了解 OpenAI 如何使用您的数据,以及您如何对其进行控制。
您的数据归您所有。自 2023 年 3 月 1 日起,发送至 OpenAI API 的数据不会用于训练或改进 OpenAI 模型(除非您明确选择与我们共享数据)。
OpenAI API 存储的数据类型
使用 OpenAI API 时,数据可能会以下列形式存储:
- 滥用监控日志: 因您使用该平台而生成的日志,OpenAI 需借此来执行我们的 使用政策 并减轻 AI 的有害使用。
- 应用状态: 为完成特定任务或请求,由部分 API 功能持久保存的数据。
滥用监控的数据保留控制
滥用监控日志可能包含特定的客户内容(例如提示词和响应),以及从该客户内容派生的元数据(例如分类器输出)。默认情况下,所有 API 功能的使用都会生成滥用监控日志,并保留最多 30 天,除非法律要求更长的保留期限,或者为保护我们的服务或任何第三方免受伤害而确有必要延长保留期。
符合条件者可获准使用 零数据保留 or 修改后的滥用监控 控制功能,在遵守下述限制的前提下,将其客户内容排除在滥用监控日志之外。目前,这些控制功能需事先获得 OpenAI 的批准并接受额外要求。获批客户可以为其 API 组织或项目选择“修改后的滥用监控”或“零数据保留”。
启用修改后的滥用监控或零数据保留的客户有责任确保其用户遵守 OpenAI 的 AI 安全与负责任使用政策,并遵守适用法律规定的任何审核和报告要求。
请通过我们的 销售团队 了解有关这些服务的更多信息,并咨询资格条件。
修改后的滥用监控
修改后的滥用监控会在所有 API 端点上从滥用监控日志中排除客户内容(极少数情况下的图像和文件输入除外,如下文 所述),同时仍允许客户充分利用 OpenAI 平台的全部功能。
零数据保留
零数据保留会以与修改后的滥用监控相同的方式,从滥用监控日志中排除客户内容。
此外,零数据保留会更改某些端点行为: store 的 /v1/responses and v1/chat/completions 参数将始终被视为 false,即使请求试图将该值设置为 true.
除了这些特定的行为更改外,下表中列为不符合零数据保留资格(“否”)的端点和功能可能仍会存储应用程序状态,即使启用了零数据保留也是如此。
安全保留
我们保留进行以下操作的权利: gpt-5.5, gpt-5.5-pro,以及如果为了调查严重风险活动而合理必要的特定客户,未来不适用零数据保留或修改后的滥用监控的模型(将事先以书面形式通知受影响的客户)。在这种情况下,当使用这些被我们的分类器检测为可能违反我们 使用政策。否则保留不会受到影响。
配置数据保留控制
一旦您的组织获准使用数据保留控制,您将会看到一个 数据保留 选项卡,位于 设置 → 组织 → 数据控制。在该选项卡中,你可以在组织和项目两个级别配置数据保留控制。
- 组织级控制: 为你的整个组织选择“零数据保留”或“修改后的滥用监控”。
- 项目级控制: For each project, select
default以继承组织级设置,明确选择“零数据保留”或“修改后的滥用监控”,或者选择 无 以禁用该项目的这些控制。
各端点的存储要求和保留控制
下表指明了各端点何时会存储应用状态。符合“零数据保留”条件的端点不会保留任何客户内容作为应用状态,但受下文限制的约束。不符合条件的端点或功能在使用时可能会保留应用状态,即使你启用了“零数据保留”也是如此。
| 端点 | 用于训练的数据 | 滥用监控保留期 | 应用状态保留期 | 符合零数据保留条件 |
|---|---|---|---|---|
/v1/chat/completions | No | 30 天 | 无,请参阅下文了解例外情况 | 是,请参阅下文了解限制 |
/v1/responses | No | 30 天 | 无,请参阅下文了解例外情况 | 是,请参阅下文了解限制 |
/v1/conversations | No | 直到删除 | 直到删除 | No |
/v1/conversations/items | No | 直到删除 | 直到删除 | No |
/v1/chatkit/threads | No | 直到删除 | 直到删除 | No |
/v1/assistants | No | 30 天 | 直到删除 | No |
/v1/threads | No | 30 天 | 直到删除 | No |
/v1/threads/messages | No | 30 天 | 直到删除 | No |
/v1/threads/runs | No | 30 天 | 直到删除 | No |
