Saber
سیاست داده و AI

چطور با داده‌ی شما رفتار می‌شود — به زبان ساده.

آخرین به‌روزرسانی: تیر ۱۴۰۵

این یک سند کاری است، نه یک قرارداد حقوقی. توضیح می‌دهد که من امروز واقعاً چطور سیستم‌های AI را برای مشتری می‌سازم و اجرا می‌کنم. اگر چیزی اینجا با نیاز شما نمی‌خواند، قبل از شروع بگویید — بهتر از فهمیدنش در روز سیصدم است.

01

اصول

  • داده‌ی شما، کنترل شما. مالکِ همه‌ی کدی که می‌سازم و همه‌ی داده‌ای که برای شما آموزش می‌دهم، شما هستید.
  • بدون فروش، بدون اشتراک. داده‌ی مشتری هرگز برای آموزش مدل‌های مشترک استفاده نمی‌شود، فروخته نمی‌شود، و با شخص ثالثی خارج از سرویس‌های عملیاتی زیر به اشتراک گذاشته نمی‌شود.
  • هزینه و محدودیت از قبل مکتوب. هزینه‌ی ماهانه‌ی هر ارائه‌دهنده و اینکه چه کاری می‌کند و چه کاری نمی‌کند، قبل از شروع نوشته می‌شود.
  • می‌توانید بروید. همه چیز روی ابزارهای استاندارد و قابل‌حمل اجرا می‌شود. هر وقت خواستید ارائه‌دهنده عوض کنید یا کل چیز را به داخل ببرید، کد و داده همراه شما می‌آیند.
02

چه داده‌ای کجا می‌رود

برای سیستم‌هایی که معمولاً می‌سازم، داده واقعاً از این مسیرها می‌گذرد. این پشته‌ی پیش‌فرض است — بسیاری از قسمت‌ها بر اساس نیاز شما قابل تعویض هستند.

دادهبه کجا
پاسخ‌های ارزیابی آمادگی AI
Anthropic API (Claude)
مستقر در آمریکا. طبق شرایط API آنتروپیک، ورودی‌های شما برای آموزش مدل استفاده نمی‌شود.
مکالمات چت‌بات
Anthropic API + پروژه‌ی Supabase شما
تاریخچه‌ی پیام در دیتابیس شما ذخیره می‌شود؛ فقط زمینه‌ی مربوط به هر نوبت برای مدل ارسال می‌شود.
تماس‌های ایجنت صوتی
ارائه‌دهنده‌ی تلفنی + API رونویسی که خودتان انتخاب می‌کنید
معمولاً: Twilio + Deepgram. هر دو را شما انتخاب می‌کنید. ضبط‌ها و رونویس‌ها طبق سیاست نگهداری شما ذخیره می‌شود.
پایگاه دانش RAG
Voyage AI (embeddings) + پروژه‌ی Supabase شما
Voyage فقط قطعات متنی را برای embedding می‌بیند. اسناد و embeddings در دیتابیس شما می‌مانند.
تحلیل ترافیک سایت
Vercel Analytics یا Plausible
فقط aggregate. بدون داده‌ی شخصی، بدون ردیاب شخص ثالث.
ایمیل‌های تراکنشی
Resend
تأییدیه‌های رزرو و لینک‌های بازیابی. سرویس ایمیل استاندارد.
03

چه چیزی هرگز از سازمان شما خارج نمی‌شود

  • داده‌ای که با من به اشتراک نمی‌گذارید — فقط چیزی را دریافت می‌کنم که برای یک سیستم مشخص عمداً فرستاده می‌شود.
  • credentials، API keyها و اسرار — همیشه در زیرساخت شما ذخیره می‌شوند (Vercel، AWS Secrets Manager، یا معادلش)، هرگز در نسخه‌ی کاری من.
  • داده‌ی منبع برای ابزارهای داخلی — به‌طور پیش‌فرض، سیستم‌های داخلی سفارشی مستقیماً از دیتابیس فعلی شما query می‌کنند. هیچ کپی‌ای در محیط من نمی‌نشیند.
04

