
一、AI来了,刑辩律师准备好了吗
最近两年,AI以惊人的速度渗透进法律行业。从法条检索到类案分析,从文书起草到庭审准备,AI工具正在重塑律师的工作方式。对于刑事辩护律师而言,AI带来的效率提升是实实在在的:过去需要花费数小时整理的法条和司法解释,现在几分钟就能梳理清楚;曾经要翻遍裁判文书网才能找到的相似案例,现在通过自然语言描述就能精准定位;那些格式相对固定的程序性文书,AI可以在几秒钟内生成初稿。但在AI使用便利的背后,风险也在悄然积聚。刑事案件的特殊性决定了它对保密有着近乎苛刻的要求:涉及国家秘密的卷宗材料、证人和被害人的隐私信息、侦查阶段尚未公开的案件细节、律师与当事人之间的特权通信——这些内容一旦泄露,不仅可能让律师面临《刑法》第三百九十八条泄露国家秘密罪的刑事责任,更可能直接毁掉一个案件的辩护空间,甚至危及当事人、证人的生命安全。
本文试图就同行如何安全使用AI辅助办理案件,提供具体的参考意见,以期帮助广大刑事辩护律师守住执业安全的底线,更好地完成刑事辩护工作。
二、清醒认识AI工具的价值与边界
首先需要明确的是,AI在刑事辩护中到底能做什么,不能做什么?只有厘清这个边界,才能避免两种极端——要么因噎废食完全排斥AI,在效率竞争中落后;要么过度依赖AI,丧失律师的专业判断能力。
1、AI适合承担的工作
第一类是信息检索与整理。刑事法律体系庞杂,刑法、刑事诉讼法、各种司法解释、规范性文件、会议纪要理是层出不穷,且更新频繁。AI可以快速梳理某一罪名的构成要件、量刑标准,整理新旧法条的变迁脉络,甚至跨领域关联不同罪名的区别与联系。例如,在办理走私案件时,AI可以迅速整理《刑法》第一百五十三条、法释〔2014〕10号、法〔2002〕139号、海关总署2024年第168号公告等相关规定的逻辑关系,为律师节省大量检索时间。
第二类是类案检索与初步归纳。虽然AI有时会"编造"案例,但在提示得当的情况下,它可以作为类案检索的辅助工具。通过输入"职务犯罪中自首情节的认定标准""合同诈骗罪与民事欺诈的界限"等关键词,AI可以快速定位相关判例,并归纳裁判要旨。律师需要做的,是对这些案例进行真实性核验,筛选出对本案有参考价值的部分。
第三类是程序性文书的起草。取保候审申请书、羁押必须性审查申请、延期审理申请书、调取证据申请书、辩护词框架,等格式化程度较高的文书,AI可以在几分钟甚至几秒钟内生成初稿。律师在此基础上进行针对性修改,能够大幅提升工作效率。
第四类是证据整理与逻辑梳理。面对数百页乃至数千上万页的卷宗材料,AI可以帮助提取关键信息、梳理时间线、标注证据矛盾点。例如,将当事人的多次供述输入AI,让其分析其中的矛盾之处,可以为律师的质证工作提供思路。
2、AI无法替代的工作
虽然AI在实际办案中有着广泛的应用空间,但AI的能力边界也是明显的。它无法判断证人证言的真伪,无法从证人的微表情、语气变化中捕捉信息;它无法把握特定法官的裁判风格和庭审节奏,不知道这位法官是喜欢简洁直接的辩护风格,还是愿意听详细的法理阐述;它无法理解案件背后的复杂人际关系和社会背景,无法权衡"法理"与"人情"的微妙平衡;它更无法决定法庭审理中辩护人什么时候该进攻、什么时候该退让,无法在与公诉人的交锋中灵活应变。尤其重要的是,刑事辩护是一项需要承担最终责任的工作。辩护词上的署名是律师本人,出庭辩护的是律师本人,面对当事人及其家属的还是律师本人。AI不会替您承担任何法律后果,它只是一个工具。
