AI 应用的数据合规清单
从数据分级到留存策略,企业接入大模型的合规底线。
分级与最小化
先给数据分级,再决定能进哪个模型。个人敏感信息默认不出本地,内部数据选择不留存条款的 API 或私有化部署。
服务条款审查
重点核对:数据是否用于模型训练、留存多久、存储地域、子处理者清单。四项都清楚才签。
技术兜底
接入层做敏感信息脱敏、日志脱敏、按角色的访问控制、完整的调用审计。
DISCUSSION
文章讨论
0 条评论
从数据分级到留存策略,企业接入大模型的合规底线。
先给数据分级,再决定能进哪个模型。个人敏感信息默认不出本地,内部数据选择不留存条款的 API 或私有化部署。
重点核对:数据是否用于模型训练、留存多久、存储地域、子处理者清单。四项都清楚才签。
接入层做敏感信息脱敏、日志脱敏、按角色的访问控制、完整的调用审计。
0 条评论