> For the complete documentation index, see [llms.txt](https://library.zoom.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://library.zoom.com/technical-library/zh/ai/ai-whitepaper/data-governance-and-privacy.md).

# 数据治理和隐私

## 数据加密

客户数据，包括客户内容，在客户与 Zoom 之间传输时会进行加密，在用户的连接方式支持的情况下，并且如 Zoom 的支持文章所述；在 Zoom 服务之间，以及在 Zoom 与其第三方分处理方之间，包括其第三方 AI 模型提供商（例如 OpenAI 和 Anthropic）之间，至少使用传输层安全性（TLS）1.2 或 AES 256 位 GCM。由 Zoom AI 功能生成或用于提供 Zoom AI 功能的客户数据，包括客户内容，在静态存储时使用至少高级加密标准（AES）256 位加密进行加密。

{% hint style="info" %}
**注意**

如果客户使用 Zoom客户管理的密钥（CMK），则可为由 Zoom 存储的内容提供自己的加密密钥，Zoom客户管理的密钥（CMK）可供企业版客户在线使用，或作为附加组件提供。有关 CMK 支持的资产类型的当前列表，可在“由客户管理的密钥保护的内容”支持文章中找到。
{% endhint %}

## 数据访问

与Zoom的 [隐私声明](https://www.zoom.com/en/trust/privacy/privacy-statement/?ampDeviceId=bb815bd9-9fc2-43c5-8323-028b2011295a\&ampSessionId=1777925804236)，Zoom 员工不得访问或使用客户内容，包括会议、网络研讨会、发送消息或电子邮件内容（具体而言，音频、视频、文件、会议内白板、发送消息或电子邮件内容）、作为其他协作功能的一部分生成或共享的任何内容（例如会议外白板），或由 AI 功能生成的内容，除非获得生成该客户内容所在的 Zoom 产品或服务的账户所有者或管理员授权，或者出于法律、安全或安保原因的要求。

## 数据使用

Zoom不会使用任何客户的音频、视频、聊天、屏幕共享、附件或其他类似通信的客户内容（如问卷结果、白板和反应）来训练 Zoom 或其第三方人工智能模型。

Zoom AI 功能必须使用某些内容来提供服务。

## 数据处理和存储位置

Zoom 会根据所托管的数据中心区域以及主持人、所有者或用户（如适用）的相关设置处理和存储数据。另请参见 [管理数据和存储位置](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0066473) 有关存储位置的更多信息，请参阅支持文章。\
\
当与外部参会者交互时，账户之间交换的内容（例如聊天、会议记录）可能会根据外部账户设置进行处理。

## 数据保留

Zoom 会在为实现其所述用途所需的期限内存储并保留客户内容和个人数据 [隐私声明](https://www.zoom.com/en/trust/privacy/privacy-statement/?ampDeviceId=bb815bd9-9fc2-43c5-8323-028b2011295a\&ampSessionId=1777925804236)，除非适用法律要求更长的保留期限，包括出于信任与安全等原因。在数据保留和处理的语境中，“信任与安全目的”是指为保护服务及其用户的安全和完整性而采取的措施。这包括在一段时间内保留某些数据，以帮助阻止滥用和误用。有关 Zoom 的信任与安全流程的更多信息，请参见 [Zoom 的安全中心](https://safety.zoom.us/?ampDeviceId=bb815bd9-9fc2-43c5-8323-028b2011295a\&ampSessionId=1777925804236)。通常由相关 Zoom 服务保留的内容，将根据该服务的保留期限进行存储。客户还可以为某些内容设置自定义保留期限。

就作为 Zoom AI 的联邦式方法一部分所使用的第三方生成式 AI 模型提供商而言，Zoom 现行零数据保留政策规定，他们不会保留客户内容，但为信任与安全目的存在有限例外，例如用于检测和报告 CSAM。

### 会议摘要零数据保留

管理员可以通过以下方式在其账户内为转写文字实施零数据保留策略： **禁用** 和 **锁定** 账户或群组级别上的会议转写文字设置。当按此方式配置时，Zoom 会使用临时的语音转文字数据来生成会议摘要，并且不会保留会议对话的持久性转写文字。

一旦摘要生成成功，这些短暂的语音转文字数据就会被丢弃，之后无法恢复、重新获取或重复使用。如果最初生成摘要的尝试未成功，Zoom 会使用这些临时的语音转文字数据允许再次尝试完成摘要。如果摘要生成仍然不成功，则该语音转文字数据会被丢弃。

由于在此配置下不会保留持久性转写文字，因此按此方式生成的会议摘要之后无法重新处理、重新生成，或用于不同的或自定义的摘要模板。因此，这种方法适用于那些更重视尽量减少转写文字保留，而不是保留日后基于转写文字进行重新处理能力的组织。

此配置仅适用于 Zoom 的会议摘要功能，并控制在生成摘要时是否生成并保留转写文字。不过，当禁用转写文字生成时，其他需要访问会议转写文字的 Zoom Meetings 功能，例如 My Notes 和归档，将受到影响，因为这些功能依赖于转写文字的可用性。此外，如果启用了云录制功能，它可以在此配置之外作为云录制文件的一部分生成并保留会议转写文字。My Notes、归档和云录制的其他转写文字设置仍将继续在网页门户中的单独位置进行管理。此设置也不会阻止参会者或第三方通过外部工具或服务独立创建、存储或保留单独的转写文字副本、笔记、录音或其他会话记录。

有关以下内容的更多信息，请参阅 Zoom 的支持中心： [允许用户保留通过会议摘要生成的转写文字](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0076631) 或 [访问会议转写文字](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0076632).

## 第三方子处理方

作为 Zoom 面向 AI 的联邦式方法的一部分，来自 Anthropic 和 OpenAI 等第三方的人工智能模型，可能会与 Zoom 的人工智能模型一起用于某些 Zoom AI 功能，以提供高质量的结果。Zoom 还针对上文所述的特定功能使用其他模型提供商。\
\
Zoom 要求其 [子处理方](https://www.zoom.com/en/trust/subprocessors/) 以满足与 Zoom 的数据处理附录中所述义务相当的要求。作为 Zoom 第三方风险管理计划的一部分，Zoom 的子处理方至少每年接受一次安全评估。Zoom 的第三方风险管理控制在其许多安全认证和证明中由独立审计公司进行评估，这些认证和证明可供客户在线 [Zoom 的信任中心](https://www.zoom.com/en/trust/legal-compliance/).

## Zoom AI 功能如何使用您的数据

有关各项 Zoom AI 功能如何使用数据的详细信息，请参阅 Zoom 的支持文档。有关特定 Zoom AI 功能如何处理数据的信息，包括哪些内容可能会被用于提供服务，请参阅 Zoom 的支持文章， [Zoom AI 功能如何处理您的数据](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0057861).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://library.zoom.com/technical-library/zh/ai/ai-whitepaper/data-governance-and-privacy.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
