OpenAI推出Private Safety Processing隐私安全新服务,对标Anthropic数据保留政策
2026年8月19日,OpenAI宣布向部分客户预览一项全新的隐私保护技术——Private Safety Processing(私有安全处理)。这是一套自动监控AI滥用的系统,其核心卖点在于:在监控潜在滥用行为的同时,完全不保留客户的任何数据。这一动作被普遍解读为对竞争对手Anthropic的直接回应——后者近期推出的30天数据保留政策引发了不少企业客户的强烈不满。
背景:Anthropic的30天数据保留政策引发争议
事情的起因要追溯到Anthropic在7月宣布的一项新政策。为了安全目的,Anthropic宣布将保留用户数据(包括所有会话及其中的对话内容)长达30天,适用于所谓的'受覆盖模型'(covered models),包括所有Mythos系列模型以及'未来具有类似能力的模型'。
这项政策的设计初衷是让AI实验室能够筛选和分析潜在的不当行为,但它却让许多处理大量敏感数据的企业深感担忧。这些企业不愿意让自己的数据被AI实验室保管,更不愿意被人工检查。在数据合规要求日益严格的今天,这样的政策让Anthropic在部分企业客户中失去了好感。
OpenAI的回应:Private Safety Processing如何工作
OpenAI此次推出的Private Safety Processing,可以理解为对其现有零数据保留(Zero Data Retention,ZDR)政策的重大升级。ZDR此前已经在OpenAI API中使用:通过代理在每次会话基础上监控滥用行为,客户数据不会被公司保留,但依然能够扫描恶意活动且无需人工介入。
OpenAI表示,Private Safety Processing是一项拓宽ZDR范围的新技术。它被描述为一种'长周期安全监控'(long-horizon safety monitoring),评估的是多次对话的输入和输出,而不仅仅是一次会话。整个监控由代理执行,一旦被触发,系统会跨会话分析交互,寻找潜在滥用的迹象。
新技术的价值在于能够检测跨多个会话发生的AI恶意使用。正如OpenAI发言人对TechCrunch所说:一个恶意行为者——比如试图为网络攻击编写恶意软件的人——可能会把请求分散开以逃避检测。Private Safety Processing可以在无需人工审查用户对话的情况下,分析这些多次对话寻找滥用迹象。
触发机制与人工介入的边界
当系统被触发时,它可能向OpenAI发送一个'严格定义的信号'(narrowly defined signal),警告某类特定活动。基于该信号,OpenAI可以决定是否需要'采取执法措施'。如果需要,OpenAI会联系客户了解上下文或合作解决问题,客户也可以自行决定是否与OpenAI共享数据。
相比之下,Anthropic则强调其对客户数据的人工审查只会通过'受控访问路径'(controlled access path)进行,涉及'一小群经过批准的审查员'。每一次审查会话都会记录在'防篡改日志'(tamper-proof log)中,审查员无法隐藏或修改。两家公司都试图向企业客户证明:自己既重视安全,又尊重隐私,只是实现路径截然不同。
竞争白热化:隐私正在成为AI企业的核心战场
OpenAI与Anthropic之间的竞争目前处于相当紧张的状态,两家公司都在寻找任何机会压倒对方。最近的报告显示,OpenAI第二季度的增长慢于Anthropic——Anthropic的年化收入运行率据报道已达650亿美元,其投资者甚至表示公司可能以2万亿美元的估值上市,而OpenAI也在推进自己的IPO计划。
对企业客户而言,这场'隐私军备竞赛'是好事:它意味着头部AI厂商不得不拿出更强的数据保护承诺来争夺企业订单。对企业AI市场来说,数据主权、合规与安全监控之间的平衡,正在成为决定谁能赢得大客户信任的关键变量。
消息来源
常见问题解答
Q1: Private Safety Processing是什么?
A: 这是OpenAI向部分客户预览的新技术,属于零数据保留(ZDR)政策的升级版。它是一个自动化的安全监控系统,能够跨多个会话分析AI使用行为以发现滥用迹象,但完全不保留客户数据,也无需人工审查对话内容。
Q2: Anthropic的30天数据保留政策是什么?
A: Anthropic在7月宣布,出于安全目的,将保留用户数据(包括所有会话及对话内容)30天,适用于所有Mythos系列等'受覆盖模型'。这项政策引发了许多处理敏感数据的企业客户的不满。
Q3: 这个新服务对普通用户有什么影响?
A: 该服务目前仅面向部分选定的企业客户预览。对普通用户而言,它释放的信号是:AI厂商正在把'不保留数据'的能力推向更复杂的跨会话场景,未来企业客户在享受AI能力的同时可以获得更强的数据隐私保障。
Q4: OpenAI和Anthropic谁能赢得企业市场?
A: 目前难分胜负。Anthropic的年化收入运行率已达650亿美元且增长更快,被投资者看好以2万亿美元估值上市;OpenAI则在收入规模上达到400亿美元,并正通过隐私承诺等差异化手段争夺企业客户。隐私与安全的平衡将成为关键决定因素。
总结
OpenAI推出Private Safety Processing,是AI行业在企业数据隐私领域竞争升级的标志性事件。它表明,随着AI模型能力的增强,'如何在不侵犯隐私的前提下确保安全'已成为AI厂商争夺企业客户的核心战场。OpenAI选择用'零数据保留+跨会话监控'的技术路线,直接回应了Anthropic在安全与隐私权衡上的不同选择。
对企业而言,这场竞争带来了更多选择:既想要AI能力又对数据安全极度敏感的企业,如今有了更符合自身需求的选项。可以预见,随着两家公司IPO步伐临近,隐私保护、安全监控与客户信任之间的博弈,将长期塑造企业AI市场的竞争格局。