写出你公司现在还没有的那份 AI 使用规范
大多数小公司里都有员工把客户数据粘贴进免费聊天机器人,却没有任何规定说不可以这样做。这个工具生成的就是这份规定 —— 简明扼要,并且贴合你们实际在用的工具。
- 完全在你的浏览器里运行
- 断网也能用
- 不上传
- 不用注册
- 没有水印
正在加载工具……
工作原理
- 按风险等级给你们的工具分类:可用于业务数据、仅可用于非机密工作、禁止使用。
- 勾选绝对不能输入的数据类型和允许的用途;设定报告联系人和复查周期。
- 查看生成的规范文件,下载为 Markdown 或直接打印,再按你们的合同做调整。
为什么什么都不用上传
这个页面上的每一步操作,都由运行在你浏览器标签页里的代码完成,用的就是渲染网页的那套引擎。文件从磁盘读进标签页的内存,在那里被处理,再作为下载写回去。它不会被送到任何地方 —— 不会送给我们,也不会送给第三方。
自己动手验证
- 打开浏览器的开发者工具(F12),选择“网络”(Network)面板。
- 载入你的文件,运行这个工具。
- 你能看到的请求只有这些:工具自己的代码 —— 少数几个重型工具还会从公共 CDN 取它们的开源引擎 —— 外加一条发往 loreatec.jp 的小小访问记录(页面地址和标题,仅此而已)。没有一条带着你的文件。
常见问题
为什么分三级,而不是列一份“安全”产品清单?
因为一款产品会怎样处理你的数据,取决于具体订阅方案,而且会随时间变化;一份指名道姓列产品的规范,几个月内就会过时。分级把决定权放在真正该放的地方 —— 你签的方案和它的条款上 —— 也给员工一条清单之外的工具该怎么办的规则:一律按非机密处理。
这个工具会判断每个 AI 服务有多大风险吗?
不会,而且是刻意不这样做。“风险评分”只能建立在厂商自己的说法上,这些说法既无法核实,又常常每个季度就变一次。这份规范转而要求逐条核对 A 级该满足的条件 —— 不用你的输入做训练、数据留存条款、企业账号管理、数据托管地区 —— 让你自己拿这些条件去对照当前的服务条款。
这份文件在法律上够用吗?
它是一份扎实、用大白话写成的起点,采用的是公司实际会用的结构,但不构成法律意见。请对照你们的客户合同和当地法律做审核 —— 在日本,请留意个人信息保护委员会关于把个人数据输入生成式 AI 服务的指导意见,以及被广泛参考的 JDLA(日本深度学习协会)指导方针。
我写的草稿保存在哪里?
哪里都不保存,只存在于你眼前这个页面里。要保留的话,请下载生成的 Markdown 文件。