calendar
编辑于 September 17, 2026

Coursebox 如何保护您的数据安全

企业客户在采购前真正会追问的,是 Coursebox 到底怎么处理他们的数据。我在这里用平实的语言逐一作答。

Toni Arrebola
Toni Arrebola
首席技术官

作为 Coursebox AI 的 CTO,我参加过大量面向企业客户的产品演示。绝大多数演示进行到某个节点,对方都会抛出同一个问题:我们的数据交给你们,真的安全吗?

这个问题问得在理。您搭建的课程里装着公司的专有知识、学员记录和培训知识产权,那么这些内容存放在哪里、谁能接触到,您当然有权知道得清清楚楚。与其把答案埋进一份政策文件,不如把客户真正会问的问题摆出来,一个一个说明白。

Coursebox 会用我的数据来训练 AI 模型吗?

不会。我们以企业协议的方式使用 Microsoft Azure OpenAI 和 Google Gemini。Microsoft 和 Google 均明确声明,客户的提示词、输入内容以及生成的输出不会被用于重新训练其公开模型。这一条写在合同里,不是一行脚注。我们自己的政策也一样:您的内容和学员数据不会用于训练或微调 Coursebox 的模型,除非您就某个明确的用途以书面形式表示同意。

至于通过 HeyGen 实现的 AI 视频生成,我们已在 2026 年 2 月取得书面确认:我们的企业 API 账户已完全退出其所有模型训练流程。

您的内容只用于为您的学员生成回答,仅此而已。

我的数据存放在哪里?

自 2026 年 5 月起,所有新建的 Coursebox 门户都运行在 Google Cloud Platform 上。我们正在从原有的 OVH 法国基础设施迁出,为客户打下更扎实的合规基础。

GCP 数据中心已通过 ISO 27001、ISO 27017 和 ISO 27018 认证。默认区域为法国,因此欧盟客户无需特别提出,数据即存放在欧盟境内。如果您的机构有自己的地理位置或数据驻留要求,也可以选择其他 GCP 区域。

有一点需要明说:通过 Azure OpenAI 进行的 AI 处理默认在美国区域运行,依据 Standard Contractual Clauses(SCC)并配合一份传输影响评估。如果您需要,AI 处理也可以放在欧盟区域。若您对托管或处理所在的具体国家有要求,请联系您的 Coursebox 客户经理,或写信到 support@coursebox.ai

我的数据是怎么加密的?

静态数据采用 AES-256 加密,由 Google Cloud 负责管理。传输中的数据使用 TLS 1.2 及以上版本。密码经 bcrypt 哈希处理,绝不以明文形式存储。

备份同样加密。每日备份默认保留 14 天,恢复点目标为 24 小时,恢复时间目标为 12 小时。使用专用数据库的企业账户可获得时间点恢复能力,保留期最长可延长至 30 天,目标也更严格:RPO 低于 1 小时,RTO 低于 4 小时。

我所在机构的数据与其他客户是隔离的吗?

是的,但具体怎么隔离,取决于您所用的套餐。

大多数账户运行在多租户架构上。您的数据、您的配置和您的 API 密钥只归您的机构所有,系统会强制确保其他任何租户都无法查看、接触或访问这些内容。如果企业客户想要的是基础设施层面的物理分离,而不是共享系统内部的强制隔离,可以选择独立实例,配备一套完全独立的数据库。

打个比方,把它想成一栋公寓楼。大多数住户共用这栋楼,也就是共用基础设施,但您那套房子是您自己的,锁也是您自己的。独立实例,则相当于您单独拥有一整栋楼。

Coursebox 用了哪些 AI 和数据服务商?它们会拿我的数据做什么?

以下是平台里用到的每一家 AI 服务商,以及它们各自负责什么。

Microsoft Azure OpenAI 负责课程生成、AI 写作、测验以及 AI 导师聊天机器人。处理过程在 Azure 的企业级基础设施内完成,Microsoft 不会将客户数据用于模型训练。

Google Gemini Pro 负责生成课程材料中的 AI 图像。提示词通过 API 传递,生成的结果留在您的 Coursebox 环境里。Google 不会将客户数据用于模型训练。

Microsoft Azure Neural Text-to-Speech 负责把课程文本转成配音。这些音频在 Azure 内部处理,不会被用于重新训练公开模型。

Mistral 负责从您上传的文档(PDF 之类)中提取文本和内嵌图像。提取出来的内容保存在我们自己位于 Google Cloud 上的基础设施中。

HeyGen 负责驱动 AI 数字人视频。如前所述,我们的企业账户已退出 HeyGen 的所有训练流程,并于 2026 年 2 月获得书面确认。

Plain AI 基于 Anthropic Claude 运行,为管理员提供支持聊天机器人。根据 Plain AI 和 Anthropic 的企业条款,客户数据不会被用于训练公开的基础模型。

Coursebox 符合 GDPR 吗?

