数据安全与隐私:授权、训练与合规的公开口径
先看官方的公开口径
以下内容整理自官方企业页与帮助中心(细节以官方文档最新版为准):
- 不训练:「您的提示词、文件和输出结果绝不会被用于训练基础模型——无论从合同约束还是技术实现层面都是如此」;
- 认证:持有 SOC 2 Type II 与 ISO 27001,经独立审计;
- 隔离:每个租户的数据彼此隔离,静态与传输中加密;Enterprise 支持客户管理密钥;
- 驻留:可选美国、欧盟或亚太区域部署,监管行业另有 VPC 对等连接选项;
- 支付:交易经 Stripe 处理,原始支付信息不落其服务器。
组织版的管理员控制(模型治理、角色权限、审计日志)见组织套餐。
个人用户的五个自保动作
- 最小化授权:连接 Gmail、日历、云盘时只开必要权限,定期到账号设置里检查与撤回,见AI 秘书;
- 敏感内容不入对话:密码、身份证件、客户隐私数据,任何 AI 工具都别贴;
- 会议录音先告知:用会议记录前确认合规(多地法律对录音有告知义务);
- 云端留备份:AI Drive 与云电脑的数据以云端为准——云电脑取消即回收数据,见云电脑;
- 第三方插件自己把关:连接器授权后智能体可代表你操作外部系统,重要动作保留人工审批习惯。
硬件设备额外注意
口袋设备(见记忆层)是持续聆听的形态,启用前重点确认:录音的默认开关、索引数据的删除方式、设备丢失后的远程处置。
一句话总结
官方合规姿态在同类产品里属于动作较全的,但「数据不训练」针对的是其自身模型训练——你贴进对话的内容会被处理以完成任务,敏感边界要自己守。