Close

负责任构建的人工智能,为团队合作赋能

Rovo 的设计与部署经过审慎考量,旨在践行我们的《负责任技术原则》

挂锁
带勾号图标的盾牌

保持掌控权

通过数据政策与管控措施防范滥用行为,此类措施可限制 LLM 提供商存储您的输入或输出内容,也可禁止其利用这些信息训练模型。

云安全性

保持数据安全

借助源自 Atlassian Cloud 平台的全面安全实践与隐私政策,保障您数据的完整性。

记分卡

执行使用政策

在不泄露机密的前提下,加快组织内部关键业务工作流的运转。

常见问题

保持掌控权

常见问题

Rovo 是如何运作的?
  

Rovo 将开源自托管模型与第三方托管模型相结合,为您、您的团队和您的工作流提供量身定制的人工智能体验。

这些 LLM 提供商不会存储客户的输入和输出内容,也不会使用这些数据来训练他们的服务。这种方法在整个过程中优先考虑您的数据隐私。

要详细了解支撑 Rovo 功能的技术,请访问此页面

我应该如何使用这些功能?
  

要开始使用,请查看这些常见用例和提示。这些用例可以帮助您通过 Rovo 支持人员、聊天和搜索加快任务的执行速度。

我们人工智能支持的功能中使用的部分模型会根据您的输入内容生成回复,本质上具有概率性。这意味着,它们的回复是根据自身训练所使用的数据预测最有可能出现的下一个单词或文本而生成的。此外请注意,Rovo 的结果还基于权限设定,因此可能会因用户不同而有所差异。

由于采用这种方法,这些模型有时可能表现得不准确、不完整或不可靠。例如,您收到的回复可能无法准确反映其所依据的内容,或者是生成听起来合理但不完整且无法作为依据的内容。

我们鼓励您考虑使用这些功能时的情况(例如,不要在您需要有关人物、地点和事实的最新和准确信息的情况下),并在与他人分享之前检查收到的回复的质量。

Rovo 如何使用客户数据?
  

Rovo 会处理用户的输入内容,以提供用户请求的输出内容。我们还可能处理您的站点中用户有权查看的组织数据,并将这些数据与用户输入内容相结合,以便 LLM 能提供更准确、更相关和更贴合上下文的回复。

我们使用的 LLM 提供商不会使用您的输入和输出来改进其服务。OpenAI 或任何其他 LLM 提供商都不会保留您的输入和输出。

除了我们为 LLM 提供商制定的限制性政策外,我们还限制了平台内客户数据的使用和访问。客户的输入和输出仅用于服务和改善单个客户体验。它们不会用于跨客户的模型训练。

Atlassian 可能会将您的输入和输出存储一段有限的时间,以减少延迟,例如在显示页面摘要时,或在需要提供功能(例如显示搜索历史记录)时。要详细了解每项功能如何使用客户数据,请访问我们的透明度页面

如果您希望了解本政策的任何重大变更,请在此处订阅

正在使用哪些 LLM?
  

我们使用各种开源且由 Atlassian 托管的 LLM,包括 LLaMa 系列和 Mixtral 的模型,以及 OpenAI 的 GPT 系列模型、Anthropic 的 Claude 系列模型和 Google 的 Gemini 系列模型等第三方托管的 LLM,以便为客户提供最佳成果。我们的功能使用动态路由来选择适当的模型组合,以便为每个场景提供最佳体验和准确性。

我们使用的 LLM 提供商不会保留您的输入和输出,也不会使用这些数据来改善他们的服务。

有关我们第三方托管的 LLM 提供商的更多信息,请参阅我们的数据分包处理商列表。您还可以在我们的透明度页面上详细了解每项功能如何使用 LLM。

是否有任何 LLM 提供商存储客户数据?
  

没有,我们的 LLM 提供商都不会存储您提交的数据或您收到的回复。

Atlassian 是否会将客户数据发送到任何 LLM 平台来训练其服务?
  

您提交的数据以及从 Rovo 收到的回复不会用来微调或改进任何 LLM 模型或服务。对于第三方托管的模型,每一项数据请求都会通过 SSL 加密服务单独发送给外部提供商,经其处理后再反馈给 Atlassian。

我是否可以限制使用哪些 LLM 提供商?
  

不能,Rovo 利用模型之间的动态路由,不支持选择提供商。

如果我的组织尚未准备好使用人工智能功能,我可以关闭这些功能吗?
  

Rovo 应用是 Atlassian Cloud 平台的核心部分,与其他应用(例如 Projects 和 Goals)类似。这些平台应用不可移除。但是,组织管理员可在Atlassian 管理中对 Atlassian 应用内人工智能支持的 Rovo 功能进行管理(激活或停用)。请注意,您无法禁用非人工智能支持的 Rovo 功能,例如 Rovo 搜索。

您可以在我们的文档中了解有关在应用中管理人工智能功能的更多信息。要查看人工智能功能激活后可使用的 Rovo 功能列表,请参阅我们的文档

我能否限制或管控与人工智能及 Rovo 共享的数据?
  

目前,我们仅在应用级别针对人工智能功能提供“退出式”控制选项。

提醒一下,Rovo 搜索、Studio 和书签功能始终可用且持续开启,因为这些功能现已成为 Atlassian 平台的一部分。您可以在我们的文档中了解有关可用“退出式”控制选项的更多信息。

您还可以配置允许列表或禁止列表,以限制 Rovo 从 Google Drive 或 Microsoft SharePoint 索引的内容。要配置允许列表或禁止列表,请查看我们的文档

Will Rovo's AI-powered capabilities perform the same with Atlassian-hosted LLMs?
  

