Come un'organizzazione gestisce i propri dati
Le tre impostazioni che un proprietario controlla per un'organizzazione, cosa memorizza ciascuna, chi può leggerla e i limiti dell'impostazione più forte. Registrazione dei contenuti, telemetria del prodotto e conservazione dei dati, in un unico posto.
Un'organizzazione ha tre impostazioni che determinano cosa viene conservato e chi può leggerlo. Si trovano nella pagina Dati dell'organizzazione nella tua dashboard e solo il proprietario può modificarle. Tutti gli altri che possono vedere la pagina le leggono così come sono, con la riga "Puoi vedere queste impostazioni ma non modificarle. Solo un proprietario può farlo."
Registrazione dei contenuti
Cosa viene scritto nei tuoi registri di audit riguardo a ogni richiesta. Tre impostazioni:
| Impostazione | Cosa registra |
|---|---|
| Nessuna | Solo che una richiesta è avvenuta. Nessun prompt, nessuna risposta. |
| Metadati | Modello, conteggi dei token, tempi e costi. Nessun contenuto. Il valore predefinito. |
| Contenuto completo | I prompt e le risposte vengono conservati e leggibili dai tuoi amministratori. Contrassegnato come Sensibile. |
Il contenuto completo è l'impostazione più forte, e vale la pena essere precisi su cosa copre, perché è più limitata di quanto il nome suggerisca.
Cosa registra. Le conversazioni dei membri: cosa ha inviato il membro e cosa ha risposto il modello, etichettate con la superficie da cui provengono. Una conversazione in chat e una sessione nella CLI finiscono nello stesso registro, distinte solo da quell'etichetta, quindi una revisione non deve sapere dove guardare per prima.
Chi viene registrato. Tutti nell'organizzazione, inclusi il proprietario e gli amministratori. Non ci sono esenzioni per le persone che definiscono la policy.
Chi può leggerlo. Il proprietario, il ruolo di sicurezza e gli auditor. Non gli amministratori, deliberatamente, così la persona che inserisce il personale non è la stessa che può leggere ciò che hanno scritto. Vedi Leggere ed esportare l'archivio delle conversazioni.
Cosa non registra mai. Immagini, file caricati, memoria o i registri delle richieste descritti in Cosa viene registrato per ogni richiesta. È il registro della tua organizzazione, conservato secondo la tua policy, e il personale di Dropstone non ha alcun accesso ad esso.
Attivarla richiede una seconda conferma e i membri devono essere informati. Vedi Attivare la registrazione dei contenuti.
Telemetria del prodotto
Se i segnali di utilizzo anonimizzati dell'organizzazione possono essere usati per migliorare Dropstone. Disattivata per impostazione predefinita per ogni organizzazione, e l'impostazione viene applicata quando i dati vengono raccolti piuttosto che nel client, quindi un'organizzazione con la funzione disattivata non contribuisce con nulla, anche se un singolo membro ha lasciato attiva la propria preferenza.
La pagina dichiara la conseguenza per intero: con la funzione disattivata, "Nulla di questa organizzazione viene raccolto, e nessun codice o conversazione proveniente da essa viene mai usato per l'addestramento."
Conservazione dei dati
Per quanto tempo conversazioni, telemetria e registri di utilizzo vengono conservati prima dell'eliminazione. Scegli 30 giorni, 90 giorni, 1 anno, un numero personalizzato di giorni o nessun limite.
Gli eventi di audit sono esenti da questa finestra, e la pagina spiega perché: sono il registro di ciò che è accaduto e vengono conservati per tutta la durata del contratto. Un'impostazione di conservazione riduce ciò che l'organizzazione detiene; non riduce il registro di chi ha modificato cosa.
Cosa non è mai coperto, a qualsiasi impostazione
- File caricati e immagini. Nessuna impostazione li memorizza per la revisione. Vedi Cosa succede ai file che carichi in una chat.
- Memoria. Ciò che i membri hanno insegnato a Dropstone è regolato separatamente, dalla propria scala di condivisione. Vedi Chi può vedere e modificare la tua memoria.
- Registri di utilizzo. La pagina di utilizzo mostra conteggi e costi, mai il contenuto del lavoro di nessuno, qualunque sia l'impostazione di registrazione.
- Una visuale per Dropstone. Nulla in questa pagina dà a Dropstone un modo per leggere i dati della tua organizzazione.
Ogni modifica viene registrata
Modificare una di queste tre impostazioni scrive una voce nel tuo registro di audit, indicando l'impostazione e la persona che l'ha modificata. La pagina Dati lo dichiara sotto ogni controllo, e il registro di audit non può essere modificato o cancellato da nessuno. Il registro ha la propria pagina: Il registro di audit dell'organizzazione.
Ciò che tutto questo comporta nell'arco di un anno di utilizzo è l'argomento di Come Dropstone si accumula in un'organizzazione.
Related articles
- Turn on content loggingHow an owner turns on full content logging for an organization, what the confirmation means, how to tell members, and how to turn it off again.
- Read and export the conversation archiveWho can read an organization's recorded conversations, how to search and filter them, what the archive never holds, and how to export it as JSONL.
- Is your data used to train models?On an organization account, never. On a personal account, only if you leave the setting on. What is collected, what is never collected, and what deletion can and cannot undo.
- Who can see and change your memoryWhat Dropstone remembers belongs to your account. You can read all of it and delete any of it, the agent records and never forgets on its own, and nobody at Dropstone can read it.
- Dropstone for teams and organizationsAn organization gives a company one Dropstone account structure, centralized billing, members and teams, shared memory, and enterprise sign-in. What an organization is, roles, and how to set one up.
- Shared memory across a teamHow organization admins oversee shared memory in Dropstone. Reviewing what has been shared, removing entries, setting a retention window, and how secrets are kept out.