Skip to content

数据安全与合规

使用模型聚合服务平台不等于所有模型都在校内运行。实际数据去向由 API Key 分组和对应渠道决定。

发送前判断

  • 数据是否包含个人信息、敏感个人信息或未公开科研数据?
  • 是否受保密协议、伦理审批、数据出境或项目合同约束?
  • 当前 API Key 分组是否被明确允许处理这类数据?
  • 是否可以先脱敏、匿名化或只发送必要片段?

敏感数据分组

校内 ToB 版允许管理员将用户加入专用敏感数据分组。绑定此分组的 Key 只会进入对应渠道池;渠道不可用时不会跨组回退到普通云端渠道。

这种失败是安全边界的一部分。不要通过换用普通分组 Key 绕过,除非数据负责人明确确认符合学校政策。

最小化原则

  • 只发送完成任务所需的最少数据。
  • 在客户端删除姓名、学号、联系方式和直接标识符。
  • 不在提示词中粘贴密码、API Key 或系统密钥。
  • 不把未经复核的 AI 输出直接用于高影响决定。
  • 按学校要求设置日志、数据和生成结果的保存期限。