数据安全
数据处理原则
- 转发不留存内容:请求与响应正文用于完成本次调用与故障排查, 不用于模型训练;
- 调用日志仅保留计费所需的元数据(模型、token 数、时间、状态), 可在控制台自行查询;
- 全链路 HTTPS 加密传输,密钥以脱敏方式存储。
你可以做的
- 密钥治理:按项目拆分令牌、设置额度与过期时间、离职回收;
- 最小权限:用模型分组限制令牌能访问的模型范围;
- 敏感数据:发送前对个人隐私字段(手机号、身份证等)做脱敏或占位替换, 拿到结果后再回填;
- 审计:定期导出日志核对用量与调用来源。
合规提示
不同上游模型厂商的数据条款不尽相同。对数据敏感的企业场景:
- 优先选择明确承诺「API 数据不用于训练」的模型系列;
- 涉及行业合规(金融、医疗等)时,先小范围试点并评估输出的可用性与风险;
- 有专项合规需求(私有化、专线等)请联系客服沟通方案。