Svarsguide

Används våra data för att träna dina AI-modeller?

Av alla frågor i avsnittet AI är detta det där ett tillfälligt svar gör mest skada - eftersom det är ett skriftligt uttalande om köparens egna data. Det ärliga, fullständiga svaret har två lager, och det andra bor i ett kontrakt som förtjänar en återläst innan du svarar: databehandlingsavtalet med din modellleverantör.

Varför köpare frågar detta

Frågan handlar egentligen inte om maskininlärning. Det är en sekretessfråga som bär en ML-dräkt: Kan våra kontrakt, ekonomi, kundregister – oavsett vad vi lägger in i din produkt – hamna i en modell som tjänar andra företag, utanför vår kontroll och bortom radering? Det är därför utbildning och dataflöde frågor är standard i AI due-diligence instrument såsom AI-CAIQ och SIG 2026 AI domän (se vår AI-CAIQ guide) och i många anpassade AI sektioner, och varför denna kan vara en hård grind: svaret matar in i köparens DPA recension, inte bara säkerhetskortet.

Den ärliga svarsstrukturen

Två lager, sedan bevis - samma struktur som steg 2 av Vår metod för AI sektioner:

  1. Din egen praxis. Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Do Du du tåg eller finjustera någon modell på kunddata? Om inte, säg så tydligt. Om ja, räckvidd det exakt: vilka data, vilket syfte, vilket kontraktsmässigt, oavsett om kunden kan välja bort.
  2. Din modellleverantörs avtalsvillkor. De vanliga API- och företagsvillkoren för de stora modellleverantörerna utesluter vanligtvis med hjälp av kund API-data för utbildning om inte kunden väljer in - men inte hävdar det från minnet. Villkor skiljer sig mellan konsument- och API-nivåer från samma leverantör och mellan versioner. Dra databehandlingsavtalet du faktiskt undertecknade, bekräfta vad det säger om utbildning och citera det efter namn och datum.
  3. Bevisen kring det. Lagring av intäkter och utgångar (dina och leverantörens under DPA), oavsett om leverantören visas på din offentliga underleverantörslista och behandlingsregionen. Om leverantören behandlar i USA, förvänta dig uppföljningen av internationella överföringar - kontrollera överföringsmekanismen i den undertecknade DPA innan du namnger en.

Mallen – endast för orientering. Ersätt varje fäste med fakta du har verifierat. Dokumentet om din leverantör är bara lika bra som det avtal du faktiskt undertecknat - bekräfta det mot den signerade versionen innan detta lämnar din utkorg.

"Vår praxis: [din produkt] använder inte kunddata för att utbilda eller finjustera AI-modeller. Leverantörsvillkor: Kundinnehåll som lämnats in till [din produkt]s AI-funktioner behandlas via [leverantör] API under [leverantörens databehandlingsavtal, version/datum], under vilket innehåll som lämnats via API inte används för att utbilda [leverantör]s modeller. [Provider] visas på vår underleverantörslista på [URL]. Lagring och plats: Vi behåller anvisningar och utgångar för [N-dagar] för [syfte]; lagring av [leverantör] styrs av samma avtal; behandling sker i [region]."

Det misstag som kostar handlar om

Svara "nej" från minnet. Påståendet "vår leverantör inte tränar på API-data" är lätt att skriva från ett halvt minne blogginlägg - och svårt att stå bakom, eftersom dess enda verkliga källa är det avtal du undertecknade. Om köparens råd drar din leverantörs nuvarande villkor och de inte matchar ditt svar (fel nivå, föråldrad version, en konsumentprodukts policy som citeras för en API-produkt), har du inte gjort ett litet fel: du har gjort en skriftlig misstatement om deras data, i ett dokument du kan bli ombedd att motivera i kontraktsstadium.

Det löpande misstaget svarar bara på leverantören. En granskare som läser "vår modellleverantör tränar inte på API-data" och inget annat kommer att skicka den uppenbara uppföljningen: Och gör du? Täck båda lagren i ett svar och frågan stängs; täck en och det blir en tråd.

Mini-FAQ

Tränar de stora AI-leverantörerna på data som skickas via sina API: er?

Deras standard API- och företagsvillkor utesluter vanligtvis utbildning på kundens API-data om inte kunden väljer in - men nivåer och versioner skiljer sig, så verifiera DPA du faktiskt signerade och citerar det med namn och datum snarare än att svara från minnet.

Är ett ord "nej" ett komplett svar?

Nej. Köpare förväntar sig din egen praxis, leverantörens villkor och lagring, underleverantör och region detalj runt dem. En bar "nej" läser som oexaminerad och bjuder in en uppföljningsrunda.

Tänk om vi gör finjustering på kunddata?

Säg så exakt: vilka uppgifter, vilka syften, vilka kontraktsmässiga grundvalar och eventuella opt-out. Ett "ja, begränsat till X under Y" överlever due diligence; ett "nej" köparen senare motbevisar tar hela frågeformulärets trovärdighet med det.

Relaterad: Är du kompatibel med EU AI Act? - vanligtvis nästa fråga på samma sida - plus Första-24-timmars spelbok och gratis Article 50 checker om din produkt levererar AI-funktioner under eget varumärke.

Denna exakta fråga sitter i ditt frågeformulär?

Skicka det - första 3 svar gratis inom 24h, full leverans i 48h för $490 platt upp till 60 frågor, betalas efter leverans. Alla juridiska krav som nämns till dess källa. döma arbetet på offentliga prov Först.

Skicka ditt frågeformulär