Как организация управляет своими данными
Три настройки, которыми владелец управляет для организации, что каждая из них хранит, кто может это читать, и ограничения самой строгой настройки. Логирование контента, телеметрия продукта и хранение данных — в одном месте.
У организации есть три настройки, которые определяют, что сохраняется и кто может это читать. Они находятся на странице Данные организации в вашей панели управления, и изменить их может только владелец. Все остальные, кто может видеть страницу, читают их как есть, с пометкой «Вы видите эти настройки, но не можете их изменить. Только владелец может».
Логирование контента
Что записывается в ваши аудиторские записи о каждом запросе. Три настройки:
| Настройка | Что она записывает |
|---|---|
| Нет | Только то, что запрос произошел. Никаких промптов, никаких ответов. |
| Метаданные | Модель, количество токенов, время и стоимость. Без контента. По умолчанию. |
| Полный контент | Промпты и ответы сохраняются и доступны для чтения вашим администраторам. Отмечено как Конфиденциально. |
Полный контент — самая строгая настройка, и стоит быть точным в том, что она охватывает, потому что она уже, чем кажется по названию.
Что она записывает. Разговоры участников: что отправил участник и что ответила модель, с тегом, указывающим на источник. Разговор в чате и сессия в CLI попадают в одну и ту же запись, различаясь только этим тегом, поэтому проверяющему не нужно знать, где искать в первую очередь.
Кто записывается. Все в организации, включая владельца и администраторов. Исключений для тех, кто устанавливает политику, нет.
Кто может это читать. Владелец, роль безопасности и аудиторы. Не администраторы — намеренно, чтобы человек, который подключает сотрудников, не был тем, кто может читать, что они написали. См. Чтение и экспорт архива разговоров.
Что она никогда не записывает. Изображения, загруженные файлы, память или записи запросов, описанные в разделе Что записывается о каждом запросе. Это собственная запись вашей организации, хранящаяся по вашей политике, и у сотрудников Dropstone нет доступа к ней.
Включение требует второго подтверждения, и участники должны быть уведомлены. См. Включение логирования контента.
Телеметрия продукта
Могут ли анонимизированные сигналы использования от организации использоваться для улучшения Dropstone. По умолчанию выключено для каждой организации, и настройка применяется при сборе данных, а не в клиенте, поэтому организация с выключенной настройкой не передает ничего, даже если отдельный участник оставил свое собственное предпочтение включенным.
На странице указано последствие полностью: при выключенной настройке «Ничего из этой организации не собирается, и никакой код или разговоры из нее никогда не используются для обучения».
Хранение данных
Как долго хранятся разговоры, телеметрия и записи использования перед удалением. Выберите 30 дней, 90 дней, 1 год, произвольное количество дней или без ограничения.
Аудиторские события исключены из этого окна, и на странице объясняется почему: они являются записью того, что произошло, и хранятся в течение всего срока действия контракта. Настройка хранения сокращает то, что хранит организация; она не сокращает запись о том, кто что изменил.
Что никогда не покрывается, при любой настройке
- Загруженные файлы и изображения. Ни одна настройка не хранит их для проверки. См. Что происходит с файлами, которые вы загружаете в чат.
- Память. То, чему участники научили Dropstone, регулируется отдельно, своей собственной лестницей доступа. См. Кто может видеть и изменять вашу память.
- Записи использования. Страница использования показывает количество и стоимость, но никогда содержимое чьей-либо работы, независимо от настройки логирования.
- Доступ для Dropstone. Ничто на этой странице не дает Dropstone способ прочитать данные вашей организации.
Каждое изменение записывается
Изменение любой из этих трех настроек создает запись в вашем аудиторском журнале, с указанием настройки и человека, который ее изменил. Страница данных говорит об этом под каждым элементом управления, и аудиторский журнал нельзя редактировать или удалять из него никому. У журнала есть своя страница: Аудиторский журнал организации.
Что все это в сумме дает за год использования, описано в разделе Как Dropstone накапливается в организации.
Related articles
- Turn on content loggingHow an owner turns on full content logging for an organization, what the confirmation means, how to tell members, and how to turn it off again.
- Read and export the conversation archiveWho can read an organization's recorded conversations, how to search and filter them, what the archive never holds, and how to export it as JSONL.
- Is your data used to train models?On an organization account, never. On a personal account, only if you leave the setting on. What is collected, what is never collected, and what deletion can and cannot undo.
- Who can see and change your memoryWhat Dropstone remembers belongs to your account. You can read all of it and delete any of it, the agent records and never forgets on its own, and nobody at Dropstone can read it.
- Dropstone for teams and organizationsAn organization gives a company one Dropstone account structure, centralized billing, members and teams, shared memory, and enterprise sign-in. What an organization is, roles, and how to set one up.
- Shared memory across a teamHow organization admins oversee shared memory in Dropstone. Reviewing what has been shared, removing entries, setting a retention window, and how secrets are kept out.