这五条是我们的内部数据保护准则,亦是产品设计取舍的依据。如发现实际行为与下述准则不一致,可联系客服反馈(aim-box-helper),我们会逐项核查并视情况处理。
聊天记录、上传文档全部存本地磁盘 data/chats/,服务器没副本。卸载即清零。
中继服务器只做鉴权和 API 代理,不打日志、不留对话内容。代码全部接受第三方审计。
采用主流 AI 平台公开承诺"不留存 / 不训练"的企业级 API 通道;数据在通道内端到端加密传输。
客户端 → 阿里云中继 → 模型方,三段链路全部强制 HTTPS(HSTS preload),中间人攻击无效。
所有服务器节点位于中国大陆境内(阿里云北京/上海),不经过境外节点。符合《个保法》《数据安全法》。
设置 → 一键清空对话 / 卸载即销毁。账号删除请求 7 个工作日内服务端激活码同步注销。
下表逐条列出 AI 魔盒处理的每一类数据,及其流向。
| 数据类型 | 本地存储 | 中继服务器 | 上游模型平台 |
|---|---|---|---|
| 对话历史 | ✓ 是(文件系统) | ✗ 不存 | 仅当次请求转发,0 留存 |
| 上传文档(PDF/Word) | ✓ 是 | ✗ 不存 | 仅切片传给模型,请求结束即丢弃 |
| 生成的图片 | ✓ 是(缓存目录) | ✗ 不存 | 由上游图像通道生成,下载到本地后即从通道侧丢弃 |
| 激活码 + 设备指纹 | ✓ 是(许可证) | ✓ 是(鉴权必需) | ✗ 不传 |
| 用量统计(token 计数) | ✓ 是(透明展示) | ✓ 是(计费用) | ✗ 不传内容,仅 token 总数 |
| 支付凭证号(后 4 位) | ✗ | ✓ 是(防重复使用) | ✗ 不传 |
| 错误堆栈 / Crash log | 仅本地 | ✗ 默认不上报 | ✗ |
AI 魔盒采用本地优先架构。所有需要持久化的内容都落在用户磁盘,应用卸载或 U 盘拔出即彻底消失。
X:/MyData/AI-MagicBox/data/ — U 盘拔出即 0 痕迹%APPDATA%/AI-MagicBox/data/data/chats/{sessionId}.json — 明文 JSON,用户可随时打开核对内容data/license.json — HMAC 签名,无法篡改有效期data/chats/ 目录 — 这正是隐私设计的代价。我们认为:你的对话比同步便利更值钱。
中继服务器(阿里云北京 ECS)的职责被严格限定为:
服务端代码核心模块(cloud-server/src/)已在内部 v1.0.5 版本审计:对话内容字段从未被写入任何持久化存储。流式转发完成即从内存释放。
"用户对话被拿去训练大模型" 是国内 AI 工具最大的隐私争议。我们的处理:
我们仅接入对外公开承诺"调用数据不留存、不参与训练"的企业级 API 通道。具体上游平台名称受合作约束不在此披露,可联系客服提供书面 due diligence 报告(仅企业版)。
AI 魔盒自身从不训练模型,也不存在 "用户对话改进 AI 体验" 这类灰色条款。我们的产品形态决定了:客户买的是工具,不是数据交换。
免责声明:本节描述为 AI 魔盒对上游通道选择政策的当前状态说明,不构成对任何第三方平台行为的法律担保。如对个人信息保护有更高要求,请使用企业私有部署方案(见第 8 节)。
备案号占位,正式上线前更新。
政企客户对 "数据 0 出企业" 有刚性要求。AI 魔盒企业版(¥9999/10 席/年)支持:
依据《个保法》第 44 条,你对自己的数据享有以下权利:
data/ 目录全部明文,随时打开如发生数据泄漏或安全事件,我们参照如下流程处置(按事件等级灵活调整):