Coursebox AI 的开发团队

符合。Coursebox Pty Ltd 已通过 American Quality Standards Registrars(AQSR)的正式评估,并取得 GDPR 合规认证;该机构由 United States Accreditation Council(USAC)授予认可资质。

证书信息如下:

  • 证书编号:17412
  • 注册日期:2025 年 6 月 11 日
  • 再认证日期:2028 年 6 月 10 日

您也可以自行前往 www.aqsrworld.com ,用证书编号 17412 查询核实。

我们同时遵守 Australian Privacy Principles,并且对所有客户一视同仁:无论客户身在何处,都适用同一套数据保护标准,不只是欧盟的客户。

万一发生安全事件,会怎么处理?

我们有一套成文的事件响应流程,共四个步骤:控制事态、评估影响、通知客户,最后做事后复盘。

时限按严重程度划分。未经授权访问、数据丢失这类重大事件,在发现后 4 小时内通知受影响的客户。高优先级的疑似入侵,12 小时内通知。较低优先级的漏洞,24 小时内通知。问题解决后 5 个工作日内提供一份完整的书面报告。对企业客户,我们可以把 8 个工作小时内完成通知写进企业协议。

过去 12 个月里,我们没有发生过任何被攻破的安全事件,也没有发生过数据泄露。

Coursebox 如何防范提示词注入这类 AI 特有的威胁?

我们部署了 Microsoft Azure AI Content Safety,其中包含 Prompt Shields。它们会识别提示词注入的企图,在请求到达模型之前就把它拦下来。在返回方向上,Azure OpenAI 和 Gemini 都会执行内容过滤,把恶意代码、仇恨言论和有害内容挡在您的用户之前。

我们对登录接口和生成接口做了速率限制,暴力破解走不了多远;同时在网关层监控 API 调用量,留意异常的流量峰值。

在任何模型看到输入文本之前,我们的应用后端都会先对它做校验和结构化处理。

那 AI 幻觉呢?

幻觉是大语言模型工作方式本身带来的,我们无法彻底消除它。我们能做的,是把它出现的空间压到最小:把生成内容牢牢锚定在您给出的课程参数和学习目标上,施加系统层面的约束,并采用较低的推理温度来保证一致性。

更重要的一道防线是人工审核。每一段 AI 生成的课程内容,在学员看到之前都会先经过人工过目,课程作者可以修改其中任何部分。平台就是这样设计的:最终拍板的始终是人。

Coursebox 提供服务可用性保证吗?

提供。您的学员需要稳定可靠的访问,因此我们设定了 99% 正常运行时间的服务水平目标。

Coursebox 主要运行在 Google Cloud Platform 上,欧盟区域的配套服务由 Amazon Web Services 承担。这套基础设施里,有两点起了主要作用。

第一是冗余。Google 会把工作负载分散到多个物理数据中心,某台服务器乃至整个数据中心宕机时,另一处会顶上来,您的学员察觉不到。

第二是在线维护。Google 可以在不让我们的服务器下线的情况下完成例行更新和硬件维修,意外停机的大部分诱因也就消失了。

在这之上,还有我们的灾难恢复机制。备份持续进行,并存放在地理位置彼此分离的多个地点。万一某个区域发生最坏情况的中断,我们可以在几分钟内于另一个区域重新拉起一套完整的基础设施。

Coursebox 的安全漏洞有没有经过独立测试?

有。我们每年做一次第三方渗透测试,最近一次于 2026 年 6 月完成。

我的机构可以关闭某些 AI 功能吗?

可以。部分 AI 功能是可选的,能够在企业层面按您的合规要求做配置,或者直接关闭。企业客户还可以自带 OpenAI API 密钥,使用自己的模型配置。

出于法律、安全或合规方面的原因,我们保留限制或暂停任何 AI 集成的权利。

Coursebox 有 AI 治理政策吗?

有。AI 功能上线之前,我们会评估它可能带来的危害;对重大的 AI 更新实施变更管控;按每项功能的风险程度保留相应的内部文档;并设有渠道供客户反馈 AI 质量或安全方面的问题。我们的负责任 AI 政策遵循 NIST AI Risk Management Framework、OECD 的人工智能建议书、UNESCO 的人工智能伦理问题建议书,以及澳大利亚的自愿性 AI 安全标准。

EU AI Act 的透明度义务自 2026 年 8 月 2 日起适用。从那一天开始,凡是学员与 AI 功能交互的地方,以及 AI 生成的视频,我们都会显示一条结合当前情境的 AI 说明。

我知道,一串政策条款未必真能让人安心。我能说的是,这些条款背后的那些决定,迁到 Azure OpenAI、选 Google Cloud 做托管、把我们能找到的每一条厂商训练流程都退出来,都不是因为某份合规清单要求我们这么做。是因为客户向我们提了一些很难回答的问题,而我们想诚实地回答。

如果这里没有您想问的那个问题,欢迎写信到 support@coursebox.ai。与其让您心里存着疑问,我们更希望您直接开口问。

Toni Arrebola

Toni Arrebola

首席技术官

软件工程师与 SaaS 产品打造者