Gate.AI博客Gate.AI 零数据保留(ZDR)如何运作?

    Gate.AI 零数据保留(ZDR)如何运作?

    学院

    Gate.AI 上的零数据留存(ZDR)通过在路由层限制 API 请求与响应内容的保留周期,并默认不将客户提示词用于产品改进计划,来实现隐私导向的数据处理。

    经网关承载生产级 LLM 流量的团队,需要分清中间层与上游模型提供商各自留存什么。Gate.AI 将 ZDR 作为管控平面上的默认隐私姿态;截至 2026 年 6 月,定价页显示企业版客户可获得合同级 Enterprise ZDR 与 DPA 条款。

    以下说明 ZDR 在 Gate.AI 架构中的含义、路由调用过程中数据的处置方式、默认档位与企业版承诺的差异、控制台日志与留存策略的关系,以及团队仍须向上游供应商核对的要点——置于 Gate.AI 企业 AI 数据隐私 整体框架下,与 RBAC、组织管控一并理解。

    Gate.AI 上的零数据留存(ZDR)是什么,为何重要?

    Gate.AI 上的零数据留存(ZDR)是一种数据处理方式:平台限制客户 API 流量在 Gate.AI 管控系统内的留存,且默认不将相关内容用于改进 Gate.AI 产品。

    ZDR 的重要性在于,LLM API 调用常携带可能含个人数据、商业秘密或监管信息的提示词、生成结果与元数据。若路由层缺乏明确政策,团队难以回答审计问题:提示词是否被存储、留存多久、是否进入供应商训练管线。Gate.AI 通过官方载明的默认不留存、不用于产品改进,以及企业版 ZDR 与 DPA 选项,回应路由层这一部分问题。

    Gate.AI 的 ZDR 适用于经 Gate.AI 作为路由网关处理的数据。Gate.AI 无法替代上游模型提供商各自的留存政策;请求转发后,各供应商条款仍独立生效。

    ZDR 政策生效前需要满足哪些条件?

    在 Gate.AI 的 ZDR 姿态适用于某次请求之前,调用方须使用有效的组织 API Key 鉴权,并将流量发送至 https://api.gate.ai/openai/v1https://api.gate.ai/anthropic 等 Gate.AI 端点。

    组织须已在 Gate.AI 开通且凭证有效。成员在 控制台 → 设置 → API 密钥 创建 Key。从未经过 Gate.AI、直连上游供应商的集成,不在 Gate.AI ZDR 范围内。

    路由与护栏设置影响流量进入哪些模型,但不替代定价页所述的平台级隐私基线。需要合同级 ZDR 的企业客户通常通过企业版签约,而非仅依赖自助档位。

    数据经 Gate.AI 流转时,ZDR 如何逐步生效?

    应用向 Gate.AI 发送提示词后,路由层接收请求,执行路由规则与护栏等组织策略,并将合规流量转发至所选上游模型。

    在此过程中,Gate.AI 为完成调用、执行配额并生成计费与运营记录而处理请求与响应内容。官方资料描述默认行为为不将用户数据用于产品改进,并以 ZDR 作为隐私承诺。在默认政策下,路由层充当瞬时管控节点,而非长期内容归档。

    上游模型返回结果后,Gate.AI 将响应回传客户端。内容可能在提供服务所必需的处理链路中短暂存在;ZDR 承诺针对 Gate.AI 层用于训练与产品改进的留存,而非消除一切运营处理。

    Gate.AI ZDR flow: API client, transient routing layer without long-term storage, upstream model provider, response path
    Figure 1. Gate.AI ZDR 在路由层限制长期留存并转发至上游;企业版增加 ZDR 与 DPA 合同条款(截至 2026 年 6 月)。

    默认档位隐私与企业版 ZDR 有何不同?

