Gate.AI 零數據保留(ZDR)如何運作?
Gate.AI 上的零數據留存(ZDR)透過在路由層限制 API 請求與回應內容的保留週期,並預設不將客戶提示詞用於產品改進計畫,以實現隱私導向的數據處理。
經由網關承載生產級 LLM 流量的團隊,須明確區分中介層與上游模型供應商各自的留存內容。Gate.AI 將 ZDR 視為管控平面上的預設隱私立場;截至 2026年6月,定價頁顯示企業版客戶可獲得合約級 Enterprise ZDR 與 DPA 條款。
以下說明 ZDR 在 Gate.AI 架構中的意義、路由調用過程中數據的處理方式、預設檔位與企業版承諾的差異、控制台日誌與留存策略的關係,以及團隊仍須向上游供應商核對的重點——這些內容置於 Gate.AI 企業 AI 數據隱私 整體框架下,需與 RBAC、組織管控一併理解。
Gate.AI 上的零數據留存(ZDR)是什麼,為何重要?
Gate.AI 上的零數據留存(ZDR)是一種數據處理方式:平台限制客戶 API 流量在 Gate.AI 管控系統內的留存,且預設不將相關內容用於 Gate.AI 產品改進。
ZDR 的重要性在於,LLM API 調用常會攜帶可能含有個人資料、商業機密或受監管資訊的提示詞、生成結果與中繼資料。若路由層缺乏明確政策,團隊難以回應稽核問題:提示詞是否被儲存、留存多久、是否進入供應商訓練流程。Gate.AI 透過官方明訂的預設不留存、不用於產品改進,以及企業版 ZDR 與 DPA 選項,回應了路由層這部分的問題。
Gate.AI 的 ZDR 適用於經 Gate.AI 作為路由閘道處理的數據。Gate.AI 無法取代上游模型供應商各自的留存政策;請求轉發後,各供應商條款仍然獨立生效。
ZDR 政策生效前需要滿足哪些條件?
在 Gate.AI 的 ZDR 立場適用於某次請求之前,調用方須使用有效的組織 API Key 進行驗證,並將流量發送至 https://api.gate.ai/openai/v1 或 https://api.gate.ai/anthropic 等 Gate.AI 端點。
組織必須已在 Gate.AI 開通且憑證有效。成員可於 控制台 → 設定 → API 金鑰 創建 Key。從未經 Gate.AI、直接連接上游供應商的整合,不在 Gate.AI ZDR 範圍內。
路由與防護欄設定影響流量進入哪些模型,但不取代定價頁所述的平台級隱私基線。需要合約級 ZDR 的企業客戶通常透過企業版簽約,而非僅依賴自助檔位。
數據經 Gate.AI 流轉時,ZDR 如何逐步生效?
應用向 Gate.AI 發送提示詞後,路由層接收請求,執行路由規則與防護欄等組織策略,並將合規流量轉發至所選上游模型。
在此過程中,Gate.AI 為完成調用、執行配額並產生計費與營運記錄而處理請求與回應內容。官方資料描述預設行為為不將用戶數據用於產品改進,並以 ZDR 作為隱私承諾。在預設政策下,路由層僅作為瞬時管控節點,而非長期內容歸檔。
上游模型返回結果後,Gate.AI 將回應傳回客戶端。內容可能在提供服務所必需的處理鏈路中短暫存在;ZDR 承諾針對 Gate.AI 層用於訓練與產品改進的留存,而非消除所有營運處理。

圖 1. Gate.AI ZDR 在路由層限制長期留存並轉發至上游;企業版增加 ZDR 與 DPA 合約條款(截至 2026年6月)。
預設檔位隱私與企業版 ZDR 有何不同?
