Las solicitudes al asesor de IA integrado de Wellness Project se enrutan a través de Vercel AI Gateway antes de llegar al proveedor de modelos seleccionado, actualmente Anthropic, OpenAI, Google o xAI, pudiendo utilizarse otros proveedores cuando corresponda. Enviamos el mensaje que proporcionaste y el subconjunto de información de perfil, salud, actividad física o contenido adjunto necesario para responder a la solicitud.
Para las funciones de IA proporcionadas por Wellness Project, nuestros acuerdos con los proveedores prohíben que estos utilicen los datos que enviamos para entrenar, ajustar, evaluar o mejorar de cualquier otro modo sus modelos generalizados. Minimizamos los datos enviados para la función solicitada y no enviamos metadatos identificativos de la cuenta más allá de lo apropiado para la función o de lo exigido por la API del proveedor. Vercel afirma que AI Gateway no entrena con el tráfico de la pasarela y elimina los prompts y las respuestas en la pasarela después de la inferencia. También ofrece controles centralizados de Zero Data Retention y de no entrenamiento con prompts para el enrutamiento entre proveedores.
Vercel está diseñado para seguridad empresarial, no solo para el enrutamiento de modelos.
El programa de seguridad de Vercel incluye SOC 2 Type 2 e ISO 27001, pruebas periódicas de penetración y análisis de vulnerabilidades realizados por terceros, controles de acceso con privilegios mínimos, gobernanza de seguridad dedicada y evaluaciones continuas de seguridad.
El Data Processing Addendum de Vercel describe las salvaguardas organizativas y técnicas que respaldan ese programa.
Asesor integrado frente a asistente externo conectado
Un asistente externo conectado, como una conexión MCP autorizada por el usuario a un servicio de IA externo, es diferente. Cuando eliges esa conexión, el proveedor externo procesa la conversación y el contexto de Wellness Project solicitado conforme a tu relación con ese proveedor y a sus propias prácticas de datos, no conforme a los contratos de Wellness Project con los proveedores de IA integrada. Al compartir datos de salud sensibles, recomendamos encarecidamente desactivar el entrenamiento de modelos y la conservación de prompts con ese proveedor o utilizar sus controles de retención cero más estrictos disponibles.