FastOpenAI Trust Center

信任不是一句“数据安全”,而是可核对的权限、数据流、删除规则和运行状态

这里公开当前产品已经实现的控制和仍需外部证据验证的边界。FastOpenAI 目前没有宣称通过 SOC 2、ISO 27001 等独立认证;具体认证状态以本页后续正式公告为准。

系统状态

看当前请求与近期聚合样本;无样本不算正常。

数据生命周期

看每类数据从进入、使用到删除的真实边界。

事件响应

看发现、隔离、恢复、通知和复盘机制。

隐私政策

看个人信息权利与 Amazon Seller 数据专章。

已实现的核心控制

授权后才读取

Amazon、Shopify 等经营平台由账号所有者完成官方授权;断开连接后令牌立即删除,停用连接不会继续取数。

最小字段进入数据脑

插件只交付白名单实体、事实、指标和最小证据,不永久保存整包原始 API 响应。失败、缺失和真实零值分别表达。

客户数据不用于训练

对话、店铺数据、上传资料、画像和工作流结果不用于训练、微调或改进任何模型;产品内不存在训练授权开关。

读写边界分开

主对话与店铺数据工具默认只读。上架、改价等写入动作只能进入专门确认流程,不能由普通问答暗中执行。

管理员二次验证

管理后台及敏感管理员 API 要求独立多因素验证;敏感变更进入审计日志。

恢复目标以证据为准

数据库按计划备份并进行隔离恢复演练;只有演练证据存在时才算完成,不以文档目标冒充实测结果。

Amazon Seller 数据的特别边界

当前 Amazon Seller 数据处理遵循 FastOpenAI 在应用审核材料中提交的策略:非买家个人信息角色、境内受保护处理、客户数据不训练、元数据级工具审计及断开/注销删除链。这是本应用当前承诺,不代表 Amazon 对所有开发者一律要求同一地域方案。若未来要改变处理区域或处理商,必须先完成合规评估、更新对外政策与审核材料,再修改代码;不能由模型或一次请求临时绕过。

查看隐私政策 Amazon 专章