Gate.AI 零資料保留(ZDR)如何運作?
Gate.AI 上的零資料留存(ZDR)透過在路由層限制 API 請求與回應內容的保留週期,並預設不將客戶提示詞用於產品改進計畫,來實現隱私導向的資料處理。
經網關承載生產級 LLM 流量的團隊,需要分清中間層與上游模型供應商各自留存什麼。Gate.AI 將 ZDR 作為管控平面上的預設隱私姿態;截至 2026 年 6 月,定價頁顯示企業版客戶可取得合約級 Enterprise ZDR 與 DPA 條款。
以下說明 ZDR 在 Gate.AI 架構中的意義、路由呼叫過程中資料的處置方式、預設檔位與企業版承諾的差異、控制台日誌與留存策略的關係,以及團隊仍須向上游供應商核對的重點——置於 Gate.AI 企業 AI 資料隱私 整體框架下,並與 RBAC、組織管控一併理解。
Gate.AI 上的零資料留存(ZDR)是什麼,為何重要?
Gate.AI 上的零資料留存(ZDR)是一種資料處理方式:平台限制客戶 API 流量在 Gate.AI 管控系統內的留存,且預設不將相關內容用於改進 Gate.AI 產品。
ZDR 的重要性在於,LLM API 呼叫常攜帶可能含有個人資料、商業機密或監管資訊的提示詞、生成結果與中繼資料。若路由層缺乏明確政策,團隊難以回答稽核問題:提示詞是否被儲存、留存多久、是否進入供應商訓練管線。Gate.AI 透過官方載明的預設不留存、不用於產品改進,以及企業版 ZDR 與 DPA 選項,回應路由層這部分問題。
Gate.AI 的 ZDR 適用於經 Gate.AI 作為路由閘道處理的資料。Gate.AI 無法取代上游模型供應商各自的留存政策;請求轉發後,各供應商條款仍各自獨立生效。
ZDR 政策生效前需要滿足哪些條件?
在 Gate.AI 的 ZDR 姿態適用於某次請求之前,呼叫端須使用有效的組織 API Key 進行驗證,並將流量送至 xx/openai/v1 或 xx/anthropic 等 Gate.AI 端點。
組織須已在 Gate.AI 開通且憑證有效。成員在 控制台 → 設定 → API 金鑰 建立 Key。未經過 Gate.AI、直接連線上游供應商的整合不在 Gate.AI ZDR 範圍內。
路由與護欄設定會影響流量進入哪些模型,但不取代定價頁所述的平台級隱私基線。需要合約級 ZDR 的企業客戶通常透過企業版簽約,而不是僅依賴自助檔位。
資料經 Gate.AI 流轉時,ZDR 如何逐步生效?
應用向 Gate.AI 送出提示詞後,路由層接收請求,執行路由規則與護欄等組織策略,並將合規流量轉發至所選的上游模型。
在此過程中,Gate.AI 為完成呼叫、執行配額並產生計費與營運紀錄而處理請求與回應內容。官方資料描述預設行為為不將使用者資料用於產品改進,並以 ZDR 作為隱私承諾。在預設政策下,路由層扮演的是瞬時管控節點,而非長期內容歸檔。
上游模型傳回結果後,Gate.AI 會將回應回傳給用戶端。內容可能在提供服務所必需的處理鏈路中短暫存在;ZDR 承諾針對的是 Gate.AI 層用於訓練與產品改進的留存,而非消除一切營運處理。
圖 1. Gate.AI ZDR 在路由層限制長期留存並轉發至上游;企業版新增 ZDR 與 DPA 合約條款(截至 2026 年 6 月)。
預設檔位隱私與企業版 ZDR 有何不同?
