跳到正文
openrouter blog·· 21 天前精選AI 評分70

Zero Data Retention (ZDR):AI API 的資料保留政策

Zero Data Retention (ZDR): What It Means for AI APIs

AI 導讀

Zero Data Retention (ZDR) 是一項資料保留政策,確保 AI 供應商在回覆後不會儲存提示與回應。

\n- 核心概念:ZDR 僅限制供應商端的資料持久化,並不影響資料傳輸或模型處理。

推薦理由

文章說明 ZDR 政策細節與實作方式,對重視資料隱私的開發者提供可落地的設定建議。

正文 · AI 翻譯

Zero Data Retention (ZDR) 意味著 AI 供應商會處理你的提示,回傳回應,並且不會在之後儲存它。這是一項保留保證。它不會在你的網路內保留資料,也不會控制你應用程式的紀錄,亦不會自動涵蓋連線至請求的第三方工具。

本頁說明 ZDR 覆蓋哪些內容、哪些不覆蓋,以及如何在你的 API 呼叫中執行它。

簡而言之

  • ZDR 防止符合條件的推論供應商保留你的提示與回應。
  • 你的資料仍會抵達供應商並由模型處理。
  • 在 OpenRouter 上,你可以透過帳戶設定、守門線或 provider.zdr 請求欄位來執行 ZDR。
  • ZDR 只適用於供應商推論。你的紀錄、已啟用的工具、外掛以及其他儲存功能需要單獨控制。

什麼是零資料保留(Zero Data Retention, ZDR)?

Zero Data Retention 是一項資料處理政策,在此政策下 AI 供應商會處理你的請求,但不會持久化提示或回應。ZDR 管理供應商端的保留。它並不意味著你的資料留在你的網路內,或每個參與請求的服務都遵循相同政策。

我們在端點層級評估資料政策,因為供應商的一般政策可能與特定模型端點的政策不同。若無法確認端點的政策,我們採取保守立場,將其歸類為保留並訓練資料。

ZDR 回答三個獨立問題之一:

  • 靜態保留:供應商是否在回應返回後儲存提示與回應。ZDR 覆蓋此項。
  • 傳輸中的資料:你的請求仍會傳送至供應商,模型仍會處理。ZDR 不會改變此點。
  • 資料訓練:供應商是否使用你的輸入來改進其模型。這是獨立的控制,儘管供應商常將其與 ZDR 配合使用。

「不訓練」政策並不一定代表 ZDR。供應商可能拒絕以你的資料訓練,但因其他原因暫時保留。相反關係更強。若端點不保留你的資料,則無法稍後將其用於訓練。

ZDR 路由也與我們自己的日誌政策分離。我們不會儲存提示或回應內容,除非你選擇啟用 input and output logging。我們仍會保留請求元資料,例如 token 數量、延遲、模型與成本,讓你能檢視使用與活動資訊。

ZDR 覆蓋與不覆蓋的範圍

ZDR 有明確的邊界。它只涵蓋符合條件的推論端點的供應商端保留。它並不成為你請求觸及的每個系統的通用隱私政策。

資料處理問題ZDR 覆蓋嗎?其涵義
供應商在推論後儲存你的提示是ZDR 端點不會持久化提示
供應商儲存模型回應是ZDR 端點不會持久化完成
供應商使用保留的提示進行訓練間接阻止沒有可供訓練的保留提示
資料抵達模型否供應商必須處理輸入以產生回應
處理停留在特定國家或地區否使用資料居留或 in‑region routing
OpenRouter 儲存請求元資料否元資料可在不保留提示或回應內容的情況下保留
你的應用程式紀錄提示否你自己的日誌與儲存政策仍適用
外掛或工具保留資料否工具有自己的運營商與資料政策
端點會保留資料以供濫用或法律審查否我們不將保留資料的端點視為 ZDR

「我們不會使用您的資料進行訓練」可能仍允許暫時保留以進行濫用偵測或法律義務。該端點不符合我們的 ZDR 定義。您仍可在不進行訓練的政策下使用它,但不應將此請求描述為零保留。

