Żądania wbudowanego doradcy AI Wellness Project są kierowane przez Vercel AI Gateway, zanim trafią do wybranego dostawcy modelu, obecnie Anthropic, OpenAI, Google lub xAI; w stosownych przypadkach mogą być używani także inni dostawcy. Wysyłamy przesłaną przez Ciebie wiadomość oraz tę część danych profilu, zdrowia, aktywności lub załączonej treści, która jest potrzebna do odpowiedzi na żądanie.
W przypadku funkcji AI dostarczanych przez Wellness Project nasze umowy z dostawcami zabraniają im używania przesyłanych przez nas danych do trenowania, dostrajania, oceniania lub innego ulepszania ich uogólnionych modeli. Minimalizujemy zakres danych przesyłanych dla żądanej funkcji i nie wysyłamy identyfikujących metadanych konta poza to, co jest odpowiednie dla funkcji lub wymagane przez API dostawcy. Vercel informuje, że AI Gateway nie trenuje na ruchu bramy i usuwa prompts oraz wyniki na bramie po wykonaniu wnioskowania. Zapewnia również scentralizowane mechanizmy Zero Data Retention i zakazu trenowania na prompts dla routingu dostawców.
Vercel został zbudowany z myślą o bezpieczeństwie klasy korporacyjnej, a nie tylko o routingu modeli.
Program bezpieczeństwa Vercel obejmuje SOC 2 Type 2 i ISO 27001, regularne testy penetracyjne i skanowanie podatności przez strony trzecie, kontrolę dostępu zgodną z zasadą najmniejszych uprawnień, dedykowane zarządzanie bezpieczeństwem oraz ciągłe oceny bezpieczeństwa.
Data Processing Addendum firmy Vercel opisuje organizacyjne i techniczne zabezpieczenia stojące za tym programem.
Wbudowany doradca a podłączony zewnętrzny asystent
Podłączony zewnętrzny asystent, na przykład autoryzowane przez użytkownika połączenie MCP z zewnętrzną usługą AI, działa inaczej. Gdy wybierasz takie połączenie, zewnętrzny dostawca przetwarza rozmowę i żądany kontekst Wellness Project na podstawie Twojej relacji z tym dostawcą i jego własnych praktyk dotyczących danych, a nie na podstawie umów Wellness Project z dostawcami wbudowanej AI. Przy udostępnianiu wrażliwych danych zdrowotnych zdecydowanie zalecamy wyłączenie u tego dostawcy trenowania modeli i przechowywania prompts albo użycie najsilniejszych dostępnych mechanizmów zerowej retencji.