信任与安全
AI 政策
生效日期:2026年8月19日 · 至少每年审查一次 · 所有者:安全与法律
免责声明:
本页面自动翻译自英文版本。
1. 目的与范围
本政策阐明了 Bannersnack 对人工智能的态度:我们目前的工作、任何未来 AI 功能在发布前必须满足的规则,以及我们内部团队如何获准使用 AI 工具。本政策适用于所有 Bannersnack 的产品、员工和承包商。
2. 我们的现状
Bannersnack 目前在产品中不使用 AI 来生成设计或处理客户内容。
该平台提供旨在提高效率的工作流和生产工具,但不会代表用户做出自动化的创意决策。无论是我们自己开发的还是第三方开发的机器学习或 AI 模型,都不会使用客户的设计、资产、个人数据以及其他由客户提供的内容来进行训练。
我们确实使用了并非生成式 AI 的成熟自动化服务,例如 Google 安全浏览(用于扫描已发布的嵌入内容是否存在恶意软件和网络钓鱼),以及我们支付和身份验证流程中的标准欺诈和滥用防范机制。
3. 未来 AI 功能的原则
AI 能力已在我们的规划之中。我们推出的任何 AI 功能在发布前都将遵循以下承诺:
透明度。如果某项功能使用了 AI,我们会在产品、我们的文档以及本页面上予以说明。绝不隐瞒使用 AI 的情况。
未经明确同意,不使用您的内容进行训练。除非您明确选择加入,否则客户的设计、资产和个人数据不会用于训练 AI 模型。选择退出绝不会降低核心产品的性能。
客户控制。AI 辅助功能将是可选的。工作区管理员将能够为其团队禁用 AI 功能。
数据最小化与隔离。AI 处理将仅使用最少的数据,保持我们对客户工作区之间的逻辑隔离,并遵循与平台其他部分相同的加密标准(传输中采用 TLS,静态时采用 AES-256)。
仅限经过审查的服务商。任何第三方 AI 服务商都将成为子处理者,需经过尽职调查审查,签署数据处理协议,不保留客户数据用于服务商侧的训练,并在上线前列入我们的子处理者名单页面。
人工问责制。在涉及安全或影响账户的运营(账单、审核、账户操作)中,AI 输出将仅作为辅助,绝不取代人工决策。
源头合规设计。AI 功能将视情况根据 GDPR、CCPA/CPRA 以及欧盟 AI 法案的风险框架进行评估,并保留评估记录。
4. 我们团队对 AI 的内部使用
我们的工程师和员工可以在遵守以下规则的前提下使用 AI 助手(例如编程和生产力工具):
仅限经批准的工具,且在使用前需经安全团队审查。
在未签署涵盖保密性和非训练条款的批准协议的前提下,不得将任何客户个人数据、客户内容、密钥或凭据粘贴到 AI 工具中。
AI 生成的代码遵循与所有代码相同的流程:同行评审、自动化代码规范检查(linting)及验证关卡、受控部署。AI 绝不会自行将代码发布到生产环境。
敏感数据疑似泄露至 AI 工具中的行为,将根据我们的事件响应流程视作安全事件处理。
5. 报告与联系方式
关于 Bannersnack 的 AI 的疑问或疑虑(包括疑似滥用),请通过我们安全页面上公布的联系方式(参见“负责任的披露”)联系我们的安全团队。数据保护问题请联系我们的数据保护官(参见安全页面的“隐私”部分)。
6. 本政策的修订
我们至少每年以及在引入或实质性更改 AI 能力时,会对本政策进行审查。最新版本始终保存在此地址;在客户数据与 AI 交互方式发生实质性更改之前,我们会予以公布。