/v1/threads/runs/steps | No | 30 天 | 直到删除 | No |
/v1/vector_stores | No | 30 天 | 直到删除 | No |
/v1/images/generations | No | 30 天 | 无 | 是,请参阅下文了解限制 |
/v1/images/edits | No | 30 天 | 无 | 是,请参阅下文了解限制 |
/v1/images/variations | No | 30 天 | 无 | 是,请参阅下文了解限制 |
/v1/embeddings | No | 30 天 | 无 | 是 |
/v1/audio/transcriptions | No | 无 | 无 | 是 |
/v1/audio/translations | No | 无 | 无 | 是 |
/v1/audio/speech | No | 30 天 | 无 | 是 |
/v1/files | No | 30 天 | 直到删除* | No |
/v1/fine_tuning/jobs | No | 30 天 | 直到删除 | No |
/v1/evals | No | 30 天 | 直到删除 | No |
/v1/batches | No | 30 天 | 直到删除 | No |
/v1/moderations | No | 无 | 无 | 是 |
/v1/completions | No | 30 天 | 无 | 是 |
/v1/realtime | No | 30 天 | 无 | 是 |
/v1/videos | No | 30 天 | 无 | No |
/v1/chat/completions
- 音频输出应用状态会存储 1 小时,以启用 多轮对话.
- 当组织启用了“零数据保留”时,
store参数将始终被视为false,即使请求试图将该值设置为true. - 查看 图像和文件输入.
- 扩展提示缓存需要将加密的键/值张量作为应用状态存储到 GPU 本地存储中。此数据存储在本地 GPU 机器上,并在 24 小时数据过期后不会被保留。对 gpt-5.5、gpt-5.5-pro 及所有未来模型的请求需要扩展提示缓存,将 prompt_cache_retention 值设置为 in_memory 将导致请求错误。如需了解更多信息,请参阅 提示缓存指南.
/v1/responses
- Responses API 默认具有 30 天的应用状态保留期,或者当
store参数设置为true。响应数据将至少存储 30 天。 - 当组织启用了“零数据保留”时,
store参数将始终被视为false,即使请求试图将该值设置为true. - 后台模式将响应数据存储到磁盘约 10 分钟,以启用轮询。
- 音频输出应用状态会存储 1 小时,以启用 多轮对话.
- 查看 图像和文件输入.
- MCP 服务器(与 远程 MCP 服务器工具) 是第三方服务,发送到 MCP 服务器的数据受其数据留存政策约束。
- 所使用的托管容器 托管 Shell and 代码解释器 可能会在容器活跃时将临时应用程序状态写入容器文件系统(由临时块存储提供支持)。当容器过期或被显式删除时,容器数据将被删除。
- 扩展提示缓存需要将加密的键/值张量作为应用状态存储到 GPU 本地存储中。此数据存储在本地 GPU 机器上,并在 24 小时数据过期后不会被保留。对 gpt-5.5、gpt-5.5-pro 及所有未来模型的请求需要扩展提示缓存,将 prompt_cache_retention 值设置为 in_memory 将导致请求错误。如需了解更多信息,请参阅 提示缓存指南.
- 对于服务端压缩,当
store="false". - 我们支持 技能 的两种形态:本地执行和基于托管容器的执行。托管技能遵循与托管 Shell 相同的容器生命周期:挂载的技能和容器文件在容器活跃期间保持可用,并在容器过期或被删除时被丢弃。
- 通过网络连接传输至第三方服务的数据受其数据保留政策的约束。
/v1/assistants, /v1/threads,且 /v1/vector_stores
- 与 Assistants API 相关的对象,在您通过 API 或控制面板将其删除 30 天后,将从我们的服务器中删除。未通过 API 或控制面板删除的对象将被无限期保留。
/v1/images
- 图片生成在使用
gpt-image-2,gpt-image-1.5,gpt-image-1,且gpt-image-1-mini时与零数据保留兼容,但在使用dall-e-3ordall-e-2.
