בקשות ליועץ AI המובנה של Wellness Project מנותבות דרך Vercel AI Gateway לפני שהן מגיעות לספק המודל שנבחר, כיום Anthropic, OpenAI, Google או xAI, כאשר ספקים אחרים עשויים לשמש במקרים המתאימים. אנחנו שולחים את ההודעה שהגשת ואת החלק מתוך פרטי הפרופיל, הבריאות, הכושר או התוכן המצורף שנדרש כדי לענות לבקשה.
עבור תכונות AI שמופעלות על ידי Wellness Project, ההסדרים שלנו עם הספקים אוסרים עליהם להשתמש בנתונים שאנו שולחים כדי לאמן, לבצע fine-tune, להעריך או לשפר בדרך אחרת את המודלים הכלליים שלהם. אנחנו מצמצמים את ה-payload לתכונה המבוקשת ולא שולחים metadata מזהה של החשבון מעבר למה שמתאים לתכונה או נדרש על ידי ה-API של הספק. Vercel מציינת כי AI Gateway אינו מתאמן על תעבורת ה-gateway ומוחק prompts ופלטים ב-gateway לאחר inference. הוא גם מספק בקרות מרכזיות של Zero Data Retention ואי-אימון על prompts לצורך ניתוב בין ספקים.
Vercel נבנה עבור אבטחה ברמת ארגון, לא רק לניתוב מודלים.
תוכנית האבטחה של Vercel כוללת SOC 2 Type 2 ו-ISO 27001, מבחני חדירה וסריקות חולשות שוטפים על ידי צדדים שלישיים, בקרות גישה לפי עקרון ההרשאה המינימלית, ממשל אבטחה ייעודי והערכות אבטחה מתמשכות.
ה-Data Processing Addendum של Vercel מתאר את אמצעי ההגנה הארגוניים והטכניים שמאחורי התוכנית הזאת.
יועץ מובנה לעומת עוזר חיצוני מחובר
עוזר חיצוני מחובר, כגון חיבור MCP לשירות AI חיצוני שאושר על ידי המשתמש, הוא שונה. כאשר אתה בוחר בחיבור כזה, הספק החיצוני מעבד את השיחה ואת ההקשר המבוקש מ-Wellness Project במסגרת הקשר שלך עם אותו ספק ובהתאם לנוהלי הנתונים שלו, ולא במסגרת החוזים של Wellness Project עם ספקי ה-AI המובנים. בעת שיתוף נתוני בריאות רגישים, אנו ממליצים בחום להשבית אצל אותו ספק אימון מודלים ושמירת prompts, או להשתמש בבקרות ה-zero-retention החזקות ביותר הזמינות אצלו.