When using Atlassian-hosted LLMs, there will be slight variations in performance and latency due to different LLM options available to Rovo. Typically, Rovo dynamically routes requests between third-party and Atlassian-hosted LLMs to select the best model based on the user request. However, with Atlassian-hosted LLMs, Rovo’s AI-powered features rely solely on models within the Atlassian Cloud boundary.

保持数据安全

您是否在使用我的输入和输出内容来训练 Atlassian 应用和服务?
  

没有,Rovo 不会使用您的输入或输出内容来训练 Atlassian 应用和服务。这些功能仅使用有关您如何与我们的功能进行交互的数据,例如与您合作的人员、附件的大小和类型以及您选择提供的反馈。

Rovo 会使用我的数据为其他客户提供服务吗?
  

您提交的数据和收到的回复仅用于提供您的体验,不用于在客户之间训练模型或在客户之间共享。

是否有任何数据会传输到我们的当前站点之外?
  

在使用 Rovo 时,数据会传输给当前站点之外的第三方 LLM 提供商(如 OpenAI),以便生成回复。即使数据被传输,仍遵循现有 Atlassian 安全实践。对于 Rovo,每个数据请求都通过 SSL 加密服务单独发送给我们的 LLM 提供商进行处理并发回 Atlassian。

有关我们的外部 LLM 提供商的更多信息,请参阅我们的数据辅助处理商列表。

Atlassian 客户条款是否适用于 Rovo?
  

是的,《Atlassian 客户协议》涵盖了 Rovo。此外,Atlassian 客户协议中通过引用而纳入的政策和条款,包括《隐私政策》《可接受的使用政策》《数据处理附录》《产品特定条款》,均约束您对 Rovo 的使用。

如果您的请求与我们的客户条款不符,本服务可能无法满足该请求。

Rovo 功能如何确保我的数据受到保护?
  

除了我们与 LLM 提供商共同制定的限制性政策外,这些功能将继续遵循我们为每款应用制定的现有安全实践。Rovo 已经完成了 SOC 2 和 ISO 27001 的外部评估和合规性认证。

要深入了解我们的 LLM 提供商如何确保其平台的安全,请访问我们的辅助处理商页面

Rovo 是否支持数据驻留?
  

是的,Rovo 提供数据驻留支持。开启 Rovo 的数据驻留功能后,您的所有范围内应用数据都将继续存储在您选择的区域。要发起将 Rovo 范围内应用数据固定存储的申请,请查阅我们的文档

Rovo 是否会影响我遵守 GDPR?
  

我们致力于帮助我们的客户遵守 GDPR 规定及其所在地的要求。就像我们今天对所有应用所做的那样,我们将依据我们的《隐私政策》《数据处理附录》《GDPR 承诺》,处理和传输 Rovo 相关数据。

Rovo 是否符合 SOC 2 和 ISO 27001 标准?
  

是的,Rovo 已经完成了 SOC 2 和 ISO 27001 的外部评估和合规性认证。未来,Atlassian 的人工智能功能将被纳入 Atlassian 的年度合规审核范围。

Rovo 是否符合 HIPAA 的要求?
  

不,Rovo 目前不符合 HIPAA 标准,我们的《Business Associate Agreement》(BAA) 也不涵盖这些功能。如果您需要遵守 HIPAA 标准,我们建议您在我们扩大覆盖范围以包含此标准之前不要开启人工智能支持的功能。

执行使用政策

Rovo 是否遵循现有的权限设置?
  

Rovo 遵循每个功能中的所有现有权限设置。用户将无法根据他们无权访问的资源创建或生成内容。

示例 1. 如果您对 JQL 进行自然语言搜索,就不会看到您无权访问的事务/项目;如果您无权访问 Confluence 页面,就不会从这些页面获取问题答案。

示例 2. 如果 Confluence 用户执行智能搜索,显示的结果将考虑用户有权限查看的页面和空间,并忽略受限制的页面和空间。

如果我们启用这些功能,我所在组织中的哪些用户可以在 Rovo 中访问我的数据?
  

Rovo 遵循您的所有现有权限设置。实际上,根据两个用户有权访问的内容,他们可能会获得不同的结果。

用户可访问的数据并不局限于他们正在使用的应用。由于我们的应用具有互连性质,因此只要用户可以访问 Jira 工作项或 Confluence 页面,系统就可以从这些体验中提取信息,为回复(或输出)提供依据。

此策略扩展到您在 Rovo 中拥有的任何第三方连接器。我们的平台中以及您的第三方连接器源中的所有权限都会得到遵循,前提是相应地设置了这些权限。

Rovo 第三方连接器默认是否为启用状态?
  

有两种类型的 Rovo 连接器:

  • 管理员管理的连接器:默认为未启用状态,您的组织管理员必须手动连接每个第三方应用。此外,这些连接器遵循现有的用户权限设置。启用后,它们可以增强组织的 Rovo 支持人员、搜索和聊天功能。
  • 智能链接连接器:无需管理员设置,这些连接器使用智能链接数据根据个人用户的权限和历史记录显示结果。

在连接到第三方应用之前,我们建议您查看该应用中存储的数据类型,确保所有用户权限均已正确设置,并确认连接这些数据符合您的内部数据使用政策和实践。您可以在文档中了解有关第三方连接器的更多信息。

如何控制 Rovo 支持人员?
  

Rovo 支持人员在设计时充分考虑了安全性与隐私保护:它们仅能访问和处理您(作为用户)本身已获得权限查看或修改的信息。

为保护敏感数据并确保支持人员遵守您所在组织的安全边界,您的现有访问控制机制将管控支持人员可执行的所有操作。

请注意,当自动化规则调用支持人员时,该支持人员对信息的访问权限由 Rovo 节点中指定的“关联”用户的权限决定,也就是说,该支持人员仅能获取该用户被允许访问的信息。