cicora.ai
API仕様データの取り扱い

データとプライバシー

送信データを最小限にし、エンドユーザー識別子をコンテンツから分離して、製品内の保持期間を管理します。

連携リファレンス:お使いの環境に合わせて、アカウントのAPI設定とモデルカタログからパラメーターおよび利用可能な機能を選択してください。

最小限のリクエストを構成

回答に必要なコンテキストだけをモデルへ送信します。送信前に、認証トークン、パスワード、支払いデータ、内部識別子をプロンプトから取り除きます。

userフィールドには、製品内の不透明で安定した識別子が適しています。このフィールドでメールアドレス、電話番号、氏名を送信しないでください。

安定したエンドユーザー識別子
json
{
  "model": "openai/gpt-5.6-sol",
  "messages": [{"role": "user", "content": "Summarize the supplied note."}],
  "user": "internal-user-opaque-id"
}

ファイルと記録

  • 添付ファイルと派生成果物の保持期間を設定します。
  • 可観測性ツール内の秘密情報をマスキングします。
  • 元のリクエストへのアクセスを、役割と必要性に応じて制限します。

データ主体からのリクエストに対応

削除やエクスポートを実行できるよう、アプリケーション内でリクエスト内容、成果物、記録が保存される場所を文書化します。

運用指標をユーザーコンテンツから分離します。これにより診断が容易になり、機密データ量も減少します。