注意:葡萄牙语版本为具有法律约束力的版本。本译文仅供参考。

人工智能政策

版本 3.0 — 自2026年8月10日起生效

VertexHub do Brasil Ltda(下称"ChatSense"、"我们"或"平台") 秉持透明和负责任使用人工智能(AI)技术的承诺,特发布本政策, 以说明所使用的 AI 系统、其用途、局限性、安全防护机制, 以及平台与客户之间的责任分担。

1. 人工智能系统说明

1.1 人工智能模型提供商

ChatSense 采用多提供商 AI 模型编排,根据各组织的当前配置,可能包括:

  • Google(Gemini、Gemini Live 和 Veo)— 回复生成、情感分析、意图分类、会话摘要、主题提取、实时语音处理及营销活动的媒体生成
  • Anthropic(Claude 模型)— 按平台编排执行的 AI 推理
  • OpenAI — 按平台编排执行的 AI 推理
  • DeepSeek(经由聚合服务 OpenRouter 接入)— 针对特定任务的 AI 推理,按平台编排执行
  • Deepgram — 实时语音转文字(STT),由组织自行配置时
  • 自托管模型(自有基础设施) — 图像分析(Vision)、音频转写(Whisper)、文本转语音(TTS)以及用于语义搜索(RAG)的向量嵌入生成,均由平台自有基础设施中的自托管模型执行,相关数据不发送给第三方提供商

AI 分处理者的最新清单(含处理所在国及保障措施)载于数据处理协议(DPA)的分处理者附件。

1.2 AI 功能

平台提供以下基于人工智能的功能:

  • 自动回复(机器人流水线) — 由 AI 生成的回复,用于自动化客户服务
  • 回复建议 — 在客户服务过程中为人工坐席提供的上下文相关建议
  • 会话摘要 — 自动生成每次会话内容和要点的摘要
  • 情感分析 — 自动对客户情感进行分类(正面、中性、负面)
  • 自动标签 — 按相关主题自动对会话进行分类
  • 主题提取 — 识别每次互动中讨论的主要议题
  • 音频转写(STT) — 将语音消息转换为文本,用于处理和展示,由平台自有基础设施中的自托管模型执行;仅实时语音(第1.1节)使用第三方提供商(Google Gemini Live,以及组织自行配置时的 Deepgram)
  • 图像分析(Vision) — 解读客户发送图片的内容,由平台自有基础设施中的自托管模型执行
  • 文本转语音(TTS) — 根据文本回复生成音频,在向组织开放时由平台自有基础设施中的自托管模型执行
  • AI 语音通话 — 由 AI 语音智能体进行电话通话,以客户主动启用并向组织开放为前提
  • 专业化 AI 智能体 — 销售和 CRM 智能体(辅助进行线索挖掘、资质评估、跟进和成交)以及运营助理(Copiloto)
  • 营销活动内容生成 — 辅助创作营销活动的文案和媒体素材

1.3 RAG(检索增强生成)

ChatSense 使用检索增强生成(RAG)系统来提高 AI 回复的准确性。 客户的知识库通过 PostgreSQL 的 pgvector 扩展,以向量嵌入进行索引。 在客户服务过程中,系统执行语义搜索,从知识库中定位相关内容片段, 并将其作为上下文注入发送给语言模型的提示词(prompt)中。

1.4 机器人流水线

每次 AI 交互的处理流程遵循以下顺序:

  • 意图分类 — 识别所收到消息中客户的意图
  • RAG 检索 — 对知识库进行语义搜索,查找相关内容
  • 会话历史 — 纳入此前消息的上下文
  • 防护规则注入 — 应用已配置的安全防护机制
  • LLM 调用 — 将完整提示词提交给语言模型
  • 回复送达 — 通过相应渠道将生成的回复送达客户

1.5 升级转接系统

AI 能够检测何时需要人工介入。系统可识别升级关键词、过高的复杂度或客户不满情绪, 并自动将会话转接给人工坐席,同时附带可配置的转接提示消息。

2. 欧盟《人工智能法案》(第 2024/1689 号条例)下的分类

2.1 系统分类

根据欧盟第 2024/1689 号条例(EU AI Act),ChatSense 是一个集成第三方提供的通用人工智能(GPAI)模型的 AI 系统。在 EU AI Act 的价值链中,VertexHub 作为 AI 系统的提供者(provider),客户作为部署者(deployer)。平台提供的 AI 能力可用于多种客户服务场景。

