You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

基于Google Gemini API的财务咨询系统用户数据安全防护方案问询

Gemini API 个性化财务咨询系统数据安全方案

一、核心配置:禁用数据用于模型训练

Google Gemini API 提供了明确参数阻止用户数据被存储或用于模型训练,通过Node.js SDK调用时,在请求选项中开启doNotStore即可生效。

二、代码实现

确保使用最新版@google/generative-ai包,以下是集成安全配置的示例代码:

import { GoogleGenerativeAI } from "@google/generative-ai";
import dotenv from "dotenv";
dotenv.config();

const genAI = new GoogleGenerativeAI(process.env.GEMINI_API_KEY);

async function getCustomFinancialAdvice(userData) {
  // 脱敏处理:移除可识别身份的字段(如姓名)
  const sanitizedPrompt = `基于以下用户信息提供个性化财务建议:
- 年龄:${userData.age}
- 月收入:${userData.monthlyIncome}
- 月支出:${userData.monthlyExpenses}
- 保险配置:${userData.insurance}
- 财务目标:${userData.financialGoal}
要求:建议贴合用户实际情况,不得提及任何可识别用户身份的信息`;

  const model = genAI.getGenerativeModel({
    model: "gemini-1.5-pro",
    // 关键安全配置:禁止Google存储请求数据或用于训练
    requestOptions: {
      doNotStore: true
    }
  });

  const result = await model.generateContent(sanitizedPrompt);
  const response = await result.response;
  return response.text();
}

额外代码安全细节

  • 数据脱敏:构建Prompt前务必移除用户姓名、身份证号等直接身份标识,仅保留业务所需的非敏感财务数据。
  • 密钥管理:通过环境变量存储API密钥,禁止硬编码到代码中。
  • 输入校验:对用户输入的收入、支出等数值进行合法性校验,避免注入恶意内容。

三、架构层面优化

  • 中间层隔离:所有Gemini API请求必须通过你的后端服务转发,禁止客户端直接调用API,确保敏感数据仅在后端处理,不暴露给前端。
  • 数据持久化规范:若需存储用户数据,仅保存脱敏后的必要信息,使用加密数据库(如启用TDE的PostgreSQL),原始敏感数据处理后立即销毁,不长期留存。

四、验证措施

  1. 响应头校验:查看Gemini API返回的响应头,确认存在x-goog-do-not-store: true字段,说明请求已被标记为不存储。
  2. 控制台验证:登录Google Cloud控制台,进入Gemini API的使用记录页面,确认开启doNotStore的请求没有保留对话内容。
  3. 合规检查:核对Google Gemini服务条款,确认doNotStore参数符合GDPR、CCPA等隐私法规要求,同时在应用隐私政策中明确告知用户数据不会被用于模型训练。

内容的提问来源于stack exchange,提问作者Sunny Tambi

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.13 16:57:14