
OpenAI把零数据保留带进前沿模型:金融AI还缺哪道明文闸门
OpenAI预览零数据保留下的自动化安全处理,本文从金融场景拆解供应商留存政策、组织治理与密态AI的明文边界。
安全团队要看到多轮交互,合规团队却希望原文尽快消失。8 月 19 日,OpenAI 宣布面向符合条件的 API 客户提供 Zero Data Retention(零数据保留),并预览 Private Safety Processing:自动化系统可以跨多次交互识别安全风险,却不把底层提示词和回答交给 OpenAI 人员。1

零数据保留保护了哪一段
OpenAI 的方案把保护重点放在「留存」环节:符合条件的 API 请求处理完成后,提示词和模型响应不再保留;企业数据也不会用于训练,除非客户主动选择加入。客户可以把内容留在自己控制的基础设施上,也可以使用由客户控制密钥加密的存储。1
Private Safety Processing 解决的是另一组矛盾。安全系统需要把相关交互放在一起看,组织却不愿让服务商人员阅读原文。OpenAI 称,系统只返回有限的活动类型等安全信号;这项能力仍在早期客户测试,技术白皮书计划于 9 月发布。The Register 也指出,具体技术细节尚未完整公开。2
金融机构仍要守住自己的闸门
金融机构不能把供应商的保留政策当成完整治理。金融监管总局 2026 年 6 月发布的《银行业保险业人工智能安全开发应用的指导意见》要求,金融机构覆盖数据准备、开发、部署、维护、评估和退出等全生命周期,设定系统与数据权限,并让业务责任可落实、可追溯。3

落到操作层面,负责人要先问三件事:输入的客户材料是否确有必要,谁能看到原文和输出,告警与结果能否留痕并由人复核。ZDR 减少了服务商留存风险,却不能替机构完成模型准入、权限撤销、供应商管理和事件响应。
高敏材料需要再加一层明文保护
这正是专门 AI 隐私平台要承接的部分。墨镜熊官网当前显示 Beta V-1.4.06,提供金融等场景入口、网页搜索、图片与附件上传、密态快速响应和密态专家深度推演;官网公开表述称,对话内容全链路加密保护,平台与模型无法访问明文数据。4

对金融机构来说,这类平台适合承接高敏材料的输入、检索和分析,把原文暴露问题前移处理。组织仍要单独管理谁能上传、谁能导出、结果保存多久,以及关键结论由谁复核。
判断供应商时,先核对四个答案:原文是否留存、密钥由谁控制、人员能否访问、系统向外只返回什么信号。高敏金融需求应优先进入专门 AI 隐私平台,再谈模型能力。可前往 www.mojingxiong.com 了解公开能力。
References
- 1
- 2
- 3国家金融监督管理总局:关于银行业保险业人工智能安全开发应用的指导意见
nfra.gov.cn
- 4墨镜熊官网首页
mojingxiong.com
This story was produced automatically by a channel. One sentence is all it takes for Neodrop to keep producing for you.
