企業用 AI API,資料會被拿去訓練嗎?零資料保留(ZDR)完整解析
企業用 AI API,資料會被拿去訓練嗎?零資料保留(ZDR)完整解析

引言:擋住 AI 導入的通常不是預算,是這一題
在跟企業客戶談 AI API 採購時,價格談完之後幾乎一定會遇到同一個問題:
「我們的客戶資料/合約/病歷/設計圖,送進去之後會怎麼樣?會不會變成別人問答時的答案?」
這個問題會擋住整個案子,因為它不是 IT 部門能自己拍板的。它同時要過法務(合約條款)、資安(資料流向)、稽核(能不能舉證)三關。而且問題本身完全合理——如果你是處理財務紀錄、醫療資訊、未公開的商業資料或研發成果的單位,這一題答不出來就不該導入。
2026 年 8 月,OpenAI 對這一題做了一次公開的重申與延伸。這篇文章要做三件事:說清楚它到底保證了什麼、指出哪些沒有被涵蓋、給你一份可以直接拿去問供應商的清單。
OpenAI 公告了什麼?
OpenAI 於 2026 年 8 月發布「Offering Zero Data Retention for frontier models」,內容有兩層。
第一層:重申零資料保留(Zero Data Retention, ZDR)
對合資格的 API 客戶(eligible API customers),OpenAI 的承諾是:
- 請求處理完成後,不保留客戶的 prompt 與模型輸出
- 客戶內容不供員工調閱
- 企業資料不用於訓練 OpenAI 的模型,除非客戶明確選擇加入(opt in)
用白話講:你送進去的東西,處理完就沒了;沒有人會去翻它;它不會變成下一代模型的一部分。
第二層:預覽 Private Safety Processing
這一層是新的,也比較容易被誤讀。
任何 AI 服務供應商都必須做安全監測——偵測濫用、違法用途、大量自動化攻擊等等。問題在於,傳統做法需要留存內容才能比對,而「留存」正好跟 ZDR 衝突。
既有的 ZDR 相容安全機制是逐次評估——一次請求就看那一次,不跨請求關聯。Private Safety Processing 要解的是這個限制:讓自動化系統跨相關請求辨識模式,同時不讓 OpenAI 人員接觸到留存的客戶內容。
但要注意兩件事:
- 它目前僅在早期客戶測試中,尚未普遍供應(not broadly available yet)
- 它是「安全監測能力的延伸」,不是「ZDR 的升級版」——不要把它當成一個你現在可以要求開通的功能
來源:OpenAI - Offering Zero Data Retention for frontier models(2026 年 8 月)
「零資料保留」到底保證了什麼、沒保證什麼
這是本文最重要的一段。ZDR 是個容易被過度解讀的詞。
它保證的
| 面向 | ZDR 下的狀態 |
|---|---|
| 請求處理後的 prompt 與輸出 | 不保留 |
| 供應商員工調閱你的內容 | 不會 |
| 你的資料被用來訓練模型 | 不會(除非你明確選擇加入) |
它沒有保證的
一、「不留存」不等於「不處理」。 你的資料仍然會離開你的網路、傳到供應商的推論基礎設施、在記憶體中被模型處理過。ZDR 管的是「處理完之後」,不是「有沒有經手」。如果你的合規要求是「資料完全不得離開特定邊界」,ZDR 解不了這一題——那需要的是私有部署或資料落地方案。
二、它是「合資格客戶」才有,不是預設全開。 「eligible」這個字要當真。ZDR 通常需要申請、需要符合條件、需要走特定的帳戶設定。不要假設你的帳號已經是 ZDR 狀態——去確認,並且要書面的。
三、它不涵蓋你自己那一側。 你的應用程式有沒有把 prompt 寫進自己的 log?有沒有存在 APM、錯誤追蹤或客服工單系統?實務上,企業自己的紀錄系統外洩的機率,往往高於供應商。ZDR 管不到你的 log。