    截至 2026 年 6 月,定价对比表显示 Free 与 Pay-as-you-go 的数据隐私为默认不留存、不用于产品改进,并注明可在一定范围内配置。

    企业版列表增加 Enterprise ZDR 与 DPA,表明需要正式处理方承诺的组织可获得书面保障。企业版还包含组织与权限管理、SSO 与专属支持——常与受监管部署相伴,但与 ZDR 条文本身属不同维度。

    隐私维度 Free / Pay-as-you-go(依定价页) 企业版
    载明默认姿态 默认不留存;不用于产品改进(可配置) Enterprise ZDR + DPA
    签约渠道 自助档位 企业销售 / 合同
    组织 RBAC 企业版下列出组织相关能力 包含
    典型采购问题 开发与普通生产是否可接受? 是否满足法务与采购审查?

    团队因隐私从 Pay-as-you-go 升级至企业版,通常是因为法务要求 DPA 与具名 ZDR 条款,而非路由机制完全不同。DPA 与企业数据合规 说明企业版合同如何将上述承诺纳入受监管采购流程。

    Gate.AI 控制台日志与 ZDR 有何关系?

    Gate.AI 在 控制台 → 日志 提供运营可见性,含三个 Tab:生成记录(单次 API 请求)、任务(异步作业)、会话(多轮聚合)。

    日志用于排障、Token 与费用核对及用量分析,与用于模型训练或产品改进的长期数据集不是同一类别。隐私审查应追问:出现哪些字段、RBAC 下谁可访问、运营记录留存多久——这些问题与 ZDR 政策互补,不能相互替代。

    依据角色矩阵,超管与一级管理员比普适成员拥有更广的用量可见性。日志访问因此与访问控制设计交叉,即便留存政策限制训练用途。

    ZDR 认知上有哪些常见偏差,团队应如何核对?

    最常见偏差是假定 Gate.AI ZDR 自动覆盖所有上游供应商。Gate.AI 将内容转发至外部厂商,后者自有留存、日志与训练政策。完整的企业审查须将获批模型映射至供应商条款,并记录子处理方。

    另一偏差是将 ZDR 等同于零日志。计费与支持所需的运营记录可能在平台运营合理期限内存在。团队应记录 Gate.AI 在路由层承诺什么、应用侧仍须承担什么——客户端缓存、应用库中的提示词日志、第三方可观测性工具等。

    API Key 配置不当或密钥共享,可能使流量脱离预期组织边界,与 ZDR 无关。ZDR 针对 Gate.AI 的处置方式;凭证 hygiene 仍然关键。

    总结

    Gate.AI 零数据留存(ZDR)在路由层限制 API 流量留存,并默认不将提示词用于产品改进;该承诺适用于经 Gate.AI 端点鉴权与转发的流量,截至 2026 年 6 月,Free 与 Pay-as-you-go 载明默认不留存姿态,企业版则提供 Enterprise ZDR 与 DPA。控制台日志服务于排障与计费,与训练用途的留存政策属不同范畴;团队仍须独立审查各上游模型提供商的数据条款,并将获批模型、子处理方与 Gate.AI 企业 AI 数据隐私 中的访问控制设计一并纳入合规评估。

    常见问题

    问:Gate.AI 上的零数据留存是什么?
    答:依据官方定价与产品资料,Gate.AI ZDR 限制路由层内 API 流量的留存,且默认不将客户提示词用于产品改进。

    问:Gate.AI ZDR 是否适用于上游 OpenAI 或 Anthropic 的数据政策?
    答:不适用。Gate.AI ZDR 覆盖 Gate.AI 管控范围内的路由层;各上游供应商在收到转发请求后执行自有留存与训练条款。

    问:哪个定价档位包含 Enterprise ZDR 与 DPA?
    答:gate.ai/pricing 上的企业版列出 Enterprise ZDR + DPA。Free 与 Pay-as-you-go 描述默认不留存、不用于产品改进,并注明可配置选项。

    问:若适用 ZDR,管理员还能在 Gate.AI 日志中查看提示词吗?
    答:控制台日志为 API 调用、任务与会话提供运营记录。合规评估时应结合日志内容与 RBAC 可见性一并审查 ZDR 政策。

    本内容不构成任何要约、招揽、或建议。您在做出任何投资决定之前应始终寻求独立的专业建议。请注意,Gate 可能会限制或禁止来自受限制地区的所有或部分服务。请阅读 用户协议了解更多信息。

    相关文章