Tencent Cloud ES AI Search Plugin Privacy Policy
Overview | 概览
This document describes how the Tencent Cloud ES AI Search Plugin (referred to as this plugin) handles data when it is used as a model provider in Dify, including Embedding, Rerank, and LLM capabilities.
本文档说明 腾讯云 ES AI Search 插件(以下简称本插件)在作为 Dify 模型提供方时(包括文本嵌入、重排序、LLM 等能力)如何处理和保护数据。
Data Collection and Usage | 数据收集与使用
1. Information Collected | 收集的信息
本插件本身不直接采集终端用户的个人身份信息,但在调用腾讯云 ES 提供的模型服务过程中,会涉及以下类型的数据:
-
认证信息(由用户在 Dify 中配置):
- Tencent Cloud SecretId
- Tencent Cloud SecretKey
- 可选的 Region(地域) 配置
-
模型请求数据(由调用方业务自行决定其内容,可能包含用户输入):
- 对 Embedding 的输入文本
- 对 Rerank 的查询文本与候选文档内容或摘要
- 对 LLM 的提示词(Prompt)、上下文内容、对话内容等
-
自动收集的技术信息:
- 请求时间、请求来源(Dify 平台)
- 调用的模型名称、版本和地域等信息
- 响应状态码、错误信息(如有)
2. Purpose of Information Usage | 信息使用目的
本插件及其依赖的腾讯云 ES 服务仅将上述信息用于:
- 完成模型推理请求(生成 Embedding、重排序结果或 LLM 输出)
- 为保障服务稳定性进行必要的请求路由与负载均衡
- 用于计费、用量统计与配额管理(由腾讯云侧完成)
- 在排查问题时进行必要的日志与错误分析(不用于个体画像或广告定向)
本插件不会将数据用于与模型推理无关的目的,不会自行利用数据训练或微调第三方模型。
Data Access Scope | 数据访问范围
1. Content We Access | 可能访问的内容
根据你在 Dify 中的具体配置以及向模型发起的请求,本插件可能访问和处理:
- 你发送至模型的输入文本(包括用户问题、上下文、文档片段等)
- 为 Embedding / Rerank / LLM 提供的中间数据(如向量、候选文档标题与摘要等)
- 与模型调用相关的基础配置信息(SecretId/SecretKey、地域、模型名称等)
2. Content We Do Not Access | 不会访问的内容
本插件不会主动访问或收集以下信息:
- 未通过 Dify 配置或请求传入腾讯云 ES 的任意数据
- Dify 之外的第三方系统账号密码、支付信息
- 与模型调用无关的业务系统日志、终端设备信息等
除非你在模型请求中自行包含上述敏感内容,否则本插件不会获取到这些数据。
Data Storage and Security | 数据存储与安全
1. Credential Storage | 认证信息存储
- Tencent Cloud
SecretId和SecretKey由 Dify 平台安全存储和加密管理,本插件不单独持久化凭据文件。 - 本插件仅在发起请求时通过 Dify 提供的安全机制读取这些配置,用于与腾讯云 ES 后端服务完成身份验证。
- 建议你定期轮换密钥并在腾讯云控制台中启用合适的权限策略和密钥管理策略。
2. Request Data Storage | 请求数据存储
- 本插件本身 不对模型输入或输出进行长期持久化存储。
- Dify 作为上层平台,可能根据你的应用配置对部分请求/响应进行日志记录或缓存,用于“对话历史”“调试日志”等功能,请参考 Dify 官方文档了解其数据存储策略。
- 在腾讯云 ES 侧,模型请求会以日志或计费记录的形式被安全地、有限期地存储,用于运维、审计及合规要求,具体请参考腾讯云官方隐私政策与合规说明。
