅強化。当事者呼称の自動切替・控訴審専用AIテンプレート6種・AI生成量1.5倍を実装。

  7. AILEXの民事裁判IT化(2026年6月完全施行)への対応強化ロードマップ

  8. 【AILEX新機能】事務員の事件情報編集権限を開放。弁護士と事務員の役割分担に対応し、事務所チーム機能を拡充。

  9. 【新機能追加】事件の全体像を、30秒で可視化。AI事件分析 — 関係図・請求構造・時系列・弱点をワンクリックで。

  10. 【2026年最新】ChatGPTに依頼者の個人情報を入力していませんか? —— 世界7か国の規制動向から読み解く、弁護士のAI利用リスクと対策

AILEXにログイン