一、基本要求
你必須:- 遵守適用於你、你的組織、終端使用者、請求發起地和服務提供地的法律;
- 遵守實際處理請求的模型提供方或地區合作夥伴的現行政策;
- 僅處理你有權提交的資料,並向終端使用者提供必要的 AI 和隱私告知;
- 採取與風險相符的存取控制、金鑰保護、人工複核、記錄、申訴和更正措施;
- 在 BearLab 合理要求時說明用途、服務地區、終端使用者類型和合規措施。
二、禁止用途
不得直接或間接使用服務:- 違法或規避監管: 違反法律、制裁、出口管制、法院命令或行政禁令,或協助規避相關限制;
- 兒童與人身傷害: 製作、傳播或協助兒童性虐待、人口販運、恐怖活動、暴力傷害、武器開發或其他嚴重違法活動;
- 詐欺與冒充: 實施詐騙、釣魚、身分盜用、偽造來源或授權,或故意隱瞞 AI 產生內容的性質以誤導他人;
- 惡意網路活動: 未經授權存取、干擾、攻擊、投放惡意軟體、竊取憑證、規避安全控制或破壞系統;經書面授權且遵守約定範圍的安全測試除外;
- 侵犯權利: 侵犯智慧財產權、隱私權、肖像權、營業秘密或其他合法權利;
- 非法資料處理: 未經授權收集個人資訊、抓取受保護資料,或處理無合法依據的敏感資訊;
- 提取非公開資訊: 嘗試提取模型權重、系統提示詞、訓練資料、金鑰、個人資訊或其他無權取得的非公開資訊;
- 規避服務控制: 繞過存取控制、內容過濾、速率限制、地區限制、計費、配額或其他安全措施;
- 未經授權轉售: 出售、出租、共享帳戶或金鑰,或在沒有書面約定時轉售、散布或提供共享介面;
- 使他人違規: 從事可能使 BearLab、地區合作夥伴或上游提供方違反法律、合約或監管要求的活動。
三、高風險場景
如果輸出可能影響個人的醫療、金融、保險、就業、教育、住房、法律權利、公共服務、生物辨識、關鍵基礎設施或其他重大權益,你必須:- 在上線前完成適用法律、產業規則和上游政策評估;
- 取得所需許可、登記、授權和同意;
- 明確告知終端使用者正在與 AI 互動或內容由 AI 產生;
- 不把模型輸出作為唯一決定依據,並由有能力的人員進行實質複核;
- 提供可用的申訴、更正和人工聯絡管道;
- 記錄模型版本、關鍵輸入、輸出、人工複核和最終決定,以滿足適用要求;
- 在不能安全、合法地降低風險時停止該用途。
四、代理與自動化
使用具有工具呼叫、程式碼執行、檔案存取、瀏覽器操作、通訊或交易能力的代理時,你應實行最小權限、明確授權範圍、敏感操作確認、執行日誌和緊急停止機制。不得讓代理在無人監督下執行不可逆或對第三方有重大影響的操作。五、執行措施
BearLab 可以根據違規性質、證據和緊迫程度採取警告、限流、阻擋請求、撤銷金鑰、暫停功能、暫停帳戶、終止服務、保全證據或要求改善。存在人身安全、重大詐欺、系統攻擊或法律義務時,可以立即採取措施並依法向主管機關揭露必要資訊。 如你認為執行決定有誤,可透過 legal@bearlab.ai 提交帳戶識別碼、相關請求時間和申訴理由。請勿傳送完整 API 金鑰或無關敏感資料。六、回報問題
- 金鑰洩露或帳戶異常:立即撤銷金鑰並聯絡 support@bearlab.ai。
- 安全漏洞:聯絡 security@bearlab.ai,在取得書面授權前不要進行破壞性測試。
- 違法或侵權內容:聯絡 legal@bearlab.ai,並提供可定位的資訊。