ShieldWave 中的 AI
2026 年 9 月 29 日版本
本页面说明 ShieldWave 将人工智能 (AI) 用于什么、哪些数据会进入 AI,以及您如何识别由 AI 撰写的文本。ShieldWave 由 Radosław Fedorczuk 运营,其经营名称为 ENSOMEDIA Radosław Fedorczuk,地址为 ul. Chorwacka 33/42, 51-107 Wrocław, Poland,税号 (NIP) 8952195742,欧盟增值税号 PL8952195742,企业登记号 (REGON) 381626230,登记于波兰经济活动中央登记与信息系统 (CEIDG),下文称“ENSOMEDIA”或“我们”。
在本页面上,“检测发现”是指扫描器在被检测站点上发现的问题,“严重程度”是指该问题的严重性。
1. AI 做什么
1.1 在从账户委托的检测中
在 AI 服务可用时,在从账户委托的检测中,AI:
- 用通俗的语言解释检测发现并撰写报告摘要;
- 起草修复说明;
- 复核检测发现的严重程度,并可更改该程度;
- 标记其认为可能是误报的检测发现并降低其严重程度;扫描器的原始结果予以保留并显示;
- 描述检测发现可能带来的业务和法律后果;此内容仅供参考,不构成法律意见(服务条款第 8.1 条);
- 建议哪些测试适合站点的技术;
- 将已知漏洞的描述以及扫描器仅以英语生成的其他段落翻译成报告所用的语言。
在域名控制权尚未确认时,AI 只撰写报告文本:不复核检测发现的严重程度,也不建议测试。
第二个 AI 模型通过将 AI 撰写的文本与检测数据进行比对来核对该文本。
1.2 在 WordPress 插件中
在插件“Ensomedia Security powered by shieldwave.io”中,AI 仅在站点管理员开启后才工作。它随后对插件的扫描器无法判定的文件提供第二意见。
2. AI 不做什么
- 它不与您交谈:ShieldWave 没有 AI 聊天功能。
- 它不对人作出决定。
- 它不查找问题:查找问题的是扫描器的规则。AI 只可以建议运行哪些测试。
- 它从不编辑、隔离、删除或阻止任何内容。
- 在插件中,它不会降低扫描器规则给出的“恶意”判定。对于未经确认的检测发现,它最多可将其降低一级,且绝不低于中等严重程度。
- 首页上的演示检测和四个免费工具不使用 AI。
3. 如何识别 AI 文本
- 我们在应用、报告和插件中用醒目的“AI”标签标记由 AI 撰写的文本。
- 到 2026 年 12 月 2 日,我们将在报告和 API 响应中添加机器可读的标记。
- 客户不得从报告中移除 AI 标记,带有其自己标志的报告也不例外。
4. AI 使用哪些数据
4.1 从账户委托的检测
| 功能 | 数据 |
|---|---|
| 解释、报告摘要、修复说明、严重程度复核 | 域名、平台和服务器的类型、技术性检测发现:类型、严重程度、地址、响应头以及每项检测发现最多 500 个字符的证据 |
| 使解释与业务类型相匹配 | 首页摘录:最多 3,000 个字符的文本,含标题、描述、小标题和页脚 |
| 业务和法律后果 | 检测发现、域名和首页摘录 |
| 翻译 | 报告中需要翻译的段落 |
| 核对 AI 文本 | AI 撰写的文本及其所涉及的检测数据 |
证据是站点返回给扫描器的内容的摘录。证据和首页摘录可能包含站点公布的姓名、电子邮件地址或其他联系方式。
4.2 WordPress 插件
插件向我们的服务器发送最多 6,000 个字符的文件摘录。在发送之前,插件会移除密码、密钥、电子邮件地址和站点的主机名。摘录中的其他网址和 IP 地址不会被移除。插件还会发送文件的指纹 (sha256 和 md5)、大小、组件的文件夹名称、规则标识符、站点的语言设置、插件版本以及站点的加盐哈希值。
我们向我们的 AI 提供商转交摘录、文件类型、组件名称、插件扫描器的初步评估、规则标识符以及用于答复的语言。指纹、大小、插件版本和站点哈希值留在我们这里。
4.3 我们从不发送什么
您的账户数据、您的密码和付款数据绝不会到达 AI。插件从不发送文件 wp-config.php 或 .env。
5. 谁处理数据以及在哪里处理
第 4 节所述的数据由我们的 AI 提供商代表我们在美国的服务器上处理。提供商的名称和详细信息见清单分处理者与接收方。
