Перейти к основному содержимому

Данные AI и журнал аудита

На этой странице описано, какие данные обрабатывает AI-ассистент, как MailCopilot фиксирует эту обработку в локальном журнале аудита и какие средства управления данными предоставляются пользователю.

Что AI-ассистент отправляет провайдерам

При использовании AI-ассистента MailCopilot передаёт выбранному провайдеру следующие данные:

  • Содержимое письма или цепочки переписки, которую вы просматриваете в данный момент (тема, текст, отправитель, получатели).
  • Вложения, которые вы явно попросили ассистента прочитать.
  • Ваши заметки AI-памяти (если функция памяти настроена).
  • Текст вашего сообщения ассистенту в чате.

Что никогда не отправляется:

  • Письма и папки, которые вы не открывали и не упоминали в текущей сессии.
  • Учётные данные IMAP/SMTP или конфигурация сервера.
  • Пароли от почтовых аккаунтов.
  • Данные из аккаунтов, которые вы явно не использовали в текущем AI-запросе.

AI-ассистент полностью опционален. Если вы не настраиваете провайдера, никакие данные писем не передаются ни в какой внешний сервис.

AI-резюме цепочки

AI-резюме цепочки — отдельная опциональная функция, которая создаёт краткое резюме открытой цепочки. Она следует тем же принципам защиты, что и остальной AI-ассистент:

  • По умолчанию выключено, для каждого аккаунта отдельно. Ничего не отправляется на резюмирование, пока вы не включите Настройки > AI > AI-резюме цепочки для конкретного аккаунта.
  • Обёрнутое содержимое. Каждое письмо, включённое в запрос на резюме, оборачивается граничными маркерами wrapUntrusted() перед передачей AI-провайдеру — та же защита, что описана ниже в разделе Защита от инъекции промпта.
  • Аудит генераций. Каждый раз, когда резюме действительно создаётся (а не берётся из кэша), в журнал аудита AI записывается одна запись с целью, соответствующей действию резюмирования. При повторном открытии уже резюмированной цепочки читается кэшированный результат — новая запись в журнале не создаётся, и AI-провайдер повторно не запрашивается.
  • Кэш привязан к аккаунту. Созданное резюме кэшируется и ищется в привязке к аккаунту: ключ кэша объединяет ваш аккаунт с идентичностью цепочки, поэтому кэшированное резюме одного аккаунта никогда не переиспользуется и не раскрывается для другого аккаунта.
  • С учётом бюджета. Если дневной AI-бюджет исчерпан, резюме корректно отклоняется вместо создания — что вы увидите в этом случае, см. в разделе AI-резюме цепочки.
  • Выбор провайдера. AI-резюме цепочки использует настроенного вами провайдера по API-ключу (Anthropic, OpenAI-совместимый или Google Gemini). Функция спроектирована так, чтобы отдавать предпочтение локальной модели на устройстве, когда поддержка локальных моделей появится, — тогда содержимое писем не покидало бы ваш компьютер; эта поддержка ещё не выпущена, поэтому сегодня всегда используется настроенный вами удалённый провайдер по API-ключу.
  • Телеметрия не содержит содержимого писем. Псевдонимное событие использования, записываемое при каждой генерации, содержит только идентификатор провайдера, признак того, была ли модель локальной, число входных/выходных токенов, задержку и укрупнённый класс ошибки — никогда тему, тело письма или адреса участников.

Быстрые действия при написании письма

Быстрые действия при написании письма переписывают текст, который написали вы сами (Улучшить / Короче / Формально), в окне написания письма. Функция следует тем же принципам защиты, что и остальной AI-ассистент:

  • С устройства уходит только ваш собственный текст — на черновиках, составленных в MailCopilot. MailCopilot отделяет ваш собственный текст от цитируемого письма, шапки пересылки и подписи, прежде чем что-либо отправить, поэтому AI-провайдеру передаётся только ваш собственный текст, и заменяется тоже только он. Это разделение надёжно работает для ответов, пересылок и подписей, которые составил сам MailCopilot, а также для распространённых соглашений других клиентов — цитата с префиксом > (в том числе вложенная >> или с отступом перед >), шапка пересылки в рамке из чёрточек, разделитель подписи -- или -- . Черновик, созданный в другом почтовом клиенте, может цитировать в разметке, которую MailCopilot не распознаёт — префикс |, одни отступы без >, голый блок заголовков From: / Sent: / To: / Subject:, обычный текст, полученный из HTML-цитаты, разделитель из подчёркиваний в стиле Outlook, или «Begin forwarded message:» без рамки из чёрточек. На таком черновике граница не находится, всё тело считается вашим собственным текстом, и цитата уходит вместе с ним. Ваш просмотр по-прежнему стоит на пути любого изменения: правка всегда сначала показывается как сравнение «было / стало». См. Быстрые действия при написании письма о том, как определяется эта граница.
  • Никакой скрытой подмены. Правка показывается только как сравнение «было / стало». Тело вашего черновика меняется только после того, как вы явно нажмёте Заменить или Добавить под моим текстом — нажатие Отмена или закрытие сравнения оставляет черновик без изменений, и ничего больше не отправляется.
  • Никакой скрытой обрезки. Если ваш собственный текст длиннее 8000 знаков, MailCopilot отказывает в правке вместо того, чтобы отправить и заменить только часть текста.
  • Защита от параллельного редактирования. Если вы продолжаете печатать, пока правка готовится, кнопка Заменить блокируется, как только правка приходит, чтобы она не могла затереть текст, набранный тем временем; Добавить под моим текстом остаётся доступной.
  • Обёрнутое содержимое. Ваш собственный текст оборачивается граничными маркерами wrapUntrusted() перед передачей AI-провайдеру — та же защита, что описана ниже в разделе