OpenAI为前沿模型保留零数据留存:Private Safety Processing进入预览
ZDR客户内容仍由客户控制,跨交互风险识别只向OpenAI返回有限信号;资格、例外和9月计划需逐项核对。
本文核心看点
OpenAI于2026年8月19日宣布,为符合资格的API客户继续提供零数据留存,并预览Private Safety Processing。该方案尝试在不让OpenAI人员读取底层提示词与回复的前提下,跨相关交互识别风险模式。客户内容可留在客户控制的基础设施中,未来也计划支持由客户密钥加密的OpenAI托管存储。普通API团队应先确认自身项目是否获批ZDR、哪些数据仍受法定义务或审计日志规则影响,再决定敏感工作流是否上线。
作者:恩禾ENHE AI · 2026年8月20日
OpenAI于2026年8月19日宣布,为符合资格的API客户继续提供零数据留存,并预览Private Safety Processing。该方案尝试在不让OpenAI人员读取底层提示词与回复的前提下,跨相关交互识别风险模式。客户内容可留在客户控制的基础设施中,未来也计划支持由客户密钥加密的OpenAI托管存储。普通API团队应先确认自身项目是否获批ZDR、哪些数据仍受法定义务或审计日志规则影响,再决定敏感工作流是否上线。
直接回答
这次变化不是所有API账号自动获得ZDR。它面向符合资格的客户,重点是让前沿模型的跨交互安全检测与零数据留存承诺兼容。
事实来源
OpenAI在2026年8月19日说明,符合资格的API客户启用ZDR后,请求处理完成即不保留提示词和模型回复,企业数据也不会用于训练,除非客户明确选择加入。
Private Safety Processing正在早期客户中测试;自动系统可分析相关交互并返回有限风险信号,但OpenAI人员不获得底层客户内容。
OpenAI计划于2026年9月开始推出该能力并发布技术白皮书;其脚注同时说明,疑似CSAM图像仍可能因法律义务保留并人工复核。
敏感API工作流上线前的六项检查
- 向组织所有者或OpenAI联系人确认ZDR资格、启用范围和具体项目。
- 分别记录请求内容、管理审计日志、文件、微调和反馈数据的留存规则。
- 确认是否使用客户控制基础设施,或等待客户密钥加密的托管选项。
- 建立本地日志与事件调查流程,不把提供商侧有限风险信号当作完整审计。
- 识别法律、滥用监测和安全例外,避免承诺绝对零留存。
- 用无敏感数据的样例请求验证配置,再由安全和法务批准真实流量。
为什么重要
前沿模型开始执行更长的智能体任务后,风险可能跨多轮才显现。ZDR解决内容控制问题,但不能替代客户自己的访问控制、审计、事件响应和法律评估。
普通AI用户影响
普通开发者最需要避免的误解是把新闻标题当成账号现状。只有组织或项目确实启用ZDR,并核对相关数据面后,才能把敏感内容控制作为已验证事实。
相关工具与教程
先在可回滚的小任务中验证版本、权限、费用、日志和结果,再把通过的做法写入团队清单。
AI软件与工具 · AI账号与费用服务 · AI技能教程 · AI前沿资讯
FAQ
所有OpenAI API账号都自动启用ZDR吗?
不是。官方使用“eligible API customers”,团队需要确认自己的组织和项目资格。
OpenAI人员能看到被标记的提示词吗?
预览说明只返回有限风险信号,OpenAI人员不获得底层内容;客户可选择共享信息以申诉或协助调查。
ZDR会删除管理审计日志吗?
不会。OpenAI帮助中心说明,API平台审计日志属于管理与配置元数据,和请求内容留存分开。
来源链接
- OpenAI: Offering Zero Data Retention for frontier models (2026-08-19)
- OpenAI: Security and privacy
- OpenAI Help: Sharing feedback, evals, and API data
- OpenAI Help: Admin and Audit Logs API
这对普通用户意味着什么?
记录组织ID、项目ID、ZDR启用证据、数据类型、存储位置、客户密钥、法律例外、审计日志、告警负责人和复核日期。
相关阅读
OpenAI 称“自动化研究实习生”目标已达成:研究提速仍保留人工决策边界
OpenAI 于 9 月 6 日公开内部研究自动化进展,称已达到去年设定的“自动化研究实习生”目标。研究人员更频繁地并行使用编码代理,提交代码和运行实验的速度提高;但官方同时强调,人仍负责确定优先级、判断结果以及决定扩展、暂停或部署,安全与对齐能力必须同步增长。
OpenAI 推出 Daybreak 前线防御计划,拟投入 10 亿美元降低关键行业 AI 防御门槛
OpenAI 于 9 月 3 日公布 Daybreak for Frontline Defenders,计划投入 10 亿美元,为资源有限的网络防御团队提供访问补贴、培训、技术支持和伙伴计划。优先覆盖供水、电力、地方政府、社区银行、非营利组织及开源维护者,支持遗留代码审查、可疑活动分析、漏洞发现和修复验证。公告还介绍了与 MS-ISAC 的公共部门和供水系统试点,以及由企业产品和合作服务组成的 Defense Network。它传递的信号是:前沿模型的安全价值不只在模型本身,也在授权、监控和持续运
AWS推出AgentCore Evaluations:智能体评估扩展到任意框架
AWS推出AgentCore Evaluations:智能体评估扩展到任意框架。官方信息显示,这项更新会改变普通用户完成为智能体建立可重复的离线评估、在线监控和人工抽检的入口或权限。本文核对一手来源,区分公开预览与已可用操作,并列出账号条件、数据范围、成本、人工复核、日志和回滚检查。读者应先用低风险、可重复的小任务验收,再决定是否扩大,不能把公告当成普遍效果或无条件免费承诺。
AWS AgentCore支持跨账号知识库连接:先核对信任策略再扩展检索
AWS AgentCore支持跨账号知识库连接:先核对信任策略再扩展检索。官方信息显示,这项更新会改变普通用户完成让智能体安全读取另一账号的知识库并验证最小权限的入口或权限。本文核对一手来源,区分公开预览与已可用操作,并列出账号条件、数据范围、成本、人工复核、日志和回滚检查。读者应先用低风险、可重复的小任务验收,再决定是否扩大,不能把公告当成普遍效果或无条件免费承诺。
GitHub Global model policy正式可用:统一约束Copilot模型访问
GitHub Global model policy正式可用:统一约束Copilot模型访问。官方信息显示,这项更新会改变普通用户完成为团队统一Copilot模型访问规则并保留策略变更证据的入口或权限。本文核对一手来源,区分公开预览与已可用操作,并列出账号条件、数据范围、成本、人工复核、日志和回滚检查。读者应先用低风险、可重复的小任务验收,再决定是否扩大,不能把公告当成普遍效果或无条件免费承诺。
SageMaker AI在SDK v3加入Script mode:自带模型训练流程更易迁移
SageMaker AI在SDK v3加入Script mode:自带模型训练流程更易迁移。官方信息显示,这项更新会改变普通用户完成把现有训练脚本迁移到SageMaker并核对依赖、数据和费用的入口或权限。本文核对一手来源,区分公开预览与已可用操作,并列出账号条件、数据范围、成本、人工复核、日志和回滚检查。读者应先用低风险、可重复的小任务验收,再决定是否扩大,不能把公告当成普遍效果或无条件免费承诺。
总结
把ZDR视为一项需验证的组织级数据控制,而不是一句营销承诺。记录资格、项目范围、例外、客户日志和回滚路径后,再批准敏感流量。