为前沿模型提供零数据保留

发布于

为前沿模型提供零数据保留
================================================

预览私人安全处理,增强互动中的安全保护,同时与零数据保留相兼容。

分享

零数据保留为符合条件的 API 客户提供了明确的承诺:OpenAI 在请求处理后不会保留客户的提示或模型响应。客户内容不会被 OpenAI 人员审核[1](https://openai.com/index/our-commitment-to-zero-data-retention#citation-bottom-1),企业客户的数据不会用于训练我们的模型,除非客户明确选择加入。

随着模型承担更长、更复杂的任务,一些严重的风险可能仅在多次互动中显现。现有的兼容零数据保留的安全系统会单独评估每次互动。今天,我们预览私人安全处理,旨在识别相关互动中的模式,同时不让 OpenAI 人员接触底层内容。

在零数据保留的部署中,客户内容保留在客户控制的基础设施上。我们还在开发一种选项,即内容存储在 OpenAI 基础设施上,并由客户控制的密钥加密。在这两种情况下,自动系统可以识别潜在的误用,并返回有限的安全信号,而不暴露底层提示或响应给 OpenAI 人员。

为什么安全系统需要演进
---------------------------------

最严重的 AI 安全风险并不总是在单次互动中可见。通常,潜在的有害意图只有在多次互动中一起审视时才会变得清晰。当不法分子反复测试保护措施、在账户之间协调,或将威胁伪装为常规研究时,类似的风险也可能出现。在完成一项任务过程中,风险也可能会发展——例如,如果系统在被告知停止后继续行动,可能导致其与用户意图产生不匹配。

随着 AI 系统承担更长更复杂的任务,这种更广泛的背景对于区分合法活动与误用行为变得越来越重要,同时确保 AI 代理维持在其预期权限的范围内。

一些最近的前沿模型部署要求客户允许其 AI 提供商保留敏感内容以进行安全监控。对于许多组织来说,这种要求与他们的安全责任或对其服务对象的承诺相冲突。

私人安全处理的设计旨在让我们能够继续提供零数据保留。

私人安全处理如何运作
-----------------------------------

私人安全处理建立在零数据保留和其他部署中已使用的自动保护基础上。现有的兼容零数据保留的安全系统单独评估互动。私人安全处理则扩展了这些保护,允许自动系统识别相关互动中的模式,而 OpenAI 人员无法访问保留的客户内容。

私人安全处理利用客户内容,无论其存储位置是客户控制的基础设施(零数据保留部署)还是 OpenAI 提供的存储。在 OpenAI 提供的存储中,客户内容会使用客户控制的密钥进行加密。OpenAI 人员并没有这些密钥的副本,因此无法访问底层内容。

当识别到风险时,OpenAI 会收到一个狭义的信号,表明所涉及活动的类型,类似于我们今天现有的安全系统。该信号可用于判断是否需要执行措施。即使在标记状态下,OpenAI 人员也不会接触客户内容。

客户可以使用他们自己系统中提供的信息来调查警报和执行决策。如果他们想要提出异议、澄清合法活动或支持对已验证的滥用情况的调查,他们可以选择与 OpenAI 共享相关信息。

私人安全处理目前正在与早期客户进行测试。我们现在分享这个预览,因为我们清晰地听到了客户的声音,他们需要对 AI 系统变得更强大后其内容的保护情况有可预见性。

![内容访问控制图示,显示 API 请求进入私人安全处理,客户控制的加密存储及自动安全审查。客户收到完整的警报,并可以选择与 OpenAI 共享内容;否则,OpenAI 仅看到警报类别和严重性,而无法访问客户内容。](https://images.ctfassets.net/kftzwdyauwt9/5ez53xtXgBu05Goa4LHIPO/0dec7c1a82fe6ac27865cdd2bdac9b59/desktop-light.svg?w=3840&q=90)

隐私与安全与客户共同构建
-------------------------------------------------------

我们的使命是确保人工通用智能造福全人类。与客户和合作伙伴的协作是我们构建有效保护措施的基础。如 [我们的原则](https://openai.com/index/our-principles/) 所示,没有哪个 AI 实验室可以单独应对新出现的风险。私人安全处理体现了这一理念,并由来自各个行业、地区和公司规模的客户共同塑造。

我们合作的组织在各自领域处理一些最敏感的信息,包括财务记录、健康数据、商业机密计划和专有研究。保护这些信息对于满足监管义务、维护客户信任和保持竞争优势至关重要。

他们的反馈帮助我们在保持他们信息控制的同时构建更强的安全保护。

“企业 AI 的采用完全依赖于客户对数据的控制,不会直接或间接用于选择的服务之外。OpenAI 的不训练承诺和零数据保留使 Glean 对与 OpenAI 合作充满信心。随着模型变得更强大,OpenAI 显示出安全性可以在不妨碍隐私和控制的情况下进步,这些是支持企业信任的基础。”

—Sunil Agrawal, Glean 首席信息安全官

我们将继续与客户合作,探讨我们方法的技术和操作细节。我们计划在九月开始推出私人安全处理,并分享一份技术白皮书。我们会在每一步中保持客户的知情,及时分享更新,解释对现有承诺的影响,并提供客户规划所需的时间和支持。

* [2026](https://openai.com/news/?tags=2026)
* [API 平台](https://openai.com/news/?tags=api-platform)

作者
------

OpenAI

1. 1

与其他前沿模型提供商一样,OpenAI [根据法律要求](https://uscode.house.gov/view.xhtml?req=%28title%3A18+section%3A2258A+edition%3Aprelim%29) 报告明显的儿童性虐待材料 (CSAM)。标记为潜在 CSAM 的图像将继续保留以便手动审核和报告,即使在零数据保留的部署中也是如此,正如现在一样。 [](https://openai.com/index/our-commitment-to-zero-data-retention#citation-top-1)

继续阅读
------------

[查看全部](https://openai.com/news/)

![ChatGPT 广告扩展到欧洲 - 卡片图像](http://pic.zhso.org/2026/08/20/b035b6c3c10d.png) [ChatGPT 广告扩展到欧洲产品 2026年8月18日](https://openai.com/index/chatgpt-ads-expands-across-europe/)

![与 CodeAI 合作 — 可访问的卡片图像](http://pic.zhso.org/2026/08/19/4b07f6784c88.png) [与 CodeAI 合作以准备首个 AI 代的公司 2026年8月18日](https://openai.com/index/partnering-with-codeai/)

![在网络关键能力时代的模型发展节奏 — 公司的卡片图像](http://pic.zhso.org/2026/08/19/a555ed671417.png) [在网络关键能力时代的模型发展节奏公司 2026年8月18日](https://openai.com/index/pacing-model-development-cyber-capabilities/)

我们使用 cookies

我们使用 cookies 来帮助本网站的功能,了解服务的使用情况,并支持市场营销工作。访问管理 Cookies 随时更改首选项。查看我们的 [Cookie 政策](https://openai.com/policies/cookie-policy/) 了解更多信息。

---

原文链接:[点击查看](https://openai.com/index/our-commitment-to-zero-data-retention)

评论

暂无评论。

0.036754s