預計閱讀 1 分鐘原文來源
核心概述
OpenAI 於 8 月 19 日首次預覽 **Private Safety Processing(隱私安全處理)**方案,讓企業客戶的提示(prompt)與模型回應在安全檢查過程中 不會被留存,同時仍能偵測高風險使用行為。此舉直接回應醫療、金融等高度保密產業對資料留置(data retention)的顧慮,提供 零資料留置(Zero Data Retention, ZDR) 的保證。
背景與產業競爭
隨著大型語言模型功能日益強大,業者必須區分合法與不當的使用情境,防止 AI 成為詐欺或其他安全威脅的工具。7 月,Anthropic 宣布對其頂尖模型(如 Mythos)實施 30 天資料留置,以供安全檢查。此政策對需遵守嚴格保密義務的醫療、金融機構而言,顯然不合規。OpenAI 的新方案即是為了在此競爭格局中與 Anthropic 拉開差距,提供更具隱私保護的企業服務。
技術細節與安全機制
- 資料暫存期限:標準 API 用戶的提示與回應仍會在 OpenAI 後端暫存最長 30 天。申請通過 ZDR 的企業,從下一次互動起即不再被蒐集。
- 跨互動偵測:隱私安全處理不僅審核單一次互動,而是跨多次相關互動,利用客戶自行儲存的內容(可在客戶端或 OpenAI 提供的加密儲存空間)建構風險樣態。
- 金鑰加密:未來 OpenAI 將提供由客戶自行管理金鑰的儲存選項,OpenAI 員工無法取得金鑰,亦無法解密內容。
- 風險訊號:系統偵測到高風險行為時會產生明確的訊號,指向特定活動,供客戶決定是否向執法機關通報。即便標示出風險,OpenAI 人員仍無法存取相關內容,除非客戶自行授權分享以支援調查或申訴。
企業影響與未來展望
對醫療、金融等受監管產業而言,Zero Data Retention 意味著在遵守 GDPR、HIPAA 等法規的同時,仍能利用最先進的生成式 AI。OpenAI 目前已向部分客戶開放早期測試,預計系統成熟後全面推廣。TechCrunch 與 Axios 均指出,此舉將提升 OpenAI 在企業市場的競爭力,成為吸引大型組織採用的關鍵誘因。
未來,隨著 Private Safety Processing 功能日趨完善,業界或將見到更多以「資料不留存」為前提的 AI 服務合約,進一步推動 AI 技術在高度敏感領域的落地應用。企業在選擇 AI 供應商時,將不僅比較模型效能,更會把 資料隱私保護機制 列為核心評估指標。
分享
