企业客户要的常常是两件看起来打架的事:提示词别被留下,滥用又得被拦住。谁能把「不存内容」和「仍能管风险」写成同一套可采购能力,谁就更贴近受监管行业的合同语言。
OpenAI是全球前沿模型与API平台提供商之一,企业客户广泛使用其接口承载客服、研发与内部知识工作。所谓零数据留存(Zero Data Retention,ZDR),白话是符合条件的客户可要求:请求处理完后,平台不把提示词与回复当作可长期保存的内容资产留下;所谓跨会话监测,白话是不止看单次问答,还试图发现「把恶意意图拆到多段对话里」的模式。公开材料显示,OpenAI已为合格API客户提供ZDR等相关数据控制选项;本轮增量是在此之上预览更长程的自动化安全处理。
公司面向部分客户预览名为Private Safety Processing的能力。公开解释是:既有ZDR兼容安全系统多在单次交互内评估;Private Safety Processing则用自动化系统跨多段会话查看输入输出模式,且强调不向OpenAI人员暴露客户原文。触发后,系统可向OpenAI回传「窄定义信号」,再由公司决定是否需要采取执法动作或联系客户;客户可自行决定是否进一步共享数据以配合处理。
可以把机制理解成三层:
叙事上,这条被放在企业采购对「留存多久、谁能看」日益敏感的背景里。部分对手方策略更强调对高能力模型保留更长窗口以便安全复核,也因此引发了对敏感数据暴露面的担忧。OpenAI用「不留内容、仍可跨会话监测」回应这一采购顾虑,本质上是在隐私合同语言与安全运营之间找可售卖的折中。
需要把边界读清楚。预览不等于全量默认开通;误报率、信号粒度与客户侧审计材料仍待合同与实测。下一观察点是哪些行业客户真正落地该预览,以及跨会话检测在不保留原文前提下的可解释性——能承诺不存是采购话术,能在误报时说清楚「触发了哪类信号」才是验收。