法律文件
SYNOLOGY 人工智能 (AI)安全性与隐私实践
本翻译为机器生成,仅供参考。仅有英文版本具有法律效力。
在 Synology,保护用户隐私是我们的首要任务。我们遵循严格的数据隐私和透明度标准,确保所有数据处理均符合道德和法规要求。即使在将 AI 集成到我们的生产力工具中,这一承诺也始终不变。本文档概述了 AI 在 Synology 设备中的实现方式以及我们为保护用户数据所采取的安全措施。
一、Synology 设备中的 AI 功能
概述
Synology 允许用户通过我们的 AI 管理工具 Synology AI Console,将第三方 AI 服务集成到支持的生产力套件中。通过 Synology AI Console,administrators 可以:
- 将 Synology AI Console 与支持的套件和第三方 AI API 连接,并管理 AI 访问权限。
- 启用去标识化功能以增强数据隐私。
- 监控和跟踪 AI 使用情况,包括事务和管理日志,以实现全面监管和数据保护。
注意:虽然 Synology 不对 AI 请求收费,但支持的生产力套件中的 AI 功能可能会产生来自您的服务提供商的费用。这些费用可能包括在 API 设置期间的测试请求(例如,在 AI Console 中点击“验证并保存”)。有关计费问题,请直接联系您的 AI 提供商。详情请参阅本文。
二、第三方 AI API 密钥的处理
您的 API 密钥/token 会安全地本地存储在您的设备上。向第三方 AI 提供商的请求会直接从 Synology 设备发出,不会存储在浏览器中。系统 administrators 可随时移除 API 连接。
三、AI 响应处理
启用去标识化时
- 支持的生产力套件收到用户请求。
- 请求会被转发到 Synology AI Console,在此根据管理员定义的配置识别并遮蔽敏感数据。(了解更多关于去标识化的信息。)
- 遮蔽后的请求和提示会被转发给 AI 提供商。
- AI 提供商的大语言模型(LLM)生成响应。
- 响应会返回到 Synology AI Console,并在本地记录日志。(了解更多关于日志的信息。)在返回响应前会还原被遮蔽的数据。
- Synology AI Console 会将最终响应转发给支持的生产力套件。
- 支持的生产力套件会在展示给用户前将输出恢复为原始格式。
未启用去标识化时
- Synology 套件收到用户请求。
- 请求会直接发送到 AI 提供商的 LLM 进行处理。
- AI 提供商生成响应并返回至 Synology AI Console,在本地记录日志。(了解更多关于日志的信息。)
- Synology AI Console 会将响应转发给套件。
- 支持的生产力套件会在展示给用户前将输出恢复为原始格式。
四、数据安全与保留
发送给 AI 提供商的数据
MailPlus
Synology MailPlus 仅传输基于文本的内容,包括主题、收件人信息、发件人信息和邮件正文。不包含附件。发送给 AI 提供商的信息及收到的反馈会存储在 Synology AI Console 日志中。Synology MailPlus 不保留任何 AI 相关数据。仅在用户主动使用 AI 功能时才会将数据传输给 AI 提供商。有关 AI 功能的详细信息,请参阅本文。
Office
Synology Office 仅传输基于文本的内容,包括文档标题和正文。不包含用户信息,如文档所有者和编辑者。此外,Synology Office 具备记忆机制,可保留用户的历史对话,以提供更流畅的 AI 交互体验。但这些记录会定期清除,并在用户离开页面时立即删除,用户也可随时手动清除这些记录。
发送给 AI 提供商的信息会存储在 Synology AI Console 日志中。Synology Office 不保留任何 AI 相关数据。仅在用户主动使用 AI 功能时才会将数据传输给 AI 提供商。有关 AI 功能的详细信息,请参阅本文。
Drive
当触发 AI 搜索查询优化时,Synology Drive 仅将用户的搜索查询文本传输给已配置的第三方 AI 提供商。此过程中不会传输任何文件内容、文件元数据或文件数据。
