AILEX セキュリティ白書 v1.0を公開しました。

2026年5月に予定される民事裁判IT化(mints)の全面施行を控え、法律事務所におけるクラウドサービスの導入が加速しています。一方で、弁護士法第23条が定める守秘義務と、生成AIへの情報入力に伴うリスクの両立は、導入検討時の最大の障壁となっています。

当社は、導入を検討される法律事務所および弁護士会のコンプライアンス審査に対し、技術的根拠を持って回答できる文書の必要性を認識し、本白書の作成・公開に至りました。

セキュリティ白書の概要 

本白書は全12章で構成され、以下の領域を技術仕様レベルで記述しています。 

脅威モデル

STRIDE分類に基づく6カテゴリの脅威定義、各脅威に対する技術的対策、および残存リスクの明示。

PII自動マスキング

外部AI API(Anthropic Claude、OpenAI GPT-4o、Perplexity Sonar)への送信前に、訴訟当事者名・事件番号・裁判所名等の個人識別情報をプレースホルダに自動置換し、応答受信後に復元する機構の仕様。structured / full / off の3モードの定義と適用条件、およびZIPインポートOCR時の設計上の例外についても明記しています。

改ざん防止監査ログ

23カラムのaudit_logsテーブル設計、append-only制約、BEFORE DELETE / UPDATE TRIGGERによる物理的改変防止、trace_idによるリクエスト横断トレーシングの仕様。 

Human-in-the-Loop設計

すべてのAI出力を「参考情報」として位置づけ、弁護士による確認(confirmed_by / confirmed_at)を経なければ確定・エクスポートできない技術的統制。弁護士法第72条の非弁行為禁止規定との整合性を確保する制度設計として文書化しています。

申立書類AIドラフトの統制(v7l新規)

破産・個人再生の申立書類AIドラフト機能における、入出力ハッシュ(SHA256)による整合性検証、safety_flags自動検出、AI整合性チェック(Claude Haiku)の仕様。

法規制との適合性

弁護士法(第72条・第23条)、個人情報保護法(第23条・第28条)、日弁連情報セキュリティ規程(第3条〜第7条)との適合性を条文単位で評価しています。

セキュリティロードマップ 

本白書には、2026年Q1〜2027年H1の5フェーズにわたるセキュリティ強化計画を記載しています。TOTP対応による認証強化、外部タイムスタンプ局(RFC 3161 TSA)連携による改ざん耐性の追加、SOC 2 Type II認証準備を段階的に実施する計画です。

 本白書の位置づけ 

本白書は営業資料ではなく、監査・デューデリジェンス・コンプライアンス審査に耐える技術文書として作成されています。導入検討時のリスク評価資料、弁護士会への説明資料、および社内情報セキュリティポリシー策定時の参照文書としてご活用いただくことを想定しています。

本白書の全文は、お問い合わせいただいた法律事務所に対し個別に提供いたしますが、公開版も当記事に添付しております。

求人
engage
最新記事
おすすめ
人気記事
  1. 【機能追加】債務整理の申立準備がさらに簡単に — AIワークフローガイド機能をリリース

  2. AILEX独自調査:mints義務化と弁護士の準備状況に関する包括的実態調査レポート

  3. スキャンPDFの文字、ちゃんと読めていますか? ——OCRエンジンを最新GPT-4.1/GPT5に全面刷新しました

  4. 【AILEX新機能】AILEX、弁護士の声をもとに案件管理カテゴリを29種類へ大幅拡充。企業法務・専門分野16カテゴリを新設、各カテゴリ専用のフェーズ管理を搭載。

  5. 【AILEX新機能】「相談したのに連絡が来ない」をゼロに。AILEXに受任パイプライン管理3機能を追加しました

  6. 弁護士が「本当に困っていること」から生まれた5つの新機能——マネロン対策(KYC/AML)チェックリストなどAILEXが現場の声を形にした理由

  7. 【AILEX新機能】「報酬の記録が、いちばん面倒」を解決する ── AILEX タイムチャージ管理 5つの新機能

  8. AIの「判断」を暗号で証明する ― IETF Internet-Draft VAP/LAP -02 で何が変わったのか

  9. 「報告が遅れてトラブルに…」弁護士の声から生まれた、経過報告リマインダー機能

  10. AILEX、24時間体制のAIバグ・品質・セキュリティチェックを実施開始 — Claude Coworkによる品質の全面検証

  1. 【AILEX新機能】受任したら30秒 — 委任契約書AIクイック生成と着手金請求書の自動連動

  2. 【新機能追加】事件の全体像を、30秒で可視化。AI事件分析 — 関係図・請求構造・時系列・弱点をワンクリックで。

  3. 【新機能追加】「法務手続きウィザード」— 企業法務の手続きフロー・必要書式・期日を一括表示

  4. 事件管理の基本 — AILEXで案件情報を一元管理する方法

  5. スキャンPDFの文字、ちゃんと読めていますか? ——OCRエンジンを最新GPT-4.1/GPT5に全面刷新しました

  6. AILEX(エーアイレックス)完全ガイド — 弁護士のための統合型AI法務プラットフォーム

  7. ファクトチェック(法務チェックAI)でAI回答の正確性を検証する方法

  8. 「報告が遅れてトラブルに…」弁護士の声から生まれた、経過報告リマインダー機能

  9. 【AILEX新機能】AILEX、弁護士の声をもとに案件管理カテゴリを29種類へ大幅拡充。企業法務・専門分野16カテゴリを新設、各カテゴリ専用のフェーズ管理を搭載。

  10. 事件コンテキストチャット活用ガイド — 事件文書をAIに読ませて回答精度を上げる

  1. 【徹底解説】mintsの次に来る「TreeeS」とは何か — 30億円超の開発遅延、二重移行問題、そしてAILEXの対応戦略

  2. 【2026年最新】ChatGPTに依頼者の個人情報を入力していませんか? —— 世界7か国の規制動向から読み解く、弁護士のAI利用リスクと対策

  3. 「使いにくい」を、翌日には直す — AILEX に管理者直通ホットラインを設置しました

  4. 【AILEX新機能】mints提出の「あと一歩」を埋める4つの新機能

  5. 【mints完全対応】証拠番号スタンプ・画像PDF変換・準拠チェック — AILEXのPDF出力エンジンを大幅強化

  6. 「事務員を雇うか、AILEXを入れるか」── 3人の弁護士が選んだ答え

  7. 【施行まで残り3か月】mints実務を完全サポート — AILEX新機能「送達期限管理・手数料計算・当事者CSV・提出ステータス」を徹底解説

  8. AILEX独自調査:mints義務化と弁護士の準備状況に関する包括的実態調査レポート

  9. draft-ailex-vap-legal-ai-provenance-01 改訂報告書

  10. スキャンPDFの文字、ちゃんと読めていますか? ——OCRエンジンを最新GPT-4.1/GPT5に全面刷新しました

AILEXにログイン