ARIA 建立在三条不容商量的原则之上:数据始终属于客户、基础设施位于欧盟,以及对话不会被用来训练其他模型。本页说明每一条在实践中究竟意味着什么。
您的数据存放在哪里
我们全部的生产环境都运行在欧盟境内,运行在位于法国劳特尔堡的 Contabo 服务器上。每家企业都有自己隔离的空间,配有各自独立的数据库。数据的存储,以及一切与文字消息有关的部分,也就是 ARIA 收到的内容和她回复的内容,都留在欧盟境内。
唯一的例外是电话功能,我们把这一点明说出来,因为这正是供应商容易隐瞒的那类细节。对通话中对方所说内容的转写,运行在我们供应商的欧洲接入点上。语音合成,也就是 ARIA 本人的声音,由一家欧盟境外的供应商处理,并通过标准合同条款在合同上予以覆盖。企业不主动要求,我们就不会为它开通电话功能,所以如果您不使用电话,您的数据不会离开欧盟。
ARIA 使用的语言模型是 Mistral AI,一家法国公司,处理在欧盟境内进行。我们使用的供应商完整清单写在 DPA 里,每次变动都会在那里更新。
我们每天做备份。存放在主服务器之外的那一份副本只包含您企业的配置和知识库,绝不包含对话内容或您客户的个人数据。
加密
数据在两个方向上都会加密:
- 传输中(在您、您的客户和 ARIA 之间):强制使用 TLS 1.3,证书由 Let's Encrypt 签发并自动轮换。
- 静态存储(在磁盘上):数据库使用 AES-256,备份使用 AES-256。密钥与数据分开管理。
您的对话不会训练任何模型
ARIA 与您客户之间的对话绝不会被用来训练我们的模型、我们供应商的模型或任何第三方的模型。这条原则明确写在我们的条款和 DPA 里。
我们只使用聚合并匿名化的元数据(响应时间、转人工率、语言分布)来改进产品,绝不使用对话的实际内容。
与您系统的对接
当 ARIA 连接您已有的系统(PMS、日历、CRM)时,我们尽可能使用只读权限。在我们只读不写的地方,这个限制由我们自己的代码强制执行,即使供应商给我们的密钥也允许写入。
如何要求删除您的数据
依据 GDPR 第 17 条,您有权要求删除 ARIA 处理的任何个人数据。请发邮件到 [email protected],我们最迟在 5 个工作日内答复,并在最多 30 天内删除数据。
如果您是某家使用 ARIA 的企业的客户,我们建议您直接通过该企业联系我们,他们是数据控制者(data controller),我们只是数据处理者(data processor)。
AI 透明度
与一位此前没有和她说过话的客户开始对话时,ARIA 会明确表明自己是 AI 助手。她从不声称自己是人。您随时可以在自己的面板里看到她具体回复了什么,以及她在什么时候把对话交给了同事。
组织层面的安全
我们是一支小团队。生产系统的访问权限只限创始人,通过 SSH 密钥,不用密码。每家企业都与其他企业隔离运行,所以拿到一家的访问权限并不会打开另一家的数据。
2026 年我们没有 SOC 2 或 ISO 27001 认证,我们规模太小,现在还撑不起一次正式审计的成本。我们宁愿直说,也不愿留下相反的印象。
安全事件上报
如果您发现安全漏洞,请写信到 [email protected],邮件主题写“安全”。我们最迟在 48 小时内答复。我们还没有正式的漏洞赏金计划,但对任何负责任地向我们报告问题的人,我们都会公开致谢。
有问题吗?
请给我们发邮件到 [email protected]。安全方面的问题我们会优先处理,通常当天答复。