合規說明與資料流向
最後更新日期:2026 年 6 月 15 日
一、平台架構概述
造人AI 是一個多模型 AI 統一服務平台,採用組織多租戶架構,為企業客戶提供安全、可控的 AI 服務存取。
二、資料流向圖
AI 供應商
HTTPS API
• 對話模型
• 圖片生成
• 影片生成
本地儲存
台灣 · 加密
• 對話記錄
• 生成結果
• 帳號資料
審計系統
台灣 · 唯讀
• 操作日誌
• 用量統計
• 權限異動
► 提示詞與素材 → AI 供應商處理後丟棄,不留存
► 生成結果 → 儲存於本地,用戶可刪除
► 帳號 / 權限 / 用量 → 僅儲存於本地資料庫
三、存取控制架構
本平台實施三層存取控制:
3.1 角色層級
- 超級管理員 — 完整平台控制權限,不歸屬任何組織
- 組織管理員 — 管理所屬組織成員、查看組織用量(權限可配置)
- 組織成員 — 依據組織設定使用各功能
3.2 組織權限控制
- 功能權限:7 個功能模組(對話/圖片/影片/提示詞/作品集/比較/API)獨立開關
- 模型白名單:可限制組織成員可使用的 AI 模型,含 NSFW 模型獨立控制
- 月配額限制:對話/圖片/影片各別設定每月請求次數上限
- 個人權限覆寫:可針對特定成員單獨調整功能與模型權限
3.3 API 存取控制
- 平台 API Key 使用
nxs_ 前綴,64 位元十六進位隨機值
- 資料庫僅儲存 SHA-256 雜湊值,明文金鑰僅在建立時顯示一次
- 每個 API Key 設有獨立限流(Rate Limit)
- 所有 API 請求記錄完整日誌(method/path/status/duration/key/user/ip/model)
四、安全措施
- 傳輸加密:所有通訊使用 TLS 1.2+ / HTTPS
- 密碼安全:bcrypt 單向雜湊,不可逆
- API Key 加密:上游 API Key 使用 Laravel encrypt(AES-256-CBC)儲存
- 審計日誌:關鍵操作(登入、權限變更、成員管理)完整記錄
- 組織隔離:不同組織的資料、用量、權限完全獨立
- Session 管理:Session 過期自動登出,可強制變更密碼
五、合規對應
5.1 個人資料保護法
- 明確告知資料蒐集目的與範圍(本隱私政策)
- 提供查詢、更正、刪除、匯出等權利行使管道
- 資料蒐集僅限服務必要範圍
- API Key 等敏感資料加密或雜湊儲存
5.2 AI 使用透明度
- 所有 AI 生成內容標示所使用的模型名稱
- 首次使用需同意服務條款(含 AI 免責聲明)
- AI 輸出明確標示為「AI 生成內容,僅供參考」
5.3 醫療場域注意事項
重要提醒:
本平台之 AI 服務不適用於醫療診斷、處方建議或任何直接影響病患醫療決策之用途。
若醫療機構擬使用本平台進行行政、教育或研究用途,需確保:
• 不將病患個人資料(含病歷、檢驗報告)輸入 AI 對話
• 或先進行去識別化處理(依衛福部「醫療機構使用生成式 AI 參考指引」)
• AI 生成內容不得作為臨床決策之唯一依據
六、聯絡方式
企業客戶如需索取資料處理協議(DPA)、安全白皮書或進一步的合規文件,請聯繫平台管理員。
© 2026 造人AI. All rights reserved.