隐私与 AI 数据控制说明
工作区管理员可操作的学习、向量与缓存设置 · 最后更新:2026 年 8 月 27 日
1. 谁可以管理
只有具有工作区设置管理权限的所有者或管理员可以更改这些设置。所有设置只影响当前工作区,不会改变其他工作区的资料或控制项。
2. 三项控制的区别
| 设置 | 默认状态 | 开启后处理什么 | 关闭后的效果 |
|---|---|---|---|
| 允许工作区学习 | 按当前工作区既有设置 | 仅已确认提交或过账的最终结果可作为本工作区学习案例;草稿不会进入。 | 立即停止新增和复用;已有学习内容保留,管理员可逐条停用或删除。 |
| 允许将脱敏学习摘要用于向量检索 | 默认关闭 | 将已确认、已隐藏常见标识符和金额的摘要发送给当前 embedding 服务,用于当前工作区相似推荐。 | 停止后续向量化并移除已有学习向量;不删除凭证、附件或其他业务记录。 |
| 允许加密的短期 AI 回复缓存 | 默认关闭 | 在 Redis 中保存经用途绑定加密、工作区隔离的 AI 回复副本,以减少重复请求。 | 不再读取或写入该工作区缓存;已有条目按最长 1 小时有效期自动过期。 |
向量检索和回复缓存只能在“允许工作区学习”开启时启用。关闭向量或缓存不会关闭用户主动发起的 AI/OCR 请求;如需停止 AI 功能,请在 AI 功能总开关中关闭对应能力,并避免提交内容给外部 AI 服务。
3. 资料分别保存在哪里
- 业务记录与附件:凭证、合同、票据和其他你保存的业务资料,按业务操作与适用法律的保留规则管理。
- AI/OCR 请求:仅为完成你主动发起的请求处理所需上下文;原始 OCR 文本不会额外复制到长期 AI 对话记录。
- 学习内容:仅限当前工作区的确认结果,先隐藏常见标识符和金额;管理员可停用或删除单条内容。
- 向量:由脱敏学习摘要生成;关闭向量检索或删除对应学习内容时移除。
- 回复缓存:不是业务档案;是经加密的短期副本,最长 1 小时。
4. 传输与加密边界
开启向量检索时,发送给 embedding 服务的是已脱敏摘要,而不是原始业务附件。开启回复缓存时,缓存副本使用受管应用层信封加密,并与工作区和用途绑定。服务端为完成已授权功能可以解密必要数据,因此该模式不是端到端加密或零知识加密。请勿把密码、支付密码或其他不应提交给 AI 的机密作为提示词或附件内容。
5. 删除、导出与需要帮助时
管理员可以在“记账学习与隐私”区域停用或删除学习案例与习惯;删除会去除对应学习内容并保留不含业务内容的质量统计。用户可依照隐私政策请求查阅、更正、删除、导出、撤回非必要同意或注销;请联系 privacy@finlaw.cloud。关闭缓存不承诺即时物理删除现有条目,条目会在其最长 1 小时生命周期届满后自动过期。