你正在決定:是否容許一個前沿 AI 模型接觸客戶檔案、交易數據、病歷或薪酬紀錄。供應商的安全頁面寫著零數據保留(Zero Data Retention)。這四個字是否真的等同於你合規團隊心中的理解,正是這篇文章要協助你做好的決策。
2026 年 9 月 1 日,Anthropic 宣佈推出 Enterprise Frontier Safeguards,同時確認其 Fable 5 系列模型一直採用 30 天數據保留政策。自此,數據保留從採購文件的註腳,一躍成為董事會議程。每一位香港企業的 AI 採購決策者,都需要弄清楚保留條款涵蓋什麼、排除什麼,以及合約上應該爭取什麼。
什麼是企業 AI 的零數據保留?
零數據保留(ZDR)是 AI 供應商在合約與技術層面的承諾:模型生成回應後,不會儲存你的提示詞、上載內容或輸出結果。數據只在請求期間短暫存在於記憶體中。它因供應商而異,通常需要申請批准,而且本身並不涵蓋元數據或濫用監控。
實務上,ZDR 是供應商預設政策的例外。大多數企業級 AI 平台會將輸入與輸出保留一段固定時間,通常是 30 天,以便自動化濫用偵測系統審查流量。ZDR 則是為獲批客戶把這段時間縮減至零。
這項承諾之所以重要,是因為被保留的提示詞本身就是一個風險面。一段包含客戶交易條款或員工病假證明的提示詞,一旦離開你的環境,便屬《個人資料(私隱)條例》下的個人資料。它存放在哪裡、保留多久、誰可以讀取,全部都是資料使用者(即你的機構)必須負責的問題。
對決策者而言,關鍵在於 ZDR 是合約的屬性,而不是模型的屬性。同一個模型透過不同渠道採購,例如經雲端市集購買,其保留條款可以完全不同。
為什麼零數據保留在 2026 年 9 月成為董事會議題?
2026 年 9 月 1 日,Anthropic 宣佈 Enterprise Frontier Safeguards,讓監控日誌存放在客戶自己的雲端帳戶而非供應商處。公告同時確認前沿模型一直採用 30 天保留政策,而超過 100 家企業,包括所有美國系統重要性銀行,曾就此提出反對。
根據 Anthropic 的公告,該公司在 Fable 5 世代引入 30 天保留,原因是憑證盜用與跨會話網絡攻擊等複雜濫用行為,若每次互動都獨立分析後即時丟棄,根本無法偵測。有效偵測需要一個滾動的流量時間窗。
受監管的客戶理解這個安全論點,卻無法接受一個新的外部機構持有自己的數據。折衷方案 Enterprise Frontier Safeguards 將活動數據存放於客戶自己的 Amazon S3、Azure Blob Storage 或 Google Cloud Storage,並使用客戶自己的加密密鑰;供應商的自動化系統負責偵測,並把警示直接送回客戶的安全團隊。過程不需要供應商員工進行人工審查。這項功能不收費,客戶只需向雲端服務商支付正常的儲存費用。方案將分階段推出,目標在 2026 年秋季後期全面開放,合資格客戶在過渡期間可獲得 ZDR。
更宏觀的背景令這個時機更加尖銳。OneTrust 於 2026 年 9 月 14 日發表的 AI 就緒治理報告,調查了 1,200 名高級決策者,發現 86% 的機構曾經歷 AI 相關事故,74% 已從試點進入部門級或規模化採用,但只有 17% 形容自己的治理是「從設計開始內嵌」。保留條款正是這三個數字碰撞的地方。
零數據保留不涵蓋什麼?
零數據保留通常不涵蓋:處理期間暫存於 GPU 記憶體的傳輸中數據、時間戳與 token 數量等營運元數據、被自動化濫用系統標記的內容、由分包商或雲端夥伴處理的數據,以及協議中未有列明的產品介面。資格是逐一客戶、往往逐一產品批出的。
第一項排除是元數據。內容零保留很少等於零日誌。請求時間戳、token 數量、用戶識別碼及錯誤代碼通常會為計費與穩定性而保留。對大多數機構而言這是可接受的,但合規團隊必須在簽署前知悉。
第二項是濫用標記例外。即使在 ZDR 協議下,被自動分類器標記為潛在濫用的內容仍可能被保留以供審查。Enterprise Frontier Safeguards 的設計之所以值得注意,正是因為它把這項審查權交回客戶,但並非每家供應商都提供這種分工。
第三項是範圍。為 API 批出的 ZDR,往往不延伸至同一供應商的對話應用、瀏覽器擴充功能或編程工具。第四項是資格:ZDR 不會自動開啟,而是需要申請、批核,然後驗證,而驗證的責任在客戶身上。
第五項是渠道。透過超大規模雲端市集使用的模型,同時受該市集及模型供應商的數據條款規管。Anthropic 表示 Enterprise Frontier Safeguards 的控制在 Amazon Bedrock、Google Agent Platform 及 Microsoft Foundry 上將是對等的,然而「對等」是需要在每份合約中驗證的聲明,不是可以直接沿用的假設。
客戶自主的日誌控管如何改變保留的取捨?
