过去半年,法务团队对每一家 AI 供应商都问同一个问题,而技术团队往往答不上来:模型回应之后,我们的数据究竟存放在哪里?在 2025 年,诚实的答案是供应商以外没有人知道。到了 2026 年,这个答案已经不再被接受。
由 UD 企业 AI 团队审阅。最后更新:2026 年 9 月 4 日。
什么是零数据保留?
零数据保留(Zero Data Retention,ZDR)是一种合约与技术上的承诺:AI 供应商在请求完成后,不会储存你的提示内容或模型输出。没有任何内容写入供应商系统,不会用于训练,供应商员工亦无法阅读你的内容。
这个词之所以重要,是因为预设情况刚好相反。一般的消费者版与商业版方案,通常会在指定期限内保留输入内容,供应商借此调查滥用、排查故障,有时亦用于改善模型。
零数据保留取消了这个保留期。它的分别在于:供应商承诺不看,与供应商根本无从查看,因为数据从未被写下。
为什么零数据保留在 2026 年成为采购议题?
因为最大的几家 AI 供应商在数日之内先后公开改变立场,而推动这项改变的正是企业客户的反弹。数据处理方式,已经由附录中的一项条款,变成供应商互相竞争的产品卖点。
2026 年 9 月 1 日,Anthropic 公布 Enterprise Frontier Safeguards,取代原有的数据保留政策。该政策此前引起受规管行业客户大量投诉。CNBC 报道指出,这次调整正是持续客户压力下的结果。
OpenAI 早前亦已为前沿模型的 API 客户提供零数据保留,并以 Private Safety Processing 作为并行的安全机制。
三家供应商在同一季度得出相同的架构答案,本身就是一个讯号。它说明市场已经就「可接受的企业合约长什么样」达成共识,而你今天手上的议价能力,比十二个月前多得多。
零数据保留实际上如何运作?
现时的零数据保留并不等于放弃安全监控。目前的设计保留了监控机制,但改变了证据存放的位置,把它由供应商的基础设施,搬到客户本身已经拥有并控制的储存空间。
在 Anthropic 的模式下,用于滥用监控的活动数据,可以写入你自己的 Amazon S3、Azure Blob Storage 或 Google Cloud Storage 帐户,使用你的加密金钥、你的存取政策与你的稽核纪录。
自动化监控仍然运作。改变的是升级路径:警示会送到你自己的审查团队,而非供应商员工手上,因此不会有外部人员例行阅读你的内容。
商业条款值得准确理解。Anthropic 就这项能力本身不收费,你支付的是自己云端供应商的储存、读取、写入与出站流量费用,与任何其他储存桶完全一样。
在香港《私隐条例》下,这代表什么?
香港目前并没有生效的跨境转移法定限制,但这不等于没有责任。保障资料原则全面适用,而私隐专员公署亦已明确表示,一旦出事,合约层面的保障会纳入其评估考虑。
《个人资料(私隐)条例》第 33 条原本限制个人资料转移至香港以外地区,但自条例订立以来从未生效。不少董事会误以为这代表跨境使用 AI 不受规管,事实并非如此。
私隐专员公署的建议示范合约条款涵盖两种情境:资料使用者之间的转移,以及资料使用者与资料处理者之间的转移。专员亦已表明,在调查怀疑违反条例的个案时,会考虑企业有否纳入相关条款或同等安排。
对香港企业而言,实际结论很直接:零数据保留的架构,配合符合示范条款的合约条文,才能构成可辩护的立场。单靠其中一项并不足够。
数据处理只是今年同时到来的三道管治课题之一,另外两道是私隐专员公署的代理式 AI 指引,以及近期在企业招标文件中出现的认证要求。
零数据保留与加密、不用于训练有何分别?
这是三项各自独立的控制措施,但供应商往往把它们包装成同一件事。加密保护传输与静态数据,不用于训练限制的是一项下游用途,零数据保留则直接取消储存的副本。只有第三项真正消除了风险本身。
加密是必要而普遍的。每一家主要供应商都会加密流量与储存,所以它出现在每一份安全文件之上,却几乎无法告诉你供应商之间有何分别。
不用于训练的承诺,比多数买家想像中狭窄。它限制了已保留数据的用途,但数据依然存在、依然可被检索,亦依然可能面对法律程序、资料外泄或内部人员风险。
零数据保留是三者之中唯一改变「存在什么」的措施。如果提示内容从未写入供应商系统,就没有副本可供滥用、外泄或依法提交。
当供应商以「我们采用某某加密标准」来回答保留期问题时,那并不是答案,你应该再问一次。这种偷换概念相当常见,本身已是一个有用的判断讯号。
如何评估供应商的数据处理方式?
用五个问题。它们的次序是刻意安排的,因为每一题都比前一题更难用市场推广语言蒙混过去,而五题的答案合起来,就能分辨一项承诺是架构层面的,还是愿景层面的。
向任何 AI 供应商必问的五个问题
--- 具体哪一个方案或层级包含零数据保留,与下一层相比价格差距是多少?
