跳转到内容
主站 新闻 控制台

数据安全

数据处理原则

  • 转发不留存内容:请求与响应正文用于完成本次调用与故障排查, 不用于模型训练;
  • 调用日志仅保留计费所需的元数据(模型、token 数、时间、状态), 可在控制台自行查询;
  • 全链路 HTTPS 加密传输,密钥以脱敏方式存储。

你可以做的

  • 密钥治理:按项目拆分令牌、设置额度与过期时间、离职回收;
  • 最小权限:用模型分组限制令牌能访问的模型范围;
  • 敏感数据:发送前对个人隐私字段(手机号、身份证等)做脱敏或占位替换, 拿到结果后再回填;
  • 审计:定期导出日志核对用量与调用来源。

合规提示

不同上游模型厂商的数据条款不尽相同。对数据敏感的企业场景:

  • 优先选择明确承诺「API 数据不用于训练」的模型系列;
  • 涉及行业合规(金融、医疗等)时,先小范围试点并评估输出的可用性与风险;
  • 有专项合规需求(私有化、专线等)请联系客服沟通方案。