3、弄懂AI使用的"素材→初级产品→精加工→成品"的工作流程
基于以上分析,我们不难看出一套与AI协作的标准工作流:
首先,律师通过阅卷、会见、调查取证等方式收集真实、全面、客观的"素材";其次,将这些素材经过脱敏处理后输入AI,获得"初级产品"——可能是法条梳理、类案汇总、文书框架或证据分析;再次,律师运用专业判断、人文思维、案件背景知识对初级产品进行"精加工";最后,形成可以直接提交法庭或交付当事人的"成品"。
在这个流程中,AI的价值主要体现在从素材到初级产品的环节,而律师的核心竞争力则体现在精加工环节,脱敏处理是连接素材与AI的关键节点。
三、使用AI办案,保密是生命线
与民商事案件相比,刑事案件对信息保密有着更高的要求。这不是危言耸听,而是由刑事诉讼的特点决定的。
1、涉及国家秘密的风险。在危害国家安全犯罪、涉密职务犯罪等案件中,卷宗材料本身就可能标注"秘密""机密"甚至"绝密"。根据《保守国家秘密法》和《刑法》第三百九十八条的规定,泄露国家秘密可能面临三年以下有期徒刑或者拘役;情节特别严重的,处三年以上七年以下有期徒刑。对于律师而言,即使是过失泄露,也可能构成犯罪。
2、侦查阶段的保密要求。刑事案件在侦查阶段,案件信息通常尚未公开。根据《刑事诉讼法》的规定,辩护律师在侦查阶段的辩护工作包括会见犯罪嫌疑人、了解涉嫌罪名和案件有关情况,但涉及国家秘密、商业秘密、个人隐私的,应当保密。如果律师将侦查阶段的案件细节输入AI,即使这些信息最终会随着案件进入审判阶段而公开,但在侦查阶段的泄露仍可能被视为违规行为。
3、证人和被害人的保护。在涉黑涉恶案件、职务犯罪案件、性侵案件中,证人和被害人往往面临打击报复的风险。他们的身份信息、住址、联系方式属于高度敏感信息,一旦泄露,后果不堪设想。《刑事诉讼法》第六十四条规定,对于危害国家安全犯罪、恐怖活动犯罪、黑社会性质的组织犯罪、毒品犯罪等案件,证人、鉴定人、被害人因在诉讼中作证,本人或者其近亲属的人身安全面临危险的,人民法院、人民检察院和公安机关应当采取保护措施。律师当然也在保密义务的主体范围内。
4、律师的保密义务与执业纪律。《刑事诉讼法》第四十八条规定:"辩护律师对在执业活动中知悉的委托人的有关情况和信息,有权予以保密。但是,辩护律师在执业活动中知悉委托人或者其他人,准备或者正在实施危害国家安全、公共安全以及严重危害他人人身安全的犯罪的,应当及时告知司法机关。"这是关于律师-委托人特免权的规定,确立了辩护律师在刑事诉讼中的保密权利与义务。
《律师法》第三十八条规定,律师应当保守在执业活动中知悉的国家秘密、商业秘密,不得泄露当事人的隐私。律师对在执业活动中知悉的委托人和其他人不愿泄露的有关情况和信息,应当予以保密。《律师执业管理办法》也明确,律师不得泄露在执业活动中知悉的委托人和其他人不愿泄露的有关情况和信息。违反保密义务的,可能面临警告、罚款、停止执业、吊销律师执业证书等处罚。
5、泄密的实际后果。除了法律责任,泄密还可能导致辩护工作的全面被动。一起职务犯罪案件中,如果律师不慎将辩护策略泄露给对方,公诉人可能针对性调整指控思路;一起涉黑涉恶案件中,如果证人信息泄露,证人可能因恐惧而拒绝作证或改变证言;一起尚未侦破的案件中,如果侦查方向泄露,可能导致同案犯逃匿或毁灭证据。这些后果都是律师无法承受的。
四、警惕使用AI技术背后的风险
