
이미지: X — 프론티어랩 화면 갈무리
摘要
- OpenAI表示,将继续对符合条件的API客户维持零数据留存(ZDR)政策
- 提前展示了"隐私安全处理"功能,可在不经人工查看内容的情况下检测滥用风险
- 一旦触发警报,OpenAI只能看到风险的类别和严重程度,是否实际共享内容由客户自行决定
- 발표 채널
- 오픈AI 블로그·X 계정, 2026-08-19
- 기존 정책
- 적격 API 고객 대상 제로 데이터 리텐션(ZDR) 유지
- 신규 기능
- 프라이빗 세이프티 프로세싱(미리보기)
- 데이터 저장
- 고객 통제 하 암호화 저장
- 오픈AI 열람 범위
- 경보의 범주·심각도만, 콘텐츠는 비공개
- 고객 권한
- 경보 확인 후 오픈AI 공유 여부 직접 결정
不保留对话记录,又如何捕捉风险
OpenAI于8月19日通过官方博客和X账号宣布,将继续对符合条件的API客户在前沿模型上维持零数据留存(ZDR)政策。同时,该公司还提前展示了一套名为"隐私安全处理"的新安全系统,可在无需人工直接查看内容的情况下检测滥用风险。这是一次试图化解矛盾的尝试:随着企业交给AI处理的任务变得更长、更自主,系统既要不保存对话内容,又要能够发现其中的风险。
零数据留存到底是什么
ZDR是指OpenAI不在服务器上保留通过API处理的请求和响应内容的政策。这是法律、医疗、金融等对话内容不能外泄的行业客户在使用API时长期要求的条件,OpenAI此次再次确认,该政策将继续适用于前沿模型。问题在于,如果完全不保留数据,安全团队事后核查滥用行为的手段也就随之消失。OpenAI在X上发文称"提前展示了旨在提升安全性的隐私安全处理功能",其背景正在于此。
不查看内容、只筛出风险的结构
根据公开的流程图,API请求首先会经过"隐私安全处理"环节。该环节中OpenAI员工无法访问相关数据。请求数据会以加密形式存入由客户自行管理的存储空间,随后的"自动安全审查"阶段会在没有人工审查、也不在OpenAI服务器上保留内容的情况下判断是否存在滥用行为。
| 阶段 | 内容 |
|---|---|
| API请求 | 客户调用前沿模型 |
| 隐私安全处理 | OpenAI员工无法访问 |
| 客户自控数据存储 | 由客户管理的加密存储 |
| 自动安全审查 | 无人工审查、不在服务器保留内容,检测是否存在滥用 |
| 客户警报(实线) | 客户确认警报后自行决定是否共享 |
| OpenAI警报(虚线) | 仅可查看类别和严重程度,内容不公开 |
警报触发后,决定权在谁手里
审查过程中一旦检测到风险,会分两路发出通知。一路发送给客户,客户在直接调查该警报后,若认为有必要,可以自行将内容与OpenAI共享。另一路发送给OpenAI,但OpenAI在此能看到的信息仅限于风险的类别和严重程度,实际内容不会显示。也就是说,最终决定是否公开内容的一方不是OpenAI,而是客户。
目前适用范围有多大
此次发布面向的是此前已在使用ZDR的合资格API客户。隐私安全处理目前仍处于"预览"阶段,此次发布并未说明其正式适用范围,也未提及是否会扩展至普通ChatGPT用户。值得一提的是,OpenAI此前于8月13日刚为ChatGPT桌面应用新增了记录用户电脑操作历史的"计算机历史记录"功能。一个是让系统记住更多、更久的数据的功能,一个是承诺完全不留存数据的政策,二者出自同一家公司,几乎同时发布。
编辑视角
企业客户在选择API时最先问的问题之一就是"我的数据会留在哪里"。ZDR只是对这个问题的再次确认,而隐私安全处理则是向前迈出的一步。"承诺不留存数据"与"承诺过滤危险使用"这两件事本身是相互冲突的。OpenAI这次给出的答案并非消除这种冲突,而是通过让自动系统而非人工去查看内容、并把最终公开的决定权交给客户,绕开了这个矛盾。
对于实际处理过这类结构的团队来说,这是一种熟悉的模式。在金融行业审查API引入方案时,始终绕不开的一个条件就是要同时满足"是否留有日志"和"能否检测异常"这两点,而此前往往只能二选一。这次的设计不传递内容本身,只传递警报的类别和严重程度,可以理解为是同时满足这两项要求的尝试。不过,这套结构是否真的不会拖慢安全团队的响应速度,自动审查能否达到人工审查同等的精细程度,由于仍处于预览阶段,目前尚未得到验证。
对于国内使用OpenAI API的企业而言,实务上还需向账户负责人确认:合同条款中是否已包含ZDR,以及隐私安全处理是否需要单独申请。几周内该功能很可能会正式上线,届时适用对象和收费条件预计会更具体地公布。


