OpenAI 预览 Private Safety Processing,承诺前沿模型继续支持零数据保留
事实摘要
已确认事实:OpenAI 正与早期客户测试 PSP。对于零数据保留部署,客户内容保留在客户控制的基础设施上;另一方案可把内容加密存放于 OpenAI 基础设施,但密钥由客户掌握。自动系统跨相关交互寻找风险,只向 OpenAI 返回狭义安全信号,OpenAI 人员不获得底层提示词或回复。公司计划 9 月开始推广并发布技术白皮书。
事件背景
单轮内容检查难以发现跨会话探测、协同滥用或长链 Agent 越权,但长期保留企业提示和结果又会触碰商业秘密、合规与数据主权。Axios 报道将此举与 Anthropic 对部分高级模型要求 30 天数据保留的政策并列,显示两家对同一风险采取不同技术与治理路径。
影响与意义
分析判断:如果 PSP 能在不暴露明文的情况下维持可审计的跨会话风控,它会把“零保留”从单纯隐私承诺升级为企业前沿模型的竞争卖点;但目前仍是预览,安全检出率、误报率和密码学边界尚未公开。
对竞争格局或产业链的潜在影响
OpenAI 与 Anthropic 的差异将影响金融、医疗、政府和知识产权敏感客户的模型选择,也会带动客户托管存储、密钥管理、隐私计算、安全信号接口与第三方审计需求。
后续观察点
尚待观察:9 月白皮书的威胁模型、客户侧部署复杂度、漏报与误报指标、执法信号如何申诉,以及 CSAM 等依法必须保留内容的例外边界。
来源:OpenAI 官方公告;Axios;Bloomberg Law
一句话辣评:企业客户不该在“把秘密交出去”和“放弃前沿模型”之间二选一,PSP 的价值就看它能否把这句承诺变成可审计的工程事实。