OpenAI 在欧洲的数据驻留及全球扩张

OpenAI 已为 API 平台、ChatGPT Enterprise 和 ChatGPT Edu 在欧洲推出数据驻留功能,使组织能够满足本地数据主权要求。此服务已扩展到全球可用性,并为特定符合条件的客户提供了本地区域 GPU 推理选项。

按产品划分的数据驻留功能

OpenAI 根据所使用的产品提供不同的数据驻留实现:

API 平台

符合条件的 API 客户可以通过在 API 平台控制面板中创建新项目并选择欧洲作为地区,在欧洲处理数据。对于这些项目,OpenAI 会在地区内处理请求且零数据保留,这意味着模型请求和响应不会在 OpenAI 服务器上静态存储。

ChatGPT Enterprise 和 Edu

面向企业和教育客户的新 ChatGPT 工作区可以配置为在欧洲静态存储客户内容。此存储包括用户提示、上传的文件以及跨文本、视觉和图像模态的内容,以及工作区内与 ChatGPT 和自定义 GPT 的对话。

全球扩张和推理驻留

在初次欧洲推出之后,OpenAI 将静态数据驻留扩展到多个额外地区,包括英国、美国、日本、加拿大、韩国、新加坡、澳大利亚、印度和阿联酋,供符合条件的 API 客户和新的 ChatGPT Enterprise 和 Edu 工作区使用。

截至 2026 年 1 月 16 日,OpenAI 进一步扩展了其服务,为符合条件的 ChatGPT Enterprise、ChatGPT Edu 和 ChatGPT for Healthcare 客户提供在美国或欧洲进行本地区域 GPU 推理的选项。

企业级隐私与安全标准

数据驻留是 OpenAI 现有安全与合规框架的补充。以下保护措施适用于使用 OpenAI 业务产品的组织:

  • 数据加密:OpenAI 使用 AES-256 对静态数据进行加密,并使用 TLS 1.2+ 对传输中的数据进行加密。
  • 不对客户数据进行训练:默认情况下,OpenAI 不会在客户明确选择加入的情况下,使用 API 或 ChatGPT 业务计划中的数据对其模型进行训练。
  • 合规标准:数据保护措施的设计旨在支持符合 GDPR、CCPA、CSA STAR 和 SOC 2 Type 2 标准。
  • 数据处理附录(DPA):提供全面的 DPA 以澄清在 GDPR 和其他隐私法规下的角色和责任。

OpenAI 表示,对于 API 平台和 ChatGPT 业务产品,数据将保持机密、安全,并且完全由客户所有。

Sources