WorkBuddy(OpenClaw)是否安全?律师能否使用?
WorkBuddy(OpenClaw)是否安全?律师能否使用?
由于已然看到 WorkBuddy 等龙虾变种的未来无限可能,作者当前几乎在所有的 AI 培训中都会介绍这一工具。
基于三月份工信部的一个通知,这使得很多律师对该工具仍心存怀疑。
且不说在 AI 技术迅速发展的今天,基本上关于技术一个月以前的任何文件,几乎都失去了效力。
就笔者的使用体验而言,对于这个标题,笔者的答案是肯定的。
当前的 WorkBuddy 这类龙虾变种其实已经非常安全了。
从二月初发布至今的四个月间,龙虾也在不断改版。
当然,配合腾讯的包装能力,我们已经看到,当前 WorkBuddy 已经可以放心用于工作。
我们可以从几个层面来进行分析。
一、龙虾无需我们上传文件
一开始,作者之所以意识到龙虾在律师安全性方面的优势,是因为它无需将文件上传至云端,而是可以保存在本地。
这一点对于律师来说极其重要,因为我们签署了大量的保密协议,禁止我们将文件上传至云端。
龙虾相当于可以把 AI 大模型引到本地,那么我们不需要完成任何文件上传,就能完成对文件的分析。
其次,这也符合我们人性中好逸恶劳的倾向。如果让任何人把手上的文件全部上传到云端,其实多了一步工作。很多人内心是抗拒的,除非是极端的技术爱好者。
小龙虾不需要,我只要告诉他进行本地文件分析即可。除非为了提高效率,可以把本地文件夹地址贴给他操作。
二、大模型允许用户禁用将数据用于训练选项
虽然文件没有上传到云端,但其中仍有一步可能会导致信息泄露。
使用公网大模型对文件进行分析的过程,这里可以分为两步:第一步是上传到云端。
尽管涉及上传行为,但大多数律师并不太担心,因为我们已习惯使用微信、邮箱等工具上传文件,对此鲜有人提出异议。
只要厂商可信且数据安全到位,上传云端的行为就能得到保障。
当然,我们也无法完全排除信息泄露、数据安全问题或网站被攻击的可能性,但大多数人对此并不十分担忧。
那么第二步,厂商可能会使用我们的数据进行训练。其实这就是把文件上传给 AI 和上传给邮箱附件之间最大的区别。
仅仅将数据作为邮箱附件上传,所有权和使用权仍归我所有。但若上传给 AI 厂商并用于训练,则涉及数据所有权和使用权的问题。
这才是我们真正担心的地方。
但是我们也看到,随着 AI 技术的发展,虽然当前所有 AI 厂商默认会将数据用于训练,但其实也提供了不使用其数据进行训练的可选项。
个人通常使用的豆包、DeepSeek等界面,都允许关闭将数据用于再训练的选项。
如果是通过 WorkBuddy 或 DeepSeek API 这种方式调用的,它也是在隐私协议里明确,这个数据默认是可以用于厂商的大模型训练的,但是我们可以选择关闭。
对此,我们可以 WorkBuddy 的隐私协议(https://privacy.qq.com/document/preview/771d9a58551449e9a7e7445ebfe04966)为例。
三、我们收集的信息
4)为持续提升用户的用户体验,我们会采取加密和脱敏处理技术,在避免识别到特定个人的前提下,使用输入、输出来优化模型。
如果用户不希望参与此项优化,用户可以随时通过本指引第十二条披露的联系方式与我们联系要求关闭。
有兴趣的读者也可以研究 WorkBuddy《隐私协议》中的其他条款。
那么,如果实在对大模型抱有怀疑,其实现在越来越多的大厂提供了本地脱敏工具。这里我们可以使用一下元典的开源脱敏本地版工具(https://tuomin.ailaw.cn/)。
三、删除前的确认
在数据安全之外,很多人也担心 WorkBuddy 这一类工具会不会误删电脑中的文件或软件。
就笔者的使用体验而言,当前这类工具在操作每个文件或软件前都会向用户进行确认,因此几乎不存在误删的可能。
当然,在真正重度使用的时候,每次确认其实都挺麻烦的。很多时候,为了整个工作的流畅性,我们可能会预先进行授权。
其实,当前的工具还是相对可信的。每次都进行人类确认授权,反而是阻碍工具工作效率的一个麻烦因素。
实际上,我们可以在工具中开启允许完全访问,这样就能免于每次确认。以 WorkBuddy 为例,它就在下方默认权限处提供了完全访问的选项。

四、NAS等云盘的实时保存
如果实在担心这类工具误删电脑文件,根据笔者的实际操作体验,建议开启 NAS或云盘备份并定期自动保存文件:比如购买群晖 NAS,并为其配备 8T 硬盘。
虽然笔者是这样做的,但实际上,迄今为止我用的龙虾——不管是有道龙虾还是 WorkBuddy——都没有误处理我的文件或软件。
本文简要介绍了笔者对 WorkBuddy 安全性的看法,也欢迎读者提出更多意见,以便我们进一步研究。
因为 Agent 的使用必然是一种趋势,我们已经可以看到大量传统网站通过 API 等方式接入这类 Agent,以提高用户的实际使用体验。
出于追求效率的前提,很多人其实更愿意拥抱这类工具。
在新事物刚出现时,律师的保守态度让我们对其抱有怀疑,这是非常正常的。
但我们应当从理性角度分析其优缺点,从而帮助我们做出正确的判断。
(欢迎关注)

【延伸阅读】
陆凌燕律师
Tel.:152-6166-3601
北京德恒(无锡)律师事务所业务合伙人+美国加州律师资格
税务师+CPA+ACCA资质
《律师使用AI指南》《AI重塑民商事诉讼全流程》第一作者;
威科先行AI讲师;点睛网AI讲师;智拾网AI讲师
伦敦大学专业会计理学硕士+中国政法证据法学硕士+西南政法法学学士
证券及基金从业等行业资质
曾经横渡过琼州海峡!
夜雨聆风