OpenAI 在亚洲的数据驻留
OpenAI 已在日本、印度、新加坡和韩国为 ChatGPT Enterprise、ChatGPT Edu 和 API 平台推出了数据驻留选项。此更新使组织能够在使用 OpenAI AI 服务的同时满足本地数据主权要求。
数据驻留可用性和实施
符合条件的客户现在可以选择将其客户内容静态存储在受支持的亚洲国家。实施方式因产品而异:
ChatGPT Enterprise 与 Edu
新的 ChatGPT 工作区可以配置数据驻留,确保客户内容——包括用户提示、上传的文件以及文本、视觉和图像等多模态内容——在该地区静态存储。这包括在 Enterprise 或 Edu 工作区内与 ChatGPT 的对话以及自定义 GPT。
API 平台
符合条件的 API 客户可以通过在 API 平台仪表板中创建新项目并选择相应国家来启用数据驻留。目前,API 平台的数据存储位于所选地区。
企业级隐私与安全标准
数据驻留是 OpenAI 现有安全合规框架的扩展。以下保护措施适用于所有商业产品:
- 加密:OpenAI 对静态数据使用 AES-256,对客户、OpenAI 与服务提供商之间的传输数据使用 TLS 1.2+。
- 不使用客户数据进行训练:默认情况下,除非客户明确选择,否则 OpenAI 不会使用 API 或 ChatGPT 商业计划中的数据来训练其模型。
- 合规标准:数据保护实践旨在支持 GDPR、CCPA 等隐私法的合规,并遵循 SOC 2 Type 2 和 CSA STAR 标准。
- 数据处理附录(DPA):OpenAI 提供 DPA,以阐明 GDPR 等隐私法规下的角色和责任。
数据所有权与控制
对于 API 平台和 ChatGPT 商业产品,OpenAI 坚持数据保持机密、安全,并完全归客户所有。在日本、印度、新加坡和韩国推出数据驻留,为这些组织提供了对其静态数据存储位置的额外控制。