企業資料私隱、安全與合規
信任、安全性及私隱是 OpenAI 的核心使命。你的機構資料在 ChatGPT Enterprise、ChatGPT Business、ChatGPT Edu、ChatGPT 醫療護理版、教師專用 ChatGPT,以及我們的 API 平台上,始終保持機密、安全,並且完全由你擁有。
深受以下機構信賴
OpenAI 安全和私隱
根據預設,我們不會使用你的機構資料訓練我們的模型。
根據預設,我們不會使用來自 ChatGPT Enterprise、ChatGPT Business、ChatGPT Edu、ChatGPT 醫療護理版、教師專用 ChatGPT 或我們的 API 平台的資料(包括輸入或輸出)來訓練或改善我們的模型。我們透過互聯網公開的知識、第三方合作夥伴提供的資料以及我們的研究人員提供或產生的資料來訓練模型。如果你有興趣協助我們改善模型,可以透過 API 資訊主頁,明確選擇加入(在新視窗中開啟)來參與。
你的資料在靜態儲存時,以及在你與 OpenAI 之間或 OpenAI 與其服務供應商之間傳輸時,均會以加密方式加以保護。
無論是傳送輸入還是接收輸出,你的業務資料都受到保護,免遭未經授權的存取。我們使用強大的業界標準加密技術來保護你的資料,當中包括靜態資料採用 AES-256 加密,傳輸中的資料則採用 TLS 1.2 或以上版本。
透過 Enterprise Key Management (EKM)(在新視窗中開啟),客戶可自行控制加密金鑰,增設額外安全和合規防護層。
我們為符合資格的機構提供資料保留控制,協助你維持合規。
符合資格的機構可設定 OpenAI 保留企業資料的時限,包括在 API 平台中選用零資料保留政策。
深入了解 我們針對 ChatGPT Enterprise、Business、Edu、ChatGPT 醫療護理版和 API 平台(在新視窗中開啟) 的資料保留政策。
我們將安全融入產品和基礎設施。
從設計階段便開始確保安全性。我們採用零信任和縱深防禦方法,指導整體安全計劃。我們的軟件開發生命週期確保產品從構思之初便納入安全設計和架構,並妥善處理供應鏈風險。我們在端點、基礎設施、網絡和應用程式中實施多層安全控制。我們亦大力投資於下一代技術(例如智能代理)的研究和安全。
我們透過嚴格的測試與監控來保護你的資料安全。
OpenAI 安全團隊全年 365 日、每日 24 小時輪流候命,以應對潛在安全事故,並設有自動警報和人工調查流程,處理可疑活動。OpenAI 的基礎設施定期由獨立第三方審核,包括紅隊演練和對抗性評估,以確保符合最高安全標準。
合規與治理

我們遵守業界標準和監管法規合規要求。
OpenAI 的資料保護措施協助用戶遵從 GDPR、CCPA 和其他私隱法規,並符合 CSA STAR(在新視窗中開啟)、SOC 2 Type 2 信任服務準則(在新視窗中開啟),以及 ISO/IEC 27001(在新視窗中開啟)、27017(在新視窗中開啟)、27018(在新視窗中開啟) 和 27701(在新視窗中開啟) 認證。我們為 ChatGPT 醫療護理版和 API 醫療護理客戶提供與 OpenAI 簽署的商業夥伴協議 (BAA) (在新視窗中開啟),以支援其 HIPAA 合規要求。我們也協助客戶簽署資料處理增補條款,支援企業資料處理要求。
我們提供資料駐留選項,協助你的機構符合地區合規要求。
符合資格的 ChatGPT Enterprise、ChatGPT Edu、ChatGPT 醫療護理版及 API 平台客戶,可將敏感客戶內容以靜態方式儲存於美國、歐洲、英國、日本、加拿大、南韓、新加坡、澳洲、印度及阿聯酋,以協助符合當地資料主權要求。
除靜態資料駐留外,符合資格的客戶亦可選擇在美國或歐洲境內進行 GPU 推論;API 客戶亦可在支援的 API 端點上,明確選擇於美國或歐洲進行資料處理(包括 GPU 推論及非 GPU 處理)。
了解有關 ChatGPT(在新視窗中開啟) 和 API(在新視窗中開啟) 的資料駐留詳情。
產品安全控制
我們提供企業級存取管理,讓你的 IT 團隊有效管理用戶和權限。這些功能有助確保只有獲授權人員才能存取你的系統,讓機構可全面控制誰能存取敏感資料。
了解如何在 API(在新視窗中開啟) 和 ChatGPT 中管理存取控制。
多重驗證 (MFA)(在新視窗中開啟) 增加額外的安全保障(支援 TOTP 驗證)
角色功能(在新視窗中開啟)可定義三種類型的用戶:成員、管理員及擁有者
GPT 控制項可啟用和停用對第三方 GPT 的存取權
單一登入 (SAML SSO) 可讓用戶使用一組登入資料,順暢存取多個應用程式
基本分析可追蹤工作區的模型和功能使用情況
包含 Business 所有功能
SCIM(在新視窗中開啟) 讓 IT 管理員自動部署用戶帳戶和解除部署工作
基於角色的存取控制(在新視窗中開啟),可按群組建立及指派自訂角色,並為 ChatGPT Work、Codex、已連接工具、工作區智能代理等項目設定權限
集中式開支控制,可透過工作區預設設定、群組上限、個別覆寫設定,以及額外積分申請審核,管理 Codex 和 ChatGPT Work 的使用情況
用戶分析可實時掌握採用率、互動及使用趨勢
Microsoft Intune 支援 iOS/iPadOS,讓管理員透過 Intune 應用程式保護原則和條件式存取管理流動裝置存取權
多重驗證 (MFA)(在新視窗中開啟) 增加額外的安全保障(支援 TOTP 認證)
SAML SSO 讓用戶使用一組登入資料,順暢存取多個應用程式
項目及項目限制(在新視窗中開啟)可精細控制工作區內的存取權、使用量和支出
Admin API(在新視窗中開啟) 讓機構擁有者和安全團隊管理存取權及權限
Audit Logs API(在新視窗中開啟) 可全面掌握安全及合規風險
使用情況資訊主頁(在新視窗中開啟) ,可按功能、產品、團隊或項目層級追蹤 API 使用情況