Wersja 0.2.2 dodaje do MyFiny serwerową infrastrukturę do operacji AI (rozpoznawanie głosu i paragonów). To infrastruktura dla aplikacji mobilnych — w samej aplikacji webowej żadnego interfejsu AI nie ma.

Domyślnie wyłączone

Świeża instalacja MyFiny nie wysyła żadnych danych do Anthropic. Włączenie to świadoma decyzja właściciela w panelu administracyjnym (/admin/settings → AI). Do tego czasu wszystkie endpointy /api/mobile/v1/ai/* odpowiadają 503 ai_unavailable.

Ochrona przed przypadkowymi kosztami

Poza głównym kill-switchem są trzy osobne bariery:

  1. Zmienna środowiskowa AI_KILL_SWITCH — globalnie nadpisuje dowolną wartość w bazie danych.
  2. Dzienny limit na osobę — atomowy licznik w jednej operacji bazodanowej (żadnego TOCTOU między sprawdzeniem a zwiększeniem).
  3. Dzienny limit kosztów w USD — jeśli odpowiedzi okażą się nienormalnie drogie, kolejne wywołanie zostaje odrzucone aż do północy UTC.

Prywatność

Sekcja o Anthropic w /legal/privacy jest wciąż w stanie DRAFT — nie domknęliśmy prawnego brzmienia DPA ani regionu przechowywania danych. Żadnego „uzupełnimy później, a na razie nic nie piszemy” — wszystkie warunki opiszemy w polityce prywatności, zanim funkcja trafi do użytkowników.

Co dalej

Faza 2 to interfejs w aplikacjach mobilnych (Android mieszka w osobnym repozytorium) z przełącznikiem opt-in i wyraźnym oznaczeniem każdego przepisanego paragonu / polecenia głosowego. Do tego czasu infrastruktura pozostaje uśpiona.