Capafy 技能隱私聲明
TrustShield Capafy Skill

隱私聲明 —— BEC / payment-email red-flag triage

適用對象:透過 Capafy 執行本技能的使用者 · 2026-09-15

本頁範圍僅限這一個 Capafy 技能,不是 TrustShield 的公司整體隱私政策。 正式付款案件的完整驗證服務(概念驗證 / pilot)另受資料處理協議(DPA)規範, 依《個人資料保護法》辦理,不適用本頁——詳見下方「與正式服務的差別」。

這個技能做什麼

你貼上一封去識別化或範例的可疑付款 / 供應商改帳號郵件,技能在幾秒內離線 跑完一套規則引擎,回傳一張示範用的決策卡(建議動作、關鍵理由、該做的獨立查證)。 這是 TrustShield 決策卡的教學 / 導流示範,不是正式付款判斷。

我們怎麼處理你貼入的內容

會發生的事
內容先經過遮罩程式掃描,疑似真實帳號 / 身分證 / IBAN 等會被遮罩或整段拒絕分析;規則引擎離線判讀文字與郵件表頭,決定行動建議等級;較高風險的案件,會再把已判定好的證據送給 AI(見下方「AI 服務提供方」)做白話說明,AI 不會改變或決定分級;回傳結果只在你這次對話裡顯示。
不會發生的事
不建帳號、不加 cookie、不做使用者追蹤;不呼叫任何情資 / DNS 服務;我方不落地保存你貼入的內容或分析結果;AI 服務不會拿你的輸入去訓練它的模型(見下方)。

AI 服務提供方

行動建議永遠由離線規則引擎決定。只有較高風險的案件,才會把已經去識別化 / 遮罩過的證據摘要送給 Anthropic(Claude),產生一段白話的證據說明——不會 改變或決定分級。Anthropic 的商用 API 條款不會拿客戶的 API 輸入去訓練它自己的模型 (與訓練用途完全分開的商業條款,不是我方承諾)。一般 / 低風險案件不會觸發這個呼叫。

Capafy 平台本身的處理

技能以 Run Online(閉源)模式執行,程式碼與規則邏輯對使用者不可見。 執行環境由 Capafy 提供;依 Capafy 自身的 Data Processing Agreement, 執行日誌(可能包含你貼入的內容)會存放於其歐盟 / 美國基礎設施,作爭議排解與稽核用途, 並於 90 天後刪除。這是為什麼只該貼去識別化或範例內容——即使遮罩程式是 第二層防護,也不是唯一防線。

與正式服務的差別

如果你想用真實去識別化案件走一次完整驗證流程(供應商主檔比對、稽核紀錄、 核准層級),那是另一條路徑:簽署資料處理協議(DPA)後,依《個人資料保護法》辦理, 不透過 Capafy 進行。

聯絡我們

對本頁內容或你貼入的資料有疑問,或有「客製化」需求,歡迎來信: v1wchain@gmail.com