/v1/files
- 文件可以通过 API 或控制面板手动删除,也可以通过设置来自动删除。
expires_after参数。请参阅 此处 for more information.
/v1/videos
- The
v1/videosAPI 包含一个工作流,在处理期间将数据保存到磁盘,并保留 48 小时以便调用方下载生成的视频,随后继续保留 30 天用于滥用监控。v1/videos当前对 MAM 或 ZDR 请求受限。如果你的组织启用了数据保留控制,请将项目的保留设置配置为 无 如以下所述 配置数据保留控制 to use/v1/videoswith that project.
图像和文件输入
图像和文件可作为输入上传至 /v1/responses (包括在使用 Computer Use 工具时), /v1/chat/completions,且 /v1/images。图片和文件输入在提交时会扫描 CSAM 内容。如果分类器检测到潜在的 CSAM 内容,该图片将被保留以供人工审核,即使启用了零数据保留或修改后的滥用监控。
网页搜索
具备实时互联网访问功能的网页搜索不符合 HIPAA 要求,且不在 BAA 的保障范围内。仅限离线/缓存模式的网页搜索(external_web_access: false)在使用来自 ZDR 组织内已启用 ZDR 项目的 API 密钥时,符合被 BAA 保障的条件。此 HIPAA/BAA 指南仅适用于 Responses API web_search 工具。注意:预览版本(web_search_preview) 忽略此参数,其行为类似于 external_web_access is true。我们建议使用 web_search.
数据驻留控制
数据驻留控制是一项项目配置选项,允许您配置 OpenAI 用于提供服务的底层基础设施所在的位置。
联系我们的 销售团队 以了解您是否有资格使用数据驻留控制。数据驻留端点的收费标准为 10% 加价 适用于 2026 年 3 月 5 日及之后发布且符合数据驻留条件的模型。
数据驻留的工作原理是什么?
在您的账户上启用数据驻留后,您可以从下面列出的可用区域中为您在账户中创建的新项目设置一个区域。如果您使用下面列出的受支持的端点、模型和快照,该项目对应的客户内容(如您的服务协议中所定义)将在所选区域中进行静态存储,前提是该端点需要数据持久化才能运行(例如 /v1/batches)。
如果您选择支持区域处理的区域(如下文具体标识),服务将在您所选定的区域内对您的客户内容执行推理。
数据驻留不适用于系统数据,这些数据可能会在所选区域之外进行处理和存储。系统数据是指不包含客户内容的账户数据、元数据和使用数据,这些数据由服务收集并用于管理和运营服务,例如直接访问服务的最终用户(例如您的员工)的账户信息或个人资料、分析数据、使用统计数据、账单信息、支持请求以及结构化输出架构。
限制
数据驻留不适用于:(a) 由于最终用户或客户在访问服务时的基础设施位置,而导致客户内容在所选区域之外的任何传输或存储;(b) 非 OpenAI 通过服务提供的第三方产品、服务或内容;或 (c) 客户内容以外的任何数据,例如系统数据。
如果您选择的区域(如下文标识)不支持区域处理,OpenAI 也可能在所选区域之外处理并临时存储客户内容,以提供服务。
非美国区域的额外要求
要使用美国以外任何区域的数据驻留,您必须获批滥用监控控制措施,并签署零数据保留(ZDR)修正案。
选择阿拉伯联合酋长国区域需要获得额外批准。请联系 销售 for assistance.
如何使用数据驻留
数据驻留是在您的 API 组织内按项目配置的。
要配置数据驻留以进行区域存储,请在创建新项目时从下拉菜单中选择相应的区域。
对于向配置了数据驻留的项目发起的请求,请将下表定义的域前缀添加到每个请求中。
哪些模型和功能符合数据驻留条件?
