副网AI漫剧创作云平台数据安全管理制度

第一章 总则

第一条 制定目的

为规范副网 AI 漫剧创作云平台(以下简称 “本平台”)用户数据、工程文件、第三方密钥、业务操作信息、平台运营数据全生命周期安全管理,落实《网络安全法》《数据安全法》《个人信息保护法》《生成式人工智能服务管理暂行办法》等法律法规要求,厘清平台、用户、第三方 AI 服务商权责边界,防范数据泄露、篡改、丢失、滥用、违规传输等安全风险,区分平台软件工具服务与第三方 AI 算力服务责任,建立标准化、可追溯、合规化的数据安全管控体系,特制定本制度。

第二条 适用范围

  1. 适用主体:本平台运营主体(建始县副网数据运营中心)、平台管理员、后台运维人员、技术开发人员、客服人员、所有注册使用平台的个人用户、团队企业用户;
  2. 适用数据范围:
    (1)用户个人信息:账号手机号、注册邮箱、登录日志、会员订单、付费记录、身份备案信息、设备访问记录;
    (2)创作业务数据:用户上传脚本、分镜素材、图片工程、配音文稿、成片工程文件、项目版本存档、字幕音效素材、本地 / 云端存储漫剧工程;
    (3)第三方敏感密钥数据:用户自主录入的即梦 AI、通义万相、百度文心、讯飞 TTS 等第三方厂商 API 密钥、接口配置参数;
    (4)操作日志数据:脚本拆解、分镜生成、画面渲染、配音合成、导出下载、密钥新增 / 修改 / 删除、会员订阅、项目删除、内容预览全流程操作记录;
    (5)平台运营数据:会员套餐配置、工具功能配置、系统接口检测记录、用户权限配置、存储容量统计;
  3. 适用场景:平台注册登录、创作存储、密钥上传配置、云端工程保存、文件本地导出、付费交易、数据传输、系统运维、数据删除、用户注销、第三方 AI 接口交互全场景。

第三条 核心权责边界(合规核心条款)

  1. 平台仅提供漫剧制作云端软件工具,不自有、不售卖 AI 算力,不生产 AI 生成内容,不提供自有大模型 API;所有图像、配音 AI 生成能力由用户自主接入第三方厂商接口实现;
  2. 第三方 API 密钥、第三方 AI 接口产生的流量、计费、风控、数据存储规则、内容审核标准均归属对应 AI 厂商,平台仅提供密钥加密存储、接口转发工具通道,不参与第三方 AI 数据处理;
  3. AI 生成内容素材、完整漫剧作品版权、内容合规审核义务、网络分发备案义务、违法侵权法律责任全部由用户自行承担;平台不持有、不出品、不发行任何用户创作成品;
  4. 平台仅对平台自身收集、存储的用户账号信息、软件操作数据、工程文件承担数据安全保管义务,不对第三方 AI 服务商服务器内产生、留存的 AI 生成素材承担安全管理责任。

第四条 管理基本原则

  1. 最小必要收集:仅收集平台工具运行、会员服务、交易履约必需的数据,不超范围采集无关个人信息、创作素材;
  2. 加密隔离存储:第三方 API 密钥高强度加密单独隔离存储,与用户创作工程、个人账号数据分库管理;
  3. 用户自主可控:用户拥有创作工程、密钥、个人信息的查看、修改、导出、删除、账号注销全部控制权;
  4. 全程留痕可追溯:所有数据新增、修改、访问、下载、删除操作留存日志,日志留存不少于 180 日;
  5. 分级分类防护:按数据敏感等级划分防护标准,密钥等高敏感数据执行最高安全管控;
  6. 权责清晰隔离:数据安全责任按 “平台管工具数据、用户管创作内容与第三方密钥、AI 厂商管算力生成数据” 三方划分,杜绝责任混同。

