OpenAI宣布推出面向部分客户预览的“隐私安全处理”(Private Safety Processing)服务,在不保留客户数据的前提下,通过自动化系统监控AI模型潜在滥用行为,进一步扩展其零数据保留(ZDR)安全能力。

随着AI模型能力快速提升,模型被用于网络攻击、恶意代码生成等风险场景的可能性增加,AI企业正面临如何兼顾客户隐私与安全监管的挑战。OpenAI此次推出的Private Safety Processing,旨在解决企业客户不愿共享敏感数据、同时又需要安全防护的问题。

OpenAI

据介绍,该技术是在OpenAI现有ZDR政策基础上的升级方案。传统ZDR通过API代理程序按会话检测异常使用行为,避免保存客户数据。Private Safety Processing则进一步支持跨多个对话分析输入和输出,由智能体长期监测潜在风险,在发现异常活动后捕获相关交互信息并进行关联分析,以识别分散式恶意请求。

OpenAI表示,该系统无需人工查看用户对话即可发现跨会话的恶意使用模式。例如,攻击者可能通过拆分请求规避单次检测,而该技术能够通过多轮交互分析判断是否存在制造恶意软件、发动网络攻击等风险行为。

当系统触发安全警报后,OpenAI可能收到一个明确的风险信号,并根据情况决定是否采取进一步措施。如果需要干预,OpenAI将联系客户了解背景,客户可自主决定是否向OpenAI提供更多数据。

这一方案也被视为OpenAI针对Anthropic近期数据保留政策的回应。Anthropic此前公布的政策允许其在处理部分“受保护模型”时保留用户数据和对话记录30天,引发部分企业客户对敏感信息安全的担忧。不过,Anthropic表示,客户数据人工审核仅通过受控访问路径进行,由少量获批审核人员执行,并会记录完整防篡改日志。

目前,OpenAI与Anthropic围绕模型能力、安全体系和商业化展开激烈竞争。市场数据显示,Anthropic近期增长迅速,年化营收据报道达到650亿美元,并被投资者看好以约2万亿美元估值推进IPO;与此同时,OpenAI也正在推进上市筹备。随着企业级AI应用扩大,隐私保护与安全治理能力正成为AI公司的重要竞争维度。