AI i ochrona danych
Jak postępujemy z Twoimi danymi w projektach AI.
Proste odpowiedzi na pytania, od których zaczyna się każdy projekt AI: dokąd trafiają dane, kto ma do nich wgląd i czy służą do trenowania modeli?
Na tej stronie: dema AI na żywo
Dema i sigmacode Assistant to projekty pokazowe zbudowane na modelu Claude firmy Anthropic.
Przetwarzanie przez API Anthropic
To, co wpiszesz lub prześlesz w demo, nasz serwer wysyła do API Anthropic, żeby wygenerować odpowiedź. Dane nie trafiają do żadnego innego dostawcy AI.
Nie przechowujemy tych danych
Nie zapisujemy danych wejściowych ani odpowiedzi z dem w bazie danych ani w naszych logach. Aby zapobiegać nadużyciom, przechowujemy liczniki limitów zapytań powiązane z Twoim adresem IP; wygasają najpóźniej po 24 godzinach.
Warunki komercyjne Anthropic
Anthropic przetwarza dane z API na podstawie swoich warunków komercyjnych. Domyślnie nie wykorzystuje danych wejściowych i wyjściowych API do trenowania swoich modeli. Przechowuje je przez ograniczony czas, a treści oznaczone podczas przeglądu trust & safety mogą być przechowywane dłużej.
Nic nie trafia do nas bez Twojego kliknięcia
Asystent może przygotować szkic briefu projektu, ale trafia on do nas dopiero wtedy, gdy uzupełnisz swoje dane, zaznaczysz zgodę i klikniesz „Wyślij”. Dane kontaktowe wpisane w tym formularzu nie są wysyłane do Anthropic.
Nie wpisuj w demach informacji poufnych ani danych osobowych innych osób. Skorzystaj z przykładowych plików albo zmyślonych danych.
W projektach dla klientów
Gdy budujemy funkcje AI na Twoich danych, poniższe zasady obowiązują domyślnie i są zapisane w ofercie oraz w umowie powierzenia przetwarzania danych.
- 01
Dostawca i region dobierane do projektu
Dostawcę modelu i region wybieramy razem z Tobą na podstawie Twoich danych, wymogów compliance i budżetu: hostowane API modelu na warunkach biznesowych, platforma chmurowa z rezydencją danych w UE albo model open-weight hostowany samodzielnie w Twojej infrastrukturze lub w centrum danych w UE, gdy dane nie mogą jej opuszczać. Możemy też pracować na Twoim własnym koncie u dostawcy; wtedy umowa i dane pozostają przy Tobie.
- 02
Bez trenowania na Twoich danych
Twoje dane nie służą do trenowania ani ulepszania modeli dla kogokolwiek innego. Korzystamy wyłącznie z dostawców i ustawień, które wykluczają trenowanie na danych z API. Fine-tuning wykonujemy tylko na Twoje życzenie, na modelu, który należy do Ciebie.
- 03
Minimalizacja danych
Do promptów, indeksów i logów trafiają tylko te dane, których wymaga przypadek użycia. Prototypy działają na reprezentatywnej próbce, w miarę możliwości spseudonimizowanej.
- 04
Maskowanie danych osobowych (PII)
Tam, gdzie to wykonalne, dane osobowe, takie jak imiona i nazwiska, adresy e-mail i numery telefonów, są wykrywane i maskowane, zanim trafią do modelu lub logów.
- 05
Kontrola dostępu
Uprawnienia do dokumentów są przenoszone na warstwę retrieval, więc asystent odpowiada tylko na podstawie źródeł, które użytkownik ma prawo zobaczyć. Dostęp administracyjny i dostęp do chmury chronimy przez MFA i zasadę najmniejszych uprawnień.
- 06
Ostrożne logowanie
Logi są potrzebne do debugowania i ewaluacji, ale same też są danymi osobowymi. Uzgadniamy z Tobą, co jest logowane, maskujemy te dane i ustalamy okres retencji.
- 07
Ewaluacja przed startem produkcyjnym
Każda funkcja AI jest dostarczana z zestawem ewaluacyjnym (jakość odpowiedzi, trafność cytowań, odmowy i testy prompt injection), który uruchamiamy ponownie przy każdej zmianie.
- 08
Umowa i dokumentacja
Umowa powierzenia przetwarzania danych na podstawie art. 28 RODO, lista podprocesorów uzupełniana dla każdego projektu, a przy transferach poza UE/EOG – standardowe klauzule umowne lub ramy ochrony danych UE–USA (EU-U.S. Data Privacy Framework).
Częste pytania
Czy nasze dane posłużą do trenowania modeli AI?
Nie. Korzystamy z dostawców i ustawień, przy których dane z API nie są wykorzystywane do trenowania, i nigdy nie używamy Twoich danych do trenowania modeli dla innych klientów. Jeśli chcesz mieć model po fine-tuningu, jest on trenowany wyłącznie dla Ciebie i pozostaje Twój.
Czy dane mogą pozostać w UE?
W większości projektów tak: dzięki rezydencji danych w UE u dostawcy, regionowi chmury w UE albo samodzielnie hostowanemu modelowi open-weight. O tym, która opcja pasuje, decydujemy przy ustalaniu zakresu i dokumentujemy to w załączniku DPA z podprocesorami.
Czy możemy korzystać z własnego konta u dostawcy AI?
Tak. Umowa z dostawcą, rozliczenia, ustawienia retencji i dane pozostają wtedy pod Twoją kontrolą; pracujemy na dostępie, który nam nadajesz i który możesz w każdej chwili odebrać.
Co powinniśmy przygotować?
Listę źródeł danych, informację, kto co może widzieć, oraz to, czy w grę wchodzą dane osobowe lub dane szczególnych kategorii. Szczegóły omawia nasza checklista planowania projektów RAG i asystentów AI.
Masz pomysł na projekt?
Opowiedz nam, co budujesz. Zwykle w ciągu kilku dni roboczych dostajesz uczciwą ocenę, jasny zakres i ofertę w stałej cenie albo z rozliczeniem za kamienie milowe.
Wolisz najpierw napisać? Napisz do nas
Twój rozmówca: Ing. Ismet Mesic, Tech lead.