OpenAI 在亞洲的資料居留
OpenAI 已在日本、印度、新加坡與南韓為 ChatGPT Enterprise、ChatGPT Edu 以及 API 平台推出資料居留選項。此更新讓組織在使用 OpenAI AI 服務的同時,能符合當地的資料主權要求。
資料居留可用性與實作
符合條件的客戶現在可以選擇將其客戶內容在支援的亞洲國家中靜態儲存。不同產品的實作方式有所差異:
ChatGPT Enterprise 與 Edu
新的 ChatGPT 工作區可設定資料居留,確保客戶內容——包括使用者提示、上傳的檔案,以及文字、視覺與影像等多種模式的內容——在該區域內靜態儲存。這包括在 Enterprise 或 Edu 工作區內與 ChatGPT 的對話以及自訂 GPT。
API 平台
符合條件的 API 客戶可於 API 平台儀表板中建立新專案並選擇相應國家,以啟用資料居留。目前,API 平台的資料儲存會放在所選區域。
企業級隱私與安全標準
資料居留是 OpenAI 現有安全與合規框架的延伸。以下保護措施適用於所有商業產品:
- 加密:OpenAI 使用 AES-256 來保護靜態資料,並使用 TLS 1.2 以上保護客戶、OpenAI 與服務供應商之間的傳輸資料。
- 不使用客戶資料進行訓練:除非客戶明確同意,OpenAI 預設不會使用 API 或 ChatGPT 商業方案的資料來訓練其模型。
- 合規標準:資料保護實務旨在支援符合 GDPR、CCPA 及其他隱私法規,並遵循 SOC 2 Type 2 與 CSA STAR 標準。
- 資料處理附錄(DPA):OpenAI 提供 DPA,以闡明在 GDPR 等隱私法規下的角色與責任。
資料所有權與控制
對於 API 平台與 ChatGPT 商業產品,OpenAI 主張資料保持機密、安全,且完全屬於客戶所有。於日本、印度、新加坡與南韓推出資料居留,使這些組織能更進一步掌控資料的靜態儲存位置。