Gate.AI 零数据保留(ZDR)如何运作?
Gate.AI 上的零数据留存(ZDR)通过在路由层限制 API 请求与响应内容的保留周期,并默认不将客户提示词用于产品改进计划,来实现隐私导向的数据处理。
经网关承载生产级 LLM 流量的团队,需要分清中间层与上游模型提供商各自留存什么。Gate.AI 将 ZDR 作为管控平面上的默认隐私姿态;截至 2026 年 6 月,定价页显示企业版客户可获得合同级 Enterprise ZDR 与 DPA 条款。
以下说明 ZDR 在 Gate.AI 架构中的含义、路由调用过程中数据的处置方式、默认档位与企业版承诺的差异、控制台日志与留存策略的关系,以及团队仍须向上游供应商核对的要点——置于 Gate.AI 企业 AI 数据隐私 整体框架下,与 RBAC、组织管控一并理解。
Gate.AI 上的零数据留存(ZDR)是什么,为何重要?
Gate.AI 上的零数据留存(ZDR)是一种数据处理方式:平台限制客户 API 流量在 Gate.AI 管控系统内的留存,且默认不将相关内容用于改进 Gate.AI 产品。
ZDR 的重要性在于,LLM API 调用常携带可能含个人数据、商业秘密或监管信息的提示词、生成结果与元数据。若路由层缺乏明确政策,团队难以回答审计问题:提示词是否被存储、留存多久、是否进入供应商训练管线。Gate.AI 通过官方载明的默认不留存、不用于产品改进,以及企业版 ZDR 与 DPA 选项,回应路由层这一部分问题。
Gate.AI 的 ZDR 适用于经 Gate.AI 作为路由网关处理的数据。Gate.AI 无法替代上游模型提供商各自的留存政策;请求转发后,各供应商条款仍独立生效。
ZDR 政策生效前需要满足哪些条件?
在 Gate.AI 的 ZDR 姿态适用于某次请求之前,调用方须使用有效的组织 API Key 鉴权,并将流量发送至 https://api.gate.ai/openai/v1 或 https://api.gate.ai/anthropic 等 Gate.AI 端点。
组织须已在 Gate.AI 开通且凭证有效。成员在 控制台 → 设置 → API 密钥 创建 Key。从未经过 Gate.AI、直连上游供应商的集成,不在 Gate.AI ZDR 范围内。
路由与护栏设置影响流量进入哪些模型,但不替代定价页所述的平台级隐私基线。需要合同级 ZDR 的企业客户通常通过企业版签约,而非仅依赖自助档位。
数据经 Gate.AI 流转时,ZDR 如何逐步生效?
应用向 Gate.AI 发送提示词后,路由层接收请求,执行路由规则与护栏等组织策略,并将合规流量转发至所选上游模型。
在此过程中,Gate.AI 为完成调用、执行配额并生成计费与运营记录而处理请求与响应内容。官方资料描述默认行为为不将用户数据用于产品改进,并以 ZDR 作为隐私承诺。在默认政策下,路由层充当瞬时管控节点,而非长期内容归档。
上游模型返回结果后,Gate.AI 将响应回传客户端。内容可能在提供服务所必需的处理链路中短暂存在;ZDR 承诺针对 Gate.AI 层用于训练与产品改进的留存,而非消除一切运营处理。

Figure 1. Gate.AI ZDR 在路由层限制长期留存并转发至上游;企业版增加 ZDR 与 DPA 合同条款(截至 2026 年 6 月)。
默认档位隐私与企业版 ZDR 有何不同?
