安全与 GDPR
安全使用 AI
数据处理协议
数据处理协议(Data Processing Agreement - DPA)已制定以符合 GDPR(GDPR)及其他相关隐私法规在商业服务中的要求。
Subverwerkers
数据处理协议是 AI-Public 数据处理范围内子处理器名单的主导。其他供应商或内部行政系统未在此列出,因为它们超出 AI-Public 处理范围。
BFL 与 Stability AI 的隐私
Black Forest Labs (BFL/FLUX) 与 Stability AI 是图像提供商,但不是 AI-Public 的子处理方。它们不接收来自 AI-Public 的个人数据。这在后端已技术性强制执行。
设置权限
AI-Public 安全基于角色和权限。
监控历史
AI-Public 提供按角色设置用户或员工的聊天历史是否可见的功能。可以在管理后台的权限部分进行设置。
保存期限
AI-Public 提供按集合设置保存期限的功能。一个集合是对类似数据的集合。例如有一个名为 "Organizations" 的集合和一个名为 "Chats" 的集合。
退出应用
如果某人暂时离开应用,明智的做法是将账号设为非活动状态。
数据库结构
每个客户在 AI-Public 内部获得一个独立的 Google Cloud 数据库。可以在此数据库上设定自己的安全规则,管理员可以为每个角色设定对该数据库的读写权限。
服务器安全
在应用程序中使用的个人数据存储在欧洲经济区内的服务器上。