四、消費端訂閱是另一套規則。 ChatGPT、Claude 的網頁版與 App 屬於消費端服務,資料政策與 API 不同。這是最常見的誤判來源——員工用個人帳號把公司資料貼進聊天視窗,跟你的 API 走不走 ZDR,完全是兩回事。
為什麼這件事對台灣企業特別重要
台灣企業在這一題上有兩個額外的變數。
變數一:合規要求通常是「要能舉證」,不是「要有承諾」
金融、醫療、公部門標案的稽核,問的不是「供應商有沒有說不留存」,而是「你怎麼證明」。所以你要拿到的不是一句行銷文案,而是合約條款、資料處理協議(DPA)、以及供應商的第三方稽核報告。
變數二:海外採購的合約主體與付款路徑
直接刷海外原廠,你拿到的是英文的線上條款,出事時的求償路徑、準據法、爭議解決地都在境外;而且台灣企業的信用卡常被拒絕,也拿不到統一發票。這正是很多企業改走在地代理的原因——合約主體在台灣、有統一發票、出問題時找得到人。
需要注意的是:走代理不會改變原廠的資料政策。代理解決的是採購、帳務與支援層面的問題;ZDR 這類技術性條款仍然由原廠決定。任何跟你說「透過我們就能讓資料不出境」的說法,都要求對方拿出技術文件。
採購時該問供應商的七個問題
把這份清單直接丟給供應商,回答不出來的部分就是你的風險。
1. 資料保留(Retention)
- 請求內容與模型輸出的保留期限是多久?零保留是預設值還是要申請?
- 如果要申請,資格條件是什麼、需要多久生效?
2. 訓練用途(Training)
- 我的資料是否會用於模型訓練或微調?是 opt-in 還是 opt-out?
- 「不用於訓練」是否寫進合約,還是只寫在說明頁上?
3. 員工存取(Human review)
- 什麼情況下貴司人員會看到我的內容?(濫用調查?除錯?)
- 那些情況有沒有紀錄、能不能通知我?
4. 地理位置(Residency)
- 推論在哪個地區執行?可不可以指定?
- 指定地區是否額外收費?(多數供應商的區域端點會有溢價)
5. 稽核證明(Assurance)
- 有沒有 SOC 2 / ISO 27001 報告可以提供?涵蓋範圍包含 API 推論服務嗎?
- 能不能提供資料處理協議(DPA)?
6. 子處理者(Sub-processors)
- 有哪些第三方會接觸到資料?清單在哪裡、變更時會不會通知?
7. 離場(Exit)
- 終止服務後,殘留資料的處理方式與時程?
- 有沒有刪除證明?
一個實務提醒:前六項通常問得到,第七項最常被跳過。而稽核最愛問的偏偏是第七項。
內部要同步做的三件事
供應商那一側談定之後,風險其實有一半在你自己這裡。
一、盤點你自己的 log
檢查應用程式、APM、錯誤追蹤、客服工單系統有沒有把完整 prompt 寫進去。這是最常見、也最容易修的漏洞——通常只要改幾行紀錄邏輯。
二、把「不該送出去的資料」定義清楚並落實在程式碼裡
不要只寫在政策文件裡指望大家遵守。在送出請求之前做遮罩(masking)——身分證號、信用卡號、病歷號、客戶姓名,能不送就不送。送不出去的資料,不需要任何供應商承諾來保護。
三、把消費端與 API 分開管理
明確告訴員工:公司資料只能走公司的 API 通道,不能貼進個人帳號的聊天視窗。這一條如果沒講清楚,前面所有的合約工作都會被繞過。
常見誤解澄清
誤解一:「有 ZDR 就等於資料沒出境。」 不對。ZDR 講的是保留,不是位置。資料位置要看區域端點設定,那是另一個條款。
誤解二:「我用的是付費方案,所以資料不會拿去訓練。」 付費與訓練用途是兩件事。要看的是 API 條款寫什麼,不是你有沒有付錢。
誤解三:「供應商說不留存,就可以不用做內部管控。」 反過來才對。你自己的 log、你的員工行為,是你唯一完全控制得了的部分。
誤解四:「Private Safety Processing 上線了,所以更安全。」 它目前僅早期客戶測試中,尚未普遍供應。現階段不應該把它寫進你的合規論述裡。
需要協助評估 AI API 的資料條款?
