Guide

第三方 AI API 服务的数据隐私注意事项

只要请求经过第三方服务,就要核对数据会到哪里、保存多久、是否用于改进服务,以及用户是否需要被告知。

最近更新:2026-05-10

请求数据路径

模型网关可能把请求转发给不同供应方。使用前要确认路由规则、供应方列表和是否可固定供应方。

如果请求包含客户数据、代码、合同或业务秘密,应优先选择能明确说明数据处理边界的服务。

日志和训练使用

查看隐私政策、企业条款、控制台设置和数据保留说明。

确认是否可以关闭训练使用、缩短日志保留或使用专属部署。

用户告知

如果你的产品把用户输入发送给第三方 API,应在隐私政策中说明第三方服务、处理目的和联系方式。

避免收集不必要的个人信息和敏感凭据。

常见问题

只发送 prompt 也算用户数据吗?

如果 prompt 中包含可识别个人、客户或业务信息,就应按数据处理要求对待。

是否一定要企业合同?

不一定。原型阶段可以先用低敏数据;生产或敏感场景建议确认企业条款和数据处理协议。

相关页面