Security(安全與防詐原則)
作用:說明 XuanShield 如何提供風險分析、提醒、分類與使用者可控的處理建議。
XuanShield 不宣稱 100% 阻絕所有詐騙,也不以未經驗證的使用者回報直接當成 AI 正確答案。
Privacy Masking(隱私遮罩)
送交 AI 或外部服務前,應先遮罩 Email、電話、IP、Token、Password、API Key 與其他敏感個資。
Human Review(人工複核)
高風險回覆、正式學習資料、模型或知識庫變更需要人工確認與稽核紀錄。
Auditability(可稽核性)
管理端關鍵操作保留 Audit Log(稽核紀錄)、版本與驗證證據。
PRODUCTION GATE(正式環境關卡):Cloud、DNS、TLS、正式 Identity Provider 與外部 AI Provider 必須完成 Runtime/E2E 驗證後才可標 PASS。