نگهداری و حذف

  • پاسخ‌های فرم ارزیابی: ۱۲ ماه نگه داشته می‌شود، سپس ناشناس‌سازی می‌شود. هر زمان با ایمیل می‌توانید درخواست حذف بدهید.
  • مکالمات چت‌بات: طبق سیاستی که با هم تعیین می‌کنیم (پیش‌فرض: ۳۰ روز). کاربران هر زمان می‌توانند درخواست حذف مکالمات خود را بدهند.
  • داده‌ی پروژه: در تحویل نهایی، تمام کد و پیکربندی به تیم شما منتقل می‌شود. هر نسخه‌ی کاری روی ماشین‌های من ظرف ۳۰ روز پاک می‌شود.
05

گزینه‌ی میزبانی روی زیرساخت خودتان

برای مشتریانی با الزامات قانونی (سلامت، مالی) یا ترجیح قوی برای کنترل، می‌توانم روی زیرساخت خود شما deploy کنم. این معمولاً یعنی: Postgres روی سرورهای شما به‌جای Supabase Cloud، حساب Cloudflare یا AWS خودتان به‌جای Vercel، و Azure OpenAI (با private endpoints) یا مدل‌های open-source خود-میزبان به‌جای APIهای مشترک. این کار زمان مهندسی و هزینه‌ی ماهانه‌ی زیرساخت اضافه می‌کند — برای موقعیت درست ارزشش را دارد، برای اکثر کسب‌وکارهای کوچک نه. من صادقانه به شما می‌گویم در کدام دسته هستید.

06

کجا AI را توصیه نمی‌کنم

این مهم‌ترین بخش این سند است. اگر هر کدام از این موارد صدق کند، در ارزیابی به شما می‌گویم — بسیاری از پروژه‌های AI اصلاً نباید ساخته می‌شدند.

  • قضاوت‌های حقوقی، پزشکی یا حساس به ایمنی که یک پاسخ اشتباه آسیب واقعی می‌رساند و انسانی در حلقه برای گرفتنش نیست.
  • workflowهای حساس به انطباق قانونی که الزامات audit trail و explainability آن‌ها از چیزی که مدل‌های فعلی می‌توانند به‌طور دفاعی برآورده کنند فراتر است.
  • حجم آن‌قدر پایین که اتوماسیون ماهانه بیشتر از ساعت‌های انسانی که جایگزین می‌کند هزینه دارد (این رایج‌تر از چیزی است که فکر می‌کنند).
  • مسائلی که شبیه مسئله‌ی AI به نظر می‌رسند ولی در واقع مسئله‌ی workflow، staffing، یا process در لباس مبدل هستند. اضافه کردن ایجنت به یک فرایند خراب، خراب شدنش را سریع‌تر می‌کند.
  • هر تعاملی که مشتری یا کاربر نیاز دارد حس کند انسانی آن طرف است. برخی تعاملات را حتی وقتی می‌شود خودکار کرد، نباید خودکار کرد.
07

من چه هستم و چه نیستم

من متخصص سیستم‌های AI هستم. من وکیل، مشاور مالیاتی، مشاور انطباق منابع انسانی، یا ممیز امنیتی نیستم. می‌توانم به شما کمک کنم الزامات مدیریت داده‌ای که خودتان تعریف کرده‌اید را برآورده کنید، ولی نمی‌توانم بگویم آن الزامات چه هستند — برای این کار به یک متخصص واجد شرایط در حوزه‌ی خودتان نیاز دارید (PIPEDA در کانادا، GDPR در اروپا، HIPAA در آمریکا، و غیره). چیزهایی که شبیه ریسک به نظر می‌رسند را علامت می‌زنم، ولی مسئولیت انطباق با شماست.

08

سؤالی دارید؟

اگر هر کدام از این‌ها برای موقعیت مشخص شما نیاز به روشن‌سازی دارد، قبل از اینکه با من شروع کنید ایمیل بزنید. از حل کردنش در وسط یک پروژه سریع‌تر است.

saber@sabertabatabaei.com