以下模型和 API 服务目前符合指定区域的数据驻留条件。
表 1:各区域数据驻留功能
| 区域 | 区域存储 | 区域处理 | 需要修改后的滥用监控或 ZDR | 默认输入模式 | 域前缀 |
|---|---|---|---|---|---|
| US | ✅ | ✅ | ❌ | 文本、音频、语音、图像 | us.api.openai.com |
| 欧洲(欧洲经济区 + 瑞士) | ✅ | ✅ | ✅ | 文本、音频、语音、图像* | eu.api.openai.com |
| 澳大利亚 | ✅ | ❌ | ✅ | 文本、音频、语音、图像* | au.api.openai.com |
| 加拿大 | ✅ | ❌ | ✅ | 文本、音频、语音、图像* | ca.api.openai.com |
| 日本 | ✅ | ❌ | ✅ | 文本、音频、语音、图像* | jp.api.openai.com |
| 印度 | ✅ | ❌ | ✅ | 文本、音频、语音、图像* | in.api.openai.com |
| 新加坡 | ✅ | ❌ | ✅ | 文本、音频、语音、图像* | sg.api.openai.com |
| 韩国 | ✅ | ❌ | ✅ | 文本、音频、语音、图像* | kr.api.openai.com |
| 英国 | ✅ | ❌ | ✅ | 文本、音频、语音、图像* | gb.api.openai.com |
| 阿拉伯联合酋长国 | ✅ | ❌ | ✅ | 文本、音频、语音、图像* | ae.api.openai.com |
* 在这些区域中,图像支持需要获得增强型零数据保留或增强型修改版滥用监控的批准。
表 2:API 端点和工具支持
| 支持的服务 | 支持的模型快照 | 支持的区域 |
|---|---|---|
| /v1/audio/transcriptions /v1/audio/translations /v1/audio/speech | tts-1 whisper-1 gpt-4o-tts gpt-4o-transcribe gpt-4o-mini-transcribe | 全部 |
| /v1/batches | gpt-5.5-pro-2026-04-23 gpt-5.4-pro-2026-03-05 gpt-5.2-pro-2025-12-11 gpt-5-pro-2025-10-06 gpt-5.5-2026-04-23 gpt-5.4-2026-03-05 gpt-5-2025-08-07 gpt-5.4-mini-2026-03-17 gpt-5.4-nano-2026-03-17 gpt-5.2-2025-12-11 gpt-5.1-2025-11-13 gpt-5-mini-2025-08-07 gpt-5-nano-2025-08-07 gpt-4.1-2025-04-14 gpt-4.1-mini-2025-04-14 gpt-4.1-nano-2025-04-14 o3-2025-04-16 o4-mini-2025-04-16 o1-pro o1-pro-2025-03-19 o3-mini-2025-01-31 o1-2024-12-17 o1-mini-2024-09-12 o1-preview gpt-4o-2024-11-20 gpt-4o-2024-08-06 gpt-4o-mini-2024-07-18 gpt-4-turbo-2024-04-09 gpt-4-0613 gpt-3.5-turbo-0125 | 全部 |
| /v1/chat/completions | gpt-5.5-2026-04-23 gpt-5.4-2026-03-05 gpt-5.4-mini-2026-03-17 gpt-5.4-nano-2026-03-17 gpt-5.2-2025-12-11 gpt-5.1-2025-11-13 gpt-5-2025-08-07 gpt-5-mini-2025-08-07 gpt-5-nano-2025-08-07 gpt-5-chat-latest-2025-08-07 gpt-4.1-2025-04-14 gpt-4.1-mini-2025-04-14 gpt-4.1-nano-2025-04-14 o3-mini-2025-01-31 o3-2025-04-16 o4-mini-2025-04-16 o1-2024-12-17 o1-mini-2024-09-12 o1-preview gpt-4o-2024-11-20 gpt-4o-2024-08-06 gpt-4o-mini-2024-07-18 gpt-4-turbo-2024-04-09 gpt-4-0613 gpt-3.5-turbo-0125 | 全部 |
| /v1/embeddings | text-embedding-3-small text-embedding-3-large text-embedding-ada-002 | 全部 |
| /v1/evals | 美国和欧盟 | |
| /v1/files | 全部 | |
| /v1/fine_tuning/jobs | gpt-4o-2024-08-06 gpt-4o-mini-2024-07-18 gpt-4.1-2025-04-14 gpt-4.1-mini-2025-04-14 | 全部 |
