1. AI 在 Sytance 中的作用
AI 辅助功能帮助用户在 Sytance 工作流内分析产品信息并准备可评审草案。它不会批准记录、认证产品,也不会作出需要承担责任的工程、安全、质量、监管或管理决策。
AI 辅助的目的,是在保留专业产品安全工作所需上下文、评审和批准步骤的同时,减少重复分析与起草。
2. 客户与 Sytance 的责任
客户决定是否允许在处理其工作区信息时使用 AI 辅助功能,并负责用户权限、内部政策、输入的合法性以及对输出结果的评审。
序衡科技有限公司负责运营相关功能,将处理活动限制在用户请求的工作流和必要的相关服务运营范围内,管理 API 集成,并履行适用于客户关系的隐私、安全和合同承诺。
客户通过权限及内部指示决定其授权用户是否可向 AI 工作流提交信息。授权一次操作,不代表允许将工作区用于无关目的。提交受限材料前,客户应确认所选工作流及处理安排符合其保密和数据地点要求。
服务条款规范内容权利、允许用途及责任。AI 输入或输出包含我们代表客户处理的个人数据时,适用其中的《数据处理条款》。公开的 AI 使用说明不替代这些合同义务。
3. 何时处理以及发送什么
当授权用户请求 AI 辅助操作或启动包含该操作的工作流时,AI 处理开始。Sytance 会发送与该操作相关的指令和工作区上下文。
上下文取决于具体工作流,可能包括产品描述、架构与数据流信息、安全记录、要求、证据或之前的草案内容。
用户应仅提供完成所请求任务所合理需要的信息。如果较少的上下文信息已足以支持相关功能,Sytance 不会有意发送整个工作区的内容。
一次 AI 操作可能包含多次请求,例如分析输入、检索相关工作区记录、修订草案或处理失败重试。关联工具仍受用户授权上下文及工作流控制约束。为一次操作发送数据,不授权公开数据或允许其他客户访问。
文件或提取片段仅在与操作相关的范围内使用。用户应将来源文件和检索材料视为未经验证的输入,其中嵌入的指令不优先于客户授权、访问边界或评审义务。
4. 外部 AI 服务
Sytance 通过受管理的外部 AI 服务处理请求所需的输入和上下文,并返回生成结果。我们负责选择和管理用于提供这些功能的服务供应商。
供应商仅获授权为提供和保护相关服务而处理客户内容,不得将客户内容用于模型训练。供应商或模型的调整不会降低本页面关于客户内容不用于训练的承诺。适用法律或合同要求的供应商信息和变更通知,可通过隐私联系渠道获取或按相关程序提供。
供应商访问须限于经授权处理、服务保护或法律要求,并受适当保密及数据保护义务约束。我们负责在供应商安排中落实不训练限制;使用外部供应商不将该责任转移给客户。
客户可在提交数据前,通过 privacy@sytance.com 查询相关法定身份、处理国家及保障。代表客户开展的处理,其分包信息、变更通知和异议安排适用服务条款附录 A。我们不将供应商面向消费者的聊天产品一般条款表述为 Sytance 服务所适用的条款。
5. 模型训练、保留与位置
Sytance 及其外部 AI 服务供应商均不会将客户内容用于模型训练,包括输入、提示、上传文件、工作区上下文和生成结果。该承诺同样适用于模型微调,不以客户另行退出为条件。
处理输入以生成请求的结果不属于模型训练。不用于训练并不意味着不处理数据、零留存或仅在香港处理;交互记录、临时处理数据、安全记录和备份仍按各自目的及隐私声明处理。
工作区内保留的 AI 对话、上传文件和生成结果适用客户内容的保留及删除规则。请通过 privacy@sytance.com 提出删除请求或查询处理地区及供应商安排。
该承诺无需另行退出,也不以购买特定隐私付费等级为条件。提供反馈、报告错误或使用预览功能均不构成放弃。我们可使用运营用量及性能信息管理服务,但该目的不授权以这些记录所含的客户内容进行训练。
停止操作或删除可见对话,不必然撤回已发送的数据或移除全部运营及备份副本。删除请求按隐私声明及附录 A 处理,包括向相关处理者传达指示,以及对剩余恢复副本进行受限处理。
6. 记录、安全与访问
在提供工作流、支持可审计性、调查错误、管理用量和保护服务所需时,Sytance 会记录 AI 活动、生成结果、提供商与模型信息及运营用量数据。
对 AI 输入、输出和相关记录的访问,须遵循相关工作流的权限及客户上下文。安全概览中说明的租户和工作区访问原则同样适用。
运营支持可能需要获授权人员有限查阅相关输入、输出或错误。访问须针对所处理事项,并遵守访问控制和保密义务,不构成无限制查阅客户工作区的许可。
浏览器对话缓存可能包含消息或文档关联副本。删除服务器内容与清除浏览器缓存属于不同操作。使用共享设备时,应适当退出并清除站点存储数据,具体见 Cookie 声明。
7. 人工评审与决策责任
AI 输出在通过客户的相关流程评审并接受前始终属于草案。用户在依赖输出前,应核验重要事实、假设、引用、计算、建议的安全控制和结论。
输出不得被视为法律意见、认证决定、合格评定,或产品安全或合规的证明。客户不得仅依据 AI 输出作出会对安全、法律权利、监管状态或网络安全风险接受产生重大影响的决策。
评审应核对来源准确性、所引要求的适用版本和法域、与实际产品的一致性、缺乏支持的假设及第三方权利。肯定的语气或存在引用不证明结论正确。类似输入可能产生不同输出;不同客户也可能获得相似措辞,这本身不表示客户内容被披露。
客户决定接受、修改或拒绝草案,并确定批准人员。对输出权利的分配不构成关于独创性、不侵权、认证或适合监管提交的保证。
8. 敏感与受限信息
客户决定哪些信息可以提交至 AI 辅助功能。除非客户已授权处理并建立适当保障,否则不应提交特殊类别个人数据、受出口管制信息、凭据、密钥和其他高度敏感材料。
如果完成任务不需要敏感信息,请在调用相关功能前将其删除、遮蔽,或替换为具有代表性的测试数据。
9. 问题与客户要求
有关 AI 处理、提供商信息、数据位置或客户特定要求的问题,请发送至 privacy@sytance.com。
发现疑似其他客户信息暴露或不当披露时,请向 security@sytance.com 报告,标明受影响请求或记录,并仅提供必要的最少证据;不要继续探测或传播暴露材料。删除及个人权利问题请联系 privacy@sytance.com。