企业把内部文档或代码交给 AI 时,常希望服务商“用完即忘”;但如果系统完全不留痕,又怎样发现持续发生的严重滥用?OpenAI 这次瞄准的,正是这组长期拉扯的需求。
两个承诺,一道难题
OpenAI 官方重申,将继续向符合条件的 API 客户提供 Zero Data Retention(ZDR,零数据保留)。API 是企业软件直接调用模型的接口,传入的可能是敏感业务数据。ZDR 通常意味着处理请求后不保存客户的输入和输出,但具体范围和例外仍取决于服务条款及端点配置。
与此同时,OpenAI 预告了 Private Safety Processing(私密安全处理):在受保护的处理环境中进行安全检测,目标是在尽量不暴露或留存原始客户数据的情况下,识别跨交互的滥用模式。
为什么值得现在看?
我们此前报道过,OpenAI 会持续监控模型活动,以发现越界行为。现在问题进一步落到企业采用上:当客户要求零数据保留时,这套审查怎样继续运转?Private Safety Processing 试图增加一层隔离,让高能力模型的风控与企业隐私要求不必二选一。
如果它能够落地,意义不只是多一个隐私选项,而是为敏感数据进入更强模型扫清一道现实障碍。不过,目前依据只有 OpenAI 官方消息,尚无独立验证。
局限与未知
- 官方使用的是“预告”,不代表已经正式上线。
- 客户资格、适用模型、上线时间、技术机制及零保留的具体边界均未披露。
- “不损害数据隐私”是 OpenAI 的目标性表述,现有材料不足以证明该方案完全不影响隐私。