local
device
Архив хранится на устройстве. Отправленный AI-запрос всё равно обрабатывается сервером и модельным провайдером.
TK LAB · PRODUCT TRUTH · 2026-08-09
Privacy и AI transparency считаются частью архитектуры: что хранится, куда уходит запрос и какой класс провайдера использован, должно быть проверяемо из продукта.
local
device
Архив хранится на устройстве. Отправленный AI-запрос всё равно обрабатывается сервером и модельным провайдером.
synced
device → TK LAB Worker → D1 encrypted snapshot
Синхронизация включается пользователем вручную и не является end-to-end encryption.
ephemeral
device → TK LAB Worker → external model provider
Ephemeral отключает долговременное сохранение рабочей сессии, но не отменяет передачу запроса, текста документов или прикреплённых изображений провайдеру для генерации.
ephemeral
device → TK LAB Worker → Google Search grounding or fallback search provider → public web sources
Для подходящих фактических веб-запросов Worker отправляет Google минимизированную текущую реплику, а не полную историю чата. Если Google возвращает полноценный grounded-ответ с атрибуцией, Erma показывает этот текст напрямую без повторного пересказа NVIDIA и отображает связанные Google Search Suggestions и источники. По действующим условиям Grounding with Google Search Google хранит prompt, contextual information и generated output 30 дней, и отключить это хранение для данной функции нельзя. При недоступности Google используется прежний проверяемый поисковый fallback.
AI MODEL CARDS
Каждый новый AI response получает provenance metadata: версия TK LAB, policy version, время, product model и provider class. В provenance никогда не включаются hidden prompts, credentials или chain-of-thought.