OpenRouter: Announcements
85

Tin ngành

OpenRouter giải mã Zero Data Retention (ZDR): Bước tiến về quyền riêng tư cho API AI

(giờ Việt Nam)

Tóm tắt AI

OpenRouter làm rõ cơ chế ZDR giúp nhà cung cấp AI không lưu trữ dữ liệu sau khi xử lý. Người dùng có thể kích hoạt tính năng này qua cài đặt hoặc tham số API để tăng cường bảo mật thông tin.

Bản dịch AI

Zero Data Retention (ZDR): What It Means for AI APIs

Zero Data Retention (ZDR) có nghĩa là nhà cung cấp AI xử lý prompt của bạn, trả về phản hồi và không lưu trữ dữ liệu đó sau đó. Đây là một cam kết về việc không lưu giữ dữ liệu. Nó không giữ dữ liệu bên trong mạng lưới của bạn, không kiểm soát những gì ứng dụng của bạn ghi nhật ký (log), và không tự động bao hàm các công cụ bên thứ ba được kết nối với yêu cầu đó.

Trang này giải thích những gì ZDR bao gồm, những gì không, và cách thực thi nó trên các lệnh gọi API của bạn.

Tóm tắt

Zero Data Retention (ZDR) là gì?

Zero Data Retention là một chính sách xử lý dữ liệu, theo đó nhà cung cấp AI xử lý yêu cầu của bạn mà không lưu trữ prompt hoặc phản hồi. ZDR quản lý việc lưu giữ dữ liệu từ phía nhà cung cấp. Nó không có nghĩa là dữ liệu của bạn vẫn nằm trong mạng lưới của bạn hoặc mọi dịch vụ liên quan đến yêu cầu đó đều tuân theo cùng một chính sách.

Chúng tôi đánh giá các chính sách dữ liệu ở cấp độ endpoint vì chính sách chung của nhà cung cấp có thể khác với chính sách áp dụng cho một endpoint mô hình cụ thể. Khi chúng tôi không thể xác nhận chính sách của một endpoint, chúng tôi chọn phương án an toàn và phân loại nó là có lưu trữ và huấn luyện trên dữ liệu.

ZDR giải đáp một trong ba câu hỏi riêng biệt:

Chính sách “không huấn luyện” (no training) không nhất thiết đồng nghĩa với ZDR. Một nhà cung cấp có thể từ chối huấn luyện trên dữ liệu của bạn nhưng vẫn lưu giữ tạm thời vì lý do khác. Mối quan hệ ngược lại thì chặt chẽ hơn: Một endpoint không lưu giữ dữ liệu của bạn thì không thể sử dụng dữ liệu đó để huấn luyện sau này.

Định tuyến ZDR cũng tách biệt với chính sách ghi nhật ký của riêng chúng tôi. Chúng tôi không lưu trữ nội dung prompt hoặc phản hồi trừ khi bạn chọn tham gia (opt-in) vào việc ghi nhật ký đầu vào và đầu ra. Chúng tôi vẫn lưu giữ siêu dữ liệu (metadata) của yêu cầu như số lượng token, độ trễ, mô hình và chi phí để bạn có thể xem thông tin sử dụng và hoạt động.

Những gì ZDR bao gồm và không bao gồm

ZDR có phạm vi cụ thể. Nó bao gồm việc lưu giữ dữ liệu từ phía nhà cung cấp cho các endpoint suy luận đủ điều kiện. Nó không trở thành một chính sách bảo mật toàn cầu cho mọi hệ thống mà yêu cầu của bạn tương tác.

“Chúng tôi không huấn luyện trên dữ liệu của bạn” vẫn có thể cho phép lưu giữ tạm thời để phát hiện lạm dụng hoặc thực hiện nghĩa vụ pháp lý. Endpoint đó không đáp ứng định nghĩa ZDR của chúng tôi. Bạn vẫn có thể sử dụng nó theo chính sách không huấn luyện, nhưng bạn không nên mô tả yêu cầu đó là không lưu giữ dữ liệu (zero retention).

Việc thực thi ZDR cũng chỉ áp dụng cho định tuyến nhà cung cấp suy luận. Một plugin tìm kiếm web, công cụ bên ngoài hoặc dịch vụ khác mà bạn kích hoạt có thể nhận dữ liệu yêu cầu theo các điều khoản lưu giữ riêng của chúng. Hãy xem xét các chính sách đó một cách riêng biệt trước khi sử dụng chúng trong một quy trình làm việc có yêu cầu lưu giữ nghiêm ngặt.

Ứng dụng của bạn vẫn là một lớp lưu giữ khác. Một yêu cầu ZDR vẫn có thể để lại một prompt hoàn chỉnh trong trình theo dõi lỗi, sự kiện phân tích, hàng trong cơ sở dữ liệu hoặc nhật ký ứng dụng. ZDR từ phía nhà cung cấp không xóa bất kỳ bản sao nào trong số đó.

Kiểm tra bộ nhớ đệm (caching) riêng biệt

Chúng tôi coi việc lưu trữ prompt trong bộ nhớ (in-memory) từ phía nhà cung cấp là tương thích với ZDR vì prompt không được ghi vào bộ nhớ lưu trữ lâu dài. Các bản sao được lưu trong bộ nhớ của nhà cung cấp chỉ đủ lâu để tái sử dụng prompt và cải thiện hiệu suất.

Tính năng lưu trữ phản hồi (response caching) của chúng tôi có hành vi khác vì nó lưu trữ tạm thời các phản hồi đã tạo. ZDR cấp tài khoản sẽ vô hiệu hóa tính năng lưu trữ phản hồi, nhưng trường provider.zdr trên mỗi yêu cầu không ảnh hưởng đến khả năng đủ điều kiện lưu trữ phản hồi. Do đó, một hệ thống yêu cầu không lưu trữ ở mọi lớp nên xem xét cấu hình lưu trữ phản hồi của mình một cách riêng biệt.

ZDR là một trong nhiều biện pháp kiểm soát quyền riêng tư. Mỗi biện pháp giải đáp một câu hỏi khác nhau.

ZDR so với “không huấn luyện trên dữ liệu của bạn”

Những chính sách này thường đi kèm với nhau, nhưng chúng giải đáp các câu hỏi khác nhau. “Không huấn luyện” quản lý việc liệu dữ liệu đầu vào của bạn có cải thiện mô hình hay không. ZDR quản lý việc liệu nhà cung cấp có lưu trữ các dữ liệu đầu vào đó sau khi phản hồi được trả về hay không. Một nhà cung cấp có thể cam kết không huấn luyện trên dữ liệu của bạn trong khi vẫn giữ nó một thời gian ngắn để kiểm tra lạm dụng hoặc vì lý do pháp lý. Nếu bạn cần cả hai, hãy thực thi cả hai.

Trên OpenRouter, data_collection cho phép bạn lọc các nhà cung cấp dựa trên việc họ có lưu trữ dữ liệu người dùng không tạm thời và có thể huấn luyện trên đó hay không. Đặt nó thành