最后更新:2026 年 9 月 21 日 · 版本 1.0
概要:评估由确定性算法完成,而不是由人工智能完成。人工智能无法知道您是谁:能够识别您身份的数据受到架构层面措施的限制,人工智能无法越过这些措施。
1. 原则:人工智能无法知道您是谁
能够识别 Tal4Biz 用户身份的数据处于人工智能无法越过的架构限制之中。这不是交由人工智能遵守、可能被绕过或违反的行为规则,而是基础设施本身的构建方式。人工智能既没有访问权限,也没有密钥,无法取得这些数据。
“身份识别数据”是指姓名、电子邮件、个人信息和档案信息、所属公司,以及任何可追溯到个人的其他信息。上述数据均不会被任何人工智能系统读取、接收或处理。
人工智能可以读取问卷答复和算法结果,但这些内容已与答复者的身份分开:人工智能无法将其与任何个人关联。
2. 由谁评估:算法,而不是人工智能
Tal4Biz 的每一项评估均由专有的确定性算法计算:答复相同,结果始终相同。人工智能不计算分数,不确定定位,也不修改结果。
在使用时,人工智能接收已经计算完成、并已与个人身份分开的结果,并对其进行解释。评估始终是算法的评估。
3. 我们将人工智能用于哪些用途
- 信息安全 —— 监控基础设施,发现异常和有风险的配置。
- 维护 —— 平台的技术维护,以及根据 Tal4Biz 及其顾问撰写的文本编制问卷和报告模板。
- 结果解释 —— 以简明清晰的语言解释算法结果,仅适用于团队报告等复杂报告。
4. 人工智能绝不会做的事
- 不读取能够识别个人身份的数据。
- 无法将答复或结果与产生它们的个人关联。
- 不评估个人、团队或公司,也不作出评价:只解释算法计算出的内容,不加入自己的评价。
- 不修改算法的分数、定位或结果。
- 不作出对个人产生法律效果或类似重大影响的决定。
- 不使用 Tal4Biz 客户的数据进行模型学习。
5. 如何保障
这种限制是架构层面的:它基于人工智能无法越过的技术措施,而不是组织规则或给人工智能的指示。
- 身份识别数据加密。身份识别数据在数据库中加密,密钥保存在受保护的密钥库中。人工智能系统使用的密钥无法解密这些数据。
- 数据库拒绝访问。数据库拒绝人工智能系统读取包含个人信息和企业数据的数据表。
- 先分开身份,再交给人工智能。答复和结果在交给人工智能之前已与答复者的身份分开。答复与个人之间的关联保留在加密数据库中,人工智能无法取得。
- 专用机器。人工智能系统运行在一台没有公网地址的专用机器上,并与监控它们的系统分开。
- 不可修改的日志。人工智能系统的每一项操作都记录在系统本身无法修改或删除的存档中。
- 基础设施位于意大利。平台和个人数据存放在 Microsoft Azure 意大利北部区域的基础设施上。
6. 模型供应商
人工智能模型由 Anthropic Ireland, Limited(Claude 模型)提供,采用受供应商商业条款约束的企业级访问方式,并依据 GDPR 第 28 条被指定为数据处理者。
- 其仅接收基础设施的技术数据(配置和日志,其中可能包含 IP 地址)、问卷文本,以及不含身份识别信息的答复和结果。它从不接收个人信息或与个人关联的答复。
- 根据商业条款,所传输的数据不会被用于模型的学习。
- 处理可能在欧洲经济区以外进行,特别是在美国,并采取 GDPR 规定的保障措施(欧盟委员会标准合同条款)。
7. 人工监察与透明度
- 标注。在报告中,人工智能生成的解释会被标注,并与算法的评估分开。
- 人工批准。人工智能准备的任何内容,未经 Tal4Biz 人员批准,均不会在平台上发布。
- 决定由人作出。如何使用结果(例如在组织内部)由人决定,而不是由人工智能决定。
8. 法律框架
本政策适用欧盟第 2016/679 号条例(GDPR)和欧盟第 2024/1689 号人工智能条例(《人工智能法》):通过设计保护数据(GDPR 第 25 条)、不对个人作出自动化决定(GDPR 第 22 条)、人工智能生成内容的透明度(《人工智能法》第 50 条),以及对使用人工智能系统的人员进行培训(《人工智能法》第 4 条)。个人数据的处理在隐私政策中说明。
9. 联系方式
如对本政策或人工智能的使用有任何疑问,请发送邮件至 privacy@tal4biz.com。