在使用AI辅助刑事辩护的过程中,以下六个风险点需要特别警惕。
1、法条引用错误。AI可能引用已经废止的法条,或者混淆不同层级的规范性文件。例如,将已经失效的《关于办理走私刑事案件适用法律若干问题的意见》(法〔2002〕139号)的条款与现行有效的司法解释混用;或者将"第五部分"错误表述为"第五条"。更严重的是,AI可能引用地方司法文件作为全国性法律依据,或者将学理观点当作法律条文。因此,对AI提供的每一条法律引用,必须到北大法宝、国家法律法规数据库等权威平台进行核验,确认其现行有效性和条文序号的准确性。
2、案例虚构或张冠李戴。AI有时会"编造"看起来真实的案例,包括虚构案号、篡改裁判结果、混淆案件事实。例如,声称"某省高院在某案(虚构案号)中认定...",实际上该案并不存在;或者将A案的裁判要旨套用到B案上,造成引用错误。使用中,对AI提供的案例,必须通过中国裁判文书网、法信、威科先行等数据库进行核验。无法核实的案例,应当标注为"某案"或删除,不能直接引用。
3、忽略地域差异。中国地域辽阔,不同地区的司法实践存在显著差异。某些在A省普遍适用的裁判规则,在B省可能完全不适用。AI给出的"通说"或"主流观点"可能在特定地区并不成立。所以,结合办案地区的实际情况判断AI输出的参考价值,必要时通过当地律师、司法人员了解实践中的真实做法。
4、机械套用模板。如果辩护词完全由AI生成,可能呈现出"八股文"的特征:结构雷同、语言空洞、缺乏针对性。法官在阅卷时,一眼就能看出哪些是模板套出来的内容,这会直接影响辩护效果。因此,辩护人写辩护词时,只能将AI输出作为"第一稿"或"参考框架",在此基础上进行深度加工,融入本案的独特事实和法律争议点,形成自己具有独特价值的辩护意见。
5、信息泄露风险。这是最致命的风险。将包含敏感信息的案件材料上传到公共AI平台,可能导致信息被用于模型训练、被平台工作人员查看、甚至在数据泄露事件中暴露。涉及国家秘密、商业秘密、个人隐私的案件尤其危险。因此,运用AI输入真实案件材料时,一定要做脱敏处理。
6、让律师丧失思考独立性。过度依赖AI,可能导致律师丧失独立分析能力。如果凡事都先问AI,律师自己的法律思维会逐渐钝化。更严重的是,AI的错误输出如果未经核验就直接使用,可能导致严重的执业失误。所以,在办案实践中,辩护人应当始终把AI定位为"助手"而非"搭档",核心判断必须由律师本人做出。AI负责把直线走准,律师负责把弯路和岔路口指出来。
五、切实做到案件材料的完全脱敏
脱敏是安全使用AI的关键环节。实践中,作为刑事辩护律师,必须认真遵循以下脱敏操作。
1、坚持"四个替换"原则。第一,人名必须替换。真实姓名替换为"姓氏+某"或完全虚构的化名。例如,"张三"替换为"张某"或"李某"。注意,同一人物在一份材料中应当使用同一替换标识,避免混淆。证人和被害人的姓名尤其要注意保护。第二,地名替换。具体到区县的地址模糊化为"某市某区",特定场所如"某某酒店""某某公司"替换为"某酒店""某公司"。避免提及只有当地人才知道的标志性地点,这些细节可能暴露案件身份。第三,时间替换。精确的年月日替换为相对时间("案发当日""次日")或模糊时间("某年某月")。如果必须保留时间关系,可以使用"案发前三天""一个月后"等相对表述。第四,数字替换。精确金额、数量替换为概数("数十万元""数百万元")或代号("金额A""金额B")。如果辩护需要精确数字,可以在AI输出后本地回填,不给AI原始精确数据。