截至 2026年6月,定價對比表顯示 Free 與 Pay-as-you-go 的數據隱私為預設不留存、不用於產品改進,並註明可在一定範圍內設定。
企業版列表則增加 Enterprise ZDR 與 DPA,顯示需要正式處理方承諾的組織可獲得書面保障。企業版還包含組織與權限管理、SSO 與專屬支援——這些通常與受監管部署相關,但與 ZDR 條文本身屬於不同層面。
| 隱私面向 | Free / Pay-as-you-go(依定價頁) | 企業版 |
|---|---|---|
| 明訂預設立場 | 預設不留存;不用於產品改進(可設定) | Enterprise ZDR + DPA |
| 簽約管道 | 自助檔位 | 企業銷售 / 合約 |
| 組織 RBAC | 企業版下列出組織相關功能 | 包含 |
| 典型採購問題 | 開發與一般生產是否可接受? | 是否符合法務與採購審查? |
團隊因隱私需求從 Pay-as-you-go 升級至企業版,通常是因法務要求 DPA 與具名 ZDR 條款,而非路由機制完全不同。DPA 與企業數據合規 說明企業版合約如何將上述承諾納入受監管採購流程。
Gate.AI 控制台日誌與 ZDR 有何關係?
Gate.AI 於 控制台 → 日誌 提供營運可見性,包含三個分頁:生成記錄(單次 API 請求)、任務(非同步作業)、會話(多輪聚合)。
日誌用於故障排除、Token 與費用核對及用量分析,與用於模型訓練或產品改進的長期數據集並非同一類型。隱私審查應追問:出現哪些欄位、RBAC 下誰可存取、營運記錄留存多久——這些問題與 ZDR 政策互補,不能互相取代。
根據角色矩陣,超級管理員與一級管理員比一般成員擁有更廣的用量可見性。日誌存取因此與存取控制設計交錯,即使留存政策限制訓練用途。
ZDR 認知上有哪些常見誤區,團隊應如何核對?
最常見的誤區是假設 Gate.AI ZDR 會自動涵蓋所有上游供應商。Gate.AI 僅將內容轉發至外部廠商,後者自有留存、日誌與訓練政策。完整的企業審查必須將核准模型對應至供應商條款,並記錄子處理方。
另一個誤區是將 ZDR 等同於零日誌。計費與支援所需的營運記錄可能在平台營運合理期間內存在。團隊應記錄 Gate.AI 在路由層承諾的內容、應用端仍需承擔的責任——如客戶端快取、應用程式庫中的提示詞日誌、第三方可觀測性工具等。
API Key 設定不當或金鑰共用,可能使流量脫離預期組織邊界,這與 ZDR 無關。ZDR 僅針對 Gate.AI 的處理方式;憑證管理仍然關鍵。
總結
Gate.AI 零數據留存(ZDR)在路由層限制 API 流量留存,並預設不將提示詞用於產品改進;此承諾適用於經 Gate.AI 端點驗證與轉發的流量,截至 2026年6月,Free 與 Pay-as-you-go 明訂預設不留存立場,企業版則提供 Enterprise ZDR 與 DPA。控制台日誌服務於故障排除與計費,與訓練用途的留存政策屬於不同範疇;團隊仍須獨立審查各上游模型供應商的數據條款,並將核准模型、子處理方與 Gate.AI 企業 AI 數據隱私 中的存取控制設計一併納入合規評估。
常見問題
問:Gate.AI 上的零數據留存是什麼?
答:根據官方定價與產品資料,Gate.AI ZDR 限制路由層內 API 流量的留存,且預設不將客戶提示詞用於產品改進。
問:Gate.AI ZDR 是否適用於上游 OpenAI 或 Anthropic 的數據政策?
答:不適用。Gate.AI ZDR 僅涵蓋 Gate.AI 管控範圍內的路由層;各上游供應商於收到轉發請求後,會執行自有留存與訓練條款。
問:哪個定價檔位包含 Enterprise ZDR 與 DPA?
答:gate.ai/pricing 上的企業版列出 Enterprise ZDR + DPA。Free 與 Pay-as-you-go 描述預設不留存、不用於產品改進,並註明可設定選項。
問:若適用 ZDR,管理員還能在 Gate.AI 日誌中檢視提示詞嗎?
答:控制台日誌為 API 調用、任務與會話提供營運記錄。合規評估時應結合日誌內容與 RBAC 可見性一併審查 ZDR 政策。


