数据处理与隐私承诺
什么是数据?
用户在MaaS中的数据包含用户发布的AI数据以及用户提供的个人数据。
AI数据包括但不限于文本、图形、文章、照片、图像、插图、代码、AI算法、AI模型等。
个人数据包括:
- 用户注册时提供的昵称、头像、邮箱、手机号。
- 用户注册时提供的企业信息。
- 用户申请白名单时提供的华为云账号ID、邮箱、企业信息。
数据处理
MaaS对用户发布的AI数据做统一保存管理:文件类数据存放在MaaS官方OBS桶内;用户提供的个人数据保存在数据库中,其中敏感信息(如手机号、邮箱等)在数据库中进行加密处理。
MaaS提供了数据与隐私保护声明,主要对以下方面进行保障,具体承诺请参见《MaaS模型即服务服务声明》。
| 承诺项 | 说明 |
|---|---|
| 数据不用于训练 | 在未获得您明确授权情况下,不使用您的内容(含提示词、模型输出)用于模型训练、优化等。 |
| 不缓存/不存储/不留存 | 用户输入数据不缓存、不存储、不留存;推理交互数据仅做处理,不进行存储,服务完成后立即删除。 |
| 数据处理与跨境策略 | 在中华人民共和国境内处理您的内容,服务完成后立即删除。 |
| 不向第三方披露 | 除提供服务外,在未获得用户明确授权的前提下,不向第三方授权使用及披露用户的内容。 |
| 合规审核权 | 华为云有权采取人工或技术方式对您的内容进行安全合规审核,违规内容可被处置(披露、删除、阻止)。 |
| 静态数据保护 | 在征得用户同意的前提下,MaaS收集的用户个人数据中的敏感信息,如用户邮箱和手机号,MaaS在数据库中进行加密处理。其中,加密算法采用了国际通用的AES算法。 |
| 数据隔离机制 | 数据存储是按照租户隔离,租户之间互相看不到数据。可通过主账号给不同子账号授予不同业务空间权限,不同业务空间的数据互不影响,从而实现隔离效果。 |
用户需要遵守的安全准则
- 您应对您的内容(含提示词、模型输出)的安全合规负责,确保不包含色情、暴力、毒品等不良信息。
- 确保内容来源合法,不侵犯他人知识产权、商业秘密和个人信息。
- 若内容含个人信息,应进行匿名化处理或取得相应授权。
- 对模型输出及使用行为承担责任,商业化使用前应仔细评估。
- 若服务具有舆论属性或社会动员能力,应依法开展安全评估和算法备案。
常见问题
Q1:MaaS是否保存模型调用时产生的数据?
华为云严格保护数据隐私,不会将您的数据用于模型训练、优化等。推理交互数据仅做处理,不进行存储,服务完成后立即删除。根据相关法律法规要求,管理面操作记录(如API Key创建/删除/编辑)通过CTS云审计留存以支持审计追溯,调用统计指标(非内容本身)通过 CES留存以支持监控查询。
Q2:缓存命中是否有内容和隐私安全问题?
MaaS推理链路对用户输入数据不缓存、不存储、不留存,服务完成后立即删除,因此不存在基于您输入的缓存命中导致内容或隐私泄露的风险。若您在自有侧(如应用网关、CDN)部署缓存,应在缓存层对敏感内容设置不缓存或按权限隔离策略。