OpenAI继续增强企业客户对其解决方案的信任:现在开发者可以将模型的使用切换到一种特殊模式,在该模式下用户数据不会被永久存储,处理过程本身也会经过额外的安全审查。
什么是零存储模式
零存储模式(zero data retention)是一种选项,它保证请求和响应在处理完成后不会保存在提供商的服务器上。与标准使用方式(数据可能在有限时间内用于改进服务)不同,该模式下信息会立即删除,或者根本不会写入磁盘。
对企业而言,这意味着降低机密数据泄露的风险、简化对严格监管要求的合规流程,并能够处理敏感信息——从医疗记录到财务报告。本质上,客户获得的是相同的模型能力,但行为更接近本地计算。

它是如何工作的
从技术上讲,该模式基于计算过程的隔离,并禁止除执行请求所必需之外的任何写入操作。在向用户发送响应后,所有临时缓冲区都会被清除,并且如果激活了日志记录功能,也不会生成日志。这不仅仅是加密——这是完全放弃持久化存储,包括备份副本。
理解机密性和隐私性之间的区别很重要:加密保护数据在传输过程中不被截获,但并不能阻止提供商在其侧读取数据。零存储模式也弥补了这一缺口,消除了关于谁以及何时可以访问所处理信息的问题。
面向企业客户的安全审查
作为单独的一步,OpenAI推出了私有安全审查流程。这不是一次性的认证,而是一个持续的审计循环,在大型客户接入前进行,并在配置变更时重复执行。审查包括架构分析、渗透测试以及行业要求合规性评估。
这种方法使得受监管行业的企业——银行、保险机构、政府机构——能够引入外部审计人员,并基于官方的审查结果构建自身的合规体系。从客户的角度来看,这消除了自行调查API每个技术细节的必要性。

审查包含哪些内容
- 验证数据访问策略和员工角色。
- 在代码层面检查零存储实现的正确性。
- 监控安全日志而不保存请求内容。
- 记录事件响应程序。
谁从中受益
首先,零存储模式面向处理欧盟公民个人数据或美国患者数据的组织,这些领域有严格的法律规定。但小型初创企业也能从中获益:使用这种模式向客户表明产品认真对待隐私,并有助于赢得招标。
同时,也需要考虑一些限制。零存储可能会排除某些基于历史数据的微调功能,并使事件后的错误分析变得更加困难。因此,在选择模式之前,应明确确定处理哪些类型的数据,以及是否需要进一步使用这些数据。
结论
零存储模式和私有安全审查的推出,使大型企业使用云AI服务变得更加可预测和透明。OpenAI明确向市场发出信号,表明其不仅愿意适应技术要求,也愿意适应不同国家的法律规范。接下来只需等待其他云模型提供商多快跟进这一做法,届时就会清楚,隐私正成为人工智能行业的新标准。