第二章 数据分级分类管理

第五条 数据分级标准

一级(极高敏感数据):用户第三方 API 密钥、接口私密凭证

  1. 包含:即梦 AI、通义万相、百度 TTS、讯飞语音等所有第三方厂商 AccessKey、Secret 密钥、接口鉴权凭证;
  2. 风险:泄露将导致用户第三方账号扣费、算力被盗用、厂商风控处罚,直接产生财产损失;
  3. 管控要求:独立加密数据库存储,非必要不明文展示,仅用户本人可查看,运维人员无解密权限。

二级(高敏感数据):用户核心个人信息、付费交易数据

  1. 包含:注册手机号、绑定邮箱、会员充值订单、支付流水、开票信息、设备登录 IP、账号登录验证码;
  2. 风险:泄露侵犯用户个人信息权益,存在电信诈骗、财产泄露风险;
  3. 管控要求:传输全程 HTTPS 加密,后台仅脱敏展示,禁止完整导出。

三级(业务敏感数据):用户原创创作工程数据

  1. 包含:原创脚本、分镜稿件、未导出成片、项目多版本存档、自制音效字幕素材、未公开发布漫剧工程;
  2. 风险:泄露造成用户创意、作品版权被盗用;
  3. 管控要求:云端存储文件加密,跨设备访问校验登录权限,批量导出增加二次验证。

四级(普通运营日志数据):系统操作、接口检测、功能使用记录

  1. 包含:功能点击记录、接口有效性检测日志、套餐浏览记录、系统报错日志;
  2. 风险:无直接隐私、财产风险;
  3. 管控要求:基础日志留存,可定期脱敏清理。

第六条 数据分类管控

  1. 用户自主提交类数据:API 密钥、脚本、图片素材、配音文本,由用户自主上传录入,平台仅提供存储通道,录入前弹窗提示用户风险;
  2. 平台自动采集类数据:登录日志、操作记录、订单数据,仅用于账号安全校验、会员服务履约、系统故障排查;
  3. 第三方交互数据:用户密钥转发至 AI 厂商接口产生的生成请求、画面、音频素材,全部存储于第三方厂商服务器,平台不缓存、不复制、不持久留存 AI 生成原始素材。

第三章 数据收集与使用规范

第七条 数据收集限制

  1. 注册阶段:仅收集手机号 / 邮箱用于账号核验,不强制收集姓名、身份证等非必要实名信息;如需企业团队认证,仅按需收集企业资质,明确告知收集用途;
  2. 创作阶段:仅存储用户主动上传 / 生成的工程文件,不自动抓取用户本地电脑全部文件;本地上传素材仅临时缓存用于云端编辑,用户删除项目后同步清理缓存;
  3. 密钥录入阶段:弹窗显著提示风险告知:“您录入的第三方 API 密钥为个人付费凭证,平台仅加密存储用于接口转发,密钥被盗用产生的扣费、风控处罚由您自行与第三方厂商对接承担,平台不承担相关损失”;
  4. 禁止行为:不强制授权相册、本地存储全部权限;不收集与平台漫剧工具无关的生物识别、通讯录、地理位置等信息。

第八条 数据使用限制

  1. 用户数据仅用于以下合法场景,无用户书面同意不得扩大使用范围:
    (1)提供脚本拆解、分镜排版、剪辑、字幕、配音封装等软件工具基础服务;
    (2)会员订阅权限校验、订单对账、付费售后履约;
    (3)账号安全防护、异常登录、密钥异常调用风险预警;
    (4)系统故障排查、功能迭代优化、漏洞修复;
    (5)履行法律法规规定的信息报送义务。
  2. 严禁将用户个人信息、原创创作工程、API 密钥用于:广告推送、第三方商业售卖、数据共享、爬虫采集、对外出租出售;
  3. AI 生成内容仅作为用户创作中间素材,平台不会主动抓取、复用、二次分发任何用户漫剧作品。

