內建 Wellness Project AI 顧問的請求會先透過 Vercel AI Gateway 路由,再送達所選模型供應商,目前包括 Anthropic、OpenAI、Google 或 xAI,並可能在適用情況下使用其他供應商。我們會傳送您提交的訊息,以及回答請求所需的個人資料、健康、健身或附件內容中的相關部分。
對於由 Wellness Project 提供的 AI 功能,我們與供應商的安排禁止其使用我們提交的資料來訓練、微調、評估或以其他方式改進其通用模型。我們會將所請求功能所需的資料量降到最低,除非該功能適用或供應商的 API 要求,否則不會傳送可識別帳戶身分的中繼資料。Vercel 表示,AI Gateway 不會使用 gateway 流量進行訓練,並會在推論完成後從 gateway 刪除 prompts 與輸出。它也為供應商路由提供集中式 Zero Data Retention 與禁止使用 prompts 訓練的控制機制。
Vercel 的設計目標包括企業級安全,而不只是模型路由。
Vercel 的安全計畫包括 SOC 2 Type 2 與 ISO 27001、定期第三方滲透測試與漏洞掃描、最小權限存取控制、專責安全治理,以及持續安全評估。
Vercel 的 Data Processing Addendum 說明了該計畫背後的組織與技術保護措施。
內建顧問與已連接外部助理的差異
已連接的外部助理有所不同,例如由使用者授權、透過 MCP 連接的外部 AI 服務。當您選擇這種連線時,外部供應商會依據您與其之間的關係及其自身的資料處理方式,處理對話與所請求的 Wellness Project 脈絡,而不受 Wellness Project 內建 AI 供應商合約的約束。分享敏感健康資料時,我們強烈建議在該供應商處關閉模型訓練與 prompt 保留,或使用其所提供最嚴格的零保留控制。