PuppyIP 资源中心
AI 安全动态 10 分钟 发布于 2026-08-21

OpenAI ZDR 是什么?Private Safety Processing 与数据保留边界

对处理金融、医疗、内部代码或客户资料的 API 团队,真正要确认的不是一句“零保留”,而是内容存放在哪里、谁持有密钥、人工能否查看、自动系统返回什么信号,以及哪些法律例外仍然存在。

OpenAI ZDR Zero Data Retention Private Safety Processing 企业数据安全 API 合规

本文要点

  • OpenAI 于 2026 年 8 月 19 日说明,合资格 API 客户的 ZDR 请求处理完成后不保留提示词和模型响应,企业数据默认也不用于训练。
  • Private Safety Processing 把自动安全判断从单次交互扩展到相关交互,但目标是不让 OpenAI 人员看到底层提示词和响应。
  • 该能力目前只与早期客户测试,计划 9 月开始逐步推出并发布技术白皮书,不能写成已经全面开放。
  • 客户控制基础设施与未来的 OpenAI 托管加密存储是两条不同路径;后者由客户控制密钥,不能混写成当前所有 ZDR 部署方式。
  • ZDR 不是没有任何例外:疑似 CSAM 图片仍可能依法保留供人工复核和报告。

先判断这次更新影响谁

这次更新主要影响已经使用或正在评估 OpenAI API 的企业安全、隐私、法务和平台团队,尤其是会处理财务记录、健康数据、未公开业务计划、内部代码或研究资料的组织。普通 ChatGPT 用户不能仅凭这篇公告推断自己的消费端会话获得了同一套 ZDR 条款。

团队要完成的任务,是把产品承诺转成可审计的控制项:客户是否具备 ZDR 资格、哪些 endpoint 和功能在批准范围内、内容落在哪里、谁持有解密密钥、自动安全信号包含什么、人工能看到什么,以及发生执法或申诉时如何取证。

ZDR 承诺了什么,又没有承诺什么

OpenAI 的 8 月 19 日公告将 ZDR 描述为面向合资格 API 客户的承诺:请求处理后不保留提示词和模型响应,客户内容不向 OpenAI 人员开放复核;企业客户数据除非明确选择加入,否则不用于训练模型。这里的关键词是“合资格 API 客户”,不是所有账号、套餐和功能自动适用。

因此采购或上线前不能只保存新闻标题。应向合同或账户 owner 核对当前组织的批准范围、例外功能、数据驻留和保留配置,并把确认日期写入数据流图。若使用中转入口,还要单独确认中转方的日志策略;上游 ZDR 不会自动清除中间服务保存的请求。

Private Safety Processing 如何兼顾跨交互判断

现有 ZDR 兼容安全系统主要逐次评估交互,而较复杂的滥用模式可能跨多次请求才显现。Private Safety Processing 的设计目标,是让自动系统在相关交互中识别模式,只向 OpenAI 返回范围受限的活动类型信号,不把底层提示词或响应交给 OpenAI 人员。即使信号触发执法判断,公告仍称人员不会获得客户内容。

这不等于“没有任何处理”。更准确的理解是:客户内容仍被自动系统用于安全判断,但人工可见性和返回信号被限制。企业应把“自动处理”“人工访问”“客户自行调查”和“主动向 OpenAI 分享申诉材料”拆成四列,不要用一个“是否保存”开关概括全部数据路径。

两种存储路径与客户控制密钥

公告说明,ZDR 部署中的客户内容可以留在客户控制的基础设施;OpenAI 也在开发另一种选择,把内容存放在 OpenAI 基础设施,但使用客户控制的密钥加密。OpenAI 人员没有密钥副本,因此无法读取底层内容。后一条是正在开发的选项,不能写成所有客户已经可用。

评估时建立六栏表:内容位置、密钥 owner、自动系统输入、OpenAI 收到的安全信号、人工可见性、当前开放阶段。再为密钥轮换、撤销、备份、审计日志和事件响应指定负责人。只写“客户持有密钥”而没有生命周期和故障流程,仍不足以支持生产上线。

开放阶段:预览不等于 GA

截至公告发布时,Private Safety Processing 正与早期客户测试。OpenAI 计划从 2026 年 9 月开始逐步推出并分享技术白皮书,但没有在公告中承诺所有地区、客户、模型或接口同日开放。采购排期不能把计划日期当成可用性 SLA。

在正式批准前,应保持现有数据分类和降级路径:用低敏样本验证流程,保留不使用该能力时的服务方案,并等待账户级资格、技术白皮书、合同文本和控制证据。任何灰度测试都要记录模型、接口、区域、数据类别和实际开关状态。

必须单独记录的 CSAM 法律例外

OpenAI 在公告脚注明确指出,疑似儿童性虐待材料的图片即使处于 ZDR 部署,也会继续保留供人工复核和依法报告。因而“Zero Data Retention”不能被解释成任何内容在任何情形下都绝不保留。

安全与法务团队应把这一例外写入数据处理说明和内部升级流程,并确认自己的业务是否会处理图像。不要测试、上传或传播违法内容来验证例外;需要审计时应使用官方文件、合同说明和受控的合规证据。

上线前检查表与网络排错边界

上线前依次确认:组织具备 ZDR 资格;目标模型和功能在批准范围;数据流图区分客户基础设施与托管存储;密钥生命周期有 owner;日志、中转和观测系统不会额外保存敏感正文;CSAM 例外已纳入政策;预览能力有回滚和复核门槛;白皮书或合同变化有人跟踪。

若 API 调用失败,先核对资格、项目、模型、权限和配置。只有出现 DNS、连接超时、TLS 或代理认证证据时,再按<a href="/resources/proxy-connection-troubleshooting-checklist">代理连接失败排查清单</a>定位网络层;API 字段可对照<a href="/resources/ai-api-key-base-url-model-guide">AI API 配置指南</a>。需要稳定访问官方文档时可 <a href="/" target="_blank" rel="noopener noreferrer">访问 PuppyIP 官网</a>了解固定出口,但代理不能取得 ZDR 资格或改变数据保留条款。

资料来源

常见问题

OpenAI ZDR 是否等于任何数据都绝不保留?

不是。它面向合资格 API 客户并有明确法律例外;公告指出疑似 CSAM 图片即使在 ZDR 部署中也可能保留供人工复核和报告。

Private Safety Processing 已经全面开放了吗?

没有。截至 2026 年 8 月 19 日它仍与早期客户测试,OpenAI 计划 9 月开始逐步推出并发布技术白皮书。

OpenAI 人员能看到被安全系统标记的提示词吗?

按本次公告的设计,OpenAI 只收到范围受限的活动类型信号,人员即使在信号触发后也不获得底层客户内容。最终控制仍应以组织合同和实际配置为准。

客户控制密钥的 OpenAI 托管存储现在可用吗?

公告称该选项仍在开发。当前评估不能把未来方案写成所有 ZDR 客户已经可用的默认存储方式。

使用 AI 中转站后,上游 ZDR 能保护全部日志吗?

不能自动保证。中转服务、应用日志、监控和本地数据库可能另行保存内容,必须分别核对其保留和访问策略。

API 连不上时更换代理能获得 ZDR 权限吗?

不能。ZDR 属于账户资格和数据控制问题;网络出口只能影响连接路径,不能改变组织批准范围、合同或产品开放阶段。