Данные AI и журнал аудита
На этой странице описано, какие данные обрабатывает AI-ассистент, как MailCopilot фиксирует эту обработку в локальном журнале аудита и какие средства управления данными предоставляются пользователю.
Что AI-ассистент отправляет провайдерам
При использовании AI-ассистента MailCopilot передаёт выбранному провайдеру следующие данные:
- Содержимое письма или цепочки переписки, которую вы просматриваете в данный момент (тема, текст, отправитель, получатели).
- Вложения, которые вы явно попросили ассистента прочитать.
- Ваши заметки AI-памяти (если функция памяти настроена).
- Текст вашего сообщения ассистенту в чате.
Что никогда не отправляется:
- Письма и папки, которые вы не открывали и не упоминали в текущей сессии.
- Учётные данные IMAP/SMTP или конфигурация сервера.
- Пароли от почтовых аккаунтов.
- Данные из аккаунтов, которые вы явно не использовали в текущем AI-запросе.
AI-ассистент полностью опционален. Если вы не настраиваете провайдера, никакие данные писем не передаются ни в какой внешний сервис.
AI-резюме цепочки
AI-резюме цепочки — отдельная опциональная функция, которая создаёт краткое резюме открытой цепочки. Она следует тем же принципам защиты, что и остальной AI-ассистент:
- По умолчанию выключено, для каждого аккаунта отдельно. Ничего не отправляется на резюмирование, пока вы не включите Настройки > AI > AI-резюме цепочки для конкретного аккаунта.
- Обёрнутое содержимое. Каждое письмо, включённое в запрос на резюме, оборачивается граничными маркерами
wrapUntrusted()перед передачей AI-провайдеру — та же защита, что описана ниже в разделе Защита от инъекции промпта. - Аудит генераций. Каждый раз, когда резюме действительно создаётся (а не берётся из кэша), в журнал аудита AI записывается одна запись с целью, соответствующей действию резюмирования. При повторном открытии уже резюмированной цепочки читается кэшированный результат — новая запись в журнале не создаётся, и AI-провайдер повторно не запрашивается.
- Кэш привязан к аккаунту. Созданное резюме кэшируется и ищется в привязке к аккаунту: ключ кэша объединяет ваш аккаунт с идентичностью цепочки, поэтому кэшированное резюме одного аккаунта никогда не переиспользуется и не раскрывается для другого аккаунта.
- С учётом бюджета. Если дневной AI-бюджет исчерпан, резюме корректно отклоняется вместо создания — что вы увидите в этом случае, см. в разделе AI-резюме цепочки.
- Выбор провайдера. AI-резюме цепочки использует настроенного вами провайдера по API-ключу (Anthropic, OpenAI-совместимый или Google Gemini). Функция спроектирована так, чтобы отдавать предпочтение локальной модели на устройстве, когда поддержка локальных моделей появится, — тогда содержимое писем не покидало бы ваш компьютер; эта поддержка ещё не выпущена, поэтому сегодня всегда используется настроенный вами удалённый провайдер по API-ключу.
- Телеметрия не содержит содержимого писем. Псевдонимное событие использования, записываемое при каждой генерации, содержит только идентификатор провайдера, признак того, была ли модель локальной, число входных/выходных токенов, задержку и укрупнённый класс ошибки — никогда тему, тело письма или адреса участников.
Быстрые действия при написании письма
Быстрые действия при написании письма переписывают текст, который написали вы сами (Улучшить / Короче / Формально), в окне написания письма. Функция следует тем же принципам защиты, что и остальной AI-ассистент:
- С устройства уходит только ваш собственный текст — на черновиках, составленных в MailCopilot. MailCopilot отделяет ваш собственный текст от цитируемого письма, шапки пересылки и подписи, прежде чем что-либо отправить, поэтому AI-провайдеру передаётся только ваш собственный текст, и заменяется тоже только он. Это разделение надёжно работает для ответов, пересылок и подписей, которые составил сам MailCopilot, а также для распространённых соглашений других клиентов — цитата с префиксом
>(в том числе вложенная>>или с отступом перед>), шапка пересылки в рамке из чёрточек, разделитель подписи--или--. Черновик, созданный в другом почтовом клиенте, может цитировать в разметке, которую MailCopilot не распознаёт — префикс|, одни отступы без>, голый блок заголовковFrom:/Sent:/To:/Subject:, обыч ный текст, полученный из HTML-цитаты, разделитель из подчёркиваний в стиле Outlook, или «Begin forwarded message:» без рамки из чёрточек. На таком черновике граница не находится, всё тело считается вашим собственным текстом, и цитата уходит вместе с ним. Ваш просмотр по-прежнему стоит на пути любого изменения: правка всегда сначала показывается как сравнение «было / стало». См. Быстрые действия при написании письма о том, как определяется эта граница. - Никакой скрытой подмены. Правка показывается только как сравнение «было / стало». Тело вашего черновика меняется только после того, как вы явно нажмёте Заменить или Добавить под моим текстом — нажатие Отмена или закрытие сравнения оставляет черновик без изменений, и ничего больше не отправляется.
- Никакой скрытой обрезки. Если ваш собственный текст длиннее 8000 знаков, MailCopilot отказывает в правке вместо того, чтобы отправить и заменить только часть текста.
- Защита от параллельного редактирования. Если вы продолжаете печатать, пока правка готовится, кнопка Заменить блокируется, как только правка приходит, чтобы она не могла затереть текст, набранный тем временем; Добавить под моим текстом остаётся доступной.
- Обёрнутое содержимое. Ваш собственный текст оборачивается граничными маркерами
wrapUntrusted()перед передачей AI-провайдеру — та же защита, что описана ниже в разделе