OpenAI 将零数据保留扩展至前沿模型,预览 Private Safety Processing
2026 年 8 月 19 日,OpenAI 宣布零数据保留(ZDR)扩展覆盖前沿模型,同时预览 Private Safety Processing(PSP)。这是 OpenAI 在企业安全领域的重大更新,试图解决 Agent 场景下安全监控与数据保留承诺之间的根本矛盾。
事件背景
ZDR(Zero Data Retention)允许企业 API 用户确保提示和响应不进入 OpenAI 的保留数据,满足金融、医疗、政府等行业的严格合规要求。然而,随着 AI Agent 的普及,安全监控面临新挑战:检测多步骤攻击、渐进式操纵、跨会话滥用模式需要跨交互上下文,这与 ZDR 的"不保留"承诺直接矛盾。
传统安全监控依赖日志审计和模式匹配,但 ZDR 环境下这些机制失效。PSP(Private Safety Processing)是 OpenAI 对此问题的技术回应:在加密或隔离环境中进行跨交互安全检测,不暴露原始内容给 OpenAI 人员。
关键事实
| 项目 | 详情 |
|---|---|
| ZDR 扩展 | 覆盖前沿模型(GPT-4 系列、o1 系列等) |
| PSP 性质 | 预览阶段,技术白皮书 9 月发布 |
| 核心机制 | 跨交互检测滥用模式,不保留原始内容 |
| 兼容标准 | 与 SOC 2、HIPAA、GDPR 等合规框架兼容 |
| 适用场景 | 企业 API 用户,特别是金融、医疗、政府行业 |
技术机制
PSP 在加密或隔离环境中进行跨交互安全检测:
- 加密上下文分析:在加密状态下分析交互模式,不解密原始内容
- 行为模式识别:检测多步骤攻击、渐进式操纵、权限升级等滥用模式
- 隔离执行:安全检测在独立环境中运行,与模型推理隔离
- 审计日志:生成合规审计日志,但不包含原始提示或响应内容
这种架构类似于隐私计算中的"可用不可见"理念,但应用于 AI 安全监控场景。
影响分析
| 维度 | 影响 |
|---|---|
| 企业合规 | ZDR 覆盖前沿模型,满足严格数据保留要求 |
| Agent 安全 | PSP 提供跨交互检测,不破坏 ZDR 承诺 |
| 技术架构 | 需要在加密/隔离环境中运行安全检测 |
| 竞争格局 | Anthropic、Google 也有类似企业安全功能 |
| 行业标准化 | 可能推动 AI 安全监控的行业标准 |
风险边界与后续观察
- PSP 仍处于预览阶段,实际效果和性能待验证
- 加密环境中的安全检测性能可能受限,延迟和成本需评估
- "不保留内容"的定义和审计机制待明确,企业需评估是否满足其合规要求
- 9 月技术白皮书将提供更多技术细节和部署指南
- 与现有 SIEM、审计系统的集成方案待明确
- 跨交互检测的误报率和漏报率需在实际场景中验证
AI Master 解读
核心事件
OpenAI 8月19日宣布零数据保留(ZDR)扩展覆盖前沿模型,同时预览 Private Safety Processing(PSP)。
行业影响
为什么重要: ZDR 允许企业 API 用户确保提示和响应不进入 OpenAI 的保留数据。但 Agent 场景下,安全监控需要跨交互上下文来检测滥用模式(如多步骤攻击、渐进式操纵),这与 ZDR 的"不保留"承诺矛盾。PSP 试图解决这一矛盾:在加密或隔离环境中进行跨交互安全检测,不暴露原始内容给 OpenAI 人员。
影响分析:
| 维度 | 影响 |
|---|---|
| 企业合规 | ZDR 覆盖前沿模型,满足严格数据保留要求 |
| Agent 安全 | PSP 提供跨交互检测,不破坏 ZDR 承诺 |
| 技术架构 | 需要在加密/隔离环境中运行安全检测 |
| 竞争格局 | Anthropic、Google 也有类似企业安全功能 |
风险边界: PSP 仍处于预览阶段,技术白皮书 9 月发布;加密环境中的安全检测性能可能受限;企业用户需评估 PSP 是否满足其合规要求;"不保留内容"的定义和审计机制待明确。
AI Master 建议
企业用户评估 ZDR 扩展是否满足合规需求;关注 9 月 PSP 技术白皮书;Agent 开发者需理解跨交互安全检测的技术约束;评估 PSP 与现有安全架构的兼容性。 **来源:** OpenAI **链接:** https://openai.com/index/our-commitment-to-zero-data-retention/