客戶自主日誌控管把數據託管與威脅偵測分開。客戶把活動日誌存放在自己的雲端帳戶、使用自己的密鑰與存取政策;供應商的自動化系統分析滾動時間窗內的濫用訊號,並把警示送交客戶。安全監控得以保留,但供應商永遠不會成為數據持有者。
在此之前,企業買家面對的是二選一:接受供應商保留數據以換取監控,或堅持 ZDR 而放棄監控。Enterprise Frontier Safeguards 引入的架構模式打破了這個二元選擇,把四個問題分開回答:誰持有數據、誰持有密鑰、自動化審查可以看到什麼,以及在什麼條件下容許人手查看。
對數碼轉型主管而言,這是一套可以重複使用的評估視角,不限於任何一家供應商。任何 AI 平台建議書都可以按這四個問題評分。四個問題全部回答「我們供應商」的,是在要求你新增一個受信任的數據供應商,連帶所有合約通知與審計義務。回答「你、你、我們的自動化、你的人員」的供應商,已經為你移除了大部分負擔。
這同時重新定義了成本對話。在公佈的設計中,這項功能本身沒有牌照費用,亦不改變模型行為、API 定價或速率限制。真正的成本是雲端儲存、密鑰管理,以及內部處理警示的人手,這是一個安全營運問題,而非採購問題。如果你正因近期模型減價而重整預算,可參考我們對 Opus 5.5 減價的分析,這筆處理警示的人力成本應該放進同一張預算表。
零數據保留如何對應香港《個人資料(私隱)條例》的義務?
在《私隱條例》下,保障資料第 2 原則要求個人資料的保留時間不得超過必要,第 4 原則要求採取切實可行的保安措施,第 3 原則限制資料只能用於原定目的。供應商的保留條款決定你的機構能否誠實地滿足這三項原則。私隱專員公署 2026 年 8 月的代理式 AI 指引,更把保留與存取控制列為明確期望。
個人資料私隱專員公署於 2024 年 6 月發出《人工智能:個人資料保障模範框架》,並於 2026 年 8 月 25 日補充發出代理式 AI 指引。根據 德恒香港的摘要,新指引識別出五項私隱風險,包括過度存取與功能蔓延,並提出九項建議,涵蓋數據保留、存取控制、持續風險評估及內部治理。
對照這份指引,供應商的保留時間窗不再是技術細節。如果你的私隱聲明告訴客戶,數據只會保留至服務所需的期間,而你的 AI 供應商卻為自身安全目的保留提示詞 30 天,你的聲明可能已經不準確。客戶自主日誌控管正好填補這個缺口,把被保留的副本留在你自己的治理範圍之內。
還有兩個香港的現實因素。第一,《私隱條例》第 33 條有關跨境轉移的條文仍未生效,但公署建議的範本合約條款已被廣泛採用,機構客戶亦越來越多要求採用。第二,Gartner 預測到 2027 年,35% 的國家將被鎖定在區域專屬的 AI 平台,意味你的 AI 日誌實際存放在哪裡,正在變成一個主權問題,而不僅是合規問題。關於本地義務的更全面討論,可參閱我們的香港機構 AI 治理指南。
企業買家應該向供應商提出哪些數據保留問題?
七個問題足以解決大部分保留決策:預設保留時間、ZDR 排除什麼、協議涵蓋哪些產品與渠道、日誌存放在哪裡並由誰持有密鑰、誰審查濫用警示、資格如何驗證,以及新一代模型推出時會有什麼改變。堅持在試點前取得書面答覆,而不是之後。
七個必問問題
--- 預設時間窗:如果我們不額外簽署任何文件,輸入與輸出會保留多少天?不同產品是否有不同時間窗?
--- 排除項目:在 ZDR 下,仍然會保留什麼?請具體詢問元數據、被標記內容及處理中的數據。
--- 範圍:協議是否涵蓋 API、對話應用、編程工具及瀏覽器擴充功能,還是只涵蓋第一項?