截至 2026 年 6 月,定价对比表显示 Free 与 Pay-as-you-go 的数据隐私为默认不留存、不用于产品改进,并注明可在一定范围内配置。
企业版列表增加 Enterprise ZDR 与 DPA,表明需要正式处理方承诺的组织可获得书面保障。企业版还包含组织与权限管理、SSO 与专属支持——常与受监管部署相伴,但与 ZDR 条文本身属不同维度。
| 隐私维度 | Free / Pay-as-you-go(依定价页) | 企业版 |
|---|---|---|
| 载明默认姿态 | 默认不留存;不用于产品改进(可配置) | Enterprise ZDR + DPA |
| 签约渠道 | 自助档位 | 企业销售 / 合同 |
| 组织 RBAC | 企业版下列出组织相关能力 | 包含 |
| 典型采购问题 | 开发与普通生产是否可接受? | 是否满足法务与采购审查? |
团队因隐私从 Pay-as-you-go 升级至企业版,通常是因为法务要求 DPA 与具名 ZDR 条款,而非路由机制完全不同。DPA 与企业数据合规 说明企业版合同如何将上述承诺纳入受监管采购流程。
Gate.AI 控制台日志与 ZDR 有何关系?
Gate.AI 在 控制台 → 日志 提供运营可见性,含三个 Tab:生成记录(单次 API 请求)、任务(异步作业)、会话(多轮聚合)。
日志用于排障、Token 与费用核对及用量分析,与用于模型训练或产品改进的长期数据集不是同一类别。隐私审查应追问:出现哪些字段、RBAC 下谁可访问、运营记录留存多久——这些问题与 ZDR 政策互补,不能相互替代。
依据角色矩阵,超管与一级管理员比普适成员拥有更广的用量可见性。日志访问因此与访问控制设计交叉,即便留存政策限制训练用途。
ZDR 认知上有哪些常见偏差,团队应如何核对?
最常见偏差是假定 Gate.AI ZDR 自动覆盖所有上游供应商。Gate.AI 将内容转发至外部厂商,后者自有留存、日志与训练政策。完整的企业审查须将获批模型映射至供应商条款,并记录子处理方。
另一偏差是将 ZDR 等同于零日志。计费与支持所需的运营记录可能在平台运营合理期限内存在。团队应记录 Gate.AI 在路由层承诺什么、应用侧仍须承担什么——客户端缓存、应用库中的提示词日志、第三方可观测性工具等。
API Key 配置不当或密钥共享,可能使流量脱离预期组织边界,与 ZDR 无关。ZDR 针对 Gate.AI 的处置方式;凭证 hygiene 仍然关键。
总结
Gate.AI 零数据留存(ZDR)在路由层限制 API 流量留存,并默认不将提示词用于产品改进;该承诺适用于经 Gate.AI 端点鉴权与转发的流量,截至 2026 年 6 月,Free 与 Pay-as-you-go 载明默认不留存姿态,企业版则提供 Enterprise ZDR 与 DPA。控制台日志服务于排障与计费,与训练用途的留存政策属不同范畴;团队仍须独立审查各上游模型提供商的数据条款,并将获批模型、子处理方与 Gate.AI 企业 AI 数据隐私 中的访问控制设计一并纳入合规评估。
常见问题
问:Gate.AI 上的零数据留存是什么?
答:依据官方定价与产品资料,Gate.AI ZDR 限制路由层内 API 流量的留存,且默认不将客户提示词用于产品改进。
问:Gate.AI ZDR 是否适用于上游 OpenAI 或 Anthropic 的数据政策?
答:不适用。Gate.AI ZDR 覆盖 Gate.AI 管控范围内的路由层;各上游供应商在收到转发请求后执行自有留存与训练条款。
问:哪个定价档位包含 Enterprise ZDR 与 DPA?
答:gate.ai/pricing 上的企业版列出 Enterprise ZDR + DPA。Free 与 Pay-as-you-go 描述默认不留存、不用于产品改进,并注明可配置选项。
问:若适用 ZDR,管理员还能在 Gate.AI 日志中查看提示词吗?
答:控制台日志为 API 调用、任务与会话提供运营记录。合规评估时应结合日志内容与 RBAC 可见性一并审查 ZDR 政策。


