AI 出题的数据发送与安全边界¶
本页说明 Examark AI 出题功能会处理和发送哪些数据。学校应结合所选 AI 服务供应商的合同、隐私条款和数据驻留要求决定是否启用。
发送给 AI 服务的内容¶
一次生成请求只包含完成本轮任务所需的内容:
- 教师本轮输入的消息和出题蓝图;
- 当前未保存试卷草稿中与命题有关的结构和题目内容;
- 从已选资料中检索命中的分页文字片段;
- 扫描型 PDF 需要 OCR 时,对应页面的受限尺寸图像;
- 高质量模式下,本轮候选内容和命中的参考片段。
系统不会为了普通生成请求把整份 PDF 发送给供应商,也不会发送其他学校、其他考试或未选择的资料。会话接口不返回学生身份、答题卡扫描、成绩或学生报告。
不发送和不允许的内容¶
- API 密钥明文、服务器加密密钥、自定义请求头值;
- 数据库连接信息、文件系统路径或任意内部 URL;
- 未命中的整份资料;
- 模型自行指定的外部图片、Base64 图片或任意工具调用;
- 将 PDF 内文字作为系统指令执行。
资料片段会以“不可信参考文本”传入模型。PDF 中即使包含提示词、命令或伪造系统消息,也只能作为资料内容,不能改变系统约束。
服务端控制¶
- Base URL 必须为 HTTPS,并拒绝回环、私网、链路本地、保留地址和云元数据地址。
- 请求不跟随重定向,TLS 连接固定到请求前验证通过的公网 IP。
- 自定义请求头仅允许受限的
X-头,不允许覆盖认证、Host、Cookie 或转发地址。 - 单次响应最多 10MB,超时限制为 5 至 300 秒。
- Chat Completions 是必需能力;视觉/OCR 和 Embeddings 是可选能力。
- 429 和暂时性服务端错误按有限次数指数退避重试。
候选内容控制¶
模型只能返回服务端定义的候选补丁,不能直接使用数据库 ID、保存试卷、读取文件系统或调用任意 URL。服务端会再次验证:
- 操作类型、题型、分值、选项、答案、填空和结构化评分标准;
- 资料引用 ID、页码、内容哈希及当前可见范围;
- 图片资源是否属于当前组织和考试;
- 当前浏览器草稿哈希和数据库草稿 ETag;
- 锁定状态、答案编辑模式和结构调整授权。
教师确认应用后,修改仍只进入浏览器草稿。只有原有的 保存试题 操作会创建正式试卷版本。
保存和审计¶
- PDF、分页文本和检索分块保存在学校租户范围内。
- AI 会话和消息只对创建教师本人可见,可归档并长期恢复。
- 候选补丁和来源记录用于教师核查与审计。
- 已应用候选会写入考试审计,但大量资料正文、轨迹数据和 API 密钥不会复制到审计日志。
- 资料归档后不再用于新任务;已生成候选的引用失效时必须重新生成。