隆迪 AI 生态工具技能服务

网络安全与内容合规说明

返回首页
运营主体:厦门隆迪电子商务有限公司 服务域名:longtee.cn 生效日期:2026 年 7 月

一、总则

为规范隆迪 AI 生态工具技能服务(以下简称“本平台”)的网络安全管理与内容合规运营,保障用户合法权益,防范网络安全风险,根据《中华人民共和国网络安全法》《中华人民共和国个人信息保护法》《生成式人工智能服务管理暂行办法》《网络信息内容生态治理规定》《互联网信息服务管理办法》等法律法规,制定本说明。

本说明适用于本平台所有服务,包括但不限于 AI 智能 Agent 服务、MCP 工具服务、桌面自动化连接器、数字工厂生成服务、API 网关与 Token 中转服务。

本平台坚持“安全可控、合规运营、用户为本”的原则,严格履行网络安全与内容合规主体责任,指定安全管理负责人统筹全平台合规工作。

二、网络安全保障体系

2.1 技术防护措施

本平台全站启用 HTTPS 加密传输,采用 SSL 证书对用户访问、数据交互、接口调用全程加密,防止数据在传输过程中被窃听、篡改、劫持。

部署企业级防火墙、Web 应用防护系统(WAF),具备 DDoS 攻击防护、SQL 注入拦截、恶意爬虫识别能力,持续抵御常见网络攻击。

实行分级权限管理,运维人员、运营人员、客服人员按岗位分配最小权限,敏感操作需二次验证,禁止越权访问数据与系统。

定期开展漏洞扫描与安全渗透测试,及时修复系统、组件、依赖的安全漏洞,保障平台基础设施稳定安全。

2.2 数据安全管理

用户敏感信息(手机号、支付信息、身份资料)采用 AES 等加密算法存储,核心数据做脱敏处理,后台仅展示必要字段,禁止明文导出。

数据存储采用异地备份机制,定期执行备份校验,防止数据丢失;核心业务数据具备容灾恢复能力。

严格限制数据对外共享与传输,非经用户明确同意或法定要求,不向第三方提供用户个人信息与业务数据。

2.3 日志留存管理

系统全量记录用户账号、操作时间、操作类型、网络源 IP 地址与目标地址、网络源端口、客户端硬件特征、服务调用记录、AI 生成内容等日志信息。

网络运行日志、用户操作日志、内容审核日志留存期限不少于 6 个月,满足监管部门依法调阅要求。

日志数据仅用于安全溯源、故障排查、合规核查,不用于无关商业用途,严格控制日志访问权限。

三、内容合规管理规范

3.1 内容审核机制

本平台建立“输入侧拦截 + 输出侧校验 + 人工复核”的三级内容审核体系,覆盖所有 AI 生成、用户输入、数字工厂创作场景。

  • 事前拦截:内置多维度敏感词词库与 AI 内容安全检测模型,对用户输入的提示词、指令、素材进行实时检测,涉违法违规内容直接阻断提交。
  • 事中校验:AI 生成内容、数字人、图片、视频输出结果,需经过内容安全模型二次校验,识别涉政、色情、暴力、虚假、侵权等风险内容,违规内容不予输出。
  • 事后复核:建立人工审核巡检机制,对高风险生成内容、用户举报内容进行人工复核;定期抽检平台生成内容,优化审核规则。

3.2 禁止生成与传播的内容

用户不得利用本平台服务制作、复制、发布、传播含有以下内容的信息:

  1. 违反宪法确定的基本原则,危害国家安全、泄露国家秘密、颠覆国家政权、破坏国家统一的;
  2. 损害国家荣誉和利益,歪曲、丑化、亵渎英雄烈士事迹和精神的;
  3. 宣扬恐怖主义、极端主义,煽动民族仇恨、民族歧视、破坏民族团结的;
  4. 传播淫秽色情、赌博、暴力、凶杀、恐怖或者教唆犯罪的;
  5. 编造、传播虚假信息,扰乱经济秩序和社会秩序的;
  6. 侮辱、诽谤他人,侵害他人名誉、隐私、知识产权等合法权益的;
  7. 诱导未成年人违法犯罪,传播不良导向内容的;
  8. 含有法律、行政法规禁止的其他内容的。

