推出前沿模型的零数据保留
摘要
OpenAI 为符合条件的 API 客户推出 Zero Data Retention,并预览 Private Safety Processing,以在不访问客户内容的情况下识别交互模式,在保护隐私的同时增强安全性。
OpenAI 重申为符合条件的 API 客户提供 Zero Data Retention,并预览 Private Safety Processing 以实现先进 AI 安全,而不损害数据隐私。
查看缓存全文
缓存时间: 2026/08/19 19:14
# 为前沿模型提供零数据留存服务
来源:https://openai.com/index/our-commitment-to-zero-data-retention/
零数据留存服务(ZDR)向符合条件的API客户做出明确承诺:OpenAI不会在请求处理完成后保留其提示词或模型响应。客户内容不会供OpenAI工作人员审阅¹(https://openai.com/index/our-commitment-to-zero-data-retention/#citation-bottom-1),除非客户明确选择加入,企业客户数据也不会用于训练我们的模型。
随着模型承担更长、更复杂的任务,某些严重风险可能仅在多轮交互中才会显现。现有的兼容ZDR的安全系统仅对单次交互进行评估。今天,我们预览推出**私密安全处理**功能,该功能旨在识别跨相关交互的模式,同时不让OpenAI工作人员接触底层内容。
对于ZDR部署,客户内容始终保留在客户控制的基础设施中。我们还在开发另一种选项,即内容存储在OpenAI基础设施上,但由客户控制密钥进行加密。在这两种情况下,自动化系统都能识别潜在滥用行为,并返回有限的安全信号,而无需向OpenAI工作人员暴露底层的提示词或响应内容。
## 为何安全系统需要演进
最严重的AI安全风险并非总能在单次交互中显现。往往只有将多次交互关联查看时,潜在的恶意意图才会变得清晰。当恶意行为者反复试探安全防护措施、跨账户协调操作,或将威胁伪装成常规研究时,也会出现类似风险。此外,风险可能在代理任务执行过程中逐渐发展——例如,当系统违背用户意图,在收到停止指令后仍继续执行操作。
随着AI系统承担更长、更复杂的任务,这种更广泛的上下文对于区分合法活动与滥用行为、确保AI代理始终在预定权限范围内运行变得愈发重要。
近期某些前沿模型部署要求客户允许AI提供商保留敏感内容以进行安全监控。对许多组织而言,此类要求与其安全义务或对服务对象的承诺相冲突。
私密安全处理功能的设计目的,正是为了让我们能够持续提供ZDR服务。
## 私密安全处理如何运作
私密安全处理功能建立在ZDR及其他部署中已使用的自动化保护机制之上。现有的兼容ZDR的安全系统对每次交互进行单独评估。私密安全处理功能将这些保护机制扩展至跨相关交互的范围,允许自动化系统识别模式,而无需OpenAI工作人员访问留存的客户内容。
私密安全处理功能利用客户内容,无论其存储位置如何——无论是在客户控制的基础设施中(ZDR部署),还是在OpenAI提供的存储空间中。对于OpenAI提供的存储空间,客户内容使用由客户控制的密钥进行加密。OpenAI工作人员没有这些密钥的副本,因此无法访问底层内容。
当识别到风险时,OpenAI会收到一个精确定义的信号,指示涉及的活动类型,这与我们现有的安全系统类似。该信号可用于判断是否需要采取处置措施。即使内容被标记,OpenAI工作人员也无法访问客户内容。
客户可以使用自己系统中的信息来调查警报和处置决定。如果他们希望申诉、说明合法活动或支持对已核实滥用行为的调查,可以选择与OpenAI共享相关信息。
私密安全处理功能目前正在与早期客户进行测试。我们现在分享此预览信息,是因为我们清晰地听到客户的需求:随着AI系统能力增强,他们需要明确了解其内容将如何受到保护。
## 与客户共塑并为客户打造的隐私与安全
我们的使命是确保通用人工智能造福全人类。与客户和合作伙伴的协作对于我们构建有效防护机制至关重要。正如我们的原则(https://openai.com/index/our-principles/)所示,任何AI实验室都无法单独应对新兴风险。私密安全处理功能体现了这一理念,目前正在跨行业、地区和企业规模的客户共同塑造中。
我们合作的组织处理着其行业内最敏感的信息,包括财务记录、健康数据、机密商业计划和专有研究。保护这些信息对于履行监管义务、维护客户信任和保持竞争优势至关重要。
他们的反馈帮助我们在客户控制其信息的前提下,构建更强大的防护机制。
"企业AI采用完全取决于客户对数据的控制权,不得在所选服务之外进行直接或衍生使用。OpenAI的无训练承诺和ZDR让Glean有信心与OpenAI合作构建解决方案。随着模型能力增强,OpenAI证明安全可以在不损害维持企业信任的隐私和控制的前提下持续发展。"
——Sunil Agrawal,Glean首席信息安全官
我们将继续与客户合作完善此方案的技术和运营细节。我们计划在九月推出私密安全处理功能,并发布技术白皮书。我们会全程告知客户最新进展,提前分享信息,解释其对现有承诺的影响,并为客户提供所需的时间和支持以便做好规划。
相似文章
OpenAI 试图通过新的客户隐私保护措施超越 Anthropic
OpenAI 推出了 Private Safety Processing,一项专注于隐私的服务,用于监控 AI 滥用行为而不保留客户数据,以与 Anthropic 的数据保留策略竞争。
@rohanpaul_ai: Anthropic的30天Mythos级数据保留规则保持不变,而企业可能很快将自行在自身…
Anthropic将允许企业在云基础设施上保留自己的数据,同时保持30天的安全数据保留策略;OpenAI则正在推进Private Safety Processing以实现零数据保留。
介绍 OpenAI Privacy Filter
OpenAI 发布了 Privacy Filter,这是一个开放权重模型,旨在高效且具有上下文感知地检测和编辑文本中的个人身份信息(PII)。
@OpenAI: 参与者将获得我们前沿模型的访问权限,包括我们的GPT-5.6系列模型。每个工作区包含……
OpenAI宣布了一项计划,允许参与者访问其前沿模型,包括GPT-5.6系列,并提供企业级隐私和安全保护,同时保证研究人员的数据不会被用于训练。
OpenAI API
OpenAI 宣布发布 API,用于通过通用文本界面访问其 AI 模型。该 API 以私密测试版的形式推出,采用严格的安全措施,包括强制性的生产审查和内容限制,以防止有害用途。