下午收到德国总部邮件,说下个月要把我们这边的AI训练数据传到他们服务器,用来优化那个质检模型。邮件里催得急,说已经定了时间表,让我先了解下国内这边的合规流程。
我们公司是做汽车配件的,在上海有工厂,我负责这边的IT系统。这个AI模型用了不少产线照片和客户订单数据,有些还涉及个人手机号地址。我查了下网上的说法,有的说要先做安全评估,有的说只要签个标准合同就行,还有的说涉及个人信息还要单独授权,看得我头晕。
其实我是搞技术的,对合规这块真不太懂。想问下懂行的大佬:这种公司间的数据出境,到底要先走哪个部门?是网信办的备案还是工信部?还有,AI模型本身算不算敏感数据?我们这种用客户数据训练的模型,是不是要先把客户信息去掉才能传?