OpenAI 扩展全球数据驻留以服务企业客户
OpenAI 已扩展数据驻留的可用性,使符合条件的使用 ChatGPT Enterprise、ChatGPT Edu 和 API Platform 的企业客户能够在特定地理区域内将其数据静态存储。此扩展使组织能够更好地满足当地监管和数据保护要求。
数据驻留可用性和范围
OpenAI 现在在以下地区提供数据驻留:
- Europe
- United Kingdom
- United States
- Canada
- Japan
- South Korea
- Singapore
- India
- Australia
- United Arab Emirates
OpenAI 计划随着时间的推移将这些选项扩展到更多地区。
ChatGPT Enterprise 和 ChatGPT Edu 的实现
对于 ChatGPT Enterprise 和 ChatGPT Edu 客户,数据驻留通过创建新的 ChatGPT 工作区来实现。这些工作区可以配置为在选定地区将客户内容静态存储。涵盖的内容包括:
- Conversations
- Uploaded files
- Cusom GPTs
- Image generation artifacts
API Platform 的数据驻留
获得高级数据控制批准的企业客户可以通过在 API Platform 仪表板中创建新的 Project 并选择首选地区来启用区域数据驻留。通过这些 Projects 发出的请求,模型请求和响应不会在 OpenAI 的服务器上静态存储,并且请求将在本地区处理。
隐私、安全和合规框架
加密和密钥管理
OpenAI 使用 AES-256 保护静态数据,使用 TLS 1.2+ 保护传输中的数据。为了提供额外的安全性,企业密钥管理(EKM)允许客户为静态存储的内容自行提供加密密钥。
数据使用和训练
默认情况下,OpenAI 模型不会使用 API 或 ChatGPT 企业计划中的数据进行训练,除非客户明确选择加入以共享这些数据。
合规和认证
OpenAI 的数据保护实践旨在支持符合 GDPR、CCPA 和其他隐私法律的合规性。该组织保持以下认证:
- CSA STAR
- SOC 2 Type 2
- ISO/IEC 27001, 27017, 27018, and 27701
此外,OpenAI 提供数据处理附录(DPA)以澄清在 GDPR 和其他隐私法规下的角色和责任。