Guide

Third-party AI API Service的数据隐私注意事项

只要请求经过Third-partyService,就要核对数据会到哪里、保存多久、是否用于改进Service,以及用户是否需要被告知。

最近Updated:2026-05-10

请求数据路径

Model Gateway可能把请求转发给不同供应方。使用前要确认路由规则、供应方列表和是否可固定供应方。

如果请求包含客户数据、Code、合同或业务秘密,应优先选择能明确Description数据处理边界的Service。

日志和训练使用

ViewPrivacy Policy、Enterprise条款、控制台设置和数据保留Description。

确认是否可以关闭训练使用、缩短日志保留或使用专属部署。

用户告知

如果你的产品把用户输入发送给Third-party API,应在Privacy Policy中DescriptionThird-partyService、处理目的和联系Method。

避免收集不必要的个人信息和敏感凭据。

FAQ

只发送 prompt 也算用户数据吗?

如果 prompt 中包含可识别个人、客户或业务信息,就应按数据处理要求对待。

是否一定要Enterprise合同?

不一定。原型阶段可以先用低敏数据;生产或敏感场景建议确认Enterprise条款和数据处理协议。

相关页面