跳到主要內容
OpenAI

安全

企業資料私隱、安全與合規

信任、安全和私隱是 OpenAI 使命的核心。無論使用 ChatGPT Enterprise、ChatGPT Business、ChatGPT Edu、ChatGPT 醫療護理版、ChatGPT 教師版,還是我們的 API 平台,你的機構資料始終保密、安全,並完全由你擁有。

深受以下機構信賴

OpenAI 安全和私隱

根據預設,我們不會使用你的機構資料訓練我們的模型。

根據預設,我們不會使用來自 ChatGPT Enterprise、ChatGPT Business、ChatGPT Edu、ChatGPT 醫療護理版、ChatGPT 教師版或我們的 API 平台的資料(包括輸入或輸出)來訓練或改善我們的模型。我們的模型使用互聯網上公開可用的知識、透過第三方合作取得的資料,以及研究人員提供或生成的資料進行訓練。如有意協助我們改進模型,你可在 API 資訊主頁中明確選擇加入⁠⁠(在新視窗中開啟)

了解 ChatGPT 和我們的模型如何開發 ↗ (在新視窗中開啟)

你的資料在靜態儲存時,以及在你與 OpenAI 之間或 OpenAI 與其服務供應商之間傳輸時,均會以加密方式加以保護。

無論是傳送輸入還是接收輸出,你的業務資料都受到保護,免遭未經授權的存取。我們使用強大的業界標準加密技術來保護你的資料,當中包括靜態資料採用 AES-256 加密,傳輸中的資料則採用 TLS 1.2 或以上版本。

透過 Enterprise Key Management (EKM)(在新視窗中開啟),客戶可自行控制加密金鑰,增設額外安全和合規防護層。

我們為符合資格的機構提供資料保留控制,協助你維持合規。

符合資格的機構可設定 OpenAI 保留企業資料的時限,包括在 API 平台中選用零資料保留政策。

深入了解 我們針對 ChatGPT Enterprise、Business、Edu、ChatGPT 醫療護理版和 API 平台(在新視窗中開啟) 的資料保留政策。

我們將安全融入產品和基礎設施。

從設計階段便開始確保安全性。我們採用零信任和縱深防禦方法,指導整體安全計劃。我們的軟件開發生命週期確保產品從構思之初便納入安全設計和架構,並妥善處理供應鏈風險。我們在端點、基礎設施、網絡和應用程式中實施多層安全控制。我們亦大力投資於下一代技術(例如智能代理)的研究和安全。

我們透過嚴格的測試與監控來保護你的資料安全。

OpenAI 安全團隊全年 365 日、每日 24 小時輪流候命,以應對潛在安全事故,並設有自動警報和人工調查流程,處理可疑活動。OpenAI 的基礎設施定期由獨立第三方審核,包括紅隊演練和對抗性評估,以確保符合最高安全標準。

合規與治理

CCPA、GDPR、SOC 及 STAR 徽章

我們遵循業界標準及監管合規要求。

OpenAI 的資料保護措施可支援你遵守 GDPR、CCPA 及其他私隱法例,並符合 CSA STAR⁠(在新視窗中開啟)SOC 2 Type 2 信任服務準則⁠(在新視窗中開啟),以及 ISO/IEC 27001(在新視窗中開啟)27017(在新視窗中開啟)27018(在新視窗中開啟)27701(在新視窗中開啟) 認證。我們為 ChatGPT 醫療護理版及 API 醫療客戶提供與 OpenAI 簽訂的業務夥伴協議 (BAA)⁠(在新視窗中開啟),以支援其 HIPAA 合規要求。我們亦支援客戶簽署資料處理附錄⁠,以符合企業資料處理要求。

我們提供資料駐留選項,協助你的機構符合地區合規要求。

符合資格的 ChatGPT Enterprise、ChatGPT Edu、ChatGPT 醫療護理版及 API 平台客戶,可將敏感客戶內容以靜態方式儲存於美國、歐洲、英國、日本、加拿大、南韓、新加坡、澳洲、印度及阿聯酋,以協助符合當地資料主權要求。 

除靜態資料駐留外,符合資格的客戶亦可選擇在美國或歐洲境內進行 GPU 推論;API 客戶亦可在支援的 API 端點上,明確選擇於美國或歐洲進行資料處理(包括 GPU 推論及非 GPU 處理)。

了解有關 ChatGPT(在新視窗中開啟)API(在新視窗中開啟) 的資料駐留詳情。

產品安全控制

我們提供企業級存取管理,讓你的 IT 團隊有效管理用戶和權限。這些功能有助確保只有獲授權人員才能存取你的系統,讓機構可全面控制誰能存取敏感資料。

了解如何在 API(在新視窗中開啟)ChatGPT 中管理存取控制。

ChatGPT Business 和 ChatGPT 教師版功能

ChatGPT Enterprise、ChatGPT Edu 及 ChatGPT 醫療護理版的功能
  • 包含 Business 所有功能

  • SCIM(在新視窗中開啟) 讓 IT 管理員自動部署用戶帳戶和解除部署工作

  • 基於角色的存取控制(在新視窗中開啟),可按群組建立及指派自訂角色,並為 ChatGPT Work、Codex、已連接工具、工作區智能代理等項目設定權限

  • 集中式開支控制,可透過工作區預設設定、群組上限、個別覆寫設定,以及額外積分申請審核,管理 Codex 和 ChatGPT Work 的使用情況

  • 用戶分析可實時掌握採用率、互動及使用趨勢

  • Microsoft Intune 支援 iOS/iPadOS,讓管理員透過 Intune 應用程式保護原則和條件式存取管理流動裝置存取權

API 平台功能

與 OpenAI 一起展開你的 AI 旅程