3.3 生成式 AI 专项合规

本平台使用的 AI 模型均具备合法合规来源,严格遵守生成式人工智能服务相关管理规定。

对 AI 生成的内容进行显著标识提示,明确告知用户内容为 AI 生成,避免与真实信息混淆。

不提供生成深度伪造他人肖像、声音的服务,确需使用相关功能的,严格核验权利人授权证明。

持续优化模型安全对齐能力,防范模型生成违法违规、违背公序良俗的内容。

3.4 违规处置规则

发现用户发布或生成违法违规内容,立即采取阻断输出、删除内容、限制功能等处置措施。

对多次违规或严重违规的账号,采取限制登录、永久封禁等处理,并留存相关记录。

发现涉嫌违法犯罪的内容,第一时间固定证据,并向属地公安机关、网信部门报告。

四、用户真实身份核验

本平台实行手机号实名注册制度,用户注册需完成手机号验证码核验,绑定有效手机号码后方可使用核心服务。

企业用户、API 服务用户需补充提交营业执照等主体资质材料,完成企业实名认证。

未完成实名认证的用户,限制使用付费服务、API 调用、批量生成等高权限功能。

实名信息加密存储,仅用于身份核验与合规追溯,不用于其他商业用途。

五、个人信息与隐私保护

遵循合法、正当、必要、诚信原则,仅收集与服务相关的最少必要信息,包括注册手机号、设备标识、操作日志、业务必要数据。

明确告知用户信息收集的目的、方式、范围,获取用户同意后方可收集处理个人信息。

用户有权查询、更正、删除本人个人信息,有权申请注销账号;平台在合规范围内及时响应用户诉求。

严格保护用户隐私,不非法收集、使用、泄露、出售用户个人信息;因执法协查等法定需提供数据的,严格依照法定程序执行。

六、Desktop Connector 专项安全规范

针对本平台桌面自动化连接器服务,执行严格的本地安全边界规则:

  • 连接器仅监听本地固定地址 127.0.0.1 指定端口,不对外暴露服务端口,不主动扫描用户本地硬盘与文件。
  • 所有本地操作均需用户主动授权触发,平台无法未经许可擅自操作用户本地设备与文件。
  • 涉及截图、屏幕识别的功能,截图数据仅用于当前任务指令执行,不落盘存储、不上传无关数据,任务结束后即时清理。
  • 用户本地安装的第三方技能、脚本由用户自行管控,平台提示安全风险,不对第三方工具的安全性承担责任。
  • 连接器具备权限开关,用户可随时关闭本地权限、解绑设备,终止平台对本地的调用能力。

七、MCP 服务与 API 网关合规

MCP 工具服务接入前进行合规审核,不接入具备违法违规、窃取数据风险的第三方工具。

API 服务实行 API Key 实名绑定机制,每个密钥对应用户账号,支持用户自主创建、吊销、管理密钥。

API 接口设置调用频率限制与异常流量监控,识别异常调用、恶意攻击时自动限流或封禁。

Token 中转服务对传输内容进行合规校验,禁止利用中转接口传输违法有害信息,违规调用直接拦截并冻结账号。

八、投诉举报与应急处置

8.1 投诉举报机制

本平台在网站底部设置违法有害信息举报入口,公示举报邮箱与客服联系方式,受理用户对违法违规内容、安全问题的投诉举报。

接到举报后,在 24 小时内完成核查与反馈,情况复杂的不超过 3 个工作日;核实违规的立即采取处置措施。

全程留存举报工单、核查记录、处置结果,归档备查。

8.2 应急响应机制

制定网络安全事件应急预案,定期开展应急演练,针对数据泄露、系统入侵、违法内容大规模扩散等场景制定处置流程。

发生网络安全事件时,立即启动应急预案,采取技术措施止损,保存相关记录,并按规定向属地网信、公安部门报告。

九、监管执法配合

指定安全管理负责人作为监管对接专员,负责对接公安、网信等监管部门的合规检查与执法协查工作。

对监管部门依法出具的协查文书、调查要求,在法定范围内积极配合,及时提供相关日志、数据、材料,协助溯源核查。

严格落实监管部门提出的整改要求,及时反馈整改结果,持续优化平台安全与合规能力。

十、附则

本说明由厦门隆迪电子商务有限公司负责解释与修订,根据法律法规更新与业务发展适时调整。

本说明自发布之日起生效,用户使用本平台服务即视为认可本说明的全部内容。

合规咨询与举报联系方式: Tomas_chen@outlook.com
© 2026 隆迪 AI 生态工具技能服务 运营主体:厦门隆迪电子商务有限公司 闽ICP备2026024259号-1
用户服务协议 隐私政策 网络安全与内容合规说明 违法有害信息举报
举报邮箱:Tomas_chen@outlook.com 服务域名:longtee.cn