OpenAI宣佈推出面向部分客戶預覽的“隱私安全處理”(Private Safety Processing)服務,在不保留客戶數據的前提下,通過自動化系統監控AI模型潛在濫用行爲,進一步擴展其零數據保留(ZDR)安全能力。
隨着AI模型能力快速提升,模型被用於網絡攻擊、惡意代碼生成等風險場景的可能性增加,AI企業正面臨如何兼顧客戶隱私與安全監管的挑戰。OpenAI此次推出的Private Safety Processing,旨在解決企業客戶不願共享敏感數據、同時又需要安全防護的問題。

據介紹,該技術是在OpenAI現有ZDR政策基礎上的升級方案。傳統ZDR通過API代理程序按會話檢測異常使用行爲,避免保存客戶數據。Private Safety Processing則進一步支持跨多個對話分析輸入和輸出,由智能體長期監測潛在風險,在發現異常活動後捕獲相關交互信息並進行關聯分析,以識別分散式惡意請求。
OpenAI表示,該系統無需人工查看用戶對話即可發現跨會話的惡意使用模式。例如,攻擊者可能通過拆分請求規避單次檢測,而該技術能夠通過多輪交互分析判斷是否存在製造惡意軟件、發動網絡攻擊等風險行爲。
當系統觸發安全警報後,OpenAI可能收到一個明確的風險信號,並根據情況決定是否採取進一步措施。如果需要干預,OpenAI將聯繫客戶瞭解背景,客戶可自主決定是否向OpenAI提供更多數據。
這一方案也被視爲OpenAI針對Anthropic近期數據保留政策的迴應。Anthropic此前公佈的政策允許其在處理部分“受保護模型”時保留用戶數據和對話記錄30天,引發部分企業客戶對敏感信息安全的擔憂。不過,Anthropic表示,客戶數據人工審覈僅通過受控訪問路徑進行,由少量獲批審覈人員執行,並會記錄完整防篡改日誌。
目前,OpenAI與Anthropic圍繞模型能力、安全體系和商業化展開激烈競爭。市場數據顯示,Anthropic近期增長迅速,年化營收據報道達到650億美元,並被投資者看好以約2萬億美元估值推進IPO;與此同時,OpenAI也正在推進上市籌備。隨着企業級AI應用擴大,隱私保護與安全治理能力正成爲AI公司的重要競爭維度。
VIP會員