对于向欧洲经济区以外的传输,我们依据欧盟委员会通过的标准合同条款(欧盟委员会实施决定 (EU) 2021/914)。经请求,我们会向您发送这些保障措施的副本。
我们的 AI 提供商在合同上被禁止使用这些数据训练模型。它不存储这些数据,但在调查可靠性问题或涉嫌滥用时最多保存 30 天。
6. 我们保存数据多久
- 我们将 AI 的回答保存在缓存中,以免同一问题被发送两次:在服务器内存中最多 1 小时,在数据库中最多 24 小时。
- AI 添加到检测结果中的内容,例如解释或更改后的严重程度,我们与该检测一并保存,保存期限依隐私政策所述。
- 对插件文件的意见按文件的指纹保存,没有时间限制,并在其他站点上对同一文件重复使用。我们存储指纹和意见,不含站点名称。我们还会记录具有该指纹的文件出现在一个以加盐哈希值标识的站点上;该记录在 12 个月后删除。
- 插件在您的 WordPress 站点的数据库中最多保存 2,000 条近期意见。
7. 准确性:您自己要检查什么
AI 可能出错,即使听起来很有把握。请将其文本视为指引:
- 在您更改站点上的任何内容之前,请检查 AI 撰写的说明,并先在站点的副本上试行;
- 请自行检查被标记为可能是误报的检测发现;扫描器的原始结果与该检测发现一并显示;
- 插件的 AI 意见是第二意见:由您决定如何处理该文件。
报告中对法律后果的描述仅供参考,不构成法律意见。当 AI 服务不可用时,报告包含我们预先准备的标准文本,以代替 AI 文本。我们对服务的责任载于服务条款。
8. 我们的法律地位
8.1 《人工智能法》
依据《人工智能法》(Regulation (EU) 2024/1689),我们是基于另一家公司的通用人工智能模型构建的人工智能系统的提供者。我们不是该模型的提供者。我们的系统不是高风险系统,也不服务于任何被禁止的做法。
我们承担该条例第 50 条规定的透明度义务,因此我们按第 3 节所述标记 AI 文本。对于在 2026 年 8 月 2 日之前投放市场的系统,自 2026 年 12 月 2 日起要求机器可读的标记 (Regulation (EU) 2026/1744)。对于我们自己发布的文本(第 9 节),我们是人工智能系统的部署者。
8.2 个人数据
在我们决定处理目的的情况下(我们是控制者),使用 AI 处理数据的法律依据是我们与您的合同(《通用数据保护条例》(Regulation (EU) 2016/679, GDPR) 第 6(1)(b) 条)。对于出现在被检测站点上的其他人的数据,法律依据是我们的合法利益,即执行所委托的检测并生成可被理解的报告(GDPR 第 6(1)(f) 条)。当企业客户或享有消费者权利的个体经营者委托检测时,我们依据数据处理协议代表其处理这些数据。
AI 不会仅基于 GDPR 第 22 条意义上的自动化处理而对任何人作出决定。更多信息见隐私政策。
8.3 投诉
您可以先写信给我们:support@shieldwave.io。
对人工智能系统的投诉,可以向 Komisja Rozwoju i Bezpieczeństwa Sztucznej Inteligencji(人工智能发展与安全委员会,KRiBSI)提出,这是监督 AI 的波兰机构(2026 年 7 月 3 日的 ustawa o systemach sztucznej inteligencji(《波兰人工智能系统法》)第 59 条;有关投诉的规定自 2026 年 10 月 28 日起生效)。
对个人数据的投诉,可以向 Prezes Urzędu Ochrony Danych Osobowych(个人数据保护局局长),ul. Stanisława Moniuszki 1A, 00-014 Warszawa, Poland 提出。
9. 我们发布的文本
我们借助 AI 撰写 ShieldWave 的博客文章和研究。发布之前,会有人核对每一篇文本,包括其中的事实。对这些文本的编辑责任由 ENSOMEDIA Radosław Fedorczuk 承担。
10. 联系方式
有关 ShieldWave 中 AI 的问题,请发送至 support@shieldwave.io。我们完整的公司信息见页面法律声明。
11. 变更历史
- 2026 年 9 月 29 日:本页面的第一个版本。此前,有关 AI 的信息仅见于 2026 年 2 月的隐私政策和分处理者清单。