资料说明:本文资料核验日期为2026年8月24日。产品能力、资格、地区和政策可能继续变化,实际使用前请打开文末官方页面复核。
OpenAI在2026年8月19日发布公告,预览Private Safety Processing(私有安全处理),希望在Zero Data Retention(ZDR)部署中识别跨多次交互的风险,同时不让OpenAI人员看到客户提示词和模型回答。公告明确写到:符合资格的API客户在请求处理后,提示词和回答不会被OpenAI保留;企业客户数据也不会用于训练,除非客户主动选择加入。
这项更新关注的是“安全检测如何继续进行”,并没有把所有API端点自动变成ZDR。OpenAI的API数据控制文档仍列出端点、工具和应用状态的差异,企业在签署或切换前需要逐项核对。
先看结论:把ZDR当作一组资格和端点规则,不要当成全局开关
处理金融、医疗、法务或内部研发资料的团队,可以先确认组织是否获得ZDR资格,再按项目检查Responses、聊天、文件、图像和工具能力的保留行为。Private Safety Processing目前仍在早期客户测试阶段,OpenAI计划在9月分享技术白皮书,近期适合做安全评审和小范围验证。
| 检查对象 | 官方信息 | 落地时要做 |
|---|---|---|
| 提示词与回答 | 合资格ZDR客户请求处理后不保留 | 确认组织、项目和合同资格 |
| 安全检测 | 可对相关交互识别风险模式 | 记录收到的有限安全信号 |
| 应用状态 | 部分端点和功能仍可能保存状态 | 按端点建立数据流清单 |
| 法律例外 | 疑似CSAM图像仍可能保留并人工审查 | 把例外写进合规和告知流程 |
Private Safety Processing解决了什么问题?

长任务需要跨交互观察
OpenAI指出,滥用意图可能在多次对话、多个账户或一个长时间Agent任务中逐渐显现。只看单次请求会遗漏上下文,因此新方案尝试在不暴露原始内容的前提下识别关联模式。
安全信号与客户内容分离
公告描述的流程是:自动系统在客户控制的基础设施中分析内容,风险命中后向OpenAI返回有限的活动类型信号。OpenAI人员不直接获得提示词或回答,客户可以在自己的系统中调查告警。
预览阶段仍需留出变化空间
Private Safety Processing目前向早期客户测试,技术白皮书计划在9月发布。现阶段不应把预览描述写进不可变更的合规承诺。
企业切换前的五步核对流程

- 确认资格:联系OpenAI或查看组织的数据控制设置,确认ZDR是否已批准。
- 盘点端点:列出Responses、Chat Completions、文件、图像、代码解释器、MCP和后台模式的使用情况。
- 标记应用状态:把会话、缓存、文件和第三方工具的保存位置分别记录。
- 定义告警动作:明确谁查看有限安全信号、怎样复核误报、何时暂停任务。
- 留存证据:保存配置、审批、数据流图和版本日期,等待官方白皮书后复审。

适用条件
- 组织能管理API项目、端点和权限。
- 法务与安全团队愿意分别审查客户内容、系统数据和应用状态。
- 业务允许在预览功能变化时重新评估。
限制与风险
- ZDR需要资格审核和额外要求,不能仅靠请求参数开启。
- Responses后台模式、部分缓存、代码解释器、文件或第三方MCP等能力可能不符合ZDR条件。
- 疑似CSAM图像属于明确例外,仍可能被保留用于人工审查和报告。
FAQ
ZDR是否代表OpenAI完全看不到任何内容?
公告表示客户内容不提供给OpenAI人员查看;法律要求的疑似CSAM图像处理属于例外。组织还要单独核对系统数据、应用状态和第三方服务。
Private Safety Processing现在能直接购买吗?
官方公告称目前正在早期客户测试,计划在9月发布技术白皮书;资格、时间和可用范围应以OpenAI后续通知为准。
如何验证某个API调用是否真的符合ZDR?
从组织数据控制设置、端点资格表、项目配置和日志中做四点交叉核对,并记录复核日期。
