为前沿模型提供零数据保留
为前沿模型提供零数据保留
================================================
预览私人安全处理,增强交互中的保护措施,同时保持与零数据保留(ZDR)的兼容性。
**分享**
零数据保留为符合条件的 API 客户提供明确承诺:OpenAI 不会在请求处理后保留他们的提示或模型响应。客户内容无法供 OpenAI 人员审查,且企业客户数据不会用于训练我们的模型,除非客户明确选择加入。
随着模型承担更长、更多样化的任务,一些严重风险可能仅在多次交互中显现。现有的兼容零数据保留的安全系统会单独评估每次交互。今天,我们预览私人安全处理,旨在识别相关交互中的模式,而不会让 OpenAI 人员接触到底层内容。
对于 ZDR 部署,客户内容保留在客户控制的基础设施上。我们还在开发一个选项,在该选项中,内容存储在 OpenAI 基础设施上,并用客户控制的密钥加密。在这两种情况下,自动化系统可以识别潜在的误用并返回有限的安全信号,而不向 OpenAI 人员暴露底层的提示或响应。
## 为什么安全系统需要演进
最严重的 AI 安全风险并不总是在单一交互中显现。潜在的有害意图常常只有在多个交互结合时才会变得清晰。当恶意行动者反复探测保护措施、跨账户协调或将威胁伪装为常规研究时,类似的风险也可能产生。在执行代理任务的过程中风险也可能发展,例如,如果系统在被告知停止后继续行动,可能与用户的意图失去一致。
随着 AI 系统承担更长更复杂的任务,这种广泛的背景对区分合法活动与误用变得愈发重要,同时确保 AI 代理在其预期权限范围内运作。
一些最近的前沿模型部署要求客户允许其 AI 提供商保留敏感内容以进行安全监控。对许多组织而言,这种要求与他们的安全义务或对服务对象的承诺相冲突。
私人安全处理的设计旨在让我们继续提供零数据保留。
## 私人安全处理的工作原理
私人安全处理建立在已有的零数据保留和其他部署中使用的自动化保护措施之上。现有的兼容零数据保留的安全系统单独评估交互。私人安全处理扩展了这些保护措施,允许自动系统识别相关交互中的模式,而不让 OpenAI 人员接触保留的客户内容。
私人安全处理使用客户内容,无论其存储在何处——无论是在客户控制的基础设施(ZDR 部署)还是在 OpenAI 提供的存储中。在 OpenAI 提供的存储中,客户内容使用客户控制的密钥进行加密。OpenAI 人员没有这些密钥的副本,因此无法访问底层内容。
当识别到风险时,OpenAI 会收到一个狭义定义的信号,指示所涉活动的类型,类似于我们现有的安全系统。这个信号可以用于确定是否需要执行措施。即使在被标记时,OpenAI 人员也无法访问客户的内容。
客户可以使用他们自己系统中可用的信息调查警报和执法决定。如果他们希望上诉、澄清合法活动或支持对已验证的滥用进行调查,他们可以选择与 OpenAI 共享相关信息。
私人安全处理目前正在与早期客户进行测试。我们现在分享这个预览,因为我们清楚地听到了客户的声音,他们需要对 AI 系统能力日益增强时他们的内容如何受到保护的可预测性。

## 隐私与安全由客户共同建设
我们的使命是确保人工通用智能造福全人类。与客户和合作伙伴的合作是我们构建有效安全措施的关键。正如[我们的原则](https://openai.com/index/our-principles/)明确指出,没有任何一个 AI 实验室可以单独应对新兴风险。私人安全处理体现了这一方法,并且正在各行业、地区和公司规模的客户的参与下不断形成。
我们合作的组织在其领域内处理一些最敏感的信息,包括财务记录、健康数据、机密商业计划和专有研究。保护这些信息对于遵守监管义务、维护客户信任和保持竞争优势至关重要。
他们的反馈帮助我们在保持信息控制权的同时构建更强的安全措施。
“企业 AI 的采纳完全依赖于客户对数据的控制,不会在所选服务之外直接或派生使用。OpenAI 的不训练承诺和零数据保留让 Glean 有信心与 OpenAI 合作。随着模型能力的增强,OpenAI 显示安全性可以在不妥协隐私和控制的情况下推进,这些是保持企业信任的基础。”
—Sunil Agrawal, Glean首席信息安全官
我们将继续与客户合作,讨论我们方法的技术和操作细节。我们计划在九月份首次推出私人安全处理,并共享一份技术白皮书。我们会在每一步都保持客户的知情,提前共享更新,解释这些更新对现有承诺的意义,并提供客户规划所需的时间和支持。
* [2026](https://openai.com/news/?tags=2026)
* [API平台](https://openai.com/news/?tags=api-platform)
**作者**
------
OpenAI
1. [像其他前沿模型提供商一样,OpenAI 根据法律的要求](https://uscode.house.gov/view.xhtml?req=%28title%3A18+section%3A2258A+edition%3Aprelim%29) 报告明显的儿童性虐待材料(CSAM)。标记为潜在 CSAM 的图像仍将保留以供人工审查和报告使用,即使在零数据保留部署中也是如此。
**继续阅读**
------------
[查看所有](https://openai.com/news/)
---
原文链接:[点击查看](https://openai.com/index/offering-zero-data-retention-for-frontier-models)