| /v1/images/edits | gpt-image-1 gpt-image-1.5 gpt-image-1-mini | 全部 |
| /v1/images/generations | dall-e-3 gpt-image-1 gpt-image-1.5 gpt-image-1-mini | 全部 |
| /v1/moderations | text-moderation-latest* omni-moderation-latest | 全部 |
| /v1/realtime | gpt-4o-realtime-preview-2025-06-03 gpt-realtime gpt-realtime-1.5 gpt-realtime-mini gpt-realtime-2 | 美国和欧盟 |
| /v1/realtime/transcription_sessions | gpt-realtime-whisper | 美国和欧盟 |
| /v1/realtime/translations | gpt-realtime-translate | 美国和欧盟 |
| /v1/realtime | gpt-4o-realtime-preview-2024-12-17 gpt-4o-realtime-preview-2024-10-01 gpt-4o-mini-realtime-preview-2024-12-17 | 仅限美国 |
| /v1/responses | gpt-5.5-pro-2026-04-23 gpt-5.4-pro-2026-03-05 gpt-5.2-pro-2025-12-11 gpt-5-pro-2025-10-06 gpt-5.5-2026-04-23 gpt-5.4-2026-03-05 gpt-5-2025-08-07 gpt-5.4-mini-2026-03-17 gpt-5.4-nano-2026-03-17 gpt-5.2-2025-12-11 gpt-5.1-2025-11-13 gpt-5-mini-2025-08-07 gpt-5-nano-2025-08-07 gpt-5-chat-latest-2025-08-07 gpt-4.1-2025-04-14 gpt-4.1-mini-2025-04-14 gpt-4.1-nano-2025-04-14 o3-2025-04-16 o4-mini-2025-04-16 o1-pro o1-pro-2025-03-19 computer-use-preview* o3-mini-2025-01-31 o1-2024-12-17 o1-mini-2024-09-12 o1-preview gpt-4o-2024-11-20 gpt-4o-2024-08-06 gpt-4o-mini-2024-07-18 gpt-4-turbo-2024-04-09 gpt-4-0613 gpt-3.5-turbo-0125 | 全部 |
| /v1/responses 文件搜索 | 全部 | |
| /v1/responses 网页搜索 | 全部 | |
| /v1/vector_stores | 全部 | |
| 代码解释器工具 | 全部 | |
| 文件搜索 | 全部 | |
| 文件上传 | 所有区域,与 base64 文件上传配合使用时 | |
| 远程 MCP 服务器工具 | 所有区域,但 MCP 服务器是第三方服务,发送到 MCP 服务器的数据受其各自的数据驻留政策约束。 | |
| 规模层级 | 全部 | |
| 结构化输出(不包括 schema) | 全部 | |
| 支持的输入模态 | 文本 图像 音频/语音 |
端点限制
/v1/chat/completions
- 在非美国区域无法设置 store=true。
- 扩展提示缓存 在不支持区域处理的区域中,可能需要 OpenAI 在该区域之外处理并临时存储客户内容以提供服务。
/v1/responses
- computer-use-preview 快照仅支持美国/欧盟。
- 在欧盟区域无法设置 background=True。
- 扩展提示缓存 在不支持区域处理的区域中,可能需要 OpenAI 在该区域之外处理并临时存储客户内容以提供服务。
/v1/realtime
追踪功能目前在以下方面不符合欧盟数据驻留要求: /v1/realtime.
/v1/moderations
text-moderation-latest 仅支持美国/欧盟。
企业密钥管理 (EKM)
企业密钥管理 (EKM) 允许您使用由您自己的外部密钥管理系统 (KMS) 管理的密钥,对 OpenAI 中的客户内容进行加密。
配置完成后,EKM 将应用于您在使用平台期间创建的任何 应用状态 。详情请参阅 EKM 帮助中心文章 以获取有关 EKM 工作原理以及如何与您的 KMS 提供商集成的更多信息。
EKM 限制
OpenAI 支持通过 AWS KMS、Google Cloud (GCP) 和 Azure Key Vault 中的外部账户进行自带密钥 (BYOK) 加密。如果您的组织使用其他密钥管理服务,则需要将这些密钥同步到受支持的云 KMS 之一,以便与 OpenAI 配合使用。
EKM 不支持以下产品。尝试在已启用 EKM 的项目中使用这些端点将返回错误。
- Assistants (/v1/assistants)
- 视觉微调