跳至主要内容
OpenAI

2026年8月19日

公司安全

为前沿模型提供零数据保留

隐私安全处理预览:在保持与 ZDR 兼容的同时,将安全保障扩展至多次相关交互

正在加载…

零数据保留向符合条件的 API 客户作出明确承诺:请求处理完毕后,OpenAI 不会保留客户的提示词或模型响应。OpenAI 人员无法访问客户内容进行审查1;除非企业客户明确选择加入,否则其数据不会用于训练我们的模型。

随着模型承担持续时间更长、更加复杂的任务,一些严重风险可能只有通过多次交互才能显现。现有的 ZDR 兼容安全系统会单独评估每次交互。今天,我们将预览隐私安全处理。它旨在识别相关交互中的行为模式,同时不让 OpenAI 人员接触相关内容。

在 ZDR 部署中,客户内容仍保留在由客户控制的基础设施上。我们还在开发另一种方案:将内容存储在 OpenAI 基础设施上,并使用由客户控制的密钥进行加密。在这两种情况下,自动化系统都可以识别潜在滥用并返回有限的安全信号,而不会向 OpenAI 人员暴露相关提示词或响应。

安全系统为何需要演进

最严重的 AI 安全风险并不总能在单次交互中显现。很多时候,只有综合查看多次交互,潜在的有害意图才会变得清晰。恶意行为者反复试探保障措施、跨账户协同行动,或将威胁伪装成常规研究时,也可能产生类似风险。风险也可能在智能体任务执行期间逐渐形成。例如,系统在被要求停止后仍继续行动,从而偏离用户意图。

随着 AI 系统承担持续时间更长、更加复杂的任务,这种更广泛的上下文对于区分正当活动与滥用,以及确保 AI 智能体始终在预定授权范围内运行,正变得越来越重要。

近期的一些前沿模型部署要求客户允许其 AI 提供商保留敏感内容,以便开展安全监测。对许多组织而言,这类要求与其安全义务或对服务对象作出的承诺相冲突。

隐私安全处理旨在让我们能够继续提供 ZDR。

隐私安全处理的工作原理

隐私安全处理以 ZDR 和其他部署中已经采用的自动化保护机制为基础。现有的 ZDR 兼容安全系统会单独评估每次交互。隐私安全处理将这些保护机制扩展到相关交互,让自动化系统能够识别行为模式,同时不允许 OpenAI 人员访问保留的客户内容。

无论客户内容存储在何处 — 由客户控制的基础设施(ZDR 部署)或 OpenAI 提供的存储中 — 隐私安全处理都可以使用这些内容。使用 OpenAI 提供的存储时,客户内容会通过由客户控制的密钥进行加密。OpenAI 人员没有这些密钥的副本,因此无法访问相关内容。

发现风险时,OpenAI 会收到一个范围严格限定的信号,用于指明相关活动的类型,这与我们现有安全系统的运作方式类似。该信号可用于判断是否需要采取处置措施。即使客户内容被标记,OpenAI 人员也无权访问。

客户可以使用其自身系统中的信息调查警报和处置决定。如果客户希望提出申诉、澄清正当活动,或协助调查经核实的滥用行为,可以选择与 OpenAI 分享相关信息。

隐私安全处理目前正在与早期客户共同测试。我们现在分享这项预览,是因为客户已经明确告诉我们:随着 AI 系统能力不断增强,他们需要清楚预见自己的内容将如何受到保护。

内容访问控制示意图:一个 API 请求进入隐私安全处理流程,其中包含由客户控制的加密存储和自动安全审查。客户会收到完整警报,并可选择与 OpenAI 分享内容;否则,OpenAI 只能看到警报类别和严重程度,无法看到任何客户内容。

客户携手,客户构建隐私与安全保障

我们的使命是确保通用人工智能造福全人类。与客户和合作伙伴协作,是我们构建有效保障措施的关键。正如我们的原则所明确指出的,没有任何一家 AI 实验室能够独自应对新出现的风险。隐私安全处理体现了这一理念,并由来自不同行业、地区和企业规模的客户共同参与完善。

与我们合作的组织会处理各自行业中最敏感的一些信息,包括财务记录、健康数据、机密商业计划和专有研究。保护这些信息对于履行监管义务、维持客户信任和维护竞争优势至关重要。

他们的反馈正帮助我们构建更强有力的保障措施,同时确保其信息始终由其掌控。

“企业采用 AI 的前提,是客户能够完全掌控数据,且这些数据除用于所选服务外,不会被直接使用,也不会以任何衍生形式使用。OpenAI 关于不将数据用于训练的承诺和 ZDR,让 Glean 能够放心地使用 OpenAI 进行开发。随着模型能力不断增强,OpenAI 证明了安全水平可以持续提升,同时不牺牲维系企业信任所必需的隐私与控制权。”

—Sunil Agrawal,Glean 首席信息安全官

我们将继续与客户合作,完善这一方案的技术和运营细节。我们计划于 9 月开始推出隐私安全处理,并发布技术白皮书。我们会全程让客户了解进展,尽早分享最新动态,说明这些变化对现有承诺有何影响,并提供客户提前规划所需的时间与支持。

作者

OpenAI
  1. 1

    与其他前沿模型提供商一样,OpenAI 依法必须(在新窗口中打开)报告疑似儿童性虐待材料 (CSAM)。与目前一样,即使在零数据保留部署中,被标记为疑似 CSAM 的图像仍会保留,以供人工审查和报告。