转录的隐私与安全:该向供应商确认什么
通话录音是敏感材料:里面有姓名、金额、合作条件,有时还有健康信息。把这样的档案交给别人的服务之前,先问五个具体问题。下面是问题,以及我们自己的答案。
该问供应商的五个问题
- 录音和文本保存多久?回答"永久"或含糊其辞,都是坏信号。
- 数据会用于训练模型吗?这是最关键的一条:训练过的模型可能复现你录音里的片段。
- 哪些员工能访问?可以接受的回答是"除非你提交工单,否则没有人"。
- 通道怎么加密?唯一可接受的答案是只走 HTTPS,没有例外。
- 能按请求删除吗?以及实际删除有多快。
我们这边是怎么做的
录音和转录文本保存不超过 24 小时——刚好够你核对质量并从后台下载结果——之后自动删除。识别跑在运营方自有硬件上,音频不会转交第三方识别服务,也不会用于训练模型。
连接只接受 HTTPS:非加密访问已经关闭,用 http 打不开站点。访问密钥等同于密码,随时可以在后台更换。
属于你的那一半
- 密钥保管。提交进代码仓库的密钥是最常见的泄露方式,用环境变量就能解决。
- 你自己的存储。拿到文本之后,保护它是你的事:磁盘加密、访问权限、保留期。
- 告知参与者。不少法域要求录音前通知对方,这是流程问题,不是供应商问题。
- 最小化。不需要的录音就别发:最安全的文件是从未离开你边界的那一份。
什么时候数据根本不能外发
有些行业是靠法规而不是保留期来解决这个问题的:涉密工作、特定类别的医疗数据、封闭的银行环境。那里的正确答案是在边界内自建部署,哪怕更贵。
其余情况值得如实比较风险:你的邮箱、网盘和 CRM 早就存着同样敏感的数据,而且是按年存,不是按天。
用你自己的录音试一试。 注册只需一分钟,免费额度足够判断识别质量。
免费获取 API 密钥常见问题
我的录音保存多久?
不超过 24 小时。期间可在后台核对质量,之后连同转录文本一起自动删除。
音频会用于训练模型吗?
不会。音频和文本都不用于训练,也不转交第三方识别服务。
密钥泄露了怎么办?
在后台换一个。旧密钥立即失效,用它的访问随即被切断。
能提前删除某段录音吗?
可以,联系支持即可按请求删除,不必等自动清理。
相关阅读
- 自建 Whisper 服务器还是用转录 API:哪个更省 — 自建 Whisper 与直接调用 API 的对比:显卡投入、运维成本、上手时间,以及自建开始划算的音频量分界线。
- 如何把通话录音转成文字 — 分步教程:几分钟内通过 API 把电话录音转成文字,包含 Python 和 C# 代码示例、响应格式说明,以及常见错误的处理办法。
- 语音转文字计费:你实际在为什么付费 — 转录服务如何计费、音频里哪些部分在花钱、什么时候自建 GPU 比调用 API 更划算,以及如何估算自己每月的支出。