> For the complete documentation index, see [llms.txt](https://docs.coreway.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.coreway.com/yoov-work/zh-hk/core-ai-agent/ai-mo-xing-yin-si-yu-an-quan-xing-chang-jian-wen-ti.md).

# AI 模型、隱私與安全性 常見問題

說明我們在產品／工作流程中使用 AI 功能時，所採用的模型、資料處理方式，以及與隱私、安全相關的常見問題，供同仁與客戶參考。

## AI 管理系統驗證

我們已取得 **ISO 42001** 認證，針對 AI 系統負責任、安全管理的國際標準，涵蓋 AI 相關的風險管理、治理流程與持續監控機制。

## 一、我們使用哪些 AI 模型？

我們目前主要採用以下兩家供應商的大型語言模型（LLM）：

* Google（Gemini 系列模型）
* OpenAI（GPT 系列模型）

⠀依功能與使用情境，系統會選用其中一種模型進行處理；未來如新增或更換模型供應商，將於本文件更新後另行公告。

## 二、我們的資料是否會被用來訓練 AI 模型？

不會。我們與模型供應商之間的模型調度，均簽署／採用零資料保留（Zero Data Retention，ZDR）條款或方案。這代表在輸入內容經模型處理並產生回覆後，供應商不會保留、儲存該筆輸入資料，也不會將其用於訓練或微調其模型。 換句話說，您的對話內容只會被「即時處理」，處理完成後即從模型端釋出，不會留下副本。

## 三、什麼是零資料保留（Zero Data Retention, ZDR）？

ZDR 是指模型供應商在收到輸入並回傳輸出後，不會在其伺服器端保留任何輸入或輸出內容的一種資料處理方式／合約承諾。與一般 API 使用可能保留數天至數十天的日誌不同，ZDR 模式下資料在處理完即被捨棄，不會進入供應商的儲存或訓練資料集。

## 四、我們是否使用 in-context（上下文內）學習？這是否代表資料會被儲存？

是的，我們採用 in-context learning（ICL，上下文內學習）的方式提供 AI 回覆所需的背景資訊。ICL 是指在單次請求的提示（prompt）中，直接附上必要的背景資料或範例，讓模型能在「不重新訓練、不微調」的情況下，理解並回應當下的問題。 這代表：模型只在當次請求中「看到」這些上下文資料，用完即棄，並不會把這些內容記住或用來調整模型本身的參數。這是我們能夠讓 AI 存取必要資訊、同時不讓模型「學習」或保留您資料的關鍵設計。

## 五、我們的系統會保留對話紀錄嗎？

會。這一點請特別留意，因為它與上述「模型端 ZDR」是兩個不同的層次：

* **模型端**：採零資料保留，處理完成後不留存任何輸入或輸出內容。
* **我方系統端**：對話的輸入內容與 AI 回覆的輸出內容，會保存在系統的資料庫中，作為該使用者個人的使用紀錄。

⠀也就是說，AI 模型本身「不記得」您說過什麼，但我們的系統會將該次互動保存下來，供使用者本人日後查閱自己過去的對話。這些內容並非開放給其他人員查閱之用（詳見第六、十一題）。&#x20;

## 六、誰可以查看系統中保存的對話紀錄？

沒有人可以查看，除了使用者本人。對話的實際內容（輸入的問題與 AI 的回覆）僅該使用者本人可見，包括系統管理員在內的任何人員都無法查看他人的對話內容本身。 系統會留下稽核日誌，但稽核日誌記錄的是「誰在何時使用了 AI 功能」等中介資訊（metadata），**不包含對話的實際內容**。

## 七、是否有稽核日誌（Audit Log）？

有。系統會記錄與 AI 功能相關的使用中介資訊，例如：誰使用了 AI 功能、何時使用、使用了哪個功能。這些紀錄用於使用狀況統計、系統維運與異常排查，但不含對話的實際內容，因此無法從稽核日誌回溯使用者問了什麼、AI 回覆了什麼。&#x20;

## 八、我們的資料是否會被傳送給第三方？

使用 AI 功能時，必要的輸入內容會傳送至我們所採用的模型供應商以取得回覆，這是服務運作所必須。除此之外：

* 僅傳送功能運作所需的最少必要資訊，不會額外分享無關資料。
* 與供應商之間的合約／服務條款明確禁止將我方資料用於訓練其模型。
* 資料依 ZDR 條款於處理完成後即不再保留於供應商系統中。

⠀我們不會將您的對話內容出售、出租或用於與提供本服務無關的其他商業目的。

## 九、資料的所有權歸誰？

公司／使用者對其輸入 AI 系統的資料，保有原有的所有權與權利，不因該資料經過 AI 模型處理而改變。傳送給模型供應商的資料，皆受我方與供應商之間的合約規範，供應商不得將其用於訓練模型或於處理後繼續保留。

## 十、資料托管在哪裡？

我們的系統與相關資料庫託管於香港自營運機房，由我方自行維運管理。AI 功能運作時，僅將必要的輸入內容傳送至模型供應商進行即時處理，處理完成後依 ZDR 條款不再保留於供應商端；其餘資料（含系統保存之對話紀錄）皆留存於我方香港自營運機房內。

## 十一、管理員能否看到員工私下詢問 AI 的內容？

不能。員工透過 AI 功能進行的私人對話，僅該員工本人可見，包括系統管理員在內的其他人員均無法查看其私人對話內容。

## 十二、AI 是否會依使用者權限限制回覆內容？

是。AI 功能的回覆範圍，會遵循使用者原本在系統中的權限設定；AI 不會讓使用者看到其原本權限範圍以外的資料。如涉及自動化／代理（Agent）類型的功能，其可存取的知識範圍由設定該功能的管理人員配置，請於設定時謹慎評估存取範圍。

## 十三、是否有防範提示注入（Prompt Injection）與資安檢測機制？

我們會將使用者輸入與系統提示（system prompt）予以區隔，避免使用者輸入被誤判為系統指令執行；並針對 AI 相關功能定期進行內部與外部的資安檢測。

## 十四、是否符合相關法規（如 GDPR／個資法等）？

我們致力於符合適用地區的資料保護法規要求。

## 十五、若有其他問題，可以聯絡誰？

若您對本文件內容，或 AI 功能的資料處理方式有其他疑問，歡迎與我們聯繫。


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.coreway.com/yoov-work/zh-hk/core-ai-agent/ai-mo-xing-yin-si-yu-an-quan-xing-chang-jian-wen-ti.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