================================================
预览私人安全处理,增强交互中的保护措施,同时保持与零数据保留(ZDR)的兼容性。
**分享**
零数据保留为符合条件的 API 客户提供明确承诺:OpenAI 不会在请求处理后保留他们的提示或模型响应。客户内容无法供 OpenAI 人员审查,且企业客户数据不会用于训练我们的模型,除非客户明确选择加入。
随着模型承担更长、更多样化的任务,一些严重风险可能仅在多次交互中显现。现有的兼容零数据保留的安全系统会单独评估每次交互。今天,我们预览私人安全处理,旨在识别相关交互中的模式,而不会让 OpenAI 人员接触到底层内容。
对于 ZDR 部署,客户内容保留在客户控制的基础设施上。我们还在开发一个选项,在该选项中,内容存储在 OpenAI 基础设施上,并用客户控制的密钥加密。在这两种情况下,自动化系统可以识别潜在的误用并返回有限的安全信号,而不向 OpenAI 人员暴露底层的提示或响应。
## 为什么安全系统需要演进
最严重的 AI 安全风险并不总是在单一交互中显现。潜在的有害意图常常只有在多个交互结合时才会变得清晰。当恶意行动者反复探测保护措施、跨账户协调或将威胁伪装为常规研究时,类似的风险也可能产生。在执行代理任务的过程中风险也可能发展,例如,如果系统在被告知停止后继续行动,可能与用户的意图失去一致。
随着 AI 系统承担更长更复杂的任务,这种广泛的背景对区分合法活动与误用变得愈发重要,同时确保 AI 代理在其预期权限范围内运作。
一些最近的前沿模型部署要求客户允许其 AI 提供商保留敏感内容以进行安全监控。对许多组织而言,这种要求与他们的安全义务或对服务对象的承诺相冲突。
私人安全处理的设计旨在让我们继续提供零数据保留。
## 私人安全处理的工作原理
私人安全处理建立在已有的零数据保留和其他部署中使用的自动化保护措施之上。现有的兼容零数据保留的安全系统单独评估交互。私人安全处理扩展了这些保护措施,允许自动系统识别相关交互中的模式,而不让 OpenAI 人员接触保留的客户内容。
私人安全处理使用客户内容,无论其存储在何处——无论是在客户控制的基础设施(ZDR 部署)还是在 OpenAI 提供的存储中。在 OpenAI 提供的存储中,客户内容使用客户控制的密钥进行加密。OpenAI 人员没有这些密钥的副本,因此无法访问底层内容。
当识别到风险时,OpenAI 会收到一个狭义定义的信号,指示所涉活动的类型,类似于我们现有的安全系统。这个信号可以用于确定是否需要执行措施。即使在被标记时,OpenAI 人员也无法访问客户的内容。
客户可以使用他们自己系统中可用的信息调查警报和执法决定。如果他们希望上诉、澄清合法活动或支持对已验证的滥用进行调查,他们可以选择与 OpenAI 共享相关信息。
私人安全处理目前正在与早期客户进行测试。我们现在分享这个预览,因为我们清楚地听到了客户的声音,他们需要对 AI 系统能力日益增强时他们的内容如何受到保护的可预测性。

## 隐私与安全由客户共同建设
我们的使命是确保人工通用智能造福全人类。与客户和合作伙伴的合作是我们构建有效安全措施的关键。正如[我们的原则](https://openai.com/index/our-principles/)明确指出,没有任何一个 AI 实验室可以单独应对新兴风险。私人安全处理体现了这一方法,并且正在各行业、地区和公司规模的客户的参与下不断形成。
我们合作的组织在其领域内处理一些最敏感的信息,包括财务记录、健康数据、机密商业计划和专有研究。保护这些信息对于遵守监管义务、维护客户信任和保持竞争优势至关重要。
他们的反馈帮助我们在保持信息控制权的同时构建更强的安全措施。
“企业 AI 的采纳完全依赖于客户对数据的控制,不会在所选服务之外直接或派生使用。OpenAI 的不训练承诺和零数据保留让 Glean 有信心与 OpenAI 合作。随着模型能力的增强,OpenAI 显示安全性可以在不妥协隐私和控制的情况下推进,这些是保持企业信任的基础。”
—Sunil Agrawal, Glean首席信息安全官
我们将继续与客户合作,讨论我们方法的技术和操作细节。我们计划在九月份首次推出私人安全处理,并共享一份技术白皮书。我们会在每一步都保持客户的知情,提前共享更新,解释这些更新对现有承诺的意义,并提供客户规划所需的时间和支持。
* [2026](https://openai.com/news/?tags=2026)
* [API平台](https://openai.com/news/?tags=api-platform)
**作者**
------
OpenAI
1. [像其他前沿模型提供商一样,OpenAI 根据法律的要求](https://uscode.house.gov/view.xhtml?req=%28title%3A18+section%3A2258A+edition%3Aprelim%29) 报告明显的儿童性虐待材料(CSAM)。标记为潜在 CSAM 的图像仍将保留以供人工审查和报告使用,即使在零数据保留部署中也是如此。
**继续阅读**
------------
[查看所有](https://openai.com/news/)
---
原文链接:[点击查看](https://openai.com/index/offering-zero-data-retention-for-frontier-models)
评论
暂无评论。