Cómo gestiona una organización sus datos
Los tres ajustes que controla un propietario para una organización, qué almacena cada uno, quién puede leerlo y los límites del ajuste más estricto. Registro de contenido, telemetría de producto y retención de datos, en un solo lugar.
Una organización tiene tres ajustes que deciden qué se conserva y quién puede leerlo. Se encuentran en la página Datos de la organización en tu panel de control, y solo el propietario puede cambiarlos. Todos los demás que puedan ver la página los leen tal como están, con la línea "Puedes ver estos ajustes pero no cambiarlos. Solo un propietario puede hacerlo."
Registro de contenido
Lo que se escribe en tus registros de auditoría sobre cada solicitud. Tres ajustes:
| Ajuste | Qué registra |
|---|---|
| Ninguno | Solo que se realizó una solicitud. Sin indicaciones, sin respuestas. |
| Metadatos | Modelo, recuento de tokens, tiempo y costo. Sin contenido. El predeterminado. |
| Contenido completo | Las indicaciones y respuestas se conservan y son legibles por tus administradores. Marcado como Sensible. |
El contenido completo es el ajuste más estricto, y vale la pena ser exacto sobre lo que cubre, porque es más limitado de lo que sugiere el nombre.
Qué registra. Conversaciones de los miembros: lo que el miembro envió y lo que el modelo respondió, etiquetado con la superficie de la que proviene. Una conversación en el chat y una sesión en la CLI llegan al mismo registro, diferenciadas solo por esa etiqueta, por lo que una revisión no tiene que saber dónde mirar primero.
A quién se registra. A todos en la organización, incluidos el propietario y los administradores. No hay exención para las personas que establecen la política.
Quién puede leerlo. El propietario, el rol de seguridad y los auditores. No los administradores, deliberadamente, para que la persona que incorpora al personal no sea la misma que pueda leer lo que escribieron. Consulta Leer y exportar el archivo de conversaciones.
Qué nunca registra. Imágenes, archivos subidos, memoria o los registros de solicitudes descritos en Qué se registra sobre cada solicitud. Es el registro propio de tu organización, mantenido bajo tu política, y el personal de Dropstone no tiene ninguna vía de acceso a él.
Activarlo requiere una segunda confirmación, y se debe informar a los miembros. Consulta Activar el registro de contenido.
Telemetría de producto
Si las señales de uso anonimizadas de la organización pueden utilizarse para mejorar Dropstone. Desactivado por defecto para todas las organizaciones, y el ajuste se aplica cuando se recopilan los datos en lugar de en el cliente, por lo que una organización con la opción desactivada no contribuye con nada, incluso si un miembro individual ha dejado su propia preferencia activada.
La página establece la consecuencia en su totalidad: con la opción desactivada, "Nada de esta organización se recopila, y ningún código ni conversación de ella se utiliza jamás para el entrenamiento."
Retención de datos
Cuánto tiempo se conservan las conversaciones, la telemetría y los registros de uso antes de eliminarse. Elige 30 días, 90 días, 1 año, un número personalizado de días o sin límite.
Los eventos de auditoría están exentos de esta ventana, y la página explica por qué: son el registro de lo que sucedió y se conservan durante la vigencia del contrato. Un ajuste de retención acorta lo que la organización conserva; no acorta el registro de quién cambió qué.
Qué nunca está cubierto, en ningún ajuste
- Archivos e imágenes subidos. Ningún ajuste los almacena para revisión. Consulta Qué sucede con los archivos que subes en un chat.
- Memoria. Lo que los miembros han enseñado a Dropstone se rige por separado, con su propia escala de uso compartido. Consulta Quién puede ver y cambiar tu memoria.
- Registros de uso. La página de uso muestra recuentos y costos, nunca el contenido del trabajo de nadie, sea cual sea el ajuste de registro.
- Una vista para Dropstone. Nada en esta página le da a Dropstone una forma de leer los datos de tu organización.
Cada cambio queda registrado
Cambiar cualquiera de estos tres ajustes escribe una entrada en tu registro de auditoría, indicando el ajuste y la persona que lo cambió. La página de Datos lo indica bajo cada control, y el registro de auditoría no puede editarse ni eliminarse, por nadie. El registro tiene su propia página: El registro de auditoría de la organización.
Lo que todo esto suma a lo largo de un año de uso es el tema de Cómo se acumula Dropstone en una organización.
Related articles
- Turn on content loggingHow an owner turns on full content logging for an organization, what the confirmation means, how to tell members, and how to turn it off again.
- Read and export the conversation archiveWho can read an organization's recorded conversations, how to search and filter them, what the archive never holds, and how to export it as JSONL.
- Is your data used to train models?On an organization account, never. On a personal account, only if you leave the setting on. What is collected, what is never collected, and what deletion can and cannot undo.
- Who can see and change your memoryWhat Dropstone remembers belongs to your account. You can read all of it and delete any of it, the agent records and never forgets on its own, and nobody at Dropstone can read it.
- Dropstone for teams and organizationsAn organization gives a company one Dropstone account structure, centralized billing, members and teams, shared memory, and enterprise sign-in. What an organization is, roles, and how to set one up.
- Shared memory across a teamHow organization admins oversee shared memory in Dropstone. Reviewing what has been shared, removing entries, setting a retention window, and how secrets are kept out.