截至 2026 年 6 月,定價對照表顯示 Free 與 Pay-as-you-go 的資料隱私為預設不留存、不用於產品改進,並註明可在一定範圍內配置。
企業版清單新增 Enterprise ZDR 與 DPA,表示需要由正式處理方承諾的組織可取得書面保障。企業版也包含組織與權限管理、SSO 與專屬支援——常與受監管部署一併出現,但與 ZDR 條文本身屬不同面向。
| 隱私面向 | Free / Pay-as-you-go(依定價頁) | 企業版 |
|---|---|---|
| 載明預設姿態 | 預設不留存;不用於產品改進(可配置) | Enterprise ZDR + DPA |
| 簽約管道 | 自助檔位 | 企業銷售 / 合約 |
| 組織 RBAC | 企業版下列出組織相關能力 | 包含 |
| 典型採購問題 | 開發與一般生產是否可接受? | 是否符合法務與採購審查? |
團隊因隱私需求,從 Pay-as-you-go 升級至企業版,通常是因為法務要求 DPA 與具名 ZDR 條款,而非路由機制完全不同。DPA 與企業資料合規 說明企業版合約如何將上述承諾納入受監管採購流程。
Gate.AI 控制台日誌與 ZDR 有何關係?
Gate.AI 在 控制台 → 日誌 提供營運可視性,包含三個分頁:生成紀錄(單次 API 請求)、任務(非同步作業)、會話(多輪彙整)。
日誌用於除錯、Token 與費用核對及用量分析,與用於模型訓練或產品改進的長期資料集並非同一類別。隱私審查應追問:出現哪些欄位、在 RBAC 下誰可存取、營運紀錄留存多久——這些問題與 ZDR 政策相互補充,不能互相替代。
依角色矩陣,超管與一級管理員相較於一般成員擁有更廣的用量可視性。因此日誌存取會與存取控制設計交會;即便留存政策限制訓練用途。
ZDR 認知上有哪些常見偏差,團隊應如何核對?
最常見的偏差是假設 Gate.AI 的 ZDR 會自動涵蓋所有上游供應商。Gate.AI 會將內容轉發給外部廠商;後者各自擁有留存、日誌與訓練政策。完整的企業審查必須將獲核准的模型對應到供應商條款,並記錄次處理方。
另一偏差是將 ZDR 等同於零日誌。計費與支援所需的營運紀錄可能在平台營運的合理期間內存在。團隊應記錄 Gate.AI 在路由層承諾什麼,以及應用端仍須承擔什麼——例如用戶端快取、應用程式庫中的提示詞日誌、第三方可觀測性工具等。
API Key 設定不當或金鑰共用,可能使流量偏離預期的組織邊界,與 ZDR 無關。ZDR 針對的是 Gate.AI 的處置方式;憑證 hygiene 仍然至關重要。
總結
Gate.AI 零資料留存(ZDR)在路由層限制 API 流量留存,並預設不將提示詞用於產品改進;該承諾適用於經由 Gate.AI 端點進行驗證與轉發的流量。截至 2026 年 6 月,Free 與 Pay-as-you-go 載明預設不留存姿態,企業版則提供 Enterprise ZDR 與 DPA。控制台日誌用於除錯與計費,與用於訓練用途的留存政策屬於不同範疇;團隊仍須獨立審查各上游模型供應商的資料條款,並將獲核准模型、次處理方與 Gate.AI 企業 AI 資料隱私 中的存取控制設計一併納入合規評估。
常見問題
問:Gate.AI 上的零資料留存是什麼?
答:依據官方定價與產品資料,Gate.AI ZDR 限制路由層內 API 流量的留存,且預設不將客戶提示詞用於產品改進。
問:Gate.AI ZDR 是否適用於上游 OpenAI 或 Anthropic 的資料政策?
答:不適用。Gate.AI ZDR 僅涵蓋 Gate.AI 管控範圍內的路由層;各上游供應商在收到轉發請求後執行其自有留存與訓練條款。
問:哪個定價檔位包含 Enterprise ZDR 與 DPA?
答:gate.ai/pricing 上的企業版列出 Enterprise ZDR + DPA。Free 與 Pay-as-you-go 描述預設不留存、不用於產品改進,並註明可配置選項。
問:若適用 ZDR,管理員還能在 Gate.AI 日誌中查看提示詞嗎?
答:控制台日誌為 API 呼叫、任務與會話提供營運紀錄。合規評估時應結合日誌內容與 RBAC 可視性一併審查 ZDR 政策。


