数据安全说明
华明信息技术服务有限公司(以下简称“华明”)重视用户的数据安全和信息安全。本说明介绍华明 API 接入平台在模型服务、数据处理、传输保护和信息共享方面的基本原则,也明确平台与用户各自承担的责任。
本说明适用于通过华明平台调用模型服务的用户。平台会根据业务变化、适用法律法规和安全实践更新本说明,更新后的内容将在本页面发布。
- 华明是模型服务的统一接入平台,负责身份认证、路由和计费,不替用户管理其终端、代码仓库或内部网络。
- 华明不会将用户提交的内容用于模型训练,也不会将其用于当前请求以外的推理目的。模型服务必须在请求处理期间读取必要内容,才能返回结果。
- 用户仍需妥善保管账号、API Key 和调用环境;因用户侧管理不当造成的泄露、盗刷或数据损失,应由用户及时处置并承担相应责任。
一、模型服务与上游处理
- 华明接入的模型包括公开的商业化模型以及华明自建 GPU 服务集群中的模型。相关模型服务遵守服务所在地适用的数据安全、隐私保护和网络安全要求,以及与华明约定的安全协议。
- 用户发起请求后,必要的请求内容会被转发至用户选择的模型服务,用于完成本次请求并返回结果。华明及相关模型服务商不会把用户数据用于模型训练、产品画像或与本次请求无关的推理。
- 不同模型服务商的服务范围、故障处理方式和合规要求可能存在差异。用户使用特定模型前,应结合自身业务性质、数据敏感程度和所在地要求进行评估;涉及个人信息、商业秘密或其他受监管数据时,应先取得必要授权并完成内部合规评估。
二、接入网关和数据存储原则
华明接入网关按“必要、最小化”的原则处理平台数据:
| 数据类别 | 处理目的 | 存储原则 |
|---|---|---|
| 用户名、用户 Key、账户状态等身份信息 | 身份定位、权限控制和计费 | 仅保留提供平台服务所必需的信息 |
| 计费和账户变更信息 | 账单核对、余额管理和争议处理 | 按账户服务和财务管理需要保留 |
| Prompt、模型响应、文件、上下文和推理链 | 完成本次模型请求 | 不写入业务数据库和缓存中间件,不作为平台业务数据留存 |
| 运行状态、错误码等最小技术信息 | 保障服务稳定性和处理异常 | 仅在必要范围内短期使用,不以保存用户内容为目的 |
华明网关不会留存用户的推理链数据;数据库和缓存中间件不会存储用户的 Prompt、响应、文件、上下文或其他推理数据。除用户 Key、用户名及账户、计费所需的必要信息外,平台不建立用户请求内容档案,也不出售或出租用户接入信息。
为完成故障排查、反滥用和安全审计,运行系统可能产生不包含请求正文的最小技术记录。此类记录会按照平台的运行和安全策略控制访问范围并在无必要后清理;如适用法律要求必须保留,平台会在法定期限内按要求处理。
三、传输层安全
- 华明平台的 API 接入仅支持通过有效 SSL/TLS 安全证书建立的 HTTPS 连接。
- 平台不支持明文 HTTP 或其他未加密的接入方式。用户应核对官方域名和证书信息,避免将 Key 或业务数据发送到非官方地址。
- 用户侧仍需检查 SDK、代理、日志系统和网络出口配置,避免在本地调试日志、浏览器前端、代码仓库或工单中暴露 Prompt、响应和 API Key。
四、信息共享与第三方服务
华明不会向无关的第三方服务商共享、出售或出租用户的账号、API Key、接入记录或其他用户信息,也不会以广告、画像或其他商业目的转让用户接入信息。
用户主动选择模型并发起请求时,完成该请求所必需的最小数据可能会被路由至对应的模型服务商或华明自建服务集群。该处理仅用于提供用户请求的模型服务,并受适用的数据安全协议和访问控制约束。除法律法规、监管要求、司法或行政机关依法提出的要求外,华明不会扩大信息披露范围。
五、用户侧安全责任
华明平台负责安全接入能力,但无法替代用户对自身账号、终端和业务系统的安全管理。请至少做好以下措施:
- 将 API Key 视同密码管理,不在前端代码、公开仓库、截图、聊天记录和工单中明文暴露;
- 通过服务端或受控的密钥管理系统调用 API,按应用、环境和人员分配权限,避免多人共用一个 Key;
- 为 Key 设置合理的额度和权限,定期轮换;人员离职、项目结束或发现异常时立即禁用或更换;
- 持续检查调用量、余额、请求来源和错误情况,设置预算、频率和异常告警;
- 在发送个人信息、商业秘密、内部文档或受监管数据前,确认已经获得必要授权,并进行脱敏、最小化和访问控制;
- 使用官方域名和 HTTPS,及时升级 SDK、依赖和运行环境,限制服务器出口和管理后台的访问范围。
因用户保管不当、代码泄露、终端被入侵、权限配置错误、第三方插件或代理不安全等用户侧原因导致 Key 泄露、Token 被盗刷或数据被不当使用的,用户应立即采取止损措施,并根据实际情况承担相应责任。华明会在合理范围内协助定位和处理,但无法对用户侧原因造成的损失作无条件保证。
六、异常情况处理
如发现以下情况,请第一时间联系华明运营方或平台支持人员,并提供必要的账户标识和异常时间:
- 调用量、费用或请求来源出现无法解释的异常;
- 怀疑 API Key、账号或管理后台凭据泄露;
- 收到非本人发起的请求、异常响应或安全告警;
- 发现错误的证书、非官方域名或疑似钓鱼页面。
在联系运营方前,请先在控制台禁用或轮换相关 Key,保存必要的时间、请求 ID 和账单信息,避免继续扩大影响。除定位问题所必需的信息外,请勿在工单或沟通渠道中发送完整 Key、完整 Prompt、响应正文或其他敏感数据。
七、免责声明
- 华明会持续采取合理的技术和管理措施保护平台安全,但互联网环境、上游模型服务、用户设备和第三方网络存在不可完全控制的因素,平台无法承诺在任何情况下绝对无故障、不中断或绝对不发生安全事件。
- 模型输出由相应模型根据输入生成,可能存在错误、不完整或不适用于特定场景的内容。用户应对输出进行人工复核,不应仅凭模型输出作出医疗、法律、财务、安全或其他重大决策。
- 用户应确保输入数据、上传文件和调用行为具有合法来源并符合适用法律、合同和平台规则。因用户违法违规使用、超出授权范围使用或提交不应提交的数据导致的后果,由用户自行承担。
- 因不可抗力、法律政策变化、上游服务调整、网络运营商故障或用户自身原因造成的服务不可用、延迟、数据错误或费用异常,华明将在合理范围内协助处理,但责任范围以适用法律、服务协议和双方约定为准。
如本说明与适用法律法规、正式服务协议或双方另行签署的书面约定不一致,以适用法律法规及后者为准。
最后更新:2026 年 9 月 26 日