你面前有一个决定:要不要让一个前沿 AI 模型接触客户档案、交易数据、病历或工资记录。供应商的安全页面上写着零数据保留(Zero Data Retention)。这四个字是否真的等于你合规团队的理解,正是这篇文章要帮你做对的决策。
2026 年 9 月 1 日,Anthropic 发布 Enterprise Frontier Safeguards,并在同一份公告中确认其 Fable 5 系列模型此前一直采用 30 天数据保留。从那一天起,数据保留从采购文件的脚注变成了董事会议题。每一位香港企业的 AI 采购决策者,都需要搞清楚保留条款覆盖什么、排除什么,以及合同里应该争取什么。
什么是企业 AI 的零数据保留?
零数据保留(ZDR)是 AI 供应商在合同和技术层面的承诺:模型生成回复之后,不存储你的提示词、上传内容或输出结果。数据只在请求期间短暂存在于内存中。它因供应商而异,通常需要申请批准,而且本身不覆盖元数据或滥用监控。
在实践中,ZDR 是供应商默认政策的例外。大多数企业级 AI 平台会把输入和输出保留一段固定时间,通常是 30 天,以便自动化滥用检测系统审查流量。ZDR 则是为获批客户把这个窗口缩到零。
这项承诺之所以重要,是因为被保留的提示词本身就是一个风险面。一段包含客户交易条款或员工病假证明的提示词,一旦离开你的环境,就属于《个人资料(私隐)条例》下的个人资料。它存放在哪里、保留多久、谁能读取,全部是资料使用者(也就是你的机构)必须负责的问题。
对决策者来说,关键在于 ZDR 是合同的属性,不是模型的属性。同一个模型通过不同渠道采购,比如经云市场购买,其保留条款可以完全不同。
为什么零数据保留在 2026 年 9 月成了董事会议题?
2026 年 9 月 1 日,Anthropic 发布 Enterprise Frontier Safeguards,让监控日志存放在客户自己的云账户而不是供应商那里。公告同时确认前沿模型一直采用 30 天保留,而超过 100 家企业,包括所有美国系统重要性银行,曾对此提出反对。
根据 Anthropic 的公告,该公司在 Fable 5 世代引入 30 天保留,理由是凭证盗用和跨会话网络攻击这类复杂滥用,如果每次交互都单独分析后立即丢弃,根本无法发现。有效检测需要一个滚动的流量窗口。
受监管的客户理解这个安全逻辑,却无法接受一个新的外部机构持有自己的数据。折中方案 Enterprise Frontier Safeguards 把活动数据存放在客户自己的 Amazon S3、Azure Blob Storage 或 Google Cloud Storage 中,使用客户自己的加密密钥;供应商的自动化系统负责检测,并把告警直接送回客户的安全团队,不需要供应商员工做人工审查。这项能力不收费,客户只需向云服务商支付正常存储费用。方案分阶段推出,目标是 2026 年秋季后期全面开放,符合条件的客户在过渡期可获得 ZDR。
更大的背景让这个时间点格外尖锐。OneTrust 于 2026 年 9 月 14 日发布的 AI 就绪治理报告调查了 1,200 名高级决策者,发现 86% 的机构经历过 AI 相关事件,74% 已从试点进入部门级或规模化应用,但只有 17% 认为自己的治理是「从设计开始内嵌」。保留条款正是这三个数字相撞的地方。
零数据保留不覆盖什么?
零数据保留通常不覆盖:处理期间暂存于 GPU 内存的传输中数据、时间戳和 token 数量等运营元数据、被自动化滥用系统标记的内容、由分包商或云合作伙伴处理的数据,以及协议中没有列明的产品界面。资格是按客户、往往也按产品逐一批出的。
第一项排除是元数据。内容零保留很少等于零日志。请求时间戳、token 数量、用户标识和错误代码通常会为了计费和稳定性而保留。对多数机构来说可以接受,但合规团队必须在签字前知道。
第二项是滥用标记例外。即便在 ZDR 协议下,被自动分类器标记为潜在滥用的内容仍可能被保留以供审查。Enterprise Frontier Safeguards 的设计值得关注,正是因为它把这项审查交回客户,但并非每家供应商都提供这种分工。
第三项是范围。为 API 批出的 ZDR,往往不延伸到同一供应商的聊天应用、浏览器插件或编程工具。第四项是资格:ZDR 不会自动开启,而是要申请、审批、再验证,验证责任在客户。
第五项是渠道。通过超大规模云市场使用的模型,同时受该市场和模型供应商的数据条款约束。Anthropic 表示 Enterprise Frontier Safeguards 的控制在 Amazon Bedrock、Google Agent Platform 和 Microsoft Foundry 上将是对等的,但「对等」是需要在每份合同里验证的声明,不是可以直接照搬的假设。
客户自主的日志控制如何改变保留的取舍?
