Responsible AI Policy Chính sách AI có trách nhiệm
1. Principles 1. Nguyên tắc
- People decide. Agents propose; consequential actions need a named human approver.
- Numbers come from data. Figures are computed by queries on the ledger. Models write words, never the math.
- Transparency. Messages from Sous are always labeled as Sous. Every action has a reason and a source.
- Privacy by default. No training of general models on Customer Data; minimal data in prompts.
- Fairness. No automated decisions about discipline, termination or pay without human review.
- Accountability. Every agent action is logged with who approved it and can be undone where possible.
- Con người quyết định. Tác tử chỉ đề xuất; hành động có hậu quả cần một người duyệt có tên.
- Con số đến từ dữ liệu. Số liệu được tính bằng truy vấn trên sổ sự kiện. Mô hình chỉ viết lời, không tự tính.
- Minh bạch. Tin nhắn của Sous luôn ghi rõ là Sous. Mỗi hành động đều có lý do và nguồn.
- Riêng tư là mặc định. Không huấn luyện mô hình đa dụng bằng Dữ liệu Khách hàng; đưa ít dữ liệu nhất có thể vào câu lệnh.
- Công bằng. Không có quyết định tự động về kỷ luật, chấm dứt hợp đồng hay lương khi chưa có người xem xét.
- Chịu trách nhiệm. Mọi hành động của tác tử được ghi lại kèm người duyệt và hoàn tác được khi có thể.
2. Approval tiers 2. Các mức duyệt
| Tier | Scope | Approver |
|---|---|---|
| 0 · Autonomous | Reading, summarizing, drafts visible only to the requester | None |
| 1 · One-tap | Visible but reversible actions, such as reminders or proposing shift cover | A manager, or an approved house rule |
| 2 · Approval required | Anything that moves money or reaches guests: payroll, purchase orders, offers, price changes | Owner or delegated approver |
| 3 · Owner only | Irreversible actions: terminations, voiding e-invoices, exporting guest data | Owner, in the app, with re-authentication |
Hard caps apply at every tier: spend per week, quantity per order, messages per guest per week and replies per chat per hour.
| Mức | Phạm vi | Người duyệt |
|---|---|---|
| 0 · Tự làm | Đọc, tóm tắt, bản nháp chỉ người hỏi thấy | Không cần |
| 1 · Một chạm | Hành động người khác thấy nhưng đảo ngược được, như nhắc việc hay đề xuất người thay ca | Quản lý, hoặc luật của quán đã duyệt |
| 2 · Bạn duyệt | Việc ra tiền hoặc tới tay khách: lương, đơn đặt hàng, ưu đãi, đổi giá | Chủ hoặc người được uỷ quyền |
| 3 · Chỉ chủ | Việc không đảo ngược được: cho nghỉ việc, huỷ hoá đơn điện tử, xuất dữ liệu khách | Chủ, trên màn hình, xác thực lại |
Mọi mức đều có trần cứng: số tiền chi mỗi tuần, số lượng mỗi đơn, số tin gửi mỗi khách mỗi tuần và số câu trả lời mỗi nhóm chat mỗi giờ.
3. What our agents will not do 3. Những việc tác tử không làm
- Terminate, discipline or set the pay of a team member.
- Send marketing that the owner has not approved, or message guests who opted out.
- Recognize faces, infer emotions, or rank staff by camera footage.
- Disclose pay, cash or guest data to anyone without permission to see it.
- Edit or delete closed financial records. Corrections are appended as adjusting entries.
- Cho nghỉ việc, kỷ luật hay quyết định lương của nhân viên.
- Gửi tin marketing chủ quán chưa duyệt, hay nhắn tới khách đã từ chối nhận tin.
- Nhận diện khuôn mặt, suy đoán cảm xúc, hay xếp hạng nhân viên bằng video camera.
- Tiết lộ lương, số tiền két hay dữ liệu khách cho người không có quyền xem.
- Sửa hay xoá số liệu tài chính đã chốt. Sai sót được sửa bằng bút toán điều chỉnh ghi thêm.
4. Models and providers 4. Mô hình và nhà cung cấp
Sous is built on Claude. Claude Haiku handles intent and routine replies, Claude Sonnet handles judgment calls, and Claude’s vision reads invoices and checklist photos. Camera video is analyzed by a separate detector on the in-store device and never sent to a language model. We evaluate models on test sets built from real operations conversations in every language we support, and re-run those tests before switching models. Providers are contractually barred from training on Customer Data.
Sous chạy trên Claude. Claude Haiku lo việc hiểu ý và trả lời thường ngày, Claude Sonnet lo các việc cần phán đoán, khả năng đọc ảnh của Claude đọc hoá đơn và ảnh kiểm tra. Video camera được phân tích bởi một bộ đếm riêng trên thiết bị tại quán và không bao giờ gửi tới mô hình ngôn ngữ. Chúng tôi đánh giá mô hình bằng bộ kiểm thử dựng từ hội thoại vận hành thật ở mọi ngôn ngữ chúng tôi hỗ trợ, và chạy lại trước khi đổi mô hình. Nhà cung cấp bị hợp đồng cấm huấn luyện bằng Dữ liệu Khách hàng.
5. Accuracy and limits 5. Độ chính xác và giới hạn
AI can misread handwriting, mistake who said what in a group chat or miss context. Sous shows its sources, asks when it is unsure, and stays silent when a message is not meant for it. Anyone can correct Sous; corrections to house rules require owner approval.
AI có thể đọc sai chữ viết tay, nhầm ai nói gì trong nhóm chat hoặc thiếu ngữ cảnh. Sous luôn hiện nguồn, hỏi lại khi không chắc, và im lặng khi tin nhắn không dành cho nó. Ai cũng có thể sửa Sous; sửa luật của quán thì cần chủ duyệt.
6. Monitoring and reporting 6. Theo dõi và báo cáo
We report to each customer how often agents acted autonomously and how often a person intervened, and we review incidents where an agent action was undone. To raise a concern about how Sous behaves, contact [AI governance contact email].
Chúng tôi báo cho từng khách hàng tần suất tác tử tự xử lý và tần suất có người can thiệp, và xem xét lại các trường hợp hành động của tác tử bị hoàn tác. Nếu bạn lo ngại về cách Sous hoạt động, hãy liên hệ [email quản trị AI].