企業採購 AI API 時,價格好比較,資料條款不好比較——它散落在服務條款、DPA、說明文件與區域設定裡,而且各家的用詞不一致。
CloudInsight 代理 OpenAI、Claude、Gemini 等主要 AI API,以及 AWS、GCP、Azure、阿里雲、騰訊雲等雲端服務。我們可以協助你:
- 對照各家的資料保留與訓練用途條款,整理成同一張比較表
- 確認你的帳戶實際套用的設定(而不是文件上寫的預設值)
- 提供台灣統一發票與正規企業合約,解決海外採購的報帳與合約主體問題
聯繫 CloudInsight,取得 AI API 企業採購諮詢
FAQ 常見問題
什麼是零資料保留(Zero Data Retention, ZDR)?
指供應商在處理完 API 請求後,不保留你送出的 prompt 與模型產生的輸出。OpenAI 在 2026 年 8 月的公告中,對合資格 API 客戶重申此承諾,並說明客戶內容不供員工調閱、企業資料不用於訓練模型(除非客戶明確選擇加入)。
ZDR 是預設開啟的嗎?
不是。OpenAI 的說法是提供給「合資格的 API 客戶」(eligible API customers),代表需要符合條件。不要假設你的帳號已經是 ZDR 狀態,請向供應商確認並取得書面依據。
有了 ZDR,資料就不會離開台灣嗎?
不會。ZDR 管的是「處理完之後留不留」,跟資料在哪裡處理是兩個不同的條款。要控制地理位置,需要看供應商的區域端點(regional endpoint)設定,而區域端點通常有價格溢價。
Private Safety Processing 是什麼?現在可以用嗎?
它讓自動化的安全監測能跨相關請求辨識模式,而不需要 OpenAI 人員接觸留存的客戶內容。目前僅在早期客戶測試中,尚未普遍供應,現階段不建議把它寫進合規論述。
ChatGPT 訂閱和 OpenAI API 的資料政策一樣嗎?
不一樣。消費端訂閱服務與開發者 API 是兩套不同的條款。用消費端的說明去推論 API 的行為(或反過來)是常見的誤判來源。企業應該明確要求員工把公司資料走 API 通道,不要貼進個人帳號。
我要怎麼向稽核證明資料沒有被留存?
拿合約條款、資料處理協議(DPA)與第三方稽核報告(如 SOC 2、ISO 27001),不要拿說明頁截圖。稽核要的是可舉證的文件,不是行銷文案。
下一步:這週可以先做的三件事
- 確認你的 API 帳號實際的資料保留設定——去後台看,不要看文件的預設值
- grep 一次自己的 log——搜尋你的應用程式有沒有把完整 prompt 寫進紀錄
- 把上面那七個問題寄給供應商——回答不出來的部分,就是要寫進風險評估的部分
延伸閱讀
參考資料
- OpenAI, "Offering Zero Data Retention for frontier models", 2026 年 8 月:https://openai.com/index/offering-zero-data-retention-for-frontier-models/
- OpenAI API 官方定價與服務條款:https://developers.openai.com/api/docs/pricing
相關文章
AI API 企業採購指南|2026 年代理商選擇、折扣方案與合規流程全攻略
2026 年 AI API 企業採購完整指南!從代理商選擇、企業折扣方案、開發票流程到統一管理平台,幫助企業高效導入 AI API 服務,解決付款與合規難題。
AI APIGPT-5.6 Sol/Terra/Luna 完整指南:三階怎麼選、三大雲平台上架,台灣企業採購重點
GPT-5.6 於 2026 年 7 月 9 日 GA,一次推出 Sol/Terra/Luna 三階,並在 2026 年 8 月全面降價。本文拆解三階定位與最新官方定價($4/$20、$2/$12、$0.20/$1.20)、實際成本試算,以及台灣企業在計費歸屬、資料落地與合約面該注意的事。
AI APIAI API 代理商怎麼選?2026 年台灣企業採購 AI API 代理商評比指南
2026 年 AI API 代理商選擇指南!比較台灣主要 AI API 代理商服務、GCP 代理商差異,5 大評估指標幫企業找到最適合的 AI API 採購夥伴。