日報
AI 產業新聞
每日更新

全球人工智慧產業每日要聞 — 由黃紹麟編選摘要,每天從 100 多則新聞精選 6 則。

84
累積集數
673
則深度解讀
6
大追蹤分類

OpenAI 推 Zero Data Retention 擴大到前沿模型,同步預告 Private Safety Processing 機制

2026-08-20 · 來源:OpenAI Blog
幫你做功課
發生什麼事

OpenAI 於 2026 年 8 月宣布將 Zero Data Retention(ZDR,零資料留存)擴展至前沿模型 API,請求處理後不保留 prompt 或回應,客戶資料不用於訓練;同步預告 Private Safety Processing 機制,讓自動化系統可跨多輪互動偵測風險模式,但 OpenAI 人員無法看到底層內容;客戶內容可存於自控基礎設施或以客戶持有金鑰加密存於 OpenAI;技術白皮書預計 9 月公開,Glean、Databricks、Abridge、Microsoft 為參與早期測試的客戶。

為什麼重要

過去企業要用最新 AI 模型往往得允許供應商留存敏感資料做安全監控,這對金融、醫療等高合規產業是死結;OpenAI 這套架構若能經得起第三方稽核,等於在企業採購決策中把合規門檻內建進產品——誰先讓合規部門點頭,誰就在代理 AI 部署這一輪搶到先機。

OpenAI 在 2026 年 8 月宣布,將 Zero Data Retention(ZDR)擴展至旗下前沿模型的 API 服務,並同步預告一套名為 Private Safety Processing 的新安全機制,預計 9 月正式推出並同步公開技術白皮書。

ZDR 的核心承諾很簡單:API 請求處理完畢後,OpenAI 不保留客戶的 prompt 或模型回應,OpenAI 人員無法調閱客戶內容,客戶資料也不會用於模型訓練——除非客戶主動 opt-in。這個承諾本身不新,但過去 ZDR 部署有一個結構性矛盾:安全監控系統每次只能評估單一互動,遇到需要跨多輪對話才能識別的風險模式(例如惡意行為者反覆探測防護機制、或 AI 代理在長任務中偏離授權範圍),ZDR 就成了盲點。

Private Safety Processing 要解決的正是這個矛盾。它的設計邏輯是:自動化系統可以跨相關互動分析行為模式,但 OpenAI 人員始終無法看到底層的 prompt 或回應內容。在 ZDR 部署下,客戶內容留在客戶自己控制的基礎設施上;若選擇存放在 OpenAI 基礎設施,則以客戶持有金鑰的加密方式保存,OpenAI 沒有金鑰副本。一旦系統偵測到風險,OpenAI 只收到一個「窄定義的信號」,說明涉及的活動類別與嚴重程度,不含底層內容。客戶若要申訴或配合調查,才由自己決定要不要主動提供相關資料給 OpenAI。

這個設計有一個不小的政治含義。過去部分前沿模型部署要求客戶允許 AI 供應商保留敏感內容以進行安全監控——這條件對金融、醫療、法律等高度受監管的產業來說幾乎是死結,因為那些組織對資料外流的監管義務不允許妥協。OpenAI 等於是用這套架構告訴企業買家:你不必在「用最新模型」與「符合合規要求」之間二選一。Glean 的 CISO Sunil Agrawal 公開背書,Databricks、Abridge、Microsoft 也列名參與形塑這套機制的客戶名單。

問題在於,「自動化系統看得到、OpenAI 人員看不到」這條線畫得多清楚,目前還沒有第三方驗證。技術白皮書尚未公開,9 月才出;現在能看到的只有架構示意圖和文字說明。對於處理最敏感資料的企業來說,供應商的自我聲明從來不是合規的終點,後續的稽核機制與監管機關的認定才是真正的考驗。

更值得注意的是時間點。AI 代理(agentic AI)正快速從單輪問答走向長任務執行,安全監控的顆粒度必須跟上。OpenAI 現在把這套機制設計成「與 ZDR 相容」,實際上是在搶先鎖定企業客戶對下一代代理部署的信任。誰先把隱私與安全的基礎設施做進產品裡、讓合規部門說得過去,誰就在企業採購決策上拿到先機。這場仗不是在模型能力上打,是在合規架構上打。

原文出處
原文標題 Offering Zero Data Retention for frontier models
媒體來源 OpenAI Blog
發布日期 2026-08-19
閱讀原文 ↗

訂閱品富智圖 AI 新聞

每日 AI 產業要聞彙整,一封信直送信箱。