2.2 风险评估

ChatSense 平台本身并不构成高风险系统。但我们认识到, 客户(部署者)根据部署的行业和用途(例如医疗健康、金融服务或法律服务), 可能创建属于高风险类别的使用场景。

2.3 部署者的责任

根据欧盟《人工智能法案》,客户(部署者)负责:

  • 告知最终用户其正在与 AI 系统进行交互
  • 对所部署的 AI 系统保持充分的人工监督
  • 确保用于智能体训练和配置的数据质量
  • 评估其具体使用场景在其监管环境下是否构成高风险

第 26 条的义务(以及适用时第 27 条的影响评估义务)仅在客户的使用场景依第 6 条和附件 III 构成高风险 AI 系统时方才适用;告知最终用户其正在与 AI 交互的义务源于第 50 条。

2.4 透明度义务

根据第 50 条的要求,AI 生成的内容必须得到适当标识。 ChatSense 在 AI 生成的消息上实施标识标记,并向管理员提供 有关模型、版本和执行轨迹的信息。

2.5 与所集成 GPAI 模型相关的义务

集成于 ChatSense 的通用人工智能(GPAI)模型由第三方开发(第1.1节),EU AI Act 第五章规定的义务由该等第三方承担。ChatSense 向客户转达上述模型提供者所披露的透明度信息(第 53(1)(b) 条),并履行适用于 AI 系统提供者的透明度义务,包括第 50 条。

3. 透明度与 AI 内容标识

  • 标识标记 — AI 生成的消息带有系统标识标记,以区别于人工坐席发送的消息
  • 管理员可见性 — 管理员可查看系统提示词、所使用的模型版本以及完整的执行轨迹
  • 审计轨迹 — 每次 AI 交互均记录在内部审计轨迹中,包括:输入和输出 token 数、延迟、所用模型及提供商
  • 模型版本记录 — 记录模型版本,以确保可复现性和可追溯性
  • 客户义务 — 客户必须告知其最终用户,其交互对象是 AI 系统而非真人

4. AI 相关的数据处理

4.1 发送给语言模型的数据

发送给 LLM 提供商的提示词中包含以下数据:

  • 会话消息(作为上下文的最近 20 条消息)
  • 管理员配置的系统提示词
  • RAG 上下文(通过语义搜索检索到的知识库片段)
  • 联系人姓名
  • 平台/渠道类型(WhatsApp、Instagram、Facebook Messenger、Telegram、在线聊天组件(Webchat/Widget)、电子邮件)

在 AI 语音功能中(当已向组织启用时),通话音频由语音识别与语音合成提供商(Google Gemini Live,以及组织自行配置时的 Deepgram)实时处理,且仅用于开展对话。

4.2 不会发送的数据

以下数据绝不包含在 AI 提示词中:

  • 密码和访问凭据
  • 支付信息和财务数据
  • 团队内部备注
  • 系统审计日志

4.3 客户数据的使用与禁止模型训练

第1.1节所列的 AI 模型提供商不会使用通过 API 提交的数据来训练其模型, 该保证由各提供商的企业级服务条款支持。ChatSense 不会使用客户数据训练全局模型。 但平台可将客户自身组织的会话片段用作参考示例(组织内受治理的学习), 以提升该组织 AI 智能体的回复质量。该学习机制按组织严格隔离: 一个组织的数据绝不会用于改进另一组织的回复,也不会在不同组织之间共享。

4.4 向量嵌入与本地存储

向量嵌入由平台自有基础设施中的自托管模型生成(第1.1节),并本地存储在 平台数据库(PostgreSQL,pgvector 扩展)中。这些向量不与第三方共享, 始终处于平台的独家控制之下。

4.5 数据最小化

AI 提示词中仅包含严格必要的会话上下文, 以符合 LGPD(巴西《通用数据保护法》)第 6 条第 III 项规定的数据最小化原则。

4.6 AI 数据保留

AI 执行记录(执行轨迹)在调试、审计和服务质量改进所必需的期间内保留, 期满后予以删除。

4.7 国际传输

由 AI 提供商进行的处理可能涉及个人数据的国际传输,其依据为 LGPD 第 33 条, 并通过与各提供商签订的合同条款和适当保障措施予以实施。提供商、处理所在国及保障措施的清单载于 DPA 及其分处理者清单。