ZDR 執行僅適用於推論供應商路由。您啟用的 網路搜尋外掛、外部工具或其他服務可依其自身保留條款接收請求資料。在將其用於嚴格保留要求的工作流程之前,請先分別審查這些政策。

您的應用程式仍是另一層保留。ZDR 請求仍可能在錯誤追蹤器、分析事件、資料庫列或應用程式日誌中留下完整提示。供應商端的 ZDR 不會刪除這些複本。

Diagram of what ZDR does and does not cover: the request flows from your application through OpenRouter to a ZDR provider endpoint where the prompt and response are not persisted, while application logs, request metadata, plugins and tools, and processing region sit outside the ZDR boundary and require their own controls

請單獨檢查快取

我們將 供應商端記憶體內部提示快取 視為符合 ZDR,因為提示未寫入持久化儲存。快取表示保留在供應商記憶體中足夠長的時間,以重複使用提示並提升效能。

我們的 回應快取功能 行為不同,因為它暫時儲存產生的回應。帳戶級別 ZDR 會停用回應快取,但每個請求的 provider.zdr 欄位不影響回應快取的適用性。需要在每一層都保持零儲存的系統,應該單獨檢查其回應快取設定。

ZDR 是多項隱私控制之一。每項控制都回答不同的問題。

ZDR 與「不使用您的資料進行訓練」

它們常一起提供,但回答不同的問題。「不訓練」決定您的輸入是否會改進模型。ZDR 決定供應商在回應返回後是否儲存這些輸入。供應商可以承諾不對您的資料進行訓練,同時仍短暫保留以進行濫用檢查或法律原因。若您需要兩者,請同時執行。

在 OpenRouter 上,data_collection 讓您根據供應商是否非暫時性地儲存使用者資料並可能進行訓練來過濾。將其設為 "deny" 可排除那些端點。若您希望兩項控制在請求中明確,亦可將其與 zdr: true 結合。

ZDR 與資料居留與區域鎖定

區域鎖定 控制您的請求在哪裡處理,例如為 GDPR 內部的特定區域,而 ZDR 控制資料是否在之後被保留。供應商可能在歐盟內處理並保留請求,或在完全不同的地方處理 ZDR 請求。

在政策指定允許處理位置與保留要求時,請同時使用兩項控制。我們透過 us.openrouter.ai 與 eu.openrouter.ai API 域,為商業與企業方案提供美國與歐盟的 區域內路由。這與 ZDR 執行分開。

ZDR 與自託管

自託管將推論保留在您自己的基礎設施內。在選擇之前,請確認這些控制是否符合您的需求:

  1. 區域鎖定:控制請求的處理位置。
  2. ZDR 路由:防止供應商端儲存提示與回應。
  3. 每鑰匙或每工作區的防護線:將一個客戶的流量與政策與另一個分開。
  4. 您自己的日誌:記錄傳送內容及位置。

當政策禁止所有第三方處理,包括暫時推論時,需自託管。

如何在 OpenRouter 將請求路由至符合 ZDR 的端點

即使提供商支援 ZDR,也不代表所有請求都自動符合 ZDR。您必須在帳戶、守門檻或請求層級上執行此政策。

在隱私設定中執行帳戶層級的 ZDR

您可以在帳戶的 隱私設定 中,無需改動程式碼即執行 ZDR,並可為每個模型群組設定 ZDR,涵蓋 Anthropic、OpenAI、Google、SpaceXAI 以及非前沿端點,您可為部分模型群組啟用,其他則不啟用。亦可透過 守門檻 執行。參閱 Zero Data Retention 指南。

資料政策過濾 是另一個切換。它讓您停用儲存輸入資料進行訓練的供應商。於帳戶設定中選擇不參與訓練,我們將不會將請求路由至使用您資料進行訓練的供應商。

使用 zdr 路由控制進行請求層級執行

要進行請求層級控制,請在 provider 區塊內設定 zdr 欄位。當 zdr 為 true 時,請求僅會路由至具備 Zero Data Retention 政策的端點;若為 false 或未設定,則不會影響路由。

