OpenAI 于 2026 年 8 月 19 日重申,将继续为符合条件的 API 客户提供前沿模型的零数据保留(Zero Data Retention,ZDR),同时预告 Private Safety Processing。后者试图在不牺牲数据隐私的前提下,支持更高级的 AI 安全处理。
零数据保留仍有准入条件
这项表态的关键词是“符合条件的 API 客户”,因此不能理解为所有开发者、所有账户或全部产品默认获得零数据保留。对处理商业机密、内部文档或其他敏感信息的团队而言,ZDR 的价值在于降低数据被持续保存带来的隐私顾虑,也有助于团队在采用前沿模型时评估自身的数据治理要求。
不过,现有材料没有说明客户资格如何认定,也没有列出支持的具体模型、接口和地区;对于日志、异常处理及其他服务数据是否属于同一保留范围,同样缺少细节。开发者不能只依据“零保留”这一名称推断完整的数据生命周期,实际接入前仍需核对正式条款和适用边界。
私有安全处理仍处于预告阶段
Private Safety Processing 指向一个明确方向:在执行高级 AI 安全能力时,尽量不削弱客户的数据隐私。它回应了企业使用前沿模型时常见的张力——服务既要实施安全处理,又不能因此扩大敏感数据暴露面。
但 OpenAI 此次仅作预告,材料没有披露其技术架构、上线时间、开放范围或具体安全能力,也无法据此判断它与现有 ZDR 机制如何组合。当前更适合把它视为产品与基础设施方向,而不是已经可以部署的完整方案。
我的判断
这次更新的价值不在于新增了多少公开功能,而在于 OpenAI 明确把隐私承诺延伸到前沿模型及其安全处理场景。对高敏感数据的 API 客户,这是值得关注的信号;但“符合条件”和“预告”也构成了清晰边界。在资格标准、数据范围、技术机制和可用时间公布前,团队不应把它当作现成的合规结论,更不能替代自身的权限控制、数据最小化与风险审查。