پرش به محتوا

هوش مصنوعی و حفاظت از داده

چگونه در پروژه‌های هوش مصنوعی با داده شما رفتار می‌کنیم.

پاسخ‌های صریح به پرسش‌هایی که هر پروژه هوش مصنوعی با آن‌ها شروع می‌شود: داده کجا می‌رود، چه کسی می‌تواند ببیند، و آیا برای آموزش مدل‌ها استفاده می‌شود؟

در همین وب‌سایت: دموی زنده هوش مصنوعی

دموها و دستیار sigmacode پروژه‌های نمایشی‌اند که روی Claude از Anthropic ساخته شده‌اند.

پردازش از طریق Anthropic API

هر چه در دمو تایپ یا بارگذاری می‌کنید از سرور ما به Anthropic API فرستاده می‌شود تا پاسخ تولید شود. به هیچ provider هوش مصنوعی دیگری فرستاده نمی‌شود.

ما ذخیره نمی‌کنیم

ما ورودی‌ها یا پاسخ‌های دمو را در پایگاه داده یا لاگ‌هایمان ذخیره نمی‌کنیم. برای جلوگیری از سوءاستفاده، شمارنده‌های rate-limit متکی به آدرس IP شما نگه می‌داریم که حداکثر پس از 24 ساعت منقضی می‌شوند.

شرایط تجاری Anthropic

Anthropic داده‌های API را طبق شرایط تجاری‌اش پردازش می‌کند. به‌صورت پیش‌فرض از ورودی‌ها و خروجی‌های API برای آموزش مدل‌هایش استفاده نمی‌کند. آن‌ها را برای مدتی محدود نگه می‌دارد و محتوایی که در بازبینی trust & safety علامت بخورد ممکن است بیشتر نگه داشته شود.

بدون کلیک شما چیزی به ما نمی‌رسد

دستیار می‌تواند پیش‌نویس شرح پروژه بسازد، اما فقط پس از آنکه اطلاعاتتان را وارد کنید، تیک رضایت را بزنید و روی «ارسال» کلیک کنید برای ما فرستاده می‌شود. اطلاعات تماسی که در آن کارت وارد می‌کنید به Anthropic فرستاده نمی‌شود.

لطفاً اطلاعات محرمانه یا داده شخصی دیگران را وارد دموها نکنید. از فایل‌های نمونه یا داده ساختگی استفاده کنید.

در پروژه‌های مشتریان

وقتی روی داده شما قابلیت‌های هوش مصنوعی می‌سازیم، این اصول به‌صورت پیش‌فرض اعمال می‌شود و در پیشنهاد و قرارداد پردازش داده مکتوب می‌شود.

  1. 01

    provider و منطقه برای هر پروژه انتخاب می‌شود

    provider مدل و منطقه را با هم و بر اساس داده، الزامات انطباق و بودجه شما انتخاب می‌کنیم: API مدل میزبانی‌شده با شرایط تجاری، پلتفرم ابری با تابعیت داده اتحادیه اروپا، یا مدل open-weight با میزبانی خود روی زیرساخت شما یا در مرکز داده اروپایی وقتی داده نباید آن را ترک کند. می‌توانیم روی حساب provider خودتان هم کار کنیم تا قرارداد و داده پیش شما بماند.

  2. 02

    بدون آموزش روی داده شما

    داده شما برای آموزش یا بهبود مدل‌های هیچ‌کس دیگر استفاده نمی‌شود. فقط از providerها و تنظیماتی استفاده می‌کنیم که آموزش روی داده API را منتفی می‌کند. fine-tuning فقط اگر خودتان بخواهید و روی مدلی انجام می‌شود که مال شماست.

  3. 03

    حداقل‌سازی داده

    فقط داده‌ای که مورد استفاده نیاز دارد وارد پرامپت‌ها، ایندکس‌ها و لاگ‌ها می‌شود. نمونه‌های اولیه روی نمونه‌ای معرف اجرا می‌شوند، تا جای ممکن با نام مستعار.

