8 月 19 日,OpenAI 宣布把「零数据留存」扩展到前沿模型,面向符合条件的 API 客户,同时预览 Private Safety Processing(私有安全处理):在客户自有基础设施 + OpenAI 托管加密存储上持续做滥用监测,内容不暴露给任何员工。媒体普遍认为这是对 Anthropic 的正面回应——此前 Anthropic 的前沿模型零留存支持一直领先。一句话:「数据不留存」和「安全有人盯」终于可以兼得。
先搞懂:为什么数据留存卡住企业 Agent
很多企业 Agent 项目不是死在技术上,而是死在数据处理条款上:请求内容会不会被存?会不会拿去训练?安全监控是不是要人看我的数据?——这三问不过,法务不签字,Agent 就上不了线。OpenAI 这次的动作把「留存」和「监控」拆开处理:
| 能力 | 解决什么 | 机制 |
|---|---|---|
| 零数据留存 | 请求内容不存储、不用于训练 | 合格 API 客户 + 前沿模型 |
| Private Safety Processing | 安全监控与隐私并存 | 客户基础设施 + 加密存储监测 |
| 现有数据治理 | 脱敏、区域驻留、私有化部署 | 与零留存组合使用 |
零留存 ≠ 零监控:没有安全监测的零留存对生产环境不可用(滥用风险无人管)。Private Safety Processing 的意义正是让两者共存——这是本次发布最值得关注的点。
Step 1:确认资格——你适用零数据留存吗
1. 资格条件:
· 合格的 API 客户(企业账户)
· 通过组织验证与审核
· 不同区域/账户类型政策可能有差异
2. 覆盖范围:
· 前沿模型(frontier models):
GPT-5.6 家族等最新旗舰
· 具体模型清单以官方文档为准
3. 申请路径:
· 登录 API 控制台 → 数据设置
· 或联系销售 / 支持开通
· 预计 9 月发布更完整的技术白皮书
确认前先自查:你的数据分级里
哪些场景必须零留存(客户隐私、
财务、医疗、法务内容)
Step 2:理解 Private Safety Processing 的原理
Private Safety Processing 的设计:
1. 双层架构:
· 客户自有基础设施:承载工作负载
· OpenAI 托管加密存储:
只接收加密后的监测数据
2. 做什么:
· 持续检测滥用模式
(提示注入、恶意用途、泄露等)
· 安全监控逻辑不因零留存而停摆
3. 不做什么:
· 内容不会暴露给
OpenAI 或客户员工阅读
· 原始内容不可被人工调阅
大白话:监控模型看的是
「密文上的行为模式」,
不是「你的明文内容」
别期望它消灭一切风险:加密监测能覆盖「行为级滥用」,但业务层面的数据治理(脱敏、最小化)仍是你的责任。安全边界整体框架可参考《CISO 四问法》。
Step 3:开启并验证——把承诺变成配置
1. 申请:控制台/销售通道提交,
附上使用场景与合规需求说明
2. 配置:
· 在数据设置中启用零留存
· 按需接入 Private Safety
Processing 预览
· 配置加密密钥与存储策略
3. 验证(务必做):
· 发测试请求,确认返回头 /
文档中留存策略标记生效
· 与法务核对书面承诺与
SLA 条款
· 记录配置时间与版本,
便于审计追溯
注意:预览功能可能限制
部分模型或区域
Step 4:组合拳——零留存不是全部
数据合规不是单点开关,按优先级叠加:
1. 最小化:请求里只带必要数据,
不把整库塞进上下文
2. 脱敏:PII / 财务数据
先在应用层做匿名化
3. 零留存:敏感请求走零留存模型,
覆盖前沿模型
4. 私有化:更高要求时考虑
本地 / 私有云部署,
如《Claude Code 自托管 Runner》
5. 审计:保留调用元数据
(不包含内容)用于合规审计
按数据分级逐层配置:
公开数据默认通道,
敏感数据零留存,
核心机密私有化
别把零留存当「万能豁免」:即使零留存,你的 Agent 依然可能通过工具调用把数据写进日志、数据库或第三方——出口管控才是真正的防线。工具层安全可参考《Agent Plugins 标准》与《Agent Skills 标准》。
Step 5:企业落地清单——从评估到上线
1. 数据分级:明确哪些请求
必须零留存(隐私/财务/医疗)
2. 资格确认:账户类型与区域
是否支持,走正式申请
3. 条款核对:法务确认书面承诺、
留存时长、训练政策
4. 技术配置:启用零留存 +
Private Safety Processing 预览
5. 验证测试:发敏感样本请求,
确认策略生效且监控在线
6. 审计预案:定义违规响应流程、
日志保留策略、季度复检
输出物:一张「Agent 数据合规
矩阵」表,每类数据对应
处理方式与责任人
Step 6:跟踪与持续改进
1. 订阅更新:关注 9 月技术白皮书,
核对 Private Safety Processing
的技术细节与正式版范围
2. 竞品校准:对比 Anthropic 零留存
与 Google / AWS 方案,
保持选择权(参考
《Agent 经济学》的决策矩阵)
3. 季度复检:每季度重跑 Step 5
清单,数据分级随业务变化
4. 培训:让开发团队知道
「哪些数据该走零留存」,
避免默认全部走或全部不走
5. 预案演练:模拟一次数据事件,
验证审计与响应流程
6. 沉淀:把合规经验写入团队
Agent 开发规范
留一手备选:合规能力是供应商谈判筹码,别让单一厂商的「零留存承诺」成为绑定理由——保持多云评估习惯,必要时用本地化方案兜底。整体思路可对照《CISO 四问法》的问责闭环。
常见问题速查
| 你遇到的现象 | 大概率原因 & 解决 |
|---|---|
| 申请零留存被拒 / 不支持 | 账户类型或区域不满足:联系销售确认资格,或用私有化部署兜底 |
| 担心零留存后没人盯安全 | 启用 Private Safety Processing:监测在密文上进行,内容不暴露给员工 |
| 法务要求书面承诺 | 以官方文档、SLA 与白皮书为准归档;正式条款以合同为准 |
| 不知道哪些请求该零留存 | 做数据分级:隐私/财务/医疗类走零留存,其余走默认通道 |