客户自主日志控制把数据托管和威胁检测分开。客户把活动日志存放在自己的云账户,使用自己的密钥和访问策略;供应商的自动化系统分析滚动窗口内的滥用信号,并把告警送交客户。安全监控得以保留,但供应商永远不会成为数据持有者。
在此之前,企业买家面对的是二选一:接受供应商保留数据来换取监控,或坚持 ZDR 而放弃监控。Enterprise Frontier Safeguards 引入的架构模式打破了这个二元选择,把四个问题分开回答:谁持有数据、谁持有密钥、自动化审查能看到什么,以及在什么条件下允许人工查看。
对数字化转型负责人来说,这是一套可以反复使用的评估视角,不限于某一家供应商。任何 AI 平台方案都可以按这四个问题打分。四个问题全部回答「我们供应商」的,是在要求你新增一个受信任的数据供应商,连带所有合同通知和审计义务。回答「你、你、我们的自动化、你的人员」的供应商,已经替你卸掉了大部分负担。
它同时重新定义了成本对话。在公布的设计中,这项能力本身没有许可费,也不改变模型行为、API 定价或速率限制。真正的成本是云存储、密钥管理,以及内部处理告警的人力,这是安全运营问题,不是采购问题。如果你正因为近期模型降价而重排预算,可以参考我们对 Opus 5.5 降价的分析,处理告警的人力成本应该放进同一张预算表。
零数据保留如何对应香港《个人资料(私隐)条例》的义务?
在《私隐条例》下,保障资料第 2 原则要求个人资料的保留时间不得超过必要,第 4 原则要求采取切实可行的保安措施,第 3 原则限制资料只能用于原定目的。供应商的保留条款决定你的机构能否诚实地满足这三项原则。私隐专员公署 2026 年 8 月的代理式 AI 指引,更把保留和访问控制列为明确期望。
个人资料私隐专员公署于 2024 年 6 月发布《人工智能:个人资料保障模范框架》,并于 2026 年 8 月 25 日补充发布代理式 AI 指引。根据 德恒香港的摘要,新指引识别出五项私隐风险,包括过度访问和功能蔓延,并提出九项建议,涵盖数据保留、访问控制、持续风险评估和内部治理。
对照这份指引,供应商的保留窗口不再是技术细节。如果你的私隐声明告诉客户,数据只保留到服务所需的期限,而你的 AI 供应商却为自身安全目的保留提示词 30 天,你的声明可能已经不准确。客户自主日志控制正好补上这个缺口,把被保留的副本留在你自己的治理边界之内。
还有两个香港的现实因素。第一,《私隐条例》第 33 条关于跨境转移的条文仍未生效,但公署建议的范本合同条款已被广泛采用,机构客户也越来越多要求采用。第二,Gartner 预测到 2027 年,35% 的国家将被锁定在区域专属的 AI 平台上,这意味着你的 AI 日志实际存放在哪里,正在变成主权问题,而不只是合规问题。关于本地义务的更全面讨论,可以参阅我们的香港机构 AI 治理指南。
企业买家应该向供应商提出哪些数据保留问题?
七个问题足以解决大部分保留决策:默认保留时间、ZDR 排除什么、协议覆盖哪些产品和渠道、日志存放在哪里并由谁持有密钥、谁审查滥用告警、资格如何验证,以及新一代模型发布时会有什么变化。坚持在试点前拿到书面答复,而不是之后。
七个必问问题
--- 默认窗口:如果我们不额外签署任何文件,输入和输出会保留多少天?不同产品是否有不同窗口?
--- 排除项:在 ZDR 下仍然会保留什么?请具体问清元数据、被标记内容和处理中的数据。
--- 范围:协议是否覆盖 API、聊天应用、编程工具和浏览器插件,还是只覆盖第一项?
