OpenAI 正在预览私有安全处理(Private Safety Processing),这是一项旨在跨多个相关 API 交互识别安全风险,且不保留客户提示或模型响应的系统。此更新通过允许自动化系统在确保 OpenAI 人员永远无法访问底层内容的同时检测潜在有害意图的模式,支持公司的零数据保留(ZDR)承诺。
- 该系统评估相关交互中的模式,而不是单独评估每次交互,从而解决在复杂任务中或从协调探测中出现的风险。
- 客户内容保留在由客户控制的基础设施上,或存储在由 OpenAI 基础设施上使用由客户控制的密钥加密的存储中。
- 当识别到风险时,OpenAI 仅收到指示活动类型的窄定义信号,而无法访问被标记的内容。
- 该功能目前正与早期客户进行测试,并计划于九月与技术白皮书一同推出。
这种方法旨在解决安全监控要求与企业安全义务之间的冲突,确保敏感数据(如财务记录或健康数据)在保持有效保障措施的同时仍由客户控制。