本政策是服務協議的一部分,適用於 BearLab 帳戶、API 金鑰、用戶端接入以及你向終端使用者提供的整合。

一、基本要求

你必須:
  • 遵守適用於你、你的組織、終端使用者、請求發起地和服務提供地的法律;
  • 遵守實際處理請求的模型提供方或地區合作夥伴的現行政策;
  • 僅處理你有權提交的資料,並向終端使用者提供必要的 AI 和隱私告知;
  • 採取與風險相符的存取控制、金鑰保護、人工複核、記錄、申訴和更正措施;
  • 在 BearLab 合理要求時說明用途、服務地區、終端使用者類型和合規措施。

二、禁止用途

不得直接或間接使用服務:
  1. 違法或規避監管: 違反法律、制裁、出口管制、法院命令或行政禁令,或協助規避相關限制;
  2. 兒童與人身傷害: 製作、傳播或協助兒童性虐待、人口販運、恐怖活動、暴力傷害、武器開發或其他嚴重違法活動;
  3. 詐欺與冒充: 實施詐騙、釣魚、身分盜用、偽造來源或授權,或故意隱瞞 AI 產生內容的性質以誤導他人;
  4. 惡意網路活動: 未經授權存取、干擾、攻擊、投放惡意軟體、竊取憑證、規避安全控制或破壞系統;經書面授權且遵守約定範圍的安全測試除外;
  5. 侵犯權利: 侵犯智慧財產權、隱私權、肖像權、營業秘密或其他合法權利;
  6. 非法資料處理: 未經授權收集個人資訊、抓取受保護資料,或處理無合法依據的敏感資訊;
  7. 提取非公開資訊: 嘗試提取模型權重、系統提示詞、訓練資料、金鑰、個人資訊或其他無權取得的非公開資訊;
  8. 規避服務控制: 繞過存取控制、內容過濾、速率限制、地區限制、計費、配額或其他安全措施;
  9. 未經授權轉售: 出售、出租、共享帳戶或金鑰,或在沒有書面約定時轉售、散布或提供共享介面;
  10. 使他人違規: 從事可能使 BearLab、地區合作夥伴或上游提供方違反法律、合約或監管要求的活動。

三、高風險場景

如果輸出可能影響個人的醫療、金融、保險、就業、教育、住房、法律權利、公共服務、生物辨識、關鍵基礎設施或其他重大權益,你必須:
  • 在上線前完成適用法律、產業規則和上游政策評估;
  • 取得所需許可、登記、授權和同意;
  • 明確告知終端使用者正在與 AI 互動或內容由 AI 產生;
  • 不把模型輸出作為唯一決定依據,並由有能力的人員進行實質複核;
  • 提供可用的申訴、更正和人工聯絡管道;
  • 記錄模型版本、關鍵輸入、輸出、人工複核和最終決定,以滿足適用要求;
  • 在不能安全、合法地降低風險時停止該用途。

四、代理與自動化

使用具有工具呼叫、程式碼執行、檔案存取、瀏覽器操作、通訊或交易能力的代理時,你應實行最小權限、明確授權範圍、敏感操作確認、執行日誌和緊急停止機制。不得讓代理在無人監督下執行不可逆或對第三方有重大影響的操作。

五、執行措施

BearLab 可以根據違規性質、證據和緊迫程度採取警告、限流、阻擋請求、撤銷金鑰、暫停功能、暫停帳戶、終止服務、保全證據或要求改善。存在人身安全、重大詐欺、系統攻擊或法律義務時,可以立即採取措施並依法向主管機關揭露必要資訊。 如你認為執行決定有誤,可透過 legal@bearlab.ai 提交帳戶識別碼、相關請求時間和申訴理由。請勿傳送完整 API 金鑰或無關敏感資料。

六、回報問題

相關政策