{
  "model": "meta-llama/llama-3.3-70b-instruct",
  "messages": [{ "role": "user", "content": "Hello" }],
  "provider": {
    "zdr": true,
    "data_collection": "deny"
  }
}

相關的 data_collection 控制項可採用 "allow"(預設)或 "deny"。將其設為 "deny" 時,路由將排除儲存使用者資料且可能用於訓練的端點。

每個請求的 zdr 引數會以 OR 方式與您的帳戶層級及守門檻設定結合;只要其中任何一項啟用 ZDR,則會執行。請求層級的旗標只能確保 ZDR 為開啟,無法覆寫或放寬帳戶層級或守門檻規則。

Side-by-side comparison of a plain chat completion request and the same request with a provider block containing zdr true and data_collection deny, which routes only to Zero Data Retention endpoints

如何驗證供應商的 ZDR 宣告

檢查以下五項要點

  1. ZDR 具體涵蓋哪些資料? 確認其是否包含提示、回覆、上傳檔案、工具輸入、快取表示與識別碼。
  2. 此政策是按供應商還是按端點適用? 模型功能與 API 端點可能有不同的儲存需求,整體供應商宣告可能掩蓋排除項。
  3. 哪些專案不在政策範圍內? 詢問關於元資料、外掛、工具、提示快取、回覆快取、日誌、批次 API 與有狀態功能。
  4. ZDR 如何被執行? 檢查帳戶政策、守門檻或請求層級路由控制,而非手動選擇供應商。
  5. 如何驗證持續符合資格?資料政策會變更。我們維護端點層級的政策資訊,並於 https://openrouter.ai/api/v1/endpoints/zdr 釋出目前 ZDR 端點清單,讓路由決策能跟隨最新政策…

結論

ZDR 能降低供應商端的儲存風險,但僅在請求抵達符合條件的端點時才有效。將其視為可執行的路由需求。

對於敏感推論流量,結合符合實際政策的控制。使用 ZDR 進行保留、data_collection: "deny" 進行儲存與訓練限制,若處理位置重要則使用區域內路由。隨後檢視您的應用程式日誌、已啟用工具與快取設定,確保其他層級不會重新產生已從供應商移除的資料。

正在使用我們的 API?請將呼叫限制於 ZDR 端點,先參考我們的 ZDR 檔案 與 供應商路由 控制。若您正在審查組織的 AI 資料處理,請參閱 OpenRouter for Enterprise。

常見問題

什麼是 ZDR(零資料保留)?

Zero Data Retention(零資料保留)表示 AI 供應商在處理您的提示後,將回應傳回給您,且不會持久化任何一方。ZDR 管理符合條件端點的供應商端儲存。它並不阻止資料傳遞至模型、將請求保留在您的網路內,或控制您自身系統所產生的複本。

什麼是 AI 的零資料保留政策?

零資料保留政策指出 AI 供應商在處理後不會儲存任何提示或回應。政策應說明哪些端點和功能符合資格、如何執行,以及元資料、快取、工具和日誌將如何處理。僅有「不進行訓練」的政策並不能保證零資料保留。

什麼是零保留 API?

零保留 API 在推論後不會儲存提示或回應。使用 OpenRouter,您可以透過將 provider.zdr 設為 true 來限制請求僅針對符合資格的端點。帳戶級別的隱私設定與安全防護可在更廣泛的請求群組中執行相同的要求。

哪個 LLM 最適合隱私?

隱私取決於端點與路由政策,而非僅僅是模型名稱。相同的模型可能在不同供應商提供下擁有不同的保留規則。先在模型目錄中篩選符合資格的端點,再透過路由設定強制執行 ZDR、資料蒐集與在地化需求。

來源:openrouter blog · openrouter.ai