OpenAI于8月20日发布博文,宣布面向符合资格的前沿模型API客户扩展“零数据留存”(Zero Data Retention,简称ZDR)服务,并推出预览版私密安全处理(Private Safety Processing)机制。该机制旨在通过自动化系统识别跨交互风险模式,同时保持对客户数据的高度隐私保护。
根据OpenAI官方说明,零数据留存服务的核心承诺在于:请求处理完成后,OpenAI不保留提示词或模型回复,员工无法审阅客户内容,企业数据也不会用于训练模型,除非客户明确选择加入。这一机制此前已面向部分企业客户提供,此次扩展意味着更多符合条件的前沿模型API客户可享受该服务。
OpenAI在博文中指出,随着模型承担更长、更复杂的任务,部分严重安全风险可能要在多轮交互后才会显现。现有的兼容ZDR安全系统通常逐条评估交互,难以识别跨对话、跨账户或持续试探安全机制的行为模式。这一问题在长周期、多步骤的AI任务场景中尤为突出,例如自动化研究、复杂代码生成或长期运行的智能体任务。
为解决上述挑战,OpenAI以预览版形式推出私密安全处理机制。该机制的核心设计在于:在不让OpenAI员工接触底层内容的前提下,利用自动化系统分析关联交互中的风险模式。系统适用于两种场景:客户自行控制基础设施中的内容,以及OpenAI提供的存储服务。在后一种场景中,客户内容由客户控制的密钥加密,OpenAI员工不持有这些密钥,因此无法访问底层提示词和回复。
当系统识别出风险后,OpenAI只会收到范围受限的安全信号,用于说明涉及的活动类型,并据此判断是否需要采取处置措施。即使内容被标记,员工仍无法查看客户内容。客户可通过自身系统中的信息调查警报和处置决定;如需申诉、说明合法活动,或协助核查已确认的滥用行为,客户可自行选择向OpenAI提供相关信息。
这一设计在安全监控与数据隐私之间寻求平衡。传统安全审查通常需要安全团队直接查看可疑内容,而零数据留存原则要求OpenAI在技术上无法访问客户数据。私密安全处理通过加密密钥隔离和自动化分析,使安全响应能力与数据访问权限实现解耦。
OpenAI表示,私密安全处理目前正与早期客户测试,计划于9月开始推出该能力,并同步发布技术白皮书。该公司称,后续会向客户提前说明更新内容、其对既有承诺的影响,以及客户规划所需的时间和支持。
从行业背景看,企业客户对AI服务的数据安全要求正在持续提升。零数据留存作为一种严格的数据处理承诺,已成为云服务商和AI平台吸引金融、医疗、法律等高合规要求行业客户的重要能力。OpenAI此次扩展ZDR服务并引入自动化安全分析,反映了前沿模型在企业级应用中面临的安全与隐私双重挑战。
随着AI模型从单次问答走向多轮任务执行,安全风险的检测方式也需要相应演进。跨交互风险识别能力的引入,意味着企业客户在享受长周期AI任务效率提升的同时,可以获得更全面的安全监控覆盖。这一技术路线的可行性,将在9月正式推出后接受市场检验。
该文观点仅代表作者本人,企服科学平台仅提供信息存储空间服务。