Aurum AI 数据透明说明

Aurum Book

生效日期: 2026年8月8日
版本: 1.1


1. 文档目的

本说明详细列出:当您使用 Aurum AI 及相关 AI 功能时,哪些与用户相关的信息会通过 Aurum Book 后端发送至第三方大语言模型(LLM)服务商,以及语音识别的数据流向。语音转文字优先本机识别;必要时可经后端使用云端语音识别(不附带账户 ID、邮箱、密码、设备标识等敏感账户信息)。

本说明是对《隐私政策》第 7、8 节的技术补充,便于您了解数据流向并做出知情选择。

数据控制者: 海南派极数智科技有限公司 · xuhongfei@piazzi.vip


2. 第三方服务商类型

类型 用途 传输内容概要
LLM 服务商 对话、解析、报表文案 文本与 JSON 摘要(推理节点:新加坡
本机语音识别 优先路径:语音转文字 音频在设备本地处理;仅转写后的文字可能进入后续 AI 流程
云端语音识别 必要时路径:语音转文字 经后端以最小必要方式转发音频或转写片段;不附带账户标识、邮箱、密码、设备 ID

所有对外 LLM / 云端语音请求均经 HTTPS 加密传输。当前 LLM 推理节点位于新加坡(Singapore)。 应用后端与数据库通常部署在阿联酋迪拜。后端不会向 LLM 或云端语音识别附带您的账号 UUID、邮箱、手机号、设备 ID、登录 Token 或密码。本说明不列明具体服务商品牌名称。


3. 永不发送给 LLM 的信息

以下标识与凭证不会出现在 LLM 请求体中:

类别 示例
账户标识 用户 ID、UUID、会话 Token
联系方式 邮箱、电话号码
设备标识 设备 ID、广告 ID
认证信息 密码、API Key(仅存于服务端)
资料图片 头像 URL

说明: 您在 App 内设置的用户昵称(个人资料名)默认不会写入 LLM 系统提示词;仅 AI 助手昵称(如「Aurum AI」或您自定义的 AI 名称)与人格风格会用于个性化语气。


4. 按功能分类的数据发送清单

4.1 AI 聊天(文字 / 语音转文字后聊天)

API: POST /v1/ai/chatPOST /v1/ai/voice

发送项 内容 来源
System 提示词 AI 昵称、AI 人格风格、界面语言、当天日期、记账分类 code 枚举表、内容安全规则、产品身份规则 服务端组装
对话历史 最近 10 条消息的 role + content 纯文本 客户端随请求附带
当前用户消息 您输入的文字;或语音转写后的文字 您主动发送

可能包含的敏感内容: 历史与当前消息中您主动输入的金额、商户名、备注、分类描述、生活闲聊等——凡出现在气泡里的文字,均可能进入 LLM 上下文

不会发送: 数据库中未在对话里提及的完整流水导出。

LLM 返回用途: 生成回复文本;若识别为记账意图,返回待确认的 transactions JSON(须您在界面确认后才入库)。


4.2 语音输入(本机优先,必要时云端)

语音记账优先使用本机语音识别:音频在设备本地转换为文字。当本机不可用或需要更高可用性时,可经我们的后端使用云端语音识别;该路径按最小必要处理音频或转写片段,不附带账户 ID、邮箱、密码、设备标识等敏感账户信息。

转写后的文字若您继续发送,则作为 4.1 的「当前用户消息」进入新加坡 LLM 节点。


4.3 查账问答(如「本月支出多少」)

路由: 意图识别为 QUERY_LEDGER

阶段 是否调用 LLM 发送内容
解析问题 多数不调 LLM(规则解析);少数复杂问法才调 仅:问题原文 + 分类/分组 code 列表 + 当天日期
数据库计算 无(本地 SQL 聚合)
生成回复 当前不调 LLM(模板生成)

设计原则: 查账数字由数据库计算,回复由服务端模板生成,避免 LLM 编造金额。


4.4 报表 AI 深度解读(日 / 周 / 月)

API: 报表模块内 AI 解读接口(消耗 AI 额度)

System 提示词: AI 昵称、人格、输出 JSON 结构、安全策略

User 数据(JSON 摘要,非完整流水):

字段类别 示例
周期与语言 localeperiodperiodKey
汇总金额 收入、支出、结余
对比 较昨日 / 上周 / 上月变化
结构分析 分组占比、Top 分类、日趋势
消费人格 persona 代码、标题、描述、统计特征
规则信号 预算预测、Latte Factor、预计算建议文案
存钱目标 活跃目标名称、目标额、当前进度、截止日期
解读记忆 最近若干条解读 headline / 建议(避免重复)
连续行为 存钱打卡连续天数等

一般不包含: 逐笔流水完整列表(以聚合统计与 Top 项为主)。


4.5 月度 / 周度财务简报

API: Briefing 聊天接口(消耗 AI 额度)

4.4 摘要基础上,额外发送:


4.6 礼金 AI 提醒(可选功能)

API: 礼金模块 AI 提醒

发送项 内容
汇总 送出/收到礼金总额
明细(最多 20 条) 联系人姓名、场合类型、金额、日期、备注
规则草稿 系统预生成的提醒模板

5. 各 API 字段速查表

功能 后端入口 LLM 请求结构 主要 user/content 字段
AI 聊天 AiService.chat system + history[] + user message 见 §4.1
语音聊天 同上(inputType=voice 同上 转写文本
查账解析(少数) LedgerQueryParser.parseWithLlm system + user message 问题原文
查账回复 LedgerNarrator.narrate 不调 LLM
日/周/月解读 ReportAiInsightService.* system + JSON payload 见 §4.4
CFO 简报 CfoBriefingChatService system + JSON payload 见 §4.5
礼金提醒 ReportAiInsightService.buildGiftReminders system + JSON payload 见 §4.6
云端 ASR AsrService.transcribe multipart 音频 音频文件 + 语言

6. 数据保留与删除

数据 说明
服务端聊天记录 保存在 Aurum 数据库;可在 设置 → 清除聊天记录 删除
已发送至 LLM 的内容 第三方服务商可能按其政策短期缓存;无法由 Aurum 从第三方撤回
查账路径 多数请求不经 LLM,降低外部暴露面

7. 您的控制选项

  1. 清除 AI 聊天历史 — 删除服务端已存对话(不影响第三方已接收内容)
  2. 改用手动/文字记账 — 减少语音与对话中的财务描述
  3. 不使用 Pro AI 解读 / 简报 / 礼金 AI — 避免发送聚合财务摘要与礼金联系人信息
  4. 查账类问题 — 优先走数据库计算路径,回复不经 LLM narrate

8. 版本与联系

本说明随产品功能更新而修订。重大变更将在 App 或官网隐私页面告知。


最后更新:2026-07-22