内置 Wellness Project AI 顾问的请求会先通过 Vercel AI Gateway 路由,然后才到达所选模型提供商,目前包括 Anthropic、OpenAI、Google 或 xAI,并可能在适用情况下使用其他提供商。我们会发送您提交的消息,以及回答请求所需的个人资料、健康、健身或附件内容中的相关部分。
对于由 Wellness Project 提供的 AI 功能,我们与提供商的安排禁止其使用我们提交的数据来训练、微调、评估或以其他方式改进其通用模型。我们会尽量减少为所请求功能发送的数据,并且除非功能需要或提供商的 API 要求,否则不会发送可识别账户身份的元数据。Vercel 表示,AI Gateway 不会使用网关流量进行训练,并会在推理完成后从网关删除 prompts 和输出。它还为提供商路由提供集中的 Zero Data Retention 和禁止使用 prompts 训练的控制机制。
Vercel 的设计目标包括企业级安全,而不仅仅是模型路由。
Vercel 的安全计划包括 SOC 2 Type 2 和 ISO 27001、定期的第三方渗透测试和漏洞扫描、最小权限访问控制、专门的安全治理以及持续安全评估。
Vercel 的 Data Processing Addendum 说明了该计划背后的组织和技术保护措施。
内置顾问与连接的外部助手
连接的外部助手有所不同,例如由用户授权、通过 MCP 连接的外部 AI 服务。当您选择这种连接时,外部提供商会根据您与其之间的关系及其自身的数据处理方式,处理对话和请求的 Wellness Project 上下文,而不受 Wellness Project 内置 AI 提供商合同的约束。共享敏感健康数据时,我们强烈建议在该提供商处关闭模型训练和 prompt 保留,或使用其可提供的最严格零保留控制。