OpenAI預覽「隱私安全處理」:頂尖模型可望支援資料零留置

OpenAI於8月19日預覽「隱私安全處理」(Private Safety Processing)方案,目標是降低企業客戶使用AI模型平台時對資料隱私與安全審查的疑慮。這項作法旨在支援資料零留置(Zero Data Retention,ZDR),讓企業內容可在不被OpenAI人員直接存取的情況下,完成跨多次互動的安全分析。

隨著AI模型與代理人能力提升,企業除了關注模型效能,也必須確認系統是否被用於詐欺、濫用或其他安全威脅。OpenAI的做法被視為與Anthropic目前對部分頂尖模型實施資料留置的策略有所區隔。

以加密與訊號化方式進行安全審查

根據OpenAI目前公布的構想,「隱私安全處理」會利用客戶儲存的內容進行審查,資料可存放於客戶端,或使用OpenAI提供的儲存空間。OpenAI也正在開發由其提供儲存空間的選項,屆時客戶內容將使用由客戶自行控制的金鑰加密。

在這項設計下,OpenAI人員不會持有金鑰備份,因此無法直接存取企業客戶內容。當系統偵測到可能存在風險時,OpenAI收到的將是指向特定活動的明確定義訊號,而不是客戶的原始內容。

客戶可根據收到的訊號調查相關警報,並自行決定是否有必要通報執法機關。即使特定活動被標示為具有風險,OpenAI人員仍不能直接查看客戶內容。若客戶需要提出申訴、補充說明或協助調查,則可選擇主動將相關資料分享給OpenAI。

與現有資料零留置機制的差異

OpenAI目前已有資料留置規則。使用標準API時,客戶上傳的提示內容與模型回應,預設會在後端伺服器暫存最長30天,主要用於安全審查。醫療與金融等企業則可提出申請,經審核通過後啟用ZDR;自下一次使用起,相關資料不再被蒐集。

現有ZDR安全系統主要針對個別用戶與AI之間的互動進行審查;「隱私安全處理」則試圖擴大到多次相關互動,讓自動化系統辨識較完整的行為樣態。OpenAI表示,這項機制可在不讓其人員存取企業內容的前提下,維持必要的安全監控。

企業隱私義務與安全監管的取捨

Anthropic於7月宣布,將針對頂尖AI模型例如Mythos的用戶提示與模型回應,實施為期30天的資料留置,以檢查使用行為是否涉及安全威脅、詐欺或濫用。這類資料留置有助於業者進行事後分析,但對醫療、金融等受嚴格保密義務約束的組織而言,可能與內部資料治理要求產生衝突。

「隱私安全處理」的核心在於把內容保密與安全偵測拆開:系統仍可根據受保護資料辨識風險,但OpenAI取得的是特定活動的風險訊號,而非可直接閱讀的企業內容。不過,這項方案如何處理誤判、警報驗證、跨互動樣態辨識,以及不同產業的合規要求,仍有待更多實作細節公布。

目前處於早期測試階段

OpenAI目前已將「隱私安全處理」提供給部分客戶進行早期測試,並預計在系統更成熟後擴大推出。現階段官方尚未公布完整的適用模型、收費方式、支援地區與所有技術限制,因此企業是否能直接採用,仍取決於後續方案規格及審核條件。

外界認為,OpenAI推出這項機制也與企業市場競爭有關,透過降低資料留置疑慮,吸引醫療、金融等對機密資料特別敏感的客戶。此時Anthropic業務持續成長,據《華爾街日報》本周報導,Anthropic上季營收較前季翻倍至116億美元,首次超越OpenAI;OpenAI同季營收為67億美元,季成長率為18%。

Reference Link : ithome.com.tw

Related Articles

Stay Connected

0FansLike
0FollowersFollow
22,800SubscribersSubscribe
spot_img

Latest Articles