第九条 第三方数据传输限制

  1. 向百度、通义万相、讯飞等第三方 AI 厂商传输数据时,仅传输用户主动确认的脚本、画面参数、配音文本,不附带用户手机号、账号隐私信息;
  2. 传输过程仅完成接口调用,平台不缓存第三方返回的 AI 生成图片、音频;单次生成完成后,临时内存缓存立即销毁,不落地存储;
  3. 明确告知用户:向第三方厂商传输创作素材将遵循对应厂商隐私政策,相关数据安全、内容审核责任由第三方厂商承担。

第四章 数据存储安全管理

第十条 分库隔离存储机制

  1. 极高敏感密钥独立加密数据库,与账号数据库、创作工程存储服务器物理 / 逻辑隔离,数据库访问权限单独审批;
  2. 用户个人信息独立业务库,创作工程文件独立对象存储服务器,三类数据不混存、不互通;
  3. 所有云端存储开启存储访问鉴权,无账号权限无法读取对应项目文件。

第十一条 加密存储标准

  1. 传输加密:平台全站采用 HTTPS TLS1.3 加密传输,用户登录、密钥提交、文件上传全程加密,禁止明文传输;
  2. 静态加密:
    (1)第三方 API 密钥采用国密对称加密算法存储,数据库中仅留存密文,无密钥解密密钥;
    (2)云端存储的分镜、成片工程文件开启 AES 文件加密;
    (3)数据库敏感字段(手机号、邮箱)脱敏存储,后台管理页面仅展示部分隐藏内容。
  3. 本地存储:用户选择本地保存工程文件时,文件加密打包,平台不强制上传云端;本地文件安全由用户终端设备自行负责。

第十二条 存储容量与留存规则

  1. 会员分级存储额度清晰公示,超出容量仅提示扩容,不强制删除用户项目;
  2. 用户未主动注销账号时,创作工程、密钥数据按用户留存意愿保存;用户手动删除项目、删除密钥后,系统 72 小时内彻底清除加密文件与密文记录,不可恢复;
  3. 闲置账号清理:连续 180 日未登录、无未结算订单、无留存付费套餐的闲置账号,平台将提前 30 日通过预留邮箱 / 短信发送清理通知,用户未响应将清除全部创作数据,账号保留基础登录信息;
  4. 日志留存:登录日志、密钥操作日志、文件操作日志、后台运维访问日志统一留存不少于 180 日,到期自动脱敏销毁。

第十三条 存储兜底安全说明

平台提供本地 + 云端双存储工具仅为用户便利选择:云端存储由平台落实服务器安全防护;本地存储文件存放于用户自有设备,文件丢失、设备泄露风险由用户自行承担。

第五章 用户数据自主控制权管理

第十四条 信息查询、导出权限

  1. 用户登录账号后可随时查看:个人账号信息、全部第三方密钥密文信息、历史订单、所有云端存储项目、全流程操作日志;
  2. 支持工程文件批量本地导出、订单凭证导出;批量导出高数量创作文件需完成短信二次验证,防范恶意批量爬取。

第十五条 数据修改、删除权限

  1. 用户可随时修改、删除任意一条第三方 API 密钥,删除后数据库密文同步清除,无备份留存;
  2. 单项目、全项目支持一键删除,删除后云端加密文件不可逆销毁;
  3. 用户可修改手机号、邮箱等个人信息,修改完成旧信息日志脱敏处理。

第十六条 账号注销数据清理规则

  1. 用户提交账号注销申请,7 日冷静期内可撤销;冷静期结束自动执行全量数据清理;
  2. 注销后清理范围:所有 API 密钥、全部云端创作工程、分镜 / 成片素材、历史操作日志、绑定手机号 / 邮箱等全部个人信息;
  3. 仅保留法律法规要求留存的交易对账记录(脱敏处理,留存 3 年),对账记录不可关联还原至具体用户;
  4. 注销完成后无法恢复账号与任何创作数据,注销弹窗明确告知数据不可逆清除风险。