--- 託管與密鑰:監控日誌能否存放在我們自己的雲端帳戶並使用我們自己的加密密鑰?支援哪些雲端區域?
--- 審查:當自動化監控發出警示,由誰查看?我們能否要求供應商員工永不查看?
--- 驗證:我們如何獨立確認 ZDR 或客戶自主日誌控管確實生效?多久驗證一次?
--- 世代更替:下一代模型推出時,我們的保留條款會自動延續,還是必須重新申請?
第七個問題是大多數機構會略過的一個,也是 9 月的公告證明了最重要的一個。保留條款隨新一代模型而改變,原有條款下的客戶不得不作出反應。
這對一家香港金融服務機構會如何發生?
一家 300 人的資產管理公司希望以前沿模型做研究摘要及客戶報告。合規主管以供應商 30 天保留為由叫停試點。解決之道不是放棄模型,而是為過渡期取得書面 ZDR、申請在公司現有雲端帳戶上啟用客戶自主日誌控管,並相應更新私隱聲明與外判登記冊。
試想以下情節。營運總監贊助一個試點,從內部研究草擬客戶投資組合評論。法律部發現研究筆記提及個別人士的姓名,而投資組合數據在客戶授權下屬機密。合規主管只問了一個問題:未來 30 天,我們的提示詞會存放在哪裡?供應商的標準條款答案是「在我們這裡」,試點隨即停止。
公司的 IT 總監用四個問題的視角重新界定問題。他為過渡期申請 ZDR 資格,要求供應商以書面確認協議涵蓋哪些產品,並申請在公司現有的 Azure 租戶上啟用客戶自主日誌控管,以免在外判登記冊上新增數據供應商。
合規主管隨後更新兩份文件:私隱聲明,反映 AI 處理在零保留安排下進行;以及第三方風險登記冊,記錄驗證時間表。六星期後試點重啟,對監管機構有一個站得住腳的答案,而對於在盡職審查問卷中詢問 AI 使用情況的機構客戶而言,這個答案同樣重要。
以零數據保留承諾作採購依據時,常見的錯誤是什麼?
反覆出現的錯誤包括:把 ZDR 視為模型屬性而非合約條款、假設它會自動生效、忘記元數據與濫用標記例外、忽略直接採購與市集採購之間的渠道差異,以及在每次模型換代後沒有重新驗證。每一項都曾令試點在技術上成功,卻在程序上無法辯護。
錯誤一:買模型,不買條款。團隊花數星期比較基準分數與 token 價格,然後在一個下午內接受預設數據條款。保留條款值得與每百萬 token 的價格獲得同等審視。
錯誤二:假設 ZDR 已經開啟。它需要申請與批核。在你手持列明涵蓋產品的書面確認之前,應假設預設時間窗適用。
錯誤三:讓單一部門主導決策。保留條款同時觸及安全、私隱、法律與採購。只由 IT 談判,會遺漏元數據與審查例外;只由法律部談判,會遺漏技術驗證步驟。
錯誤四:把條款視為永久。2026 年 9 月證明供應商會隨新一代模型改變保留政策。在供應商管理日曆中建立重新驗證的觸發點。
零數據保留的策略要點是什麼?
零數據保留不再是一個「是或否」的勾選框。問題已經變成:誰持有數據、誰持有密鑰、自動化可以看到什麼、何時容許人手查看。能夠在這四個問題上給你有利答案,並願意寫進合約的供應商,才是香港企業可以在監管機構、董事會及客戶面前辯護的選擇。
未來十二個月走得最快的機構,不是以私隱為由迴避前沿模型的那些,也不是無視條款的那些,而是把保留視為架構決策、並在試點開始前就把它解決的那些。懂AI的冷,更懂你的難。UD 同行28年,讓科技成為有溫度的陪伴。
由 UD 企業 AI 團隊審閱。資料來源:Anthropic(2026 年 9 月 1 日)、OneTrust 2026 年 AI 就緒治理報告(2026 年 9 月 14 日)、私隱專員公署代理式 AI 指引(2026 年 8 月 25 日)、Gartner(2026 年 1 月)。
你已經掌握七個必問問題,下一步是把它們套用到你自己的供應商名單與數據之上。UD 團隊手把手帶你完成每一步:從 AI 準備度評估、供應商數據條款審視,到部署上線與持續驗證,28 年香港企業服務經驗,全程陪你走。