--- 零保留是预设值,还是需要我方人员为每一个工作流程正确设定?
--- 若安全监控仍然运作,证据写入何处、加密金钥由谁持有、警示由谁审查?
--- 这项承诺是否延伸至供应商的次级处理者,以及我们经云端市集采购的途径?
--- 一旦承诺被违反,合约上有何补救措施,该措施在合约终止后是否仍然有效?
第四题捕捉的是代价最高的错误。企业若经云端市集而非直接向供应商采购同一个模型,等于在另一份合约之下购买,数据条款未必会随之而来。
在香港企业的实际情况是怎样?
设想一家拥有 400 名员工的香港保险集团,正在试行理赔摘要生成。技术本身运作正常,项目却在法务审查阶段停滞十一个星期,而阻力从来不是模型质素。
合规团队无法确认三件事:索偿人的医疗资料有否被保留在香港以外、供应商内部谁有权阅读,以及一旦私隐专员公署查询,集团该如何回复。
在客户自持储存的架构下,这三个问题都有了答案。监控纪录存放在集团自己的区域云端帐户,金钥属于集团,警示直接送交集团的私隐事务主任。
这个项目需要的并不是更好的技术,而是一套合规主管能够用一段文字说清楚、不需附带任何但书的数据架构。
这正是次序重要的原因。先处理数据问题、再挑选应用场景的企业,整体推进速度更快,即使第一个月看起来走得较慢。
企业最常犯的错误有哪些?
常见的失误并不复杂,全部属于流程层面,而且跨行业重复出现。原因在于数据条款的责任落在技术团队与法务团队之间的缝隙,结果没有人从头到尾拥有这个问题。
四种反复出现的失败模式
--- 以为企业版就涵盖一切。保留设定往往因产品介面而异。同一家供应商的编码助理、对话介面与原始 API,可能适用不同条款。
--- 把零保留等同零风险。零数据保留管的是供应商储存什么,却管不了你的员工在提示中贴上什么,也管不了你自己的应用程式记录了什么。
--- 在能力尚未上线前签约。Anthropic 的相关保障要到 2026 年秋季后期才分阶段推出。路线图上的承诺,不是你今天能够举证的控制措施。
--- 略过影子清单。员工若无法使用获批工具,就会转用未经批准的工具,而任何合约条款都伸不进个人帐户。
第四项通常在稽核时才浮现,而不是在采购阶段,那正是最糟糕的发现时机。
零数据保留会拖慢任何事情吗?
它确实带来取舍,假装没有只会损害你在工程团队面前的可信度。主要代价在于诊断能力,而非效能。延迟不受影响,你失去的是供应商协助你调查自身事故的能力。
在保留数据的环境中出事,供应商的支援团队可以查看那一次失败的请求。在零数据保留之下他们做不到,因为纪录在他们一方并不存在。
这把责任推回你自己的可观测性建设。采用零数据保留却没有建立自家请求记录的团队,通常在第一次生产事故时才发现这个缺口,代价相当高昂。
部分功能亦依赖已储存的脉络。长期助理记忆、使用分析与某些防滥用工具,在严格零保留设定下可能表现不同,甚至无法使用。
这些都不是避开零数据保留的理由,而是要求你在同一份商业方案内,一并为自家记录层编列预算,而不是在第四个月才发现这笔计划外开支。
未来 30 天应该做什么?
三个行动,依次进行。每一项都可以由现有团队在一个月内完成,而且每一项产出的都是可以呈交董事会或监管机构的文件,而非一份进度报告。
--- 第一至二周。盘点所有正在使用的 AI 工具,包括未经批准的,并记录每项工具的方案层级与保留设定。
--- 第二至三周。将每项工具对照私隐专员公署的建议示范合约条款,以书面形式列出落差。
--- 第三至四周。把上述五个问题带入下一次合约续期谈判,并要求把答案写进合约,而非停留在电邮往来。
这一切都不需要新增预算项目,需要的是有人负起这个问题的责任,而这通常才是真正的樽颈。
策略启示
零数据保留已经由技术注脚,变成决定一个 AI 项目能否通过法务审查的条款。未来十二个月部署最快的企业,并非 AI 预算最大的那一批,而是合规主管已经能够说清楚自家数据架构的那一批。
这个转变同时改变了你对技术伙伴的期望。有用的伙伴不再是能够列举最多模型的那一个,而是能够与你的私隐事务主任和财务总监同坐一室,对两者给出一致答案的那一个。
懂AI,更懂你 UD相伴,AI不冷。二十八年与香港企业同行的经验告诉我们,科技项目最困难的部分,很少是科技本身。
从哪里开始
在重新谈判任何一份供应商合约之前,先了解你的组织实际处于什么位置。UD 团队手把手带你完成每一步,由 AI 准备度评估、数据处理检视,到方案选型、部署上线与成效追踪,28 年香港企业服务经验,全程陪你走。