ShieldWave 中的 AI

2026 年 9 月 29 日版本

本页面说明 ShieldWave 将人工智能 (AI) 用于什么、哪些数据会进入 AI,以及您如何识别由 AI 撰写的文本。ShieldWave 由 Radosław Fedorczuk 运营,其经营名称为 ENSOMEDIA Radosław Fedorczuk,地址为 ul. Chorwacka 33/42, 51-107 Wrocław, Poland,税号 (NIP) 8952195742,欧盟增值税号 PL8952195742,企业登记号 (REGON) 381626230,登记于波兰经济活动中央登记与信息系统 (CEIDG),下文称“ENSOMEDIA”或“我们”。

在本页面上,“检测发现”是指扫描器在被检测站点上发现的问题,“严重程度”是指该问题的严重性。

1. AI 做什么

1.1 在从账户委托的检测中

在 AI 服务可用时,在从账户委托的检测中,AI:

在域名控制权尚未确认时,AI 只撰写报告文本:不复核检测发现的严重程度,也不建议测试。

第二个 AI 模型通过将 AI 撰写的文本与检测数据进行比对来核对该文本。

1.2 在 WordPress 插件中

在插件“Ensomedia Security powered by shieldwave.io”中,AI 仅在站点管理员开启后才工作。它随后对插件的扫描器无法判定的文件提供第二意见。

2. AI 不做什么

3. 如何识别 AI 文本

4. AI 使用哪些数据

4.1 从账户委托的检测

功能数据
解释、报告摘要、修复说明、严重程度复核域名、平台和服务器的类型、技术性检测发现:类型、严重程度、地址、响应头以及每项检测发现最多 500 个字符的证据
使解释与业务类型相匹配首页摘录:最多 3,000 个字符的文本,含标题、描述、小标题和页脚
业务和法律后果检测发现、域名和首页摘录
翻译报告中需要翻译的段落
核对 AI 文本AI 撰写的文本及其所涉及的检测数据

证据是站点返回给扫描器的内容的摘录。证据和首页摘录可能包含站点公布的姓名、电子邮件地址或其他联系方式。

4.2 WordPress 插件

插件向我们的服务器发送最多 6,000 个字符的文件摘录。在发送之前,插件会移除密码、密钥、电子邮件地址和站点的主机名。摘录中的其他网址和 IP 地址不会被移除。插件还会发送文件的指纹 (sha256 和 md5)、大小、组件的文件夹名称、规则标识符、站点的语言设置、插件版本以及站点的加盐哈希值。

我们向我们的 AI 提供商转交摘录、文件类型、组件名称、插件扫描器的初步评估、规则标识符以及用于答复的语言。指纹、大小、插件版本和站点哈希值留在我们这里。

4.3 我们从不发送什么

您的账户数据、您的密码和付款数据绝不会到达 AI。插件从不发送文件 wp-config.php 或 .env。

5. 谁处理数据以及在哪里处理

第 4 节所述的数据由我们的 AI 提供商代表我们在美国的服务器上处理。提供商的名称和详细信息见清单分处理者与接收方。

对于向欧洲经济区以外的传输,我们依据欧盟委员会通过的标准合同条款(欧盟委员会实施决定 (EU) 2021/914)。经请求,我们会向您发送这些保障措施的副本。

我们的 AI 提供商在合同上被禁止使用这些数据训练模型。它不存储这些数据,但在调查可靠性问题或涉嫌滥用时最多保存 30 天。

6. 我们保存数据多久

7. 准确性:您自己要检查什么

AI 可能出错,即使听起来很有把握。请将其文本视为指引:

报告中对法律后果的描述仅供参考,不构成法律意见。当 AI 服务不可用时,报告包含我们预先准备的标准文本,以代替 AI 文本。我们对服务的责任载于服务条款。

8. 我们的法律地位

8.1 《人工智能法》

依据《人工智能法》(Regulation (EU) 2024/1689),我们是基于另一家公司的通用人工智能模型构建的人工智能系统的提供者。我们不是该模型的提供者。我们的系统不是高风险系统,也不服务于任何被禁止的做法。

我们承担该条例第 50 条规定的透明度义务,因此我们按第 3 节所述标记 AI 文本。对于在 2026 年 8 月 2 日之前投放市场的系统,自 2026 年 12 月 2 日起要求机器可读的标记 (Regulation (EU) 2026/1744)。对于我们自己发布的文本(第 9 节),我们是人工智能系统的部署者。

8.2 个人数据

在我们决定处理目的的情况下(我们是控制者),使用 AI 处理数据的法律依据是我们与您的合同(《通用数据保护条例》(Regulation (EU) 2016/679, GDPR) 第 6(1)(b) 条)。对于出现在被检测站点上的其他人的数据,法律依据是我们的合法利益,即执行所委托的检测并生成可被理解的报告(GDPR 第 6(1)(f) 条)。当企业客户或享有消费者权利的个体经营者委托检测时,我们依据数据处理协议代表其处理这些数据。

AI 不会仅基于 GDPR 第 22 条意义上的自动化处理而对任何人作出决定。更多信息见隐私政策。

8.3 投诉

您可以先写信给我们:support@shieldwave.io。

对人工智能系统的投诉,可以向 Komisja Rozwoju i Bezpieczeństwa Sztucznej Inteligencji(人工智能发展与安全委员会,KRiBSI)提出,这是监督 AI 的波兰机构(2026 年 7 月 3 日的 ustawa o systemach sztucznej inteligencji(《波兰人工智能系统法》)第 59 条;有关投诉的规定自 2026 年 10 月 28 日起生效)。

对个人数据的投诉,可以向 Prezes Urzędu Ochrony Danych Osobowych(个人数据保护局局长),ul. Stanisława Moniuszki 1A, 00-014 Warszawa, Poland 提出。

9. 我们发布的文本

我们借助 AI 撰写 ShieldWave 的博客文章和研究。发布之前,会有人核对每一篇文本,包括其中的事实。对这些文本的编辑责任由 ENSOMEDIA Radosław Fedorczuk 承担。

10. 联系方式

有关 ShieldWave 中 AI 的问题,请发送至 support@shieldwave.io。我们完整的公司信息见页面法律声明。

11. 变更历史