OpenAI Private Safety Processing:Zero Data Retention 也开始支持跨互动安全信号

OpenAI 宣布在符合 Zero Data Retention 的 API 使用场景中预览 Private Safety Processing,尝试在不保留提示词与回复内容的前提下,识别跨互动和长流程 Agent 的安全风险。

OpenAI 于 2026 年 8 月 19 日宣布,符合条件的 API 客户可以在 Zero Data Retention(ZDR)场景下预览 Private Safety Processing。这次更新的重点,不是把 ZDR 变成另一个模型功能,而是尝试处理一个企业 AI 很现实的矛盾:系统需要看见安全风险,但客户又不希望模型提示词和回复被平台保存或由平台人员阅读。

OpenAI 对 ZDR 的说明是,合资格客户的 prompts 和 model responses 在 request 完成后不会由 OpenAI 保留,也不会提供给 OpenAI 人员查看;企业数据也不会用于训练,除非客户主动选择加入。这些是 OpenAI 对产品和数据处理方式的官方描述,实际是否符合资格仍要看账户、合约与 API 设置。

Private Safety Processing 的做法,是在客户控制的基础设施内运行,或使用由客户控制密钥加密的 OpenAI 存储空间。自动化系统只返回狭窄的安全信号,并不把 prompts 或 responses 暴露给 OpenAI 人员;OpenAI 表示,即使系统标记互动,也不会因此让人员看到原文。这种设计把「安全判断」和「阅读客户内容」拆成两个不同权限层。

为什么需要跨互动信号?OpenAI 指出,有些风险不会出现在单一 request,而是藏在多轮互动、连续任务或长时间运行的 Agent 流程里。官方举的例子包括用户要求 Agent 停止后,Agent 仍然继续执行。如果每一次互动都被完全切开,系统可能只看见一个普通 request,却看不见整段流程逐步偏离的信号。

这对 AI workflow 团队的启示,是数据最小化不一定等于完全放弃安全遥测。比较成熟的设计,可能是把原始内容留在客户控制范围内,只把完成安全判断所需的狭窄结果送出,再由企业自己的 policy、人工审查和事件流程决定下一步。这一段是根据公告作出的架构解读,不代表 Private Safety Processing 已经证明可以涵盖所有安全风险。

OpenAI 表示,这项能力已经和早期客户测试,技术白皮书及更广泛 rollout 计划在 9 月公布。因此目前仍应把它视为预览中的产品能力,而不是一项独立的合规保证。企业要确认 retention、key management、数据区域、可见 metadata、告警处理和人工介入等条款,不能只看 ZDR 这个名称。

公告也保留了一项重要例外:即使在 ZDR 下,被标记的潜在 CSAM 图像仍可能为了人工审查和依法报告而保留。这表示「不保留一般 prompts 和 responses」与「任何内容在任何情况下都不会保存」不是同一件事。对高风险流程而言,例外、法律义务和升级路径都应在部署前写清楚。

Private Safety Processing 的价值,最后不只在于多一个 privacy label,而在于它把企业 Agent 的安全问题推向更精细的边界:平台能否在不取得原始内容的情况下,提供足够的安全信号?这个答案仍要等白皮书、实际设置和独立验证,但方向已经由「保留或不保留」变成「保留什么、谁能看见、信号如何被治理」。

MODULE.002 //

更多 Insights

分享网站、AI automation、数码营销、AI news 和 VMTS 公司新闻。