--- 托管与密钥:监控日志能否存放在我们自己的云账户并使用我们自己的加密密钥?支持哪些云区域?
--- 审查:当自动化监控发出告警,由谁查看?我们能否要求供应商员工永不查看?
--- 验证:我们如何独立确认 ZDR 或客户自主日志控制确实生效?多久验证一次?
--- 世代更替:下一代模型发布时,我们的保留条款会自动延续,还是必须重新申请?
第七个问题是大多数机构会跳过的,也是 9 月的公告证明了最重要的一个。保留条款随新一代模型而改变,原有条款下的客户不得不作出反应。
这对一家香港金融服务机构会如何发生?
一家 300 人的资产管理公司希望用前沿模型做研究摘要和客户报告。合规负责人以供应商 30 天保留为由叫停试点。解决办法不是放弃模型,而是为过渡期拿到书面 ZDR、申请在公司现有云账户上启用客户自主日志控制,并相应更新私隐声明和外包登记册。
设想以下情节。首席运营官赞助一个试点,从内部研究起草客户投资组合评论。法务部发现研究笔记提到具体个人的姓名,而投资组合数据在客户授权下属于机密。合规负责人只问了一个问题:未来 30 天,我们的提示词存放在哪里?供应商标准条款的答案是「在我们这里」,试点随即停止。
公司的 IT 总监用四个问题的视角重新界定问题。他为过渡期申请 ZDR 资格,要求供应商书面确认协议覆盖哪些产品,并申请在公司现有的 Azure 租户上启用客户自主日志控制,避免在外包登记册上新增数据供应商。
合规负责人随后更新两份文件:私隐声明,反映 AI 处理在零保留安排下进行;以及第三方风险登记册,记录验证时间表。六周后试点重启,对监管机构有了站得住脚的答案,而对于在尽职调查问卷里询问 AI 使用情况的机构客户,这个答案同样重要。
以零数据保留承诺作为采购依据时,常见的错误是什么?
反复出现的错误包括:把 ZDR 当成模型属性而不是合同条款、假设它会自动生效、忘记元数据和滥用标记例外、忽略直接采购与市场采购之间的渠道差异,以及在每次模型换代后没有重新验证。每一项都曾让试点在技术上成功,却在程序上无法辩护。
错误一:买模型,不买条款。团队花几周比较基准分数和 token 价格,然后在一个下午接受默认数据条款。保留条款值得获得与每百万 token 价格同等的审视。
错误二:假设 ZDR 已经开启。它需要申请和审批。在你拿到列明覆盖产品的书面确认之前,应假设默认窗口适用。
错误三:让单一部门主导决策。保留条款同时涉及安全、私隐、法务和采购。只由 IT 谈判,会漏掉元数据和审查例外;只由法务谈判,会漏掉技术验证步骤。
错误四:把条款当成永久。2026 年 9 月证明供应商会随新一代模型改变保留政策。在供应商管理日历中建立重新验证的触发点。
零数据保留的战略要点是什么?
零数据保留不再是一个「是或否」的勾选框。问题已经变成:谁持有数据、谁持有密钥、自动化能看到什么、何时允许人工查看。能在这四个问题上给你有利答案、并愿意写进合同的供应商,才是香港企业可以在监管机构、董事会和客户面前辩护的选择。
未来十二个月跑得最快的机构,不是以私隐为由回避前沿模型的那些,也不是无视条款的那些,而是把保留当成架构决策、并在试点开始前就把它解决的那些。懂AI的冷,更懂你的难。UD 同行28年,让科技成为有温度的陪伴。
由 UD 企业 AI 团队审阅。资料来源:Anthropic(2026 年 9 月 1 日)、OneTrust 2026 年 AI 就绪治理报告(2026 年 9 月 14 日)、私隐专员公署代理式 AI 指引(2026 年 8 月 25 日)、Gartner(2026 年 1 月)。
你已经掌握了七个必问问题,下一步是把它们用到你自己的供应商名单和数据上。UD 团队手把手带你完成每一步:从 AI 准备度评估、供应商数据条款审阅,到部署上线和持续验证,28 年香港企业服务经验,全程陪你走。