跳转到主要内容

常见问题

AI 能看到我的哪些数据?

需明确区分两个常被「数据」一词混淆的阶段。在生成阶段,您所「撰写」的内容——即需求描述及所附文件中的文本——会传送至模型服务商,用于生成规格说明与代码;服务商名称已在隐私政策中列明(Anthropic、OpenAI、xAI 和 Google)。而当应用部署运行后,再无任何数据传出:交付的代码依赖项中不包含任何人工智能客户端,服务器上写入的配置文件亦不包含任何 API 密钥。换言之,您的客户、维修工单、会员——所有您后续录入的具体数据行——在系统架构上根本不存在通往模型的传输路径。唯一向外传递的,仅是您为描述自身需求而撰写的文字。

哪些数据会发送至模型?何时发送?

生成过程需理解您的业务逻辑:正是您的需求描述向模型传达了这一信息,因此该描述连同您所附加的文件文本,一并发送至模型服务商。隐私政策中已明确列出这些服务商(Anthropic、OpenAI、xAI 和 Google),并指出相关处理可能在欧盟境外进行,且严格遵循欧盟委员会制定的标准合同条款。这不是需要字里行间揣摩的细节——这是生成过程的原始输入材料;本产品不存在一种版本,能让您的需求描述始终保留在本地,同时又生成出高度契合您业务形态的应用。

该数据传输具有明确终点:它仅发生在生成阶段,用于产出规格说明,继而生成代码;下一次传输仅发生于下次生成时——即您重新启动流程或提出修改请求之时。两次生成之间,绝无任何数据流动:既无持续同步机制,也无使用行为回传至模型,更无后台任务对您应用中的内容进行分析。

绝不会发送至模型的数据:您后续录入的信息

已部署的应用是一款标准软件,其代码交付物中三处可验证此事实:其依赖列表中不含任何人智能客户端——仅有 Next.js、React、Prisma 及各类展示类库;部署时写入服务器的配置文件仅四行:数据库地址、两个技术密钥及构建编号,其中不包含任何 API 密钥;仪表盘上的所有数据指标均由针对您数据库的确定性查询计算得出,绝非由模型读取您的数据行后生成。

由此带来的关键影响,恰是用户最关切的问题——即模型训练风险。即便采用最不利的假设,可能涉及的素材也仅限于您最初撰写的一句话需求描述,例如说明您管理工坊、维修工单和客户的相关内容。而您的客户档案内容、维修工单历史、会员名单等数据,因自始至终不存在通往模型的传输路径,故完全不会被触及。

附件文件:两条路径,仅一条经过模型

附件文件的处理路径并非一成不变,且代码中对此区分极为清晰:电子表格、CSV、PDF 或纯文本文件均由服务器端常规提取器直接读取——模型本身不会查看文件内容;而照片或截图则确实会被发送至视觉模型,其核心职能正是对图像进行文字化描述——这是识别纸质表单或拍摄的表格的唯一可行方式。

此处需坦率说明一个直接影响实操决策的关键点:从文件中提取的文本内容,将作为上下文的一部分发送至模型(单个文件上限为一万两千字符)。因此,若您附加一份电子表格以展示数据结构,其中的文本内容将与您的需求描述一同发送。若该文件含真实个人数据,最佳实践仅一句话即可概括:仅附加表头行及若干经匿名化处理的示例数据行。生成器真正需要的是您字段的「结构形态」,而非客户的真实姓名。

明确保证的内容,与未作保证的内容

首先是一项写入代码的切实保障:当您附加 CSV 文件以导入真实数据行时,这些数据将通过确定性匹配方式写入您的数据库——包括分隔符自动识别、表头与字段的精准映射、类型化转换等步骤,全程无需模型介入。代码中该处有明确注释阐明原因:「用户数据不得被凭空生成」。若让模型「补全」会员表格,只会生成看似合理却完全失真的数据行,而这恰恰是唯一真正不可接受的结果。

其次,本页并未承诺担保的内容是:各模型服务商对其接收数据的内部再利用政策。这属于服务商自身的合同义务范畴,而非本产品的行为边界;隐私政策已列明各服务商,并详细说明了数据跨境传输的合规框架,相关细节请参阅该政策。本产品所保障的,是严格界定的「数据边界」——即哪些数据会传出、何时传出,尤其强调哪些数据绝不会传出。正因该边界极为收窄,模型训练问题才根本不会牵涉到您的客户数据文件。

进一步了解

相关问题

描述您的需求,守护您的数据