YOUNG/治理与数据
治理与数据

受监管环境中的AI运营,
数据归属清晰。

我们在教育、医疗、政务与体育领域运营旅程——这些领域的数据是敏感的,错误的回答会带来后果。本页描述我们如何处理数据、模型与决策。

原则
我们不把数据带出企业。我们把智能放进企业内部。
本页其余内容都由这一架构决策推导而来:AI 在客户的系统内部运行,而记录系统仍留在原处。
治理与数据

这一幕背后的数据,属于一个家庭。不属于我们。

我们在公共服务、医疗与教育领域运行旅程——在这些场景里,一个错误的回答是有后果的,而记录属于市民本人。所以AI运行在客户自己的系统内部,且升级转接路径在上线前就已写明。

数据归谁所有

数据属于客户。始终如此。

01

我们在您的系统内部运行

旅程运行在组织已经在使用的 CRM、ERP 以及教务或临床系统之上。SYNG 不会成为记录系统。

02

一个客户的数据不服务于另一个客户

客户数据不会被用于训练或改进其他客户的解决方案。每个运营按项目隔离。

03

已声明的处理目的

每个项目都声明数据的用途。为招生入学设计的旅程不会被悄悄挪用于其他事情。

04

最小必要访问

旅程只读取回答所需的字段,而不是整条记录。访问范围是项目决策,绝不是默认设置。

模型选择

模型是项目决策,不是信仰问题。

我们刻意保持模型中立。由哪个引擎运行一个旅程,取决于监管要求、延迟、成本以及该场景的敏感度——而且更换引擎无需重新设计旅程。

监管要求→敏感度→延迟与成本→模型选择→旅程不变

对于有此要求的场景,运营可以配置为本地化或主权部署。具体项目适用哪种配置,由该项目的合同确定。

人在环中

AI 负责运营。它不会独自决定不该由它决定的事。

01

转人工是设计出来的,不是临场发挥

每个 playbook 都规定 AI 回答什么、确认什么、以及把什么交给人处理——触发条件在上线之前就写明。

02

在医疗领域,它做组织协调——不做诊断

预约、提醒、检查随访,以及医生、患者与陪护之间的沟通。临床决策属于专业人员。

03

在政务领域,它提供信息并转办

旅程让服务更贴近市民。它不替代行政行为,也不替代公务人员的决定。

04

它不是信贷或资格审定引擎

我们不把该运营定位为信贷、福利或资格的决策引擎。在存在此类决策的场合,它们属于客户自身的规则。

可追溯性

每一次交互都留下痕迹。每一种行为都有归属。

01

playbook 有版本管理,而不是零散的 prompt

AI 可以说什么,写在带有版本与作者的 playbook 里,因此行为的改变是某个人有意做出的改变。

02

可复原的回答

可以回溯查看 AI 为什么那样回答——哪个旅程、哪些数据、哪条规则。

03

人工抽样复核

真实对话由人持续阅读,查找 AI 本不该给出的回答。

04

在原因上修正,而不是在症状上修正

由于行为可以追溯到某个 playbook,糟糕的回答会在产生它的规则上被修正,对所有人生效。

LGPD

我们作为数据处理者承担的内容。

  • ●客户是数据控制者;YOUNG 作为旅程中所涉个人数据的数据处理者。
  • ●处理目的与法律依据与客户共同确定,并记录在数据处理协议中。
  • ●运营支持通过数据控制者提出的数据主体权利行使请求。
  • ●留存与销毁遵循各项目的合同,而不是内部的默认标准。
  • ●安全事件会通报数据控制者,以便法定期限得以遵守。

本节描述我们项目的标准设计。条款、期限与法律依据在数据处理协议中逐案约定,本文本不替代隐私政策——隐私政策在发布前需经法律审核。

合规部门会问的问题

在这里作答,无需等到第二次会议。

01

数据在哪里处理?

取决于项目的设计。当存在数据驻留或本地化部署要求时,运营会据此配置,该选择会记录在合同中。请以书面方式索取您项目的配置——我们以书面方式答复。

02

你们会用我们的数据训练模型吗?

不会。客户数据不会被用于训练或改进任何其他客户的解决方案。

03

AI 会不会答错?

会——任何 AI 都可能。正因如此,回答被限制在 playbook 的范围内,转人工是预先设计的,真实对话会被抽样复核。无法安全回答的内容会被转交,而不是临场发挥。

04

如果它出错,由谁负责?

责任由合同确定。在运营层面,行为可以追溯到产生它的 playbook,正是这一点让我们能够在原因上修正,而不是为症状道歉。

05

AI 会访问完整记录吗?

只访问旅程所需的字段。访问范围按项目确定,并与客户自己的安全团队一同评审。

06

可以关停吗?

可以。旅程运行在客户的系统上,因此关停 AI 运营不会让 CRM 停摆,也不会清除历史记录。

07

你们持有 ISO 27001 或 SOC 2 吗?

我们目前不声称拥有这些认证,并且我们宁愿直说,而不是让人以为相反。我们拥有的是本页描述的架构,以及接受您的安全评估流程的意愿。一旦获得认证,标识会连同编号出现在这里。

承诺
凡是无法以书面方式回答的,我们就不作断言。
如果本页缺少某个关于数据、模型或责任的问题,请发给我们。答复以书面形式返回——如果问题够好,它会成为本页的一部分。