AI News字數 3047閱讀時長8 分鐘

OpenAI 預覽私密安全處理,以維持零資料保留

OpenAI 正測試跨互動安全監察,在不讓其人員存取前沿模型客戶內容的情況下進行。

OpenAI 正測試一套安全系統,旨在偵測相關互動中的濫用情況,同時不讓其人員存取底層客戶內容。OpenAI 於 2026 年 8 月 19 日公布的私密安全處理,目的是讓合資格 API 客戶在前沿模型承擔更長時間及更自主的任務時,繼續使用零資料保留(Zero Data Retention,ZDR)。

這項預覽針對 OpenAI 現有兼容 ZDR 的安全措施一項具體限制。該等系統會逐一評估互動。私密安全處理則會尋找相關互動之間的模式;惡意意圖、反覆嘗試繞過安全措施,或代理程式偏離其獲授權限,可能只有隨時間推移才會顯現。

OpenAI 正與早期客戶測試該系統,並計劃於 9 月開始推出及發布技術白皮書。公司尚未披露定價、完整的支援模型清單、獨立評估結果、誤報率,或支撐其私隱聲明的詳細運算架構。

一、OpenAI 正在改變甚麼

零資料保留會在請求處理後,將合資格客戶的提示及模型回應排除於 OpenAI 的濫用監察日誌之外。受 ZDR 涵蓋的客戶內容不會供 OpenAI 人員作例行審閱;除非客戶明確選擇加入,否則 API 資料不會用於訓練 OpenAI 模型。

這項私隱控制帶來安全限制。在 OpenAI 先前兼容 ZDR 的做法下,自動化系統可以在每次互動發生時檢查,但不能依賴保留的客戶內容,把多段對話或代理式工作流程不同階段的活動串連起來。

OpenAI 表示,部分風險無法單靠一組提示與回應可靠地識別。使用者可能反覆試探安全措施、把相關請求分散到不同帳戶,或將有害操作的個別步驟包裝為正當研究。即使合併後的序列顯示濫用,每項請求單獨看來也可能可以接受。

長時間運作的代理程式帶來另一類風險。OpenAI 的公告舉例指,代理程式在被指示停止後仍繼續行動。偵測這種行為需要檢視任務歷史,以及使用者最初授予的權限,而不僅是評估代理程式最新一次行動。

Axios 報道的一次媒體簡報中,OpenAI 產品政策主管 Aleah Houze 提出一個網絡安全例子:一段對話可能涉及某公司軟件的弱點,而其後一次互動則詢問遙距存取,或能夠偵測該情況的安全工具。與單獨考慮任一請求相比,這個序列可帶有不同的風險狀況。

私密安全處理旨在加入這種更廣闊的背景,同時保留 ZDR 的核心限制:OpenAI 人員不應收到提示、回應或其他底層客戶內容。

二、私密安全處理預計如何運作

OpenAI 描述了兩種可能的儲存安排。

在現有的 ZDR 部署中,客戶內容會保留在由客戶控制的基建上。私密安全處理會使用該等內容作自動化分析,但不會把底層提示或回應轉交給 OpenAI 人員。

OpenAI 亦正在開發第二個選項,內容儲存在 OpenAI 基建上,但以由客戶控制的金鑰加密。OpenAI 表示,其人員不會持有該等金鑰的副本,因此無法存取內容。

在任一安排下,自動化系統均會分析相關互動,以尋找潛在濫用模式。如系統識別到風險,OpenAI 會收到其所稱、狹義界定的安全訊號,指出所涉活動類型。該訊號可用於決定是否有需要執法,但不包括觸發警示的客戶內容。

標記內容不會自動令 OpenAI 人員可以存取內容。客戶會改為使用自己系統中可取得的紀錄,調查警示或執法決定。如欲就決定提出申訴、證明某項活動屬正當,或協助調查已確認的濫用情況,他們可自願與 OpenAI 分享相關資料。

這是架構描述,尚非一套完整記錄的安全協議。OpenAI 尚未公開說明其自動化系統如何取得客戶控制的內容、如何把相關互動關聯起來、安全訊號附帶哪些元資料,或系統如何防止該等訊號間接揭示敏感資料。因此,承諾於 9 月發布的白皮書,將是評估實作方式而非只評估其聲稱特性的必要資料。

三、這與現有 API 資料控制有何不同

在 OpenAI 的標準 API 設定下,濫用監察日誌可能包含提示、回應及分類器輸出等衍生元資料。公司文件指出,該等日誌預設最多保留 30 天;不過,如法律規定,或為防止傷害而有合理需要,保留期可能更長。

ZDR 並非每名客戶的預設設定。機構必須獲得 OpenAI 批准、接受額外要求,並在機構或項目層級設定該控制。獲批准的客戶仍須負責確保其使用者遵守 OpenAI 的使用政策,以及適用的申報或內容審核責任。

