信任与安全

可接受使用政策

明确使用 OriginFlow 与上游模型时必须遵守的安全、合法与负责任使用边界。

模板版本:0.1更新日期:2026-07-23

1. 基本原则

用户应合法、诚实、安全地使用 OriginFlow,并对其应用、提示词、输入数据、输出使用、终端用户和自动化行为负责。

用户还必须遵守其选择的模型供应商条款、许可和内容政策;不同模型存在差异时,以控制台中对应模型的明确说明为准。

2. 禁止违法与侵权

  • 实施、协助或宣传违反适用法律法规的活动。
  • 侵犯隐私、个人信息、商业秘密、著作权、商标或其他权利。
  • 未经授权收集、推断、买卖或披露个人敏感信息、身份凭证或受保护数据。
  • 生成或传播明知虚假的欺诈材料、冒充内容、伪造凭证或以欺骗方式影响他人。
  • 对未成年人进行性剥削、诱导、伤害或其他法律禁止的处理。

3. 禁止安全滥用

  • 开发、投放或改进恶意软件、勒索软件、凭证窃取、钓鱼或未授权访问。
  • 对系统、账户、模型或网络实施未经授权的扫描、攻击、压测、数据提取或规避检测。
  • 绕过 API Key 权限、速率限制、余额、内容过滤、地域、身份或其他安全控制。
  • 干扰平台或上游服务,制造异常负载,滥用重试,或通过批量账户规避限制。
  • 公开、共享、出租、转售或交易未获授权的 OriginFlow 凭证、账户或额度。

4. 高影响用途

不得在缺乏适当资质、告知、人工复核、申诉和风险控制的情况下,仅依赖模型输出作出会对个人权利、安全或重大利益产生实质影响的决定。

医疗、就业、教育、信贷、保险、司法、公共服务、关键基础设施、武器及其他受监管场景必须在上线前完成独立合规评估,并遵守上游模型限制。

5. 内容与数据责任

  • 只提交有权处理的数据,并采取数据最小化、脱敏和访问控制。
  • 对模型输出进行适当验证,不将可能错误或过时的内容表示为经平台保证的事实。
  • 向终端用户清楚说明 AI 的参与、能力限制以及必要的人工作用。
  • 不得使用输出进行垃圾信息、骚扰、歧视、剥削或其他造成可预见严重伤害的活动。

6. 监测与执行

平台可基于最小必要原则使用自动化信号和人工复核调查异常流量、投诉及疑似违规,并应限制调查人员权限、记录访问和保护保密信息。

根据风险、行为严重程度、历史记录及紧迫性,平台可发出警告、限制模型或速率、轮换凭证、暂停或终止账户,并在法律允许时通知原因。紧急安全风险可先处置后通知。

7. 报告与申诉

正式上线前应建立经验证的安全报告、内容投诉与执行申诉渠道,并公布预计响应时间。举报材料应尽量包含请求或账户标识、时间、风险说明与可验证证据,但不得提交完整密钥或不必要的个人信息。

申诉应由未作出原决定的适当人员复核,并记录结论。善意举报者不得因举报本身受到报复。