第六章 后台人员数据访问权限管控

第十七条 权限分级最小授权

  1. 超级管理员:仅负责系统底层配置,无解密 API 密钥权限,无法查看完整用户创作工程;
  2. 运维技术人员:仅可访问脱敏日志、系统报错数据,如需排查用户文件故障,必须取得用户书面授权,临时开放单项目查看权限,操作全程留痕;
  3. 客服人员:仅可查看用户脱敏账号信息、订单记录,无法访问密钥、完整创作素材;
  4. 开发测试人员:测试环境使用脱敏模拟数据,禁止导入真实用户密钥、真实原创作品;
  5. 权限申请执行审批流程,临时权限设置有效期,到期自动回收。

第十八条 访问操作全程审计

  1. 所有后台人员登录后台、查询用户数据、下载文件、修改系统配置全部记录操作日志,包含操作人账号、时间、访问内容、IP 地址;
  2. 系统自动识别异常行为:批量查询用户密钥、批量下载创作工程、异地后台登录,触发实时告警,运营负责人立即核查;
  3. 每季度开展后台权限审计,清理闲置、过期权限,排查越权访问记录。

第十九条 禁止性操作条款

  1. 所有工作人员严禁复制、截图、导出、外传用户 API 密钥、完整手机号、原创漫剧工程;
  2. 严禁利用后台权限私自查看、下载、转发用户创作素材用于个人、商业用途;
  3. 严禁向第三方机构、无关人员提供任何用户数据,无监管机关法定文书不得配合数据调取。

第七章 AI 相关数据特殊安全与责任划分(核心合规条款)

第二十条 第三方 AI 密钥安全责任划分

  1. 密钥所有权、保管义务、使用风险全部归属用户:密钥由用户自主注册、自主录入、自主定期轮换;用户需妥善保管账号登录凭证,防止他人登录平台盗用密钥;
  2. 平台安全义务:仅提供加密存储、接口转发通道,提供密钥一键删除功能;平台不会主动使用用户密钥发起未授权 AI 调用;
  3. 免责情形:因用户泄露账号密码、主动分享密钥、未及时更换过期密钥、第三方厂商接口漏洞、第三方风控封禁产生的密钥盗用、算力扣费、账号处罚,全部由用户自行与对应 AI 厂商协商处理,平台不承担经济、法律赔偿责任;注册页、密钥录入页、付费弹窗永久展示本条提示。

第二十一条 AI 生成素材数据存储规则

  1. 平台不持久存储、不缓存任何第三方接口返回的 AI 生图、配音音频、动态素材;生成请求完成后内存临时缓存立即销毁,不写入云端存储服务器;
  2. 用户仅可自行将 AI 生成素材保存为本地 / 云端漫剧工程,保存后的工程文件归属用户数据,适用本制度第三章、第四章管控规则;
  3. 强制 AI 标注义务管控:平台导出工具内置 “AI 生成” 固定水印 / 文本标注开关,用户分发漫剧成品前需自行开启标注,并完成剧目备案;未合规标注、未备案产生的监管处罚由用户自行承担。

第二十二条 AI 内容数据合规隔离

  1. 平台不审核、不干预第三方 AI 输出内容,AI 生成内容合规审查义务完全由用户承担;用户承诺不使用平台工具生成色情、暴力、侵权、危害国家安全等违法内容;
  2. 如用户使用工具生成违规内容,相关法律责任、平台账号限制措施由用户自行承担;平台收到监管、权利人侵权通知后,仅协助删除用户存储的对应工程文件,不承担内容连带责任。

第八章 数据共享、对外提供与调取管理

第二十三条 禁止私自对外共享数据

未经用户单独、书面同意,平台不得向任何商业第三方共享、出售、出租用户个人信息、创作工程、API 密钥,不开展用户数据商业化变现业务。

第二十四条 法定机关数据调取流程

  1. 公安、网信、市场监管等法定监管机关出具完整合法调查文书后,由运营负责人统一对接,核验文书真实性、调取范围;
  2. 仅提供文书要求范围内的脱敏数据,不额外提供密钥、完整原创素材;
  3. 调取全过程留存书面记录,包含文书复印件、调取时间、调取数据范围、对接人员信息,档案留存不少于 3 年;
  4. 无法定文书、手续不全的调取申请一律予以拒绝。

