OpenAI 擴展全球數據居留服務給企業客戶
OpenAI 已擴展數據居留的可用性,使符合條件的企業客戶使用 ChatGPT Enterprise、ChatGPT Edu 和 API Platform 時能將其數據在特定地理區域內靜態存儲。此擴展使組織能更好地滿足當地監管和數據保護要求。
數據居留可用性和範圍
OpenAI 現在提供以下地區的數據居留:
- 歐洲
- 英國
- 美國
- 加拿大
- 日本
- 南韓
- 新加坡
- 印度
- 澳大利亞
- 阿拉伯聯合酋長國
OpenAI 計畫隨時間將這些選項擴展到更多地區。
ChatGPT Enterprise 和 ChatGPT Edu 的實施方式
對於 ChatGPT Enterprise 和 ChatGPT Edu 的客戶,數據居留是透過建立新的 ChatGPT 工作區來實現的。這些工作區可以配置為在選定的地區將客戶內容靜態存儲。受保護的內容包括:
- 對話
- 上傳的檔案
- Cusom GPTs
- 圖像生成產物
API Platform 的數據居留
已獲得進階數據控制權限的企業客戶可以透過在 API Platform 儀表板中建立新的 Project 並選擇偏好地區來啟用區域數據居留。透過這些 Projects 發出的請求,模型請求和回應不會在 OpenAI 的伺服器上靜態存儲,且請求會在該地區內處理。
隱私、安全與合規框架
OpenAI 使用多種技術和法律框架來確保資料的機密性和完整性:
加密與金鑰管理
OpenAI 使用 AES-256 加密靜態數據,並使用 TLS 1.2+ 加密傳輸中的數據。為提供額外安全,企業金鑰管理 (EKM) 允許客戶自行提供用於靜態存儲內容的加密金鑰。
數據使用與訓練
預設情況下,OpenAI 模型不會使用來自 API 或 ChatGPT 商業方案的數據進行訓練,除非客戶明確選擇分享該數據。
合規與認證
OpenAI 的數據保護實務旨在支援符合 GDPR、CCPA 及其他隱私法規的合規性。該組織維持以下認證:
- CSA STAR
- SOC 2 Type 2
- ISO/IEC 27001, 27017, 27018, and 27701
此外,OpenAI 提供資料處理附加協議 (DPA) 以說明在 GDPR 及其他隱私法規下的角色與責任。