ZDR 亦會改變 API 行為。就 Responses 及 Chat Completions APIs 而言,即使請求嘗試啟用儲存,store 參數亦會被視為 false。不過,ZDR 並不代表每項 OpenAI 功能都毋須保留資料。部分端點因其功能需要應用程式狀態而不合資格,而傳送至遙距 MCP 伺服器等第三方服務的資料,仍受該等服務的政策規管。

私密安全處理不會取代這些端點層級規則。其目的較為狹窄:在不把合資格部署重新變為傳統內容保留及人工審閱的情況下,將自動化安全措施由孤立互動延伸至相關活動。

這項預覽亦不會改變消費者 ChatGPT 的資料控制。Axios 報道指,該系統對象為合資格企業及 API 客戶,而非使用 ChatGPT Free、Plus、Go 或 Pro 的訂閱者。OpenAI 的公告本身亦將 ZDR 定位為合資格 API 客戶的控制措施。

四、私隱承諾有明確限制

OpenAI 的公告不應被解讀為聲稱與 API 請求相關的資料從不會被處理或儲存。其文件區分客戶內容與系統資料,例如帳戶資料、帳單紀錄、分析資料、使用統計及支援請求。

文件亦保留權利,在既定條件下並提前發出書面通知,令特定模型不符合某些客戶的 ZDR 資格。其「Safety Retention」條款容許在 OpenAI 認為為調查或防止嚴重風險活動而有合理需要時,保留並人工審閱被分類器標記的內容。

另一項例外適用於表面上涉及兒童性虐待材料。OpenAI 表示,即使在 ZDR 部署中,被標記為可能屬 CSAM 的圖像,仍會保留作人工審閱及法律規定的申報。

應用程式功能可能帶來額外儲存要求。OpenAI 現行文件指出,當啟用儲存時,Responses API 通常會至少保留應用程式狀態 30 天;而背景處理會暫時把回應資料寫入磁碟,讓客戶端輪詢結果。檔案、持續對話物件、託管工具、提示快取及第三方連線,均各自具有不同的保留特性。

因此,評估私密安全處理的公司需要檢視所涉及的確切端點、模型、工具及合約設定。產品公告確立了新安全系統內內容的預定處理方式;它並不凌駕 OpenAI 更廣泛資料控制文件中的每項例外及兼容性規則。

五、這項預覽對企業 AI 部署意味着甚麼

即時影響在於,對無法將敏感提示或輸出置於供供應商存取日誌的機構而言,這提供更可預測的安排。OpenAI 特別指出,參與系統開發的客戶所處理的類別包括財務紀錄、健康資料、機密商業計劃及專有研究。

對這些客戶而言,把保留內容作為使用更強大模型的代價,可能與內部安全政策、合約保密責任或監管義務構成衝突。私密安全處理是 OpenAI 嘗試分開兩項傳統上相互綁定的功能:隨時間關聯活動,以及讓供應商人員檢視底層紀錄。

該系統亦可能改變執法爭議的處理方式。由於 OpenAI 人員不會收到被標記的內容,客戶會成為持有解釋正當活動或調查濫用所需證據的主要一方。這保留客戶控制權,但亦可能令申訴及事故應對更依賴客戶自身的日誌及管治系統。

這項預覽尚未證明私密安全處理能以與基於保留資料的監察同等準確的方式,偵測多次互動中的濫用。OpenAI 尚未發布支持此比較的基準、審計、威脅模型或獨立評估。早期客戶亦必須評估,安全訊號能否在不成為敏感內容側通道的情況下,揭示足夠資料以支持執法。

因此,9 月的推出及技術文件是產品變更的一部分,而非無關緊要的後續安排。它們將決定哪些前沿模型及 API 設定符合資格、客戶必須部署甚麼、加密金鑰如何管理,以及可用哪些證據驗證 OpenAI 的聲稱:跨互動監察能在不讓人員存取客戶內容的情況下運作。

常見問題

甚麼是私密安全處理?

這是 OpenAI 設計的一套安全系統,旨在偵測相關互動中的高風險模式,同時防止 OpenAI 人員存取底層客戶內容。

私密安全處理是否已全面推出?

否。OpenAI 正與早期客戶測試,並計劃於 2026 年 9 月開始推出。

零資料保留會否自動適用於每名 API 客戶?

否。ZDR 需要獲得 OpenAI 批准、接受額外要求,以及使用兼容的 API 端點及功能。

公告會否改變 ChatGPT 消費者資料控制?

否。這項預覽針對合資格企業及 API 客戶。消費者 ChatGPT 方案的現有控制維持不變。

OpenAI 是否已發布私隱設計的技術證明?

尚未。OpenAI 表示將於 9 月發布技術白皮書,且尚未發布獨立驗證或詳細效能量度。

參考來源

Share

分享這篇文章