
OpenAI 試推 Private Safety Processing,企業零保留點兼顧安全
早期測試只限合資格 Enterprise 同 API 客戶,一般 ChatGPT 用戶未有份
企業想用最強 AI 分析程式碼、醫療紀錄或者內部文件,最難搞嘅往往都係同一個問題:供應商為咗捉濫用,究竟會留低幾多資料?OpenAI 而家試緊 Private Safety Processing,想喺 Zero Data Retention(ZDR)之下照樣認出跨多次互動嘅危險模式。方向幾吸引,不過技術白皮書仲未出,暫時要當係早期方案,未到可以單靠個名過合規審批嘅階段。
只交出安全訊號,唔交出原始內容
TechNews 科技新報引述 Axios 報道,呢套系統會一併分析互相關連嘅互動,遇到疑似黑客攻擊、生物安全風險等情況,就向 OpenAI 送出範圍收窄咗嘅安全訊號,原始 prompt 同模型回應就唔會開放畀 OpenAI 員工睇。客戶資料可以留喺自己控制嘅基建,亦可以放喺 OpenAI 嘅儲存服務,再用客戶掌握嘅密鑰加密;客戶亦可就判斷提出申訴,或者自行補交資料。
按現有描述推斷,Private Safety Processing 嘗試將跨對話風險判斷搬近客戶資料嗰邊,只輸出警示結果。呢個做法有機會拆開「睇得出濫用模式」同「供應商睇到內容」兩件事。不過而家仲未知安全訊號包含咩 metadata、密鑰點管理、誤判率有幾高,亦未知 OpenAI 收到警示後可採取咩行動。Axios 話 OpenAI 目標喺 9 月擴大推出兼發布白皮書,嗰份文件會相當關鍵。
買咗 ChatGPT 月費唔代表有 ZDR
適用對象要講清楚:Axios 指 Private Safety Processing 暫時只為合資格 Enterprise 同 API 客戶而設,ChatGPT 個人付費或訂閱用戶未包括喺內。換句話講,Plus、Pro 或其他一般 ChatGPT 帳戶唔會因為今次消息自動變成零資料保留;企業版 ChatGPT 嘅合約安排,亦唔應同 API 組織嘅 ZDR 設定撈埋一齊理解。
OpenAI 官方 API 文件顯示,ZDR 本身亦要事先審批同接受額外要求,獲批後先可以按 organization 或 project 設定。一般 API 內容預設唔會用嚟訓練模型,除非客戶主動選擇分享,但濫用監察紀錄仍可能保留最多 30 日。唔用嚟訓練、關閉 store 同獲批 ZDR 係三個唔同層次,採購或合規文件最好逐項寫明,淨係問一句「會唔會訓練」其實唔夠。
ZDR 仲要逐個 API 端點計
官方文件列明,/v1/responses 同 /v1/chat/completions 可以配合 ZDR,系統會把 store 當成 false。但 Conversations、Files、Vector Stores、Batch、fine-tuning 等具備狀態或要保存物件嘅功能唔合資格,部分音訊、cache、背景處理亦有額外保留安排。Responses API 接駁 remote MCP server 時,資料仲會受第三方服務自己嘅政策約束;圖片或檔案若俾系統判斷涉及兒童性剝削內容,亦可能留低畀人手覆核。
所以開發團隊處理敏感程式碼同公司資料時,唔可以淨係打開 ZDR 就當完成。API key 要分 project 管理,prompt 入面嘅密碼、token 同客戶識別資料應先刪走或遮蓋,Files、工具、log、trace、向量資料庫同外部 MCP 都要畫入同一張資料流圖。ZDR 管到嘅主要係 OpenAI 指定範圍內嘅客戶內容,自己 server、監察平台同外掛服務留低嘅副本仍然要由團隊清理。
Anthropic 揀咗另一條路
Anthropic 官方資料講明,Claude Mythos 5、Fable 5 呢類 Covered Models 要保存 prompt 同輸出 30 日,原本有 ZDR 嘅機構都要為相關 workspace 開啟保留先用得。Anthropic 嘅理由係部分攻擊會分散喺大量請求,逐次檢查未必認得出;資料預設唔會由員工直接閱讀,只有自動系統標記後先可經受控程序覆核。呢項改動集中影響想用指定前沿模型嘅 ZDR 組織,唔應概括成所有 Claude API 都改咗政策。
兩間公司其實揀緊唔同安全假設:Anthropic 暫時相信短期保存原始內容較容易追蹤複雜攻擊,OpenAI 就押注加密同安全訊號足以兼顧偵測。Private Safety Processing 如果要說服醫療、金融等有嚴格合規要求嘅機構,9 月文件最好交代清楚訊號內容、誤判申訴、資料例外同供應商可採取嘅行動。未有呢啲細節之前,企業可以研究架構,但唔宜當成已全面推出嘅合規保證。
參考來源
- TechNews 科技新報 — 反擊 Anthropic,OpenAI 承諾客戶零資料保留 — original report
- OpenAI previews zero-retention safety system as Anthropic requires data logs — 最早披露 Private Safety Processing、早期客戶測試、適用對象同預計發布白皮書時間
- Data controls in the OpenAI platform — OpenAI 官方文件,核對 ZDR 審批、預設濫用紀錄期限、端點資格同例外
- Data retention practices for Covered Models — Anthropic 官方解釋 Covered Models 嘅 30 日保留安排、適用客戶同安全理據
- Responding to the next frontier of critical cyber capabilities — OpenAI 官方交代前沿模型網絡攻擊能力上升,同點解安全監察要跟住加強
本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。







