安全2026年2月5日阅读时长5分钟

零留存:Kerna 如何在不存储的前提下处理你的邮件

你的邮件实时处理,即刻丢弃。没有日志,没有训练数据,没有草稿留存。以下是 Kerna 隐私架构的真实运作方式。

任何触及你邮件的 AI 工具都面临信任问题。你将最敏感的商业通信——合同、谈判、财务数据、人事事务——交给第三方系统处理。一个自然而然的问题随之而来:AI 处理完这些数据之后,它们去了哪里?

对于大多数工具而言,诚实的回答并不简单。数据可能被记录用于调试,可能被存储用于"产品改进",也可能被用于训练未来的模型。服务条款措辞往往故意模糊。

Kerna 的做法截然不同。

零留存架构

当你在 Kerna 中点击摘要、回复或翻译时,发生的事情精确如下:

  1. 1加密 — 你的邮件内容经过加密后发送至 AI 推理引擎(OpenAI)。
  2. 2处理 — 模型生成所请求的输出(摘要、回复、翻译)。
  3. 3返回 — 结果传回你的 Gmail 侧边栏。
  4. 4删除 — 原始邮件内容立即被清除,不会被记录、缓存或写入任何持久化存储。

没有第五步。我们不保留你的数据。句号。

我们存储什么(以及我们不存储什么)

Kerna 仅存储以下三类数据:

我们存储: 你的电子邮件地址、订阅计划、token 使用量计数以及显示偏好(语言、语气)。这是运营服务所需的最低限度信息。

我们不存储: 邮件内容、邮件主题、收件人地址、附件内容、生成的摘要、起草的回复,以及任何经 AI 处理的文本。

我们绝不: 用你的数据训练模型、向第三方共享数据,或允许 Kerna 任何员工访问你的邮件内容。

Google 认证

Kerna 通过 Google Workspace Marketplace 发布,并通过了 Google 的安全审查流程。该插件在 Google 的 OAuth 框架内运行,仅申请所需的最低权限:读取当前邮件串,以及在当前窗口撰写内容。

GDPR 与欧盟合规

作为一家总部位于波兰的欧洲公司,Kerna 默认遵守欧盟数据保护法规运营。你的数据依照严格的 GDPR 准则进行处理。我们不会将个人数据转移至欧洲经济区以外的地方进行存储。

对企业而言为何重要

对于首席信息安全官和 IT 总监而言,"影子 AI"问题——员工将敏感数据粘贴到未经授权的 AI 工具中——是一个日益严峻的威胁。Kerna 在提供 AI 生产力优势的同时,将敏感数据保留在受控、可审计的处理管道之中。

零留存不是一项功能。它是我们构建一切的基础。

零留存:Kerna 如何在不存储的前提下处理你的邮件 – Kerna Blog | Kerna