Pháp lý & Bảo mật

Chính sách Bảo mật

Cách chúng tôi bảo vệ dữ liệu, quyền riêng tư và thiết lập các biện pháp quản trị trong Hệ điều hành Con người–AI.

1. Giới thiệu chung

Chào mừng bạn đến với ai4U.now. Chúng tôi cung cấp Hệ điều hành Con người–AI được thiết kế để điều phối công việc, bảo đảm tính chịu trách nhiệm và tối ưu hóa quy trình làm việc giữa con người và tác nhân AI.

Quyền riêng tư của bạn là ưu tiên hàng đầu của chúng tôi. Chính sách Bảo mật này giải thích cách chúng tôi xử lý dữ liệu của bạn với triết lý 'Bảo mật Mặc định' (Privacy by Default), đảm bảo dữ liệu của bạn luôn an toàn và thuộc quyền sở hữu của bạn.

2. Dữ liệu chúng tôi thu thập

Chúng tôi thu thập các loại dữ liệu sau để vận hành hệ thống:

• Thông tin tài khoản: Họ tên, email công việc, thông tin tổ chức và phân quyền vai trò.

• Dữ liệu công việc & điều phối: Nội dung nhiệm vụ, trạng thái công việc trên các bảng điều phối (Team, Company, Group Boards), mục tiêu và mối phụ thuộc.

• Lịch sử tương tác AI: Nhật ký yêu cầu (prompts), kết quả do tác nhân AI tạo ra, và dữ liệu gọi công cụ qua giao thức MCP.

Minh chứng & tệp đính kèm: Các tệp tin, tài liệu và bằng chứng hoàn thành công việc được người dùng tải lên để phê duyệt.

3. Mục đích sử dụng dữ liệu

Dữ liệu được sử dụng để cung cấp và cải thiện dịch vụ:

• Vận hành và đồng bộ hóa các bảng điều phối công việc của tổ chức.

• Định tuyến yêu cầu và phản hồi từ các tác nhân AI của bạn thông qua Cổng AI có quản trị (Governed AI Gateway).

• Đảm bảo tính minh bạch, theo dõi lịch sử kiểm toán và kiểm soát chi phí sử dụng AI.

• Cam kết đặc biệt: Chúng tôi hoàn toàn KHÔNG sử dụng dữ liệu doanh nghiệp, yêu cầu (prompts), hoặc minh chứng của bạn để huấn luyện các mô hình AI công cộng.

4. Sở hữu dữ liệu & Triết lý vận hành

Triết lý cốt lõi của chúng tôi là: Con người sở hữu trách nhiệm, tác nhân AI phục vụ chủ sở hữu.

Mọi dữ liệu công việc và tri thức tổ chức được lưu trữ an toàn và thuộc quyền sở hữu tuyệt đối của doanh nghiệp bạn. Các tác nhân AI không có quyền sở hữu dữ liệu và chỉ làm việc trong ranh giới phân quyền đã được thiết lập.

5. Chia sẻ dữ liệu với bên thứ ba

Để thực thi các nhiệm vụ AI, hệ thống kết nối với các nhà cung cấp mô hình AI lớn (như Google Gemini, Anthropic Claude, OpenAI GPT) qua kết nối API bảo mật.

Dữ liệu gửi đi được giới hạn ở mức tối thiểu cần thiết để hoàn thành yêu cầu cụ thể và được bảo vệ theo các điều khoản bảo mật cấp doanh nghiệp của các đối tác (không dùng để huấn luyện mô hình của họ).

6. An ninh & Quản trị doanh nghiệp

Chúng tôi áp dụng các tiêu chuẩn an ninh nghiêm ngặt để bảo vệ tổ chức:

• Mã hóa dữ liệu trong quá trình truyền tải (in-transit) và lưu trữ (at-rest).

• Xác thực một lần (SSO), phân quyền truy cập chi tiết theo vai trò (RBAC) cho cả con người và tác nhân AI.

• Kiểm toán đầy đủ: Ghi nhận nhật ký hoạt động chi tiết cho mọi tương tác và quyết định của AI.

7. Quyền kiểm soát dữ liệu của bạn

Bạn có toàn quyền kiểm soát dữ liệu của mình bất kỳ lúc nào:

• Bạn có thể yêu cầu truy xuất, chỉnh sửa, trích xuất dữ liệu, hoặc xóa bỏ thông tin tài khoản và dữ liệu liên quan khỏi hệ thống.

• Quản trị viên của doanh nghiệp có quyền thu hồi quyền truy cập hoặc xóa bỏ toàn bộ dữ liệu tổ chức trên hệ điều hành.