隐私与 AI 数据控制说明

工作区管理员可操作的学习、向量与缓存设置 · 最后更新:2026 年 8 月 27 日

这是产品操作说明,不替代《隐私政策》。安全实现和受管加密边界见《数据安全说明》

1. 谁可以管理

只有具有工作区设置管理权限的所有者或管理员可以更改这些设置。所有设置只影响当前工作区,不会改变其他工作区的资料或控制项。

2. 三项控制的区别

设置默认状态开启后处理什么关闭后的效果
允许工作区学习按当前工作区既有设置仅已确认提交或过账的最终结果可作为本工作区学习案例;草稿不会进入。立即停止新增和复用;已有学习内容保留,管理员可逐条停用或删除。
允许将脱敏学习摘要用于向量检索默认关闭将已确认、已隐藏常见标识符和金额的摘要发送给当前 embedding 服务,用于当前工作区相似推荐。停止后续向量化并移除已有学习向量;不删除凭证、附件或其他业务记录。
允许加密的短期 AI 回复缓存默认关闭在 Redis 中保存经用途绑定加密、工作区隔离的 AI 回复副本,以减少重复请求。不再读取或写入该工作区缓存;已有条目按最长 1 小时有效期自动过期。

向量检索和回复缓存只能在“允许工作区学习”开启时启用。关闭向量或缓存不会关闭用户主动发起的 AI/OCR 请求;如需停止 AI 功能,请在 AI 功能总开关中关闭对应能力,并避免提交内容给外部 AI 服务。

3. 资料分别保存在哪里

  • 业务记录与附件:凭证、合同、票据和其他你保存的业务资料,按业务操作与适用法律的保留规则管理。
  • AI/OCR 请求:仅为完成你主动发起的请求处理所需上下文;原始 OCR 文本不会额外复制到长期 AI 对话记录。
  • 学习内容:仅限当前工作区的确认结果,先隐藏常见标识符和金额;管理员可停用或删除单条内容。
  • 向量:由脱敏学习摘要生成;关闭向量检索或删除对应学习内容时移除。
  • 回复缓存:不是业务档案;是经加密的短期副本,最长 1 小时。

4. 传输与加密边界

开启向量检索时,发送给 embedding 服务的是已脱敏摘要,而不是原始业务附件。开启回复缓存时,缓存副本使用受管应用层信封加密,并与工作区和用途绑定。服务端为完成已授权功能可以解密必要数据,因此该模式不是端到端加密或零知识加密。请勿把密码、支付密码或其他不应提交给 AI 的机密作为提示词或附件内容。

5. 删除、导出与需要帮助时

管理员可以在“记账学习与隐私”区域停用或删除学习案例与习惯;删除会去除对应学习内容并保留不含业务内容的质量统计。用户可依照隐私政策请求查阅、更正、删除、导出、撤回非必要同意或注销;请联系 privacy@finlaw.cloud。关闭缓存不承诺即时物理删除现有条目,条目会在其最长 1 小时生命周期届满后自动过期。

6. 相关文件