4.8 处理中的角色

在 AI 功能对最终用户个人数据的处理中,客户为控制者,VertexHub 为处理者, 以 DPA 的规定为准。对自动化决策的复核请求(LGPD 第 20 条)应向作为控制者的客户提出; VertexHub 将提供必要的技术支持,包括第 7.4 节所述的审计记录。

5. 防护规则系统(安全防护机制)

5.1 安全开关

ChatSense 实施 10 项安全开关,默认对所有 AI 智能体启用。 这些开关的控制权仅限于超级管理员:

  • no_profanity — 拦截粗俗、淫秽或冒犯性语言
  • no_threats — 拦截恐吓、胁迫或威胁
  • no_discrimination — 拦截基于种族、性别、宗教、性取向或残障的歧视
  • no_sexual_content — 拦截色情或成人内容(管理员在接受免责声明后可关闭)
  • no_violence — 拦截美化或煽动暴力的内容
  • no_illegal_activity — 拦截有关非法活动的指导或说明
  • no_personal_data — 阻止 AI 分享第三方个人数据
  • no_impersonation — 阻止冒充真实人物、当局或机构
  • no_medical_diagnosis — 强制引导用户咨询合格的医疗专业人员,防止作出医疗诊断
  • no_financial_advice — 防止提供未经许可的金融、税务或投资建议

5.2 按智能体的语气设置

每个 AI 智能体拥有 8 项语气设置,由管理员控制:

  • allow_slang — 允许使用俚语和非正式语言
  • allow_humor — 允许幽默语气的回复
  • allow_emojis — 允许在回复中使用表情符号
  • allow_price_negotiation — 允许议价(需接受免责声明)
  • allow_competitor_mentions — 允许提及竞争对手
  • allow_external_links — 允许在回复中包含外部链接
  • allow_political_topics — 允许讨论政治话题
  • allow_religious_references — 允许宗教相关表述(需接受免责声明)

5.3 免责声明

某些设置(关闭 no_sexual_content、allow_price_negotiation、allow_religious_references) 需要管理员明确接受免责声明。接受行为将连同 IP 地址、user-agent 和时间戳一并记录,以用于审计和法律合规。

6. 准确性、局限性与幻觉

6.1 概率性本质

ChatSense 使用的人工智能系统在本质上是概率性的。 这意味着生成的回复可能不准确、不完整或凭空编造 (即所谓的"幻觉"现象)。

6.2 不作保证

ChatSense 不保证 AI 生成回复的准确性、完整性、时效性 或对任何特定用途的适用性。AI 回复按"现状"提供, 不附带任何明示或默示的保证。

6.3 不构成专业建议

AI 生成的回复不构成任何形式的专业建议, 包括但不限于:医疗、法律、金融、税务、会计或心理建议。 在受监管行业运营的客户必须确保由具备资质的人员进行监督。

6.4 已知风险

尽管已实施防护规则,AI 仍可能偶尔生成如下回复:

  • 事实错误或信息过时
  • 与已配置的知识库不一致
  • 即使防护机制启用仍不恰当
  • 带有偏见或不公正(算法偏见)

ChatSense 实施防护规则和安全系统以降低(而非消除) 这些风险。客户必须保持积极且持续的人工监督。

7. 人工监督与干预权

7.1 监督机制

  • 升级转接系统 — AI 检测升级关键词并自动将会话转接给人工坐席
  • 按智能体停用 — 管理员可随时停用单个智能体的 AI
  • 组织级停用 — 管理员可对整个组织停用全部 AI 功能
  • 按会话开关 — 人工坐席可对每个会话单独启用或停用 AI

7.2 LGPD 下的数据主体权利

根据 LGPD(第 13,709/2018 号法律)第 20 条,数据主体有权 就完全基于个人数据自动化处理作出的、影响其利益的决定请求人工复核, 包括旨在界定其个人、职业、消费或信用状况的决定。

7.3 GDPR 下的权利

根据 GDPR(欧盟第 2016/679 号条例)第 22 条,数据主体 有权不受完全基于自动化处理作出的决定的约束, 包括产生法律效力或类似重大影响的用户画像。

