摘要
OpenAI 重申符合条件的 API 客户可使用 Zero Data Retention(ZDR,零数据保留),并预览了新能力 Private Safety Processing:持续、自动化的跨交互滥用检测,且检测过程接触不到客户内容。系统只保留检测统计量(向量、计数),prompt 和模型输出永不存储、永不读取;它还能在客户自持的加密密钥上运行,披露信息在设计上无法关联到具体客户。非 ZDR 客户仍可使用标准滥用监控。OpenAI 将其定位为「不留存数据的安全」,称其基于 agentic-evals 隐私工作,目前面向部分客户试点,9 月发布深入的技术白皮书。TechCrunch 将其解读为在企业隐私上反超 Anthropic 的尝试。
为什么重要
对做受监管企业部署的人来说,这正面回应了一个过去只能二选一的矛盾:要 ZDR 就得放弃滥用检测。现在官方宣称,持续的跨交互滥用监控可以与「永不读取、永不存储客户内容」共存,客户自持密钥的版本也是大实验室公开过的最保守隐私设计。注意这仍是预览,只有部分客户试点,技术白皮书 9 月才发布——把它纳入合规架构之前,先验证这些隐私声明。
技术细节
| ZDR | 面向符合条件的 API 客户重申,覆盖前沿模型 |
|---|---|
| Private Safety Processing | 持续、自动化的跨交互滥用检测,检测过程无内容访问权 · 只保留统计量(向量、计数);prompt 和模型输出永不存储、永不读取 · 可在客户自持加密密钥上运行 · 披露信息在设计上无法关联到具体客户 |
| 可用性 | 预览阶段,部分客户试点;2026 年 9 月发布白皮书 |
| 定位 | 「不留存数据的安全」(safety-without-retention);基于 agentic-evals 隐私工作;被解读为对标 Anthropic(TechCrunch 8/19) |
标签
openaiprivacyzdrcomplianceguardrailsenterprisesafety