数据安全声明
生效日期:2026-09-09 | 版本 v1.0 | FUSION SYSTEM
本声明概述 Fusion.AI 在开发、部署与运维 AI 系统时遵循的数据安全基线。正式项目的安全细节以双方《数据处理协议 / DPA》与安全附录为准。
1. 传输与存储加密
- Web 服务全站 TLS(HTTPS)加密传输;
- 关键对话与应用数据支持端到端 AES-256 级加密保护(产品内标注 E2E ENCRYPTED 的能力即指此);
- 数据库与应用存储定期备份,备份文件同标准加密保管。
2. 数据主权与私有化部署
- 支持将 AI 系统整体部署在您自有的服务器、VPC 或隔离网络,模型推理在本机/私有环境完成;
- 本地部署方案下,业务数据不出您的安全边界,可选择完全离线运行;
- 我们提供的公有云托管方案默认数据驻留于合同约定的区域。
3. 模型与训练边界
- 您的对话与业务数据不会被用于训练或微调任何第三方大模型;
- 调用第三方模型 API 时,仅传输当前对话所需内容,敏感字段(如证件号、密钥)支持在网关层剥离/脱敏(按项目配置);
- 可配置零保留端点(如模型厂商的 zero data retention 通道)。
4. 访问与权限
- 客户系统支持 SSO / 账号分级与操作审计(按项目交付);
- 我们内部遵循最小权限原则,运维操作留痕;
- 多租户产品(Fusion AI 管家、智汇AI)按租户隔离数据。
5. 合规参考
我们参照 GDPR(欧盟通用数据保护条例)与中国《数据安全法》《个人信息保护法》的要求设计数据处理流程;正式合规认证(如 SOC 2)按需在项目中配合审计。
6. 漏洞报告
发现安全问题请邮件 qjvfhpog1@gmail.com,我们会在确认后尽快响应处置。