OpenAI 预览零数据留存与私密安全处理
OpenAI 面向符合条件的 API 客户重申零数据留存,并预览私密安全处理机制,可在不暴露原文的前提下跨交互识别滥用,仅回传有限安全信号。客户内容由客户控制的密钥加密存储,OpenAI 人员无法读取原文。该功能处...
OpenAI 宣布面向符合条件的 API 客户重申“零数据留存”(ZDR)承诺,明确请求处理完毕后不保留提示词与回复。同时预览“私密安全处理”机制,目标是减少安全检测过程中的内容暴露。这部分与既有 ZDR 承诺并列,是本次披露最直接的信息。

私密安全处理允许在不向 OpenAI 人员暴露原始内容的前提下,跨相关交互识别潜在滥用,并仅回传有限安全信号。客户内容由客户控制的密钥加密存储,即使触发安全标记,OpenAI 人员也无法获取原文。这种设计降低了滥用检测对内容保密的侵入性。
该功能目前正在与早期客户测试,计划 9 月逐步上线并发布技术白皮书。适用对象限定为符合条件的 API 客户,不能理解为所有 API 账户自动获得 ZDR 或私密安全处理能力。接入方应主动确认自身账户是否符合条件。
从工程角度看,客户控制的密钥使密钥管理、轮换和集成成为客户侧安全责任边界。企业需要评估密钥丢失、跨系统访问以及内部权限控制带来的影响。安全团队还应关注后续白皮书,以判断该机制是否满足内部数据保护与滥用检测的平衡要求。
目前“符合条件的 API 客户”具体条件、ZDR 适用的模型范围和 API 端点、加密与密钥管理方式、性能开销以及是否收费等信息均未披露。正式上线前,生产环境宜等待更明确的 SLA、配额与稳定性说明,避免在早期测试阶段引入不可控风险。





