可接受使用政策
明确使用 OriginFlow 与上游模型时必须遵守的安全、合法与负责任使用边界。
1. 基本原则
用户应合法、诚实、安全地使用 OriginFlow,并对其应用、提示词、输入数据、输出使用、终端用户和自动化行为负责。
用户还必须遵守其选择的模型供应商条款、许可和内容政策;不同模型存在差异时,以控制台中对应模型的明确说明为准。
2. 禁止违法与侵权
- 实施、协助或宣传违反适用法律法规的活动。
- 侵犯隐私、个人信息、商业秘密、著作权、商标或其他权利。
- 未经授权收集、推断、买卖或披露个人敏感信息、身份凭证或受保护数据。
- 生成或传播明知虚假的欺诈材料、冒充内容、伪造凭证或以欺骗方式影响他人。
- 对未成年人进行性剥削、诱导、伤害或其他法律禁止的处理。
3. 禁止安全滥用
- 开发、投放或改进恶意软件、勒索软件、凭证窃取、钓鱼或未授权访问。
- 对系统、账户、模型或网络实施未经授权的扫描、攻击、压测、数据提取或规避检测。
- 绕过 API Key 权限、速率限制、余额、内容过滤、地域、身份或其他安全控制。
- 干扰平台或上游服务,制造异常负载,滥用重试,或通过批量账户规避限制。
- 公开、共享、出租、转售或交易未获授权的 OriginFlow 凭证、账户或额度。
4. 高影响用途
不得在缺乏适当资质、告知、人工复核、申诉和风险控制的情况下,仅依赖模型输出作出会对个人权利、安全或重大利益产生实质影响的决定。
医疗、就业、教育、信贷、保险、司法、公共服务、关键基础设施、武器及其他受监管场景必须在上线前完成独立合规评估,并遵守上游模型限制。
5. 内容与数据责任
- 只提交有权处理的数据,并采取数据最小化、脱敏和访问控制。
- 对模型输出进行适当验证,不将可能错误或过时的内容表示为经平台保证的事实。
- 向终端用户清楚说明 AI 的参与、能力限制以及必要的人工作用。
- 不得使用输出进行垃圾信息、骚扰、歧视、剥削或其他造成可预见严重伤害的活动。
6. 监测与执行
平台可基于最小必要原则使用自动化信号和人工复核调查异常流量、投诉及疑似违规,并应限制调查人员权限、记录访问和保护保密信息。
根据风险、行为严重程度、历史记录及紧迫性,平台可发出警告、限制模型或速率、轮换凭证、暂停或终止账户,并在法律允许时通知原因。紧急安全风险可先处置后通知。
7. 报告与申诉
正式上线前应建立经验证的安全报告、内容投诉与执行申诉渠道,并公布预计响应时间。举报材料应尽量包含请求或账户标识、时间、风险说明与可验证证据,但不得提交完整密钥或不必要的个人信息。
申诉应由未作出原决定的适当人员复核,并记录结论。善意举报者不得因举报本身受到报复。