OpenAI放话“数据零留存”升级版:企业AI隐私军备竞赛正式开打

· 科技资讯

8月20日,OpenAI 发布博文,宣布面向符合资格的前沿模型 API 客户,扩展“零数据留存”(Zero Data Retention,ZDR)服务,并推出预览版“私密安全处理”(Private Safety Processing)。一句话总结:AI 公司正在把“你的数据会不会被训练、被审阅”当成抢企业客户的武器,而 OpenAI 这一刀,精准扎向老对手 Anthropic。

OpenAI放话“数据零留存”升级版:企业AI隐私军备竞赛正式开打封面

这轮交锋的导火索:Anthropic 的 30 天留存政策

今年 7 月,Anthropic 更新了“covered models”(覆盖模型,包括 Mythos 级系列及未来能力相近的模型)的数据留存政策:为了安全审查,这些模型的对话和会话数据会被保留 30 天。政策一出,硅谷企业客户炸了锅——WSJ 报道称,反感情绪正在硅谷酝酿,手握敏感数据的企业不乐意自己的内容被 AI 公司持有甚至翻看,尤其是不愿让竞争对手或监管风险通过“安全审查”的名义沾上自己的数据。

OpenAI 的回应几乎是照着打:你留存 30 天?我不仅不存,还加了一个能跨会话识别风险的自动化系统。这既是产品竞争,也是公关战——在“谁更尊重企业数据”这件事上,OpenAI 选择用 ZDR 当招牌,把 Anthropic 架在“安全与隐私二选一”的尴尬位置上。

“私密安全处理”到底做了什么

OpenAI 强调,请求处理完成后不保留提示词或模型回复,员工无法审阅客户内容,企业数据不用于训练(除非客户明确选择加入)。新增的私密安全处理解决的是旧 ZDR 的盲区:

– 旧方案逐条评估交互,难以识别跨对话、跨账户、或持续试探安全机制的“长线”行为——攻击者把恶意请求拆散到多个会话里,单看每一条都正常

– 新方案在不让员工接触底层内容的前提下,用自动化系统分析关联交互中的风险模式,相当于给 ZDR 加了一双“联动的眼睛”

– 数据存在客户自控基础设施中,或由客户控制的密钥加密存储——OpenAI 员工不持有密钥,连标记风险时也只收到范围受限的安全信号,无法查看内容

– 客户可以对处置决定申诉,也可自行决定是否向 OpenAI 提供更多信息,调查权始终在客户手里

目前该能力正与早期客户测试,计划 9 月开始推出,并发布技术白皮书。对安全团队来说,这等于多了一个“看得见风险、摸不着数据”的监控选项。

对企业用户意味着什么

这场军备竞赛对企业的实际收益是选择权:既要防滥用,又不想被 AI 厂商看数据,过去几乎不可能两全。现在 OpenAI 给出了新选项,Anthropic 大概率也会跟进调整,30 天留存条款未来可能松动。

谁该关注:使用前沿模型 API 处理敏感数据的企业、安全与合规负责人——建议直接向两家厂商确认自家所用模型是否适用 ZDR 条款,并把数据留存承诺写进采购合同。谁可以忽略:个人用户和普通开发者,短期内影响有限。

需要提醒的是,企业选型别只看“零留存”三个字,要抠细则:哪些模型适用、密钥归谁管、风控信号如何上报、申诉通道是否畅通。隐私承诺是商业竞争话术,落地细节才是合同。

🔥 关注LC智趣厅,每天一条硬核科技观察。

👇 关注不错过。


— END —
LC 智趣厅 · 科技与生活的交点
ihygg.cn

Scroll to Top
微信公众号:LC智趣厅

扫码关注微信公众号
LC智趣厅