回到頂部
加密資料留在客戶控制區,僅將窄幅安全訊號送往風險監控層的示意圖

OpenAI 零資料保留沒取消:Private Safety Processing 怎麼運作

OpenAI 預告 Private Safety Processing,在零資料保留下跨互動偵測風險。釐清適用對象、例外、尚未公開的證據與企業驗收問題。

內容查核: 來源查核:

使用 ZDR 的企業一直有個難題:不留提示與回覆時,供應商很難跨多輪互動找出濫用或 Agent 失控。8 月 19 日預告的 Private Safety Processing,準備用窄幅安全訊號補這個缺口,同時維持底層內容不供人員讀取。

導入端目前應做的事很明確:把它列入供應商問卷,先不要寫進合規聲明。系統只和早期客戶測試,技術白皮書預定 9 月才公開,尚不足以證明它已正式上線或通過獨立稽核。

ZDR 先釐清:不是「所有資料都不存在」

OpenAI 的 Zero Data Retention(ZDR)適用於合資格且經核准的 API 組織或專案。開啟後,客戶內容不進濫用監控紀錄,ResponsesChat Completionsstore 會被視為 false。一般 API 使用則可能把包含提示、回覆與衍生中繼資料的濫用監控紀錄保存最多 30 天。

ZDR 也不等於所有功能都能零保存。OpenAI 資料控制文件明列,部分端點會為了應用狀態保存資料;背景模式、Code Interpreter、延長提示快取等能力與 ZDR 有相容性限制。透過遠端 MCP 伺服器送出的資料,還要受第三方自己的保留政策約束。

此外,OpenAI 依法需通報疑似兒少性剝削素材。即使使用 ZDR,被分類器標記的相關影像仍可能保存供人工審查。這是明示例外,採購文件不能把 ZDR 簡化成「任何情況下都不留資料」。

Private Safety Processing 怎麼跨互動偵測?

現有 ZDR 相容防線多半逐次檢查單一互動。但高風險行為可能分散在多輪對話、不同探測步驟或長時間 Agent 任務裡;單看一個請求,每一步都可能像正常研究。

OpenAI 描述的做法有兩種資料位置。第一種是內容留在客戶控制的基礎設施;第二種仍在開發,內容可放在 OpenAI 基礎設施,但由客戶持有金鑰加密。自動系統可跨相關互動辨識模式,偵測到風險時只把窄幅的活動類型訊號送給 OpenAI,人員看不到底層提示與回覆。

這裡要精確用詞:人員不可讀,不等於內容完全沒有被處理。 系統仍需對客戶內容執行自動分析,才能產生安全訊號。企業應確認這類處理的法律角色、資料位置、金鑰管理、訊號欄位與保存期限,而不是只看「Zero」一個字。

OpenAI 與 Anthropic 的路線為何不同?

Axios 將這次更新放在供應商分歧下理解:Anthropic 對部分高能力模型要求企業客戶允許較長時間的內容保留,以便安全監控;OpenAI 則主張可用私密處理維持 ZDR。兩邊目前都主要提供自家設計理由,不等於已有公開實驗能證明哪一種在安全與隱私間更好。

企業不必先選邊站。較實際的做法是把不同模型放進同一張資料分級表:公開資料可使用一般服務;客戶機密、病歷、未公開程式與受保密約束資料,依端點、工具、地區與保留政策逐項核准。可搭配Claude 高階模型保留政策比較,而不是只比較品牌口號。

採購前一定要問的六題

先問資格與範圍:你的組織是否已獲 ZDR 核准,哪些專案、模型、端點與工具真的套用?接著問資料路徑:內容放客戶端還是供應商端,金鑰由誰持有,系統中繼資料和安全訊號各保存多久?

第三組問題是事件處理:安全訊號包含哪些欄位,誰能看到,誤判如何申訴?客戶若不主動分享內容,供應商如何說明停權或限制決定?最後要看證據:有沒有技術白皮書、威脅模型、第三方測試與可供稽核的控制說明?

我不建議在白皮書公布前,把 Private Safety Processing 當成醫療、金融或政府系統已取得的合規保證。現在能下的結論只有:OpenAI 承諾繼續向合資格 API 客戶提供 ZDR,並正在測試一套跨互動的私密安全分析。完整企業資料分類與匿名化方法可參考AI 隱私與資安實戰

常見問題

ChatGPT Plus 有 Zero Data Retention 嗎?

沒有把 ZDR 當成一般個人訂閱功能。ZDR 是合資格、經 OpenAI 核准的 API 資料控制;ChatGPT 個人版、Business 與 Enterprise 各有不同的聊天紀錄、訓練與保留設定,不能混為一談。

Private Safety Processing 已經正式上線了嗎?

還沒有全面上線。OpenAI 表示目前正與早期客戶測試,計畫在 9 月開始推出並發布技術白皮書;正式範圍與技術證據仍待公布。

OpenAI 人員看不到內容,是否代表內容沒被分析?

不是。Private Safety Processing 的設計正是讓自動系統跨互動分析內容並產生有限安全訊號,只是不把底層提示與回覆提供給 OpenAI 人員。企業仍要把這種自動處理寫進資料盤點。

ZDR 可以使用 Code Interpreter 或遠端 MCP 嗎?

OpenAI 現行文件指出 Code Interpreter 與部分需要保存狀態的功能不相容;遠端 MCP 則會把資料送到第三方,適用該伺服器自己的保留政策。應按實際端點與工具逐項查核。

參考來源

№ · further reading

延伸閱讀