智谱将推数据不留存功能,写明两条例外
智谱宣布其 MaaS 平台将推出数据不留存功能,输入输出不做静态存储、不用于训练,同时保留功能型存储与合规核查两类例外。
事件是怎么来的
开发者在 ZCode 里发现,这款工具会把用户的整个工作区打包上传。消息传开后不久,AI 公司智谱在周日晚间的微信公众号上宣布,其模型即服务(MaaS)平台将于近期推出“数据内容不留存”功能,企业客户和开发者可以前往 MaaS 控制台提交开通申请。公告没有给出比“近期”更具体的日期。
智谱给出的说法是:平台不会对模型调用的输入、输出内容做任何形式的静态存储,数据只在当次调用中被临时使用。
零留存到底承诺了什么
具体机制并不复杂。用户提交的提示词和模型返回的结果只存在于服务器内存里,参与完当次推理计算就结束;请求处理完毕后,这些内容既不落盘,也不会进入后续模型的训练语料。
“不存储”加上“不用于训练”,正好是企业采购和开发者集成时最先问到的两件事,问的时间点常常早于跑分。原因不难理解:代码、日志、故障记录、内部文档正是最需要作为上下文交给模型的材料,也正是一旦流出就必须有据可查的材料。一个能把整个工作区打包上传的工具,会把原本分散的担忧压缩成一次具体、可核查的动作,ZCode 的发现之所以被反复讨论,原因大概就在这里。
还需要分清一点:零留存描述的是数据在服务端停留的方式,不等于请求内容无人经手。平台仍要处理这些内容,只是处理完不留。
两条例外
智谱同时写明了两种仍然会留存数据的情况。
一类是产品形态决定的功能型存储。Batch API(批处理接口)和 Files API(文件管理接口)都归在这里:批处理任务需要在队列里等待和周转,文件接口的存在前提就是文件能被反复引用,如果请求一结束就抹掉一切,这两个接口没法工作。这属于工程约束,落到实际使用上,问题就变成“你的业务会碰到哪些接口”。
另一类是合规。按照智谱的说明,依据国家法律法规,或为核查涉嫌违规、滥用服务的行为,平台可能留存对应数据 30 天及以上。这一条份量更重:30 天是下限而非上限,所列的两种用途适用范围也偏宽,用户很难事先判断自己何时会被覆盖。这类条款通常进的是安全评审材料,而不是产品介绍页。
开通之前该确认什么
零留存回答的是一个边界很窄的问题:提示词和生成结果会不会被持久化、会不会被拿去训练。它不太涉及请求在传输和推理过程中经过了谁、谁能在内存里看到内容——后面这些要靠访问策略、审计日志和合同条款来管。
对准备申请开通的团队来说,公告里真正有用的部分是两道边界:哪些接口不在承诺范围内,合规留存的期限怎么写,以及 30 天这个数字在企业协议里有没有谈判空间。以批处理和文件为主的业务,按设计仍会把数据留在服务商一侧,这一点需要提前算进去。这些细节比一句“不存储用户数据”更能决定一项业务能不能接进来。
来源:智谱准备推出数据不留存功能(Solidot)