過去半年,法務團隊對每一家 AI 供應商都問同一個問題,而技術團隊往往答不上來:模型回應之後,我們的數據究竟存放在哪裡?在 2025 年,誠實的答案是供應商以外沒有人知道。到了 2026 年,這個答案已經不再被接受。
由 UD 企業 AI 團隊審閱。最後更新:2026 年 9 月 4 日。
什麼是零數據保留?
零數據保留(Zero Data Retention,ZDR)是一種合約與技術上的承諾:AI 供應商在請求完成後,不會儲存你的提示內容或模型輸出。沒有任何內容寫入供應商系統,不會用於訓練,供應商員工亦無法閱讀你的內容。
這個詞之所以重要,是因為預設情況剛好相反。一般的消費者版與商業版方案,通常會在指定期限內保留輸入內容,供應商藉此調查濫用、排查故障,有時亦用於改善模型。
零數據保留取消了這個保留期。它的分別在於:供應商承諾不看,與供應商根本無從查看,因為數據從未被寫下。
為什麼零數據保留在 2026 年成為採購議題?
因為最大的幾家 AI 供應商在數日之內先後公開改變立場,而推動這項改變的正是企業客戶的反彈。數據處理方式,已經由附錄中的一項條款,變成供應商互相競爭的產品賣點。
2026 年 9 月 1 日,Anthropic 公布 Enterprise Frontier Safeguards,取代原有的數據保留政策。該政策此前引起受規管行業客戶大量投訴。CNBC 報道指出,這次調整正是持續客戶壓力下的結果。
OpenAI 早前亦已為前沿模型的 API 客戶提供零數據保留,並以 Private Safety Processing 作為並行的安全機制。
三家供應商在同一季度得出相同的架構答案,本身就是一個訊號。它說明市場已經就「可接受的企業合約長什麼樣」達成共識,而你今天手上的議價能力,比十二個月前多得多。
零數據保留實際上如何運作?
現時的零數據保留並不等於放棄安全監控。目前的設計保留了監控機制,但改變了證據存放的位置,把它由供應商的基礎設施,搬到客戶本身已經擁有並控制的儲存空間。
在 Anthropic 的模式下,用於濫用監控的活動數據,可以寫入你自己的 Amazon S3、Azure Blob Storage 或 Google Cloud Storage 帳戶,使用你的加密金鑰、你的存取政策與你的稽核紀錄。
自動化監控仍然運作。改變的是升級路徑:警示會送到你自己的審查團隊,而非供應商員工手上,因此不會有外部人員例行閱讀你的內容。
商業條款值得準確理解。Anthropic 就這項能力本身不收費,你支付的是自己雲端供應商的儲存、讀取、寫入與出站流量費用,與任何其他儲存桶完全一樣。
在香港《私隱條例》下,這代表什麼?
香港目前並沒有生效的跨境轉移法定限制,但這不等於沒有責任。保障資料原則全面適用,而私隱專員公署亦已明確表示,一旦出事,合約層面的保障會納入其評估考慮。
《個人資料(私隱)條例》第 33 條原本限制個人資料轉移至香港以外地區,但自條例訂立以來從未生效。不少董事會誤以為這代表跨境使用 AI 不受規管,事實並非如此。
私隱專員公署的建議示範合約條款涵蓋兩種情境:資料使用者之間的轉移,以及資料使用者與資料處理者之間的轉移。專員亦已表明,在調查懷疑違反條例的個案時,會考慮企業有否納入相關條款或同等安排。
對香港企業而言,實際結論很直接:零數據保留的架構,配合符合示範條款的合約條文,才能構成可辯護的立場。單靠其中一項並不足夠。
數據處理只是今年同時到來的三道管治課題之一,另外兩道是私隱專員公署的代理式 AI 指引,以及近期在企業招標文件中出現的認證要求。
零數據保留與加密、不用於訓練有何分別?
這是三項各自獨立的控制措施,但供應商往往把它們包裝成同一件事。加密保護傳輸與靜態數據,不用於訓練限制的是一項下游用途,零數據保留則直接取消儲存的副本。只有第三項真正消除了風險本身。
加密是必要而普遍的。每一家主要供應商都會加密流量與儲存,所以它出現在每一份安全文件之上,卻幾乎無法告訴你供應商之間有何分別。
不用於訓練的承諾,比多數買家想像中狹窄。它限制了已保留數據的用途,但數據依然存在、依然可被檢索,亦依然可能面對法律程序、資料外洩或內部人員風險。
零數據保留是三者之中唯一改變「存在什麼」的措施。如果提示內容從未寫入供應商系統,就沒有副本可供濫用、外洩或依法提交。
當供應商以「我們採用某某加密標準」來回答保留期問題時,那並不是答案,你應該再問一次。這種偷換概念相當常見,本身已是一個有用的判斷訊號。
如何評估供應商的數據處理方式?
用五個問題。它們的次序是刻意安排的,因為每一題都比前一題更難用市場推廣語言蒙混過去,而五題的答案合起來,就能分辨一項承諾是架構層面的,還是願景層面的。
向任何 AI 供應商必問的五個問題
--- 具體哪一個方案或層級包含零數據保留,與下一層相比價格差距是多少?