发送给 AI 提供商的搜索查询仅用于意图分析,以生成结构化搜索筛选条件(如时间、文件类型或归属条件)。AI 生成的结构化筛选条件随后会在 Synology Drive 本地应用,以优化搜索结果。
Synology Drive 不会保留任何额外的 AI 相关数据,例如发送给 AI 提供商的信息及其对应的响应。仅当用户主动执行触发 AI 查询优化的搜索时,数据才会传输给 AI 提供商。有关 AI 功能的详细信息,请参阅本文。
去标识化机制
Synology AI Console 中的去标识化功能通过在请求发送给 AI 提供商之前检测并屏蔽敏感数据来增强用户隐私。该机制采用:
- 语言模型分析文本语义,识别并动态屏蔽敏感信息。
- 预定义规则(正则表达式)用于识别常见数据类型(如身份证号、驾驶证、日期),并根据管理员设置选择性地进行匿名化。
虽然去标识化具有较高的准确性,但不能保证 100% 屏蔽所有敏感数据。只有管理员选择的数据类型会被匿名化,从而在保证安全性的同时提供灵活性。
注意:AI 搜索中使用的查询优化不支持去标识化。
去标识化语言模型要求
- 必须在 Synology 设备上安装 Container Manager。
- 需要至少 8 GB 内存;系统会在启用该功能前检查可用内存。
注意:在管理控制台中选择更多去标识化数据类型可能会降低 AI 生成响应的准确性。
V. 数据使用与隐私承诺
Synology 是否会使用或出售用户数据?
Synology 优先保障用户隐私和数据安全。我们不会出售用户数据。每个 AI 请求都会被记录,以支持审计和合规要求。这些日志会本地存储在 Synology 设备中,确保用户完全掌控。未经用户许可,Synology 及第三方均无法访问这些日志。
默认情况下,输入和输出数据记录是禁用的。管理员可通过 Synology AI Console > 日志 > 设置 配置自定义日志保留策略。
Synology 在 AI 集成中的角色是什么?
Synology 提供了一个平台,允许您使用自己的 API 密钥集成第三方 AI 提供商。Synology 不会决定您向第三方 AI 提供商发送哪些数据,也不会在您使用受支持生产力套件中的 AI 功能时处理或控制您的数据。您可以完全掌控在 Synology 设备上与 AI 提供商共享的信息,包括选择是否使用去标识化功能。因此,通过 Synology 设备向第三方 AI 提供商传输个人数据时,您或您的组织有责任确保数据主体的权利得到尊重,包括但不限于获得必要的同意、向数据主体提供关于使用第三方 AI 提供商的相关披露或通知,并确保相关的数据保护措施已到位。
第三方 AI 提供商
虽然 Synology 确保日志由用户控制,但 AI 生成的响应由第三方提供商处理。以下列出的第三方提供商及其相关条款仅供参考。用户在获取 API 密钥时应仔细查阅提供商的隐私政策和任何数据处理协议,以确保符合适用法律和您组织的数据保护标准。
支持的 AI 提供商:
- Amazon Bedrock
- Azure OpenAI
- 百度智能云
- Google AI Studio / Google Vertex AI
- OpenAI
- OpenAI 兼容 API(其他提供商或自建端点)
- 对于通过 OpenAI 兼容接口连接的 AI 提供商或自定义服务器端点,用户需自行评估相关服务端点的安全性、隐私政策和数据处理方式。Synology 仅提供连接框架,不对第三方或自定义端点的数据处理活动承担法律责任。
VI. AI 准确性与用户责任声明
Synology AI 功能旨在通过自动化洞察提升生产力。然而,由于 AI 的固有限制,响应结果可能并非始终准确、完整或最新。用户在做出关键决策前应自行核实 AI 生成的内容。
Synology 不对 AI 生成结果中的不准确之处承担责任,并鼓励用户自行判断并在必要时寻求专业建议。
使用限制:
- AI 功能必须严格用于合法且合乎道德的用途。
- 禁止用户以任何违反本地、国家或国际法律的方式使用 AI。