
# 数据处理与隐私承诺
#### 什么是数据？
用户在MaaS中的数据包含用户发布的**AI数据** 以及用户提供的**个人数据**。
AI数据包括但不限于文本、图形、文章、照片、图像、插图、代码、AI算法、AI模型等。
个人数据包括：
- 用户注册时提供的昵称、头像、邮箱、手机号。
- 用户注册时提供的企业信息。
- 用户申请白名单时提供的华为云账号ID、邮箱、企业信息。
 
#### 数据处理
MaaS对用户发布的AI数据做统一保存管理：文件类数据存放在MaaS官方OBS桶内；用户提供的个人数据保存在数据库中，其中敏感信息（如手机号、邮箱等）在数据库中进行加密处理。
MaaS提供了数据与隐私保护声明，主要对以下方面进行保障，具体承诺请参见[《MaaS模型即服务服务声明》](https://www.huaweicloud.com/declaration/modelartsstudio.html)。
表1数据处理与隐私承诺项 
| 承诺项         | 说明                                                                              |
|:---|:---|
| 数据不用于训练     | 在未获得您明确授权情况下，不使用您的内容（含提示词、模型输出）用于模型训练、优化等。                                      |
| 不缓存/不存储/不留存 | 用户输入数据不缓存、不存储、不留存；推理交互数据仅做处理，不进行存储，服务完成后立即删除。                                   |
| 数据处理与跨境策略   | 在中华人民共和国境内处理您的内容，服务完成后立即删除。                                                     |
| 不向第三方披露     | 除提供服务外，在未获得用户明确授权的前提下，不向第三方授权使用及披露用户的内容。                                        |
| 合规审核权       | 华为云有权采取人工或技术方式对您的内容进行安全合规审核，违规内容可被处置（披露、删除、阻止）。                                 |
| 静态数据保护      | 在征得用户同意的前提下，MaaS收集的用户个人数据中的敏感信息，如用户邮箱和手机号，MaaS在数据库中进行加密处理。其中，加密算法采用了国际通用的AES算法。 |
| 数据隔离机制      | 数据存储是按照租户隔离，租户之间互相看不到数据。可通过主账号给不同子账号授予不同业务空间权限，不同业务空间的数据互不影响，从而实现隔离效果。          |
   
#### 用户需要遵守的安全准则
- 您应对您的内容（含提示词、模型输出）的安全合规负责，确保不包含色情、暴力、毒品等不良信息。
- 确保内容来源合法，不侵犯他人知识产权、商业秘密和个人信息。
- 若内容含个人信息，应进行匿名化处理或取得相应授权。
- 对模型输出及使用行为承担责任，商业化使用前应仔细评估。
- 若服务具有舆论属性或社会动员能力，应依法开展安全评估和算法备案。
 
#### 常见问题
**Q1：MaaS是否保存模型调用时产生的数据？**
华为云严格保护数据隐私，**不会将您的数据用于模型训练、优化等** 。推理交互数据仅做处理，**不进行存储，服务完成后立即删除**。根据相关法律法规要求，管理面操作记录（如API Key创建/删除/编辑）通过CTS云审计留存以支持审计追溯，调用统计指标（非内容本身）通过 CES留存以支持监控查询。
**Q2：缓存命中是否有内容和隐私安全问题？**
MaaS推理链路对用户输入数据不缓存、不存储、不留存，服务完成后立即删除，因此**不存在基于您输入的缓存命中导致内容或隐私泄露的风险**。若您在自有侧（如应用网关、CDN）部署缓存，应在缓存层对敏感内容设置不缓存或按权限隔离策略。
