您的数据留在我们的受控环境内。

我们在本地自建 AI 服务器,让敏感对话、个案数据与会议纪要可以在我们的受控环境中处理,减少将敏感信息发送至外部 AI 服务的需要,也降低某些可能危及弱势或敏感群体的数据暴露风险。

记录保存在受控环境中,访问受权限管理。

三项可查证的承诺。

审计我们的数据中心

在承诺之前,来检视我们的安全措施是否符合您的保障与慈善标准。我们欢迎查证,因为查证比断言更有说服力。

无内容日志,写入合同

合同条款,非网页承诺。内容处理后即丢弃。仅保留使用元数据(时间戳、token 数量)用于计费与支持 —— 别无其他。

三个月保证

试用三个月。若不合用,我们免费为您修正 —— 或全额退还您的订阅费用,并交还一份干净的数据导出。无任何绑约。

我们收集什么,不收集什么。

处理但不存储

使用 Trellistry Operations · Private AI 时,您的内容(对话、文档、会议录音)在我们的本地服务器处理后即丢弃。我们不会存储您的内容、不会用于训练,也不会提供检索 —— 除非您为自己的材料明确启用了文档检索(RAG)功能。

我们保留的元数据

时间戳、token 数量、用户标识、功能使用情况 —— 用于计费、支持与容量规划。这是运营元数据,非内容。

平台中您的运营数据

人员记录、排班、活动报名与跟进记录都保存在您自己的 Trellistry 账户中,受您所配置的角色权限管理,可随时导出,并可按需删除。除非您为支持目的明确请求,我们不会访问您的运营数据。

Kingsfold 数据隔离

共享登入不等于共享数据。保存在 Trellistry Operations 中的记录 —— 会友、牧养、服务对象与个案数据 —— 对 Kingsfold 的捐赠者或顾问永不可见,也不会自动转移任何内容。只有认证所需的、最少量的机构层面身分元数据,会跨越产品边界。权限在机构层面授予;由您自己的管理员决定哪些现有用户可以打开 Kingsfold。Kingsfold 的活动记录在独立的审计轨迹中。

本网站分析

我们使用不设 cookie、不识别个人访客的隐私友好型分析工具。无跨站追踪、无指纹识别、无第三方身分关联。

为什么这很重要 —— 有据可查,而非臆测。

我们的隐私论据建立在可引用的公开报道之上。以下是证据摘要:

  1. 主流 AI 供应商在标准的滥用监控下,即使作出不用于训练的承诺,仍可能将输入内容保留最长达 30 天。
  2. 供应商的程序缺陷曾导致用户数据外露 —— OpenAI 披露过 2023 年 3 月的一起事件,涉及对话标题与部分订阅者的付款信息。
  3. 监管机构(荷兰个人数据保护局)将把个人数据输入 AI 聊天机器人本身视为潜在的数据外泄事件。
  4. AI 供应链是已被证实的攻击目标 —— 2026 年 3 月的 LiteLLM 事件波及 2,500 多家机构(属潜在暴露,非确认的入侵)。
  5. 模型对训练数据(包括个人身分信息)的记忆,已有同行评审并在大规模上得到证实。

完整证据与出处:Private AI 证据部分 →

我们不作的宣称。

我们减少并控制暴露,但不消除它。我们不会写:

这些说法并不属实,而对我们所服务的对象而言,更是危险。我们能够精确地说的是:您的内容在我们的受控环境内处理,不发送至外部 AI 服务,仅保留元数据、无内容日志 —— 并写入您的合同。

想在承诺前检视我们的设施?

预约一次咨询,我们会为您安排数据中心参观或详细的技术讲解。

预约 30 分钟免费咨询