7.4 可审计性

每次 AI 交互均连同完整上下文(输入、输出、模型、提供商、延迟、 消耗的 token 数)记录在审计轨迹中,供管理员以及(如适用)监管机构 进行后续审查和调查。

8. 偏见、公平与反歧视

  • no_discrimination 防护规则默认启用且客户组织不可将其关闭(其控制权仅限于平台团队)
  • 我们承认 AI 模型可能反映 LLM 提供商训练数据中存在的偏见
  • ChatSense 监测歧视性模式,一经发现即采取纠正措施
  • 发现潜在歧视性或带偏见回复的客户,应立即报告至 contato@chatsense.app
  • 由于我们不使用客户数据训练模型,所发现的偏见源自第1.1节所列上游提供商的模型,ChatSense 通过防护规则加以缓解

9. 客户责任(部署者)

使用 ChatSense 的人工智能功能,即表示客户承担以下责任:

  • 以符合其业务场景的系统提示词配置 AI 智能体
  • 按照所属行业审查并维护防护规则设置
  • 保持升级转接系统处于启用状态,以确保必要时的人工介入
  • 定期监控 AI 智能体的会话
  • 培训人工坐席对 AI 系统进行监督和质量控制
  • 告知最终用户其交互对象是 AI 系统而非真人
  • 在受监管行业(医疗、金融、法律)不得关闭安全防护规则
  • 遵守适用于其行业的 AI 专项监管规定
  • 按第 11 节所述及时报告 AI 安全事件

10. 责任限制与免责声明

10.1 ChatSense 不对以下事项承担责任:

  • AI 生成内容的准确性、完整性或时效性
  • 客户或最终用户基于 AI 回复作出的决定
  • 因 AI 幻觉或错误回复导致的损失、损害或伤害
  • 因客户的 AI 部署选择而产生的罚款、处罚或监管制裁
  • 最终用户就 AI 交互提出的投诉
  • 客户未正确配置防护规则
  • 客户未对 AI 智能体保持人工监督

10.2 客户的风险承担

客户完全承担与以下事项相关的全部风险:

  • 在其业务场景中部署 AI 智能体
  • 由客户配置的 AI 智能体所生成的内容
  • 遵守适用于其行业的 AI 专项监管规定
  • 最终用户与 AI 系统的交互

10.3 最高责任上限

在任何情况下,ChatSense 的全部责任均以客户在引发索赔事件 之前 3(三)个月内实际支付的费用为限。

10.4 法律依据

本责任限制适用于受巴西《民法典》(第 421 条、第 421-A 条和第 425 条)规范的企业间(B2B)关系, 体现双方自由约定的风险分配。在适用法律禁止限制责任的情形下 — 包括可能被认定为消费关系的情形、 故意或重大过失 — 本限制将在法律允许的最大范围内适用。就第三方(最终用户)提交的内容而言, 在相关范围内适用《互联网民事框架法》(Marco Civil da Internet,第 12,965/2014 号法律) 第 18 条和第 19 条

11. AI 安全事件与报告渠道

11.1 报告渠道

如需报告与人工智能相关的安全事件,请联系:

AI 安全邮箱: seguranca-ia@chatsense.app

11.2 何为 AI 安全事件

  • AI 生成有害、冒犯性或危险内容
  • 通过 AI 回复泄露个人或敏感数据
  • 歧视性、带偏见或有失公允的回复
  • AI 智能体执行未经授权的操作
  • 安全防护规则出现系统性失效

11.3 响应时限

  • 确认收到:报告后 24 小时内
  • 初步调查:报告后 72 小时内

11.4 补救措施

补救措施可包括:

  • 更新防护规则和安全防护机制
  • 更换 AI 模型或提供商
  • 提示词加固
  • 调整语气和安全设置

11.5 透明度

重大 AI 安全事件可能会依据透明度和问责原则, 通过安全公告予以披露。

联系方式

如对本人工智能政策有任何疑问:

ChatSense — VertexHub do Brasil Ltda
一般联系邮箱:contato@chatsense.app
数据保护负责人(DPO):privacidade@chatsense.app
AI 安全:seguranca-ia@chatsense.app