企業資料的隱私、安全與合規性
信任、安全及隱私權是 OpenAI 的核心使命。在 ChatGPT Enterprise、ChatGPT Business、ChatGPT Edu、ChatGPT 醫療照護版、教師專用 ChatGPT 與 API 平台中,我們隨時確保你的組織資料保密、安全,並完全歸你所有。
OpenAI 深受各界信賴
OpenAI 安全與隱私
預設情況下,我們不會利用你的組織資料訓練模型。
預設情況下,我們不會使用 ChatGPT Enterprise、ChatGPT Business、ChatGPT Edu、ChatGPT 醫療照護版、教師專用 ChatGPT 或我們的 API 平台(包括輸入或輸出)來訓練或改進我們的模型。我們的模型是以公開可得的網路知識、與第三方合作所取得的資料,以及我們的研究人員提供或產生的資訊進行訓練。如果你有興趣協助我們改進模型,可以前往 API 資訊主頁,明確選擇參與(在新視窗中開啟)。
資料在儲存或傳輸過程中皆會加密保護,涵蓋你與 OpenAI 之間及 OpenAI 與服務提供者之間的傳輸。
無論是傳送輸入內容或接收輸出結果,你的商業資料都受到保護,禁止未經授權的存取。我們採用符合業界標準的強大加密技術來保護你的資料,包括用於靜態資料的 AES-256 加密,及用於傳輸中資料的 TLS 1.2 或更高版本。
有了企業金鑰管理 (EKM)(在新視窗中開啟),客戶可以自行控制加密金鑰,進一步強化資安與合規。
我們為符合資格的組織提供資料保留控制功能,協助你遵循法律規範。
符合資格的組織可以設定 OpenAI 保留商業資料的時間長度,還能選擇在 API 平台上採用零資料保留政策。
深入了解 ChatGPT Enterprise、Business、Edu、ChatGPT 醫療照護版及 API 平台(在新視窗中開啟)的資料保留政策。
我們在設計產品與基礎架構時,即以安全為考量。
安全之路,始於設計。我們採用零信任與深度防禦策略做為整體安全計畫的指引。從軟體開發生命週期一開始,我們即納入安全設計與架構,並妥善管理供應鏈風險。我們在端點、基礎架構、網路及應用程式中實施多層次的安全控管,也在研究與安全防護方面大量投入,專注於代理程式等新一代技術。
我們透過完善的測試與監察機制來保護你的資料。
OpenAI 的安全團隊全年無休、全天候輪班待命,透過自動警示系統與人工調查機制,隨時因應潛在的安全事件與可疑活動。OpenAI 的基礎架構定期接受獨立第三方的稽核,包括紅隊測試與對抗性評估,確保遵守最高的安全標準。
合規性與治理

我們遵守業界標準與合規要求。
OpenAI 的資料防護機制協助使用者確實遵守 GDPR、CCPA 和其他隱私權法律,且符合 CSA STAR(在新視窗中開啟)、SOC 2 Type 2 信任服務標準(在新視窗中開啟)以及 ISO/IEC 27001(在新視窗中開啟)、27017(在新視窗中開啟)、27018(在新視窗中開啟)、27701(在新視窗中開啟) 認證標準。我們為 OpenAI ChatGPT 醫療照護版客戶及使用 API 的醫療照護領域客戶提供《商業夥伴協議》(Business Associate Agreement,BAA)(在新視窗中開啟),方便遵循 HIPAA 的合規要求。我們也協助客戶簽署資料處理附錄,以符合企業資料處理的相關要求。
我們提供資料駐留服務,協助你的組織符合區域合規需求。
符合資格的 ChatGPT Enterprise、ChatGPT Edu、ChatGPT 醫療照護版和 API 平台客戶,可以在美國、歐洲、英國、日本、加拿大、南韓、新加坡、澳洲、印度及阿拉伯聯合大公國儲存靜態的敏感客戶內容,以協助符合當地資料主權要求。
除了靜態資料駐留,符合資格的客戶可以選擇在美國或歐洲進行區域內的 GPU 推論。API 客戶也可以在支援的 API 端點上明確選擇美國或歐洲作為資料處理地區 (包括 GPU 推論和非 GPU 處理)。
了解更多關於 ChatGPT(在新視窗中開啟) 和 API(在新視窗中開啟) 的資料駐留。
產品安全控管
我們提供企業級的存取管理,讓你的 IT 團隊能有效管理使用者與權限。這些功能有助於確保只有經過授權的人員才能存取你的系統,讓你的組織能完全掌控誰可以存取敏感資訊。
深入了解如何在 API(在新視窗中開啟) 與 ChatGPT 中管理存取控制。
多重驗證 (MFA)(在新視窗中開啟) 為資安多添一層防護(支援 TOTP 驗證)
角色功能(在新視窗中開啟)可定義三種不同類型的使用者:成員、管理員和擁有者
GPT 控制項可啟用和停用第三方 GPT 存取權限
單一登入 (SAML SSO) 可供使用者以一組憑證無縫存取多種不同的應用程式
基礎分析功能可追蹤工作區內的模型和功能使用情況
Business 方案中的所有功能
SCIM(在新視窗中開啟)可供 IT 管理員將使用者帳戶的部署與停用流程自動化
角色權限控制功能(在新視窗中開啟)可按群組建立及指派自訂角色,並為 ChatGPT Work、Codex、已連接工具、工作區智慧體等項目設定權限
集中式支出控管可透過工作區預設設定、群組上限、個別覆寫設定,以及額外點數申請審核,管理 Codex 和 ChatGPT Work 的使用情況
使用者分析功能可即時掌握採用率、互動情況與使用趨勢等資訊
Microsoft Intune 支援 iOS/iPadOS,可透過 Intune 應用程式保護原則和條件式存取,管理行動裝置存取權限
多重驗證 (MFA)(在新視窗中開啟) 為資安多添一層防護(支援 TOTP 驗證)
單一登入 (SAML SSO) 可供使用者以一組憑證無縫存取多種不同的應用程式
專案與專案限制功能(在新視窗中開啟)可在工作空間內細緻管理存取權限、使用量及支出
管理員 API 功能(在新視窗中開啟)可供組織擁有者與資安團隊管理存取權限與使用者權限
稽核記錄 API (在新視窗中開啟)可完整掌控安全性與合規風險
使用狀況資訊主頁(在新視窗中開啟)可追蹤 API 使用狀況,涵蓋功能、產品、團隊或專案層級