3. Transmission Security | 传输安全
- 与腾讯云 ES 后端服务之间的所有网络通信均通过 HTTPS/TLS 加密通道 进行传输。
- 凭证与请求数据在传输过程中受到业界标准的加密保护。
Third-Party Services | 第三方服务
本插件调用的核心第三方服务为:
- 腾讯云 Elasticsearch Service(ES) AI Search 能力
- 官网与产品说明:Tencent Cloud ES
- AI Search 原子模型服务控制台:https://console.cloud.tencent.com/es/aisearch/atomic
使用本插件即表示你同意遵守腾讯云相关服务条款与隐私政策,包括但不限于:
- 腾讯云官网公示的《隐私政策》《服务协议》《数据处理与安全条款》等
请访问腾讯云官网以获取最新的政策与合规信息。
Data Retention and Deletion | 数据保留与删除
1. Within Dify | 在 Dify 平台内
- 你可以在 Dify 后台随时删除或修改本插件的配置(包括 SecretId/SecretKey 等),删除后将无法继续发起新的模型请求。
- 删除配置后,本插件不再能够访问任何新的数据;已经产生的应用数据(如会话记录、日志等)由 Dify 根据其数据保留策略进行管理。
2. Within Tencent Cloud | 在腾讯云侧
- 与模型调用相关的日志和计费信息会在腾讯云侧根据其 日志保留策略 与 合规要求 保存一定时间。
- 如需对日志或数据留存进行更细粒度的控制,请参考腾讯云官方文档或通过工单/支持渠道与腾讯云联系。
User Rights and Control | 用户权利与控制
作为 Dify 项目的拥有者或管理员,你具有以下控制能力:
- 配置与撤销访问:
- 在 Dify 中更新或删除本插件的认证信息;
- 通过腾讯云控制台停用、删除或轮换相关密钥;
- 最小化敏感信息:
- 在调用模型时避免将不必要的敏感个人信息、机密业务数据直接放入模型输入;
- 使用脱敏、匿名化或摘要化的文本替代原始敏感内容;
- 访问与审计:
- 在腾讯云侧使用日志与审计能力查看模型调用记录(视账号权限与产品能力而定);
- 在 Dify 中查看应用的调用统计与日志(如已启用)。
如你或你的终端用户对个人数据访问、更正或删除有进一步要求,请结合 Dify 与腾讯云双方的机制进行处理。
Compliance and Best Practices | 合规与最佳实践
- 本插件设计遵循 最小权限原则,仅使用完成模型推理所必需的密钥与配置。
- 建议你根据自身业务所适用的法规(如 GDPR、网络安全法、个人信息保护法等)配置合适的数据保留、访问控制和审计策略。
- 对于含有敏感个人信息或高敏业务数据的场景,建议:
- 在进入模型前进行脱敏或加密;
- 限制模型可访问的内容范围;
- 定期评估和审核模型输出是否符合内部安全与合规要求。
Security Incident Response | 安全事件响应
如果你发现或怀疑与本插件或腾讯云 ES 模型调用相关的安全事件,建议采取以下措施:
- 立即在腾讯云控制台中 禁用或轮换相关密钥;
- 在 Dify 中删除或更新本插件配置,防止后续调用;
- 检查 Dify 与腾讯云侧的调用日志,评估可能影响的数据范围;
- 按照你所在组织的安全事件响应流程进行上报与处理;
- 如需腾讯云官方协助,请通过腾讯云工单或支持渠道联系。
Contact and Support | 联系方式与支持
- Dify 相关问题:
- 请参考 Dify 官方文档或支持渠道(如官网、社区等)获取关于平台侧数据处理与安全的更多信息。
- 腾讯云 ES / AI Search 相关问题:
- 官网与文档:Tencent Cloud ES
- 控制台与工单:登录腾讯云控制台后,通过工单系统或在线客服渠道提交问题。
如你对本插件的隐私与数据处理方式有进一步疑问,建议同时参考:
- 你所在组织的内部隐私与安全政策;
- Dify 的官方隐私/数据安全说明;
- 腾讯云的隐私政策与合规文档。