OpenAI 推出零数据保留+隐私安全审查
推荐指数 60.0 NO. 001 · 2026.08.20
发布2026/08/19
为什么值得看
OpenAI 为 API 企业客户提供零数据保留(ZDR)承诺,不保存提示和响应,且推出 Private Safety Processing 在不解锁内容的前提下跨对话识别风险模式。对处理敏感数据的企业和合规要求严格的行业(金融、医疗、政务)是实质性利好,此前 ZDR 与安全审查不可兼得的问题得到缓解。
编辑判断
ZDR 之前最大的隐性成本是安全审查失效——企业要么接受数据被 OpenAI 看,要么放弃跨对话的风险检测。Private Safety Processing 用可信执行环境或同态加密的变体方案(OpenAI 未公开技术细节)试图两全,这其实是把云厂商的 confidential computing 范式搬进了模型服务层。
对读者的直接行动点:如果你之前因为合规问题被迫选择 Azure OpenAI(微软的 ZDR 承诺更早),现在需要重新评估是否值得为纯 API 的灵活性和更低延迟回归直连接口。另外,这个技术路线如果跑通,Anthropic 和 Google 会被迫跟进,半年内企业级 API 的隐私基准线会被整体抬高,做 AI 中间件合规层的创业公司窗口期在收窄。
相关内容
OpenAI 的企业隐私 OpenAI 为符合条件的用例提供零数据保留 (ZDR) 选项,API 数据默认保留 30 日后移除,仅限授权员工访问。 OpenAI 的安全与隐私 OpenAI 支持 GDPR、CCPA、HIPAA 等合规,提供数据处理附录 (DPA) 及商业伙伴协议 (BAA),数据采用 AES-256 和 TLS 1.2+ 加密。 商业数据隐私、安全与合规 OpenAI 提供企业密钥管理 (EKM) 让客户自主控制加密密钥,符合条件的组织可自行配置数据保留时长。 中国保护知识产权网:OpenAI 保全令事件 OpenAI 确认未签署零数据保留协议用户的 API 数据被纳入司法保全范围,企业版及教育版用户数据除外。