Le richieste al consulente IA integrato di Wellness Project vengono instradate tramite Vercel AI Gateway prima di raggiungere il fornitore del modello selezionato, attualmente Anthropic, OpenAI, Google o xAI, con la possibilità di utilizzare altri fornitori quando appropriato. Inviamo il messaggio che hai fornito e il sottoinsieme di contenuti del profilo, della salute, del fitness o degli allegati necessario per rispondere alla richiesta.
Per le funzionalità di IA offerte da Wellness Project, i nostri accordi con i fornitori vietano loro di utilizzare i dati che inviamo per addestrare, perfezionare, valutare o migliorare in altro modo i loro modelli generalizzati. Riduciamo al minimo i dati inviati per la funzionalità richiesta e non trasmettiamo metadati identificativi dell’account oltre quanto appropriato per la funzionalità o richiesto dall’API del fornitore. Vercel dichiara che AI Gateway non si addestra sul traffico del gateway e cancella i prompt e gli output dal gateway dopo l’inferenza. Fornisce inoltre controlli centralizzati Zero Data Retention e di esclusione dell’addestramento sui prompt per l’instradamento dei fornitori.
Vercel è progettato per la sicurezza di livello enterprise, non solo per l’instradamento dei modelli.
Il programma di sicurezza di Vercel include SOC 2 Type 2 e ISO 27001, regolari penetration test e scansioni delle vulnerabilità da parte di terzi, controlli di accesso basati sul privilegio minimo, governance dedicata alla sicurezza e valutazioni di sicurezza continue.
Il Data Processing Addendum di Vercel descrive le misure organizzative e tecniche alla base di tale programma.
Consulente integrato vs. assistente esterno connesso
Un assistente esterno connesso, come una connessione MCP autorizzata dall’utente a un servizio di IA esterno, è diverso. Quando scegli tale connessione, il fornitore esterno tratta la conversazione e il contesto Wellness Project richiesto nell’ambito del tuo rapporto con quel fornitore e secondo le sue pratiche sui dati, non in base ai contratti di Wellness Project con i fornitori dell’IA integrata. Quando condividi dati sanitari sensibili, consigliamo vivamente di disattivare l’addestramento dei modelli e la conservazione dei prompt presso quel fornitore, oppure di utilizzare i controlli di conservazione zero più rigorosi disponibili.