一句话定义:零数据留存(Zero Data Retention,ZDR)是模型服务商与企业客户之间的一种约定——通过 API 发送的输入和模型返回的输出,在这一次请求处理完之后不在服务商侧做持久化保存,用完即弃。
默认情况下,多数 API 服务会保留一段时间的请求日志。原因很朴素:要监控滥用、要对账计费、要排查故障,有时还会在特定条款下用于模型改进。ZDR 就是把这份"默认留存"关掉。
打个比方。你常去一家理发店,默认店里会给你建一份档案:发型照片、到店时间、消费记录,方便下次服务,也方便店里做统计。ZDR 相当于你要求:剪完就结束,照片不留、档案不建,我走出门那一刻这条记录就完了。但店里仍然能当场看你一眼(处理你的请求)、仍然知道今天来过多少客人(聚合统计)、仍然可能因为你行为异常而当场拦下你(安全审查)。
所以 ZDR 不等于"什么都没留下"。通常仍会保留的东西包括:聚合的、去标识化的用量与计费数据;出于法律义务必须留存的记录(比如被判定为滥用的请求);以及系统运行所必需的短期内存副本。具体边界以各家官方页面为准。
更容易踩坑的是它明确没承诺什么:
1. ZDR 不等于不用于训练。 这是两个独立条款。"不留存"管的是存多久,"不用于训练"管的是拿不拿去改进模型。谈合同时要分别落字,别以为签了 ZDR 就自动获得后者。
2. ZDR 不等于数据不出境、不经过第三方。 请求可能被路由到其他区域的机房,或流经底层基础设施供应商。
3. ZDR 不等于你这边也不留数据。 你的应用日志、向量库、工单系统、Prompt 模板里,很可能还躺着同一份内容。
4. ZDR 会让你失去复盘能力。 出事故时双方都没原始记录可查。不少团队会自己存一份"可审计副本",这在一定程度上又抵消了 ZDR 的初衷。
5. ZDR 通常不覆盖你主动上传的东西。 控制台里上传的文件、微调数据集、知识库内容,走的是另一套生命周期规则。
6. ZDR 往往要单独申请审批,不是默认开关,也未必覆盖全部产品线。
| 概念 | 管的是什么 | 典型承诺 |
|---|---|---|
| 零数据留存 ZDR | 请求内容保留多久 | 处理完不持久化 |
| 不用于训练 | 数据能否进入训练集 | 不拿你的数据改进模型 |
| 数据删除权 | 已存数据何时清除 | 按申请删除,通常有窗口期 |
| 数据驻留 | 数据存在哪个法域 | 限定存储与处理区域 |
对从业者来说,ZDR 是采购谈判桌上的一张牌,但它解决的是"服务商侧留存风险",不解决"你自己侧留存风险"。签字前值得问三个问题:覆盖哪些产品线?哪些数据类型属于例外?审计与合规证明以什么形式提供?对普通职场人,如果公司要求你把客户资料贴进某个对话工具,先确认这个工具是不是在 ZDR 覆盖范围内——不然那份资料可能已经进了某台你没预期的机器。