2、不同材料的脱敏做法。阅卷笔录的脱敏:原始笔录中的具体时间、地点、侦查人员姓名、当事人身份信息全部替换。例如,"2025年5月10日14时,在北京市公安局海淀分局讯问室,侦查员王强、李明讯问犯罪嫌疑人赵某某"替换为"[案发后第X天] [下午],在[某讯问场所],[侦查员A]、[侦查员B]讯问[当事人]"。用方括号"[ ]"包裹所有替换处,便于后续本地回填时通过查找替换功能恢复。书证的脱敏:合同编号替换为"[合同编号]",银行账号替换为"[账号A]"(可保留尾号四位用于区分不同账户),公司名称替换为"某公司"但保留行业属性(如"某建筑公司""某贸易公司")。涉及金额的书证,金额数字用代号替换。鉴定意见的脱敏:鉴定机构全称替换为"某鉴定机构",鉴定人姓名替换为"鉴定人A""鉴定人B"。保留鉴定结论、鉴定方法、程序合法性评价等核心内容,删除可能暴露案件地域特征的机构信息。勘验笔录的脱敏:删除精确GPS坐标,详细地址替换为"某小区""某路段"。保留现场物品相对位置、痕迹分布逻辑等对辩护有价值的空间关系描述。起诉意见书、判决书的脱敏:真实案号替换为"某案",当事人身份信息(身份证号、住址、工作单位)删除或替换为"[当事人X]"。保留指控事实的逻辑结构、罪名认定、证据链条描述。
3、坚持分级脱敏。不是所有材料都需要同等程度的脱敏,应当根据敏感程度分级处理。绝密级:完全不上AI。包括涉及国家秘密的卷宗材料(标注"秘密""机密""绝密"的文件)、特情和线人信息、技侦手段及审批手续、同案未到案人员供述中涉及侦查方向的内容。这类材料应当完全离线处理,不使用任何AI工具。高敏感级:严格脱敏后使用。包括当事人的详细供述(可只给矛盾点摘要)、证人的详细证言(可只给证明力分析要点)、被害人的详细陈述(尤其是性侵案件,应当高度抽象化)。这类材料的核心信息不上AI,只给AI分析后的抽象结论。中敏感级:常规脱敏后使用。包括一般书证、物证清单、程序性文书(除涉及秘密的)、法律适用分析材料。这类材料按照"四必替"原则进行标准脱敏即可。低敏感级:可直接使用。包括法条原文、学理观点、已公开的判例、通用法律问题。这类材料不涉及具体案件信息,可直接输入AI。
总之,AI是工具,不是神;是助手,不是替代者。对于刑事辩护律师而言,AI的价值在于帮助我们更高效地完成信息检索、逻辑梳理和文书起草的初级工作,让我们有更多时间专注于会见当事人、研究案卷、琢磨说服策略——这些需要人文思维、价值判断和临场应变的核心工作。技术的中立性意味着它不会自动规避风险。法条引用错误、案例虚构、信息泄露,这些风险不会因为AI的"智能"而自动消失,反而可能因为使用者的疏忽而放大。唯有建立规范的操作流程,严格执行脱敏标准,始终保持独立的专业判断,才能在享受技术红利的同时,守住执业安全的底线。刑事辩护是一项需要终身学习的事业。AI时代,我们需要学习的不仅是如何操作工具,更是如何在人机协作中保持律师的专业主体性。让我们以开放的心态拥抱技术,以审慎的态度使用技术,让AI真正成为刑辩工作的得力助手,而非潜在的执业隐患。
注:本文基于笔者使用AI辅助刑事辩护的实践经验撰写,所述方法仅供参考。具体案件的处理应当结合实际情况,必要时咨询信息技术专业人士。AI技术发展迅速,相关操作建议定期更新以适应新的技术环境。
作者:陈文海,天津张盈律师事务所

扫码查看
「尚权刑辩学院云课堂」
夜雨聆风