هوش مصنوعی و حفاظت از داده
چگونه در پروژههای هوش مصنوعی با داده شما رفتار میکنیم.
پاسخهای صریح به پرسشهایی که هر پروژه هوش مصنوعی با آنها شروع میشود: داده کجا میرود، چه کسی میتواند ببیند، و آیا برای آموزش مدلها استفاده میشود؟
در همین وبسایت: دموی زنده هوش مصنوعی
دموها و دستیار sigmacode پروژههای نمایشیاند که روی Claude از Anthropic ساخته شدهاند.
پردازش از طریق Anthropic API
هر چه در دمو تایپ یا بارگذاری میکنید از سرور ما به Anthropic API فرستاده میشود تا پاسخ تولید شود. به هیچ provider هوش مصنوعی دیگری فرستاده نمیشود.
ما ذخیره نمیکنیم
ما ورودیها یا پاسخهای دمو را در پایگاه داده یا لاگهایمان ذخیره نمیکنیم. برای جلوگیری از سوءاستفاده، شمارندههای rate-limit متکی به آدرس IP شما نگه میداریم که حداکثر پس از 24 ساعت منقضی میشوند.
شرایط تجاری Anthropic
Anthropic دادههای API را طبق شرایط تجاریاش پردازش میکند. بهصورت پیشفرض از ورودیها و خروجیهای API برای آموزش مدلهایش استفاده نمیکند. آنها را برای مدتی محدود نگه میدارد و محتوایی که در بازبینی trust & safety علامت بخورد ممکن است بیشتر نگه داشته شود.
بدون کلیک شما چیزی به ما نمیرسد
دستیار میتواند پیشنویس شرح پروژه بسازد، اما فقط پس از آنکه اطلاعاتتان را وارد کنید، تیک رضایت را بزنید و روی «ارسال» کلیک کنید برای ما فرستاده میشود. اطلاعات تماسی که در آن کارت وارد میکنید به Anthropic فرستاده نمیشود.
لطفاً اطلاعات محرمانه یا داده شخصی دیگران را وارد دموها نکنید. از فایلهای نمونه یا داده ساختگی استفاده کنید.
در پروژههای مشتریان
وقتی روی داده شما قابلیتهای هوش مصنوعی میسازیم، این اصول بهصورت پیشفرض اعمال میشود و در پیشنهاد و قرارداد پردازش داده مکتوب میشود.
- 01
provider و منطقه برای هر پروژه انتخاب میشود
provider مدل و منطقه را با هم و بر اساس داده، الزامات انطباق و بودجه شما انتخاب میکنیم: API مدل میزبانیشده با شرایط تجاری، پلتفرم ابری با تابعیت داده اتحادیه اروپا، یا مدل open-weight با میزبانی خود روی زیرساخت شما یا در مرکز داده اروپایی وقتی داده نباید آن را ترک کند. میتوانیم روی حساب provider خودتان هم کار کنیم تا قرارداد و داده پیش شما بماند.
- 02
بدون آموزش روی داده شما
داده شما برای آموزش یا بهبود مدلهای هیچکس دیگر استفاده نمیشود. فقط از providerها و تنظیماتی استفاده میکنیم که آموزش روی داده API را منتفی میکند. fine-tuning فقط اگر خودتان بخواهید و روی مدلی انجام میشود که مال شماست.
- 03
حداقلسازی داده
فقط دادهای که مورد استفاده نیاز دارد وارد پرامپتها، ایندکسها و لاگها میشود. نمونههای اولیه روی نمونهای معرف اجرا میشوند، تا جای ممکن با نام مستعار.
- 04
پاکسازی PII
تا جایی که ممکن است، داده شخصی مثل نام، آدرس ایمیل و شماره تلفن پیش از رسیدن به مدل یا لاگها شناسایی و ماسک میشود.
- 05
کنترل دسترسی
مجوزهای سند تا مرحله بازیابی حفظ میشود، پس دستیار فقط از منابعی پاسخ میدهد که کاربر اجازه دیدنشان را دارد. دسترسی ادمین و ابَر با MFA و کمترین سطح دسترسی محافظت میشود.
- 06
لاگگیری محتاطانه
لاگ برای دیباگ و ارزیابی لازم است، اما خودش هم داده شخصی است. با هم توافق میکنیم چه چیزی لاگ شود، آن را پاکسازی میکنیم و دوره نگهداری تعیین میکنیم.
- 07
ارزیابی پیش از انتشار
هر قابلیت هوش مصنوعی با یک مجموعه ارزیابی منتشر میشود (کیفیت پاسخ، دقت استناد، refusalها و تستهای prompt injection) که با هر تغییر دوباره اجرا میشود.
- 08
قرارداد و مستندات
قرارداد پردازش داده طبق ماده 28 GDPR، فهرست پردازندههای فرعی که برای هر پروژه تکمیل میشود و برای انتقالهای خارج از EU/EEA، بندهای قراردادی استاندارد یا چارچوب حریم خصوصی داده EU-U.S.
پرسشهای رایج
آیا داده ما برای آموزش مدلهای هوش مصنوعی استفاده میشود؟
خیر. از providerها و تنظیماتی استفاده میکنیم که طبق آنها داده API برای آموزش استفاده نمیشود، و هرگز از داده شما برای آموزش مدلهای مشتریان دیگر استفاده نمیکنیم. اگر مدل fine-tuneشده بخواهید، فقط برای شما آموزش داده میشود و مال شما میماند.
آیا داده میتواند در اتحادیه اروپا بماند؟
در بیشتر پروژهها، بله: از طریق تابعیت داده اتحادیه اروپای provider، منطقه ابری اروپایی یا مدل open-weight با میزبانی خود. کدام گزینه میخورد در مرحله تعیین دامنه تصمیم و در پیوست پردازندههای فرعی DPA مستند میشود.
آیا میتوانیم از حساب provider هوش مصنوعی خودمان استفاده کنیم؟
بله. در این صورت قرارداد provider، صورتحساب، تنظیمات نگهداری و داده تحت کنترل شما میماند؛ ما با دسترسیای کار میکنیم که شما میدهید و هر وقت میتوانید پس بگیرید.
چه چیزی را باید آماده کنیم؟
فهرستی از منابع داده، اینکه چه کسی چه چیزی را میتواند ببیند، و اینکه آیا داده شخصی یا دستهبندیشده حساس در کار است یا نه. چکلیست ما برای تعیین دامنه پروژههای RAG و دستیار هوش مصنوعی جزئیات را پوشش میدهد.
پروژهای در ذهن دارید؟
بگویید چه میسازید. یک مهندس ارشد در روزهای کاری ظرف یک ساعت پاسخ میدهد — سپس یک ارزیابی صادقانه، دامنه مشخص و پیشنهاد با قیمت ثابت یا مرحلهای دریافت میکنید، معمولاً ظرف چند روز کاری.
ترجیح میدهید اول بنویسید؟ برایمان بنویسید
مستقیم با Ing. Ismet Mesic، سرپرست فنی، صحبت خواهید کرد.