  4. 04

    پاک‌سازی PII

    تا جایی که ممکن است، داده شخصی مثل نام، آدرس ایمیل و شماره تلفن پیش از رسیدن به مدل یا لاگ‌ها شناسایی و ماسک می‌شود.

  5. 05

    کنترل دسترسی

    مجوزهای سند تا مرحله بازیابی حفظ می‌شود، پس دستیار فقط از منابعی پاسخ می‌دهد که کاربر اجازه دیدنشان را دارد. دسترسی ادمین و ابَر با MFA و کمترین سطح دسترسی محافظت می‌شود.

  6. 06

    لاگ‌گیری محتاطانه

    لاگ برای دیباگ و ارزیابی لازم است، اما خودش هم داده شخصی است. با هم توافق می‌کنیم چه چیزی لاگ شود، آن را پاک‌سازی می‌کنیم و دوره نگهداری تعیین می‌کنیم.

  7. 07

    ارزیابی پیش از انتشار

    هر قابلیت هوش مصنوعی با یک مجموعه ارزیابی منتشر می‌شود (کیفیت پاسخ، دقت استناد، refusalها و تست‌های prompt injection) که با هر تغییر دوباره اجرا می‌شود.

  8. 08

    قرارداد و مستندات

    قرارداد پردازش داده طبق ماده 28 GDPR، فهرست پردازنده‌های فرعی که برای هر پروژه تکمیل می‌شود و برای انتقال‌های خارج از EU/EEA، بندهای قراردادی استاندارد یا چارچوب حریم خصوصی داده EU-U.S.

پرسش‌های رایج

آیا داده ما برای آموزش مدل‌های هوش مصنوعی استفاده می‌شود؟

خیر. از providerها و تنظیماتی استفاده می‌کنیم که طبق آن‌ها داده API برای آموزش استفاده نمی‌شود، و هرگز از داده شما برای آموزش مدل‌های مشتریان دیگر استفاده نمی‌کنیم. اگر مدل fine-tune‌شده بخواهید، فقط برای شما آموزش داده می‌شود و مال شما می‌ماند.

آیا داده می‌تواند در اتحادیه اروپا بماند؟

در بیشتر پروژه‌ها، بله: از طریق تابعیت داده اتحادیه اروپای provider، منطقه ابری اروپایی یا مدل open-weight با میزبانی خود. کدام گزینه می‌خورد در مرحله تعیین دامنه تصمیم و در پیوست پردازنده‌های فرعی DPA مستند می‌شود.

آیا می‌توانیم از حساب provider هوش مصنوعی خودمان استفاده کنیم؟

بله. در این صورت قرارداد provider، صورتحساب، تنظیمات نگهداری و داده تحت کنترل شما می‌ماند؛ ما با دسترسی‌ای کار می‌کنیم که شما می‌دهید و هر وقت می‌توانید پس بگیرید.

چه چیزی را باید آماده کنیم؟

فهرستی از منابع داده، اینکه چه کسی چه چیزی را می‌تواند ببیند، و اینکه آیا داده شخصی یا دسته‌بندی‌شده حساس در کار است یا نه. چک‌لیست ما برای تعیین دامنه پروژه‌های RAG و دستیار هوش مصنوعی جزئیات را پوشش می‌دهد.

این صفحه روش کار ما را شرح می‌دهد؛ مشاوره حقوقی نیست. شرایط الزام‌آور در پیشنهاد و قرارداد پردازش داده آمده است.

پروژه‌ای در ذهن دارید؟

بگویید چه می‌سازید. یک مهندس ارشد در روزهای کاری ظرف یک ساعت پاسخ می‌دهد — سپس یک ارزیابی صادقانه، دامنه مشخص و پیشنهاد با قیمت ثابت یا مرحله‌ای دریافت می‌کنید، معمولاً ظرف چند روز کاری.

ترجیح می‌دهید اول بنویسید؟ برایمان بنویسید

مستقیم با Ing. Ismet Mesic، سرپرست فنی، صحبت خواهید کرد.