返回文章列表
AI 安全

OpenAI推出隐私安全处理,企业数据监控进入新竞争

阅读约 2 分钟

随着企业把更多敏感业务交给AI处理,服务商面临一个越来越棘手的平衡:既要识别恶意使用,又不能为了安全监控而广泛保存或查看客户数据。OpenAI近日向部分客户预览Private Safety Processing,正是在这一背景下推出的新方案。

核心要点

  • 从单次会话扩展到长期行为观察:OpenAI现有的Zero Data Retention(ZDR)机制主要按会话监控滥用,Private Safety Processing则试图分析多个会话的输入和输出。
  • 面向更隐蔽的滥用模式:攻击者可能把恶意请求拆散到不同会话中,以规避单次检测。新系统希望通过跨会话关联,发现类似恶意软件开发等潜在风险。
  • 强调不保留客户数据:监控由自动化代理执行。若系统触发风险条件,向OpenAI发送的是针对某类活动的“范围有限的信号”,而不是客户完整对话。
  • 后续处置仍需客户参与:OpenAI可依据风险信号判断是否需要采取措施,并联系客户了解情况。客户可以自行决定是否进一步分享数据。

这套思路与Anthropic近期针对“覆盖模型”的数据保留政策形成对照。Anthropic表示,相关用户数据及会话可保留30天,用于安全分析;在特定情况下,人工审查可以通过受控访问流程进行,并由防篡改日志记录。该政策让部分处理敏感信息的企业感到担忧。

意义与影响

两家公司的差异,已经不只是技术路线之争,也变成企业采购AI服务时的治理选择:是接受有限期限的数据留存,以换取更直接的安全分析,还是坚持数据不留存,同时依赖自动化系统识别复杂风险。

OpenAI的新方案若能在不暴露客户内容的情况下识别跨会话滥用,可能增强对金融、医疗、网络安全等敏感行业客户的吸引力。但自动化检测也带来误报、漏报和责任认定问题;仅凭狭窄风险信号做出限制措施,可能需要更清晰的申诉和协作机制。

因此,企业评估这类服务时,不应只比较“是否零数据保留”,还应关注检测覆盖范围、触发后的信息流向、人工访问权限、日志审计以及客户能否参与处置。随着OpenAI与Anthropic竞争加剧,隐私承诺很可能成为企业AI市场的重要差异化指标。

来源:TechCrunch AI

评论

正在确认登录状态……

正在加载评论……

相关文章