第二十五条 服务商数据隔离

本平台合作服务器、云存储服务商仅提供基础存储算力,签订数据保密协议,禁止服务商访问、解析用户加密数据;不委托第三方服务商处理、解析用户创作内容与密钥。

第九章 数据安全应急处置机制

第二十六条 风险识别与告警

系统设置自动安全监测规则,实时监控以下风险行为并触发告警:

  1. 同一账号多地异地登录、短时间高频批量调取第三方密钥;
  2. 单次批量导出超过 50 份用户创作工程;
  3. 后台账号越权访问加密密钥数据库;
  4. 接口异常高频调用第三方 AI 密钥,疑似盗用算力;
  5. 服务器异常大量数据流出、存储文件非法访问请求。

第二十七条 安全事件分级处置

  1. 一般事件(单用户登录异常、密钥调用异常):系统临时限制接口调用,短信通知用户修改密钥、修改账号密码,客服跟进告知风险;
  2. 较大事件(少量数据访问泄露风险、后台权限异常):立即冻结涉事账号权限,切断数据访问通道,24 小时内排查漏洞,通知受影响用户,留存处置记录;
  3. 重大事件(批量密钥泄露、大规模用户数据泄露、服务器入侵):
    (1)第一时间切断对外数据通道,关停风险接口;
    (2)12 小时内向属地网信、公安部门上报安全事件;
    (3)分批次短信、邮箱告知全部受影响用户,指导用户重置密钥、更换账号;
    (4)聘请第三方安全机构开展漏洞溯源,7 日内出具整改方案并公示;
    (5)完整留存事件日志、处置流程、上报凭证,留存 3 年备查。

第二十八条 事后整改与回访

所有安全事件处置完成后形成书面报告,修复系统漏洞、优化加密策略、升级权限管控;对受影响用户进行回访,同步风险防范提示。

第十章 安全审计、培训与制度落地

第二十九条 定期安全审计

  1. 月度:后台权限日志审计、密钥访问记录筛查;
  2. 季度:全平台数据存储安全检测、加密机制校验、第三方服务商保密协议复核;
  3. 年度:委托第三方网络安全机构开展渗透测试、数据安全合规评估,出具评估报告留存归档。

第三十条 内部人员安全培训

  1. 所有运营、技术、客服入职必须开展数据安全、隐私保护、AI 合规培训,考核通过方可上岗;
  2. 每半年组织一次专项培训,重点讲解 API 密钥安全、用户数据保密、数据泄露追责条款;
  3. 建立人员违规追责机制:工作人员私自泄露、盗取用户数据,立即解除用工关系,追究经济损失;涉嫌违法的移交公安机关处理。

第三十一条 平台公示落地要求

  1. 本制度全文在平台官网底部、用户中心 – 合规协议专区永久公示,用户注册、开通付费会员前弹窗提示阅读;
  2. 注册协议、用户服务协议、AI 责任划分条款同步关联本制度核心数据安全、权责划分内容;
  3. 密钥录入页面、成片导出页面、账号注销页面增加精简版数据安全风险提示,强化用户知情。

第十一章 附则

第三十二条 制度修订

本制度根据国家网络、数据、生成式 AI 相关法律法规更新、平台功能迭代同步修订,修订后在平台公示 3 日生效,不再单独逐用户通知。

第三十三条 权责冲突解决

本制度条款与《副网 AI 漫剧创作云平台用户服务协议》《AI 生成内容权责划分条款》内容冲突时,以用户服务协议、AI 责任划分专项条款中合规免责约定优先执行。

第三十四条 生效日期

本《副网 AI 漫剧创作云平台数据安全管理制度》自发布之日正式生效,由建始县副网数据运营中心负责解释与落地执行。

副网 AI 漫剧创作云平台
2026 年 06 月 29 日

最后更新:2026-06-29