--- 零保留是預設值,還是需要我方人員為每一個工作流程正確設定?
--- 若安全監控仍然運作,證據寫入何處、加密金鑰由誰持有、警示由誰審查?
--- 這項承諾是否延伸至供應商的次級處理者,以及我們經雲端市集採購的途徑?
--- 一旦承諾被違反,合約上有何補救措施,該措施在合約終止後是否仍然有效?
第四題捕捉的是代價最高的錯誤。企業若經雲端市集而非直接向供應商採購同一個模型,等於在另一份合約之下購買,數據條款未必會隨之而來。
在香港企業的實際情況是怎樣?
設想一家擁有 400 名員工的香港保險集團,正在試行理賠摘要生成。技術本身運作正常,項目卻在法務審查階段停滯十一個星期,而阻力從來不是模型質素。
合規團隊無法確認三件事:索償人的醫療資料有否被保留在香港以外、供應商內部誰有權閱讀,以及一旦私隱專員公署查詢,集團該如何回覆。
在客戶自持儲存的架構下,這三個問題都有了答案。監控紀錄存放在集團自己的區域雲端帳戶,金鑰屬於集團,警示直接送交集團的私隱事務主任。
這個項目需要的並不是更好的技術,而是一套合規主管能夠用一段文字說清楚、不需附帶任何但書的數據架構。
這正是次序重要的原因。先處理數據問題、再挑選應用場景的企業,整體推進速度更快,即使第一個月看起來走得較慢。
企業最常犯的錯誤有哪些?
常見的失誤並不複雜,全部屬於流程層面,而且跨行業重複出現。原因在於數據條款的責任落在技術團隊與法務團隊之間的縫隙,結果沒有人從頭到尾擁有這個問題。
四種反覆出現的失敗模式
--- 以為企業版就涵蓋一切。保留設定往往因產品介面而異。同一家供應商的編碼助理、對話介面與原始 API,可能適用不同條款。
--- 把零保留等同零風險。零數據保留管的是供應商儲存什麼,卻管不了你的員工在提示中貼上什麼,也管不了你自己的應用程式記錄了什麼。
--- 在能力尚未上線前簽約。Anthropic 的相關保障要到 2026 年秋季後期才分階段推出。路線圖上的承諾,不是你今天能夠舉證的控制措施。
--- 略過影子清單。員工若無法使用獲批工具,就會轉用未經批准的工具,而任何合約條款都伸不進個人帳戶。
第四項通常在稽核時才浮現,而不是在採購階段,那正是最糟糕的發現時機。
零數據保留會拖慢任何事情嗎?
它確實帶來取捨,假裝沒有只會損害你在工程團隊面前的可信度。主要代價在於診斷能力,而非效能。延遲不受影響,你失去的是供應商協助你調查自身事故的能力。
在保留數據的環境中出事,供應商的支援團隊可以查看那一次失敗的請求。在零數據保留之下他們做不到,因為紀錄在他們一方並不存在。
這把責任推回你自己的可觀測性建設。採用零數據保留卻沒有建立自家請求記錄的團隊,通常在第一次生產事故時才發現這個缺口,代價相當高昂。
部分功能亦依賴已儲存的脈絡。長期助理記憶、使用分析與某些防濫用工具,在嚴格零保留設定下可能表現不同,甚至無法使用。
這些都不是避開零數據保留的理由,而是要求你在同一份商業方案內,一併為自家記錄層編列預算,而不是在第四個月才發現這筆計劃外開支。
未來 30 天應該做什麼?
三個行動,依次進行。每一項都可以由現有團隊在一個月內完成,而且每一項產出的都是可以呈交董事會或監管機構的文件,而非一份進度報告。
--- 第一至二週。盤點所有正在使用的 AI 工具,包括未經批准的,並記錄每項工具的方案層級與保留設定。
--- 第二至三週。將每項工具對照私隱專員公署的建議示範合約條款,以書面形式列出落差。
--- 第三至四週。把上述五個問題帶入下一次合約續期談判,並要求把答案寫進合約,而非停留在電郵往來。
這一切都不需要新增預算項目,需要的是有人負起這個問題的責任,而這通常才是真正的樽頸。
策略啟示
零數據保留已經由技術註腳,變成決定一個 AI 項目能否通過法務審查的條款。未來十二個月部署最快的企業,並非 AI 預算最大的那一批,而是合規主管已經能夠說清楚自家數據架構的那一批。
這個轉變同時改變了你對技術夥伴的期望。有用的夥伴不再是能夠列舉最多模型的那一個,而是能夠與你的私隱事務主任和財務總監同坐一室,對兩者給出一致答案的那一個。
懂AI,更懂你 UD相伴,AI不冷。二十八年與香港企業同行的經驗告訴我們,科技項目最困難的部分,很少是科技本身。
從哪裡開始
在重新談判任何一份供應商合約之前,先了解你的組織實際處於什麼位置。UD 團隊手把手帶你完成每一步,由 AI 準備度評估、數據處理檢視,到方案選型、部署上線與成效追蹤,28 年香港企業服務經驗,全程陪你走。