OpenAI推出Private Intelligence,企业数据可享零留存隐私保护
在近日举行的DevDay 2026大会上,OpenAI对外推出了一项名为Private Intelligence的数据隐私框架,目标直指受监管行业客户的核心诉求:在调用前沿模型能力的同时,让敏感数据始终留在企业自己手中。OpenAI CEO山姆·奥特曼在台上表示,希望借此“为前沿AI树立隐私保护的新标杆”。
Private Intelligence当前包含两大支柱。其一是零数据留存(ZDR):被选中的交互内容不会被存储到OpenAI的服务器上。其二是私有安全处理(PSP),它将自动化的安全审查与人工接触内容解耦——当安全分类器判定某次交互需要复核时,系统会把加密的提示与回复写入客户自己的区域云存储,而非OpenAI的基础设施,并设定30天存活时间。

真正关键的设计在于“硬件认证安全运行时”。这是一个受保护的计算环境,也是唯一能够解密客户内容进行自动审查的工作负载;它只输出有界的安全信号与操作元数据,明文数据永远不会离开运行时。换言之,即使是OpenAI的员工,也无法看到客户的原始内容。记录还采用双层加密:内层为OpenAI管理的HPKE加密,外层可选客户自管的密钥管理,即便OpenAI的密钥泄露,没有客户密钥仍无法解密。
此外,OpenAI还预告了“私有推理”功能,将基于机密计算在推理过程中保护数据,使模型在计算时也无法窥探明文。该框架目前处于预览阶段,正与Glean、Databricks、Abridge以及微软等早期客户进行测试,并计划进一步向更广范围开放。

这一举措的背景,是业界对AI智能体隐私风险的担忧正在升温。就在近期,Meta的Muse智能体被曝在交互中泄露了用户家庭住址,引发广泛批评;与之相对,OpenAI刻意将Dots等智能体定位为更克制、更可信的企业级工具。对金融、医疗等高度监管行业而言,传统安全监控往往依赖人工复核被标记内容,这与合规要求天然冲突,而Private Intelligence试图用架构层面的隔离来化解这一矛盾。
对OpenAI而言,Private Intelligence也是其争夺企业市场的重要筹码。据公司CFO透露,企业业务自7月以来已翻倍增长,而在与竞争对手的企业级较量中,隐私与合规正成为差异化卖点。能否把“最强模型”与“最可控的数据”真正结合,将决定它在企业客户心中的位置。
读者评论 (2)
想参与讨论?请 登录 后发表评论。
零留存是零,但模型权重还在OpenAI手里,这“留”得挺隐蔽
零留存听着挺美,但OpenAI自己的模型到底怎么训练?这块没明说,企业还是得留个心