Como uma organização gerencia seus dados
As três configurações que um proprietário controla para uma organização, o que cada uma armazena, quem pode lê-las e os limites da configuração mais forte. Registro de conteúdo, telemetria de produto e retenção, em um só lugar.
Uma organização tem três configurações que decidem o que é mantido e quem pode lê-lo. Elas ficam na página Dados da organização no seu painel, e apenas o proprietário pode alterá-las. Todos os outros que podem ver a página as leem como estão, com a linha "Você pode ver estas configurações, mas não alterá-las. Apenas um proprietário pode."
Registro de conteúdo
O que é gravado nos seus registros de auditoria sobre cada solicitação. Três configurações:
| Configuração | O que ela registra |
|---|---|
| Nenhum | Apenas que uma solicitação ocorreu. Sem prompts, sem respostas. |
| Metadados | Modelo, contagens de tokens, tempo e custo. Sem conteúdo. O padrão. |
| Conteúdo completo | Prompts e respostas são retidos e legíveis pelos seus administradores. Marcado como Sensível. |
Conteúdo completo é a configuração mais forte, e vale a pena ser exato sobre o que ela cobre, porque é mais restrita do que o nome sugere.
O que ela registra. Conversas dos membros: o que o membro enviou e o que o modelo respondeu, etiquetadas com a superfície de onde vieram. Uma conversa no chat e uma sessão no CLI caem no mesmo registro, diferenciadas apenas por essa etiqueta, então uma revisão não precisa saber onde procurar primeiro.
Quem é registrado. Todos na organização, incluindo o proprietário e os administradores. Não há isenção para as pessoas que definem a política.
Quem pode ler. O proprietário, o papel de segurança e auditores. Não os administradores, deliberadamente, para que a pessoa que integra funcionários não seja a pessoa que pode ler o que eles escreveram. Veja Ler e exportar o arquivo de conversas.
O que ela nunca registra. Imagens, arquivos enviados, memória ou os registros de solicitação descritos em O que é registrado sobre cada solicitação. É o registro da própria organização, mantido sob sua política, e a equipe do Dropstone não tem acesso a ele.
Ativá-la exige uma segunda confirmação, e os membros devem ser informados. Veja Ativar o registro de conteúdo.
Telemetria de produto
Se sinais de uso anonimizados da organização podem ser usados para melhorar o Dropstone. Desativada por padrão para toda organização, e a configuração é aplicada quando os dados são coletados, e não no cliente, então uma organização desativada não contribui com nada, mesmo que um membro individual tenha deixado sua própria preferência ativada.
A página declara a consequência por completo: com ela desativada, "Nada desta organização é coletado, e nenhum código ou conversa dela é usado para treinamento."
Retenção de dados
Por quanto tempo conversas, telemetria e registros de uso são mantidos antes da exclusão. Escolha 30 dias, 90 dias, 1 ano, um número personalizado de dias ou sem limite.
Eventos de auditoria estão isentos dessa janela, e a página explica o porquê: eles são o registro do que aconteceu e são mantidos pela duração do contrato. Uma configuração de retenção encurta o que a organização mantém; ela não encurta o registro de quem mudou o quê.
O que nunca é coberto, em qualquer configuração
- Arquivos e imagens enviados. Nenhuma configuração os armazena para revisão. Veja O que acontece com os arquivos que você envia em um chat.
- Memória. O que os membros ensinaram ao Dropstone é governado separadamente, por sua própria escada de compartilhamento. Veja Quem pode ver e alterar sua memória.
- Registros de uso. A página de uso mostra contagens e custo, nunca o conteúdo do trabalho de ninguém, seja qual for a configuração de registro.
- Uma visão para o Dropstone. Nada nesta página dá ao Dropstone uma forma de ler os dados da sua organização.
Cada alteração é registrada
Alterar qualquer uma dessas três configurações grava uma entrada no seu registro de auditoria, nomeando a configuração e a pessoa que a alterou. A página de Dados diz isso sob cada controle, e o registro de auditoria não pode ser editado ou excluído por ninguém. O registro tem sua própria página: O registro de auditoria da organização.
O que tudo isso soma ao longo de um ano de uso é o assunto de Como o Dropstone se acumula em uma organização.
Related articles
- Turn on content loggingHow an owner turns on full content logging for an organization, what the confirmation means, how to tell members, and how to turn it off again.
- Read and export the conversation archiveWho can read an organization's recorded conversations, how to search and filter them, what the archive never holds, and how to export it as JSONL.
- Is your data used to train models?On an organization account, never. On a personal account, only if you leave the setting on. What is collected, what is never collected, and what deletion can and cannot undo.
- Who can see and change your memoryWhat Dropstone remembers belongs to your account. You can read all of it and delete any of it, the agent records and never forgets on its own, and nobody at Dropstone can read it.
- Dropstone for teams and organizationsAn organization gives a company one Dropstone account structure, centralized billing, members and teams, shared memory, and enterprise sign-in. What an organization is, roles, and how to set one up.
- Shared memory across a teamHow organization admins oversee shared memory in Dropstone. Reviewing what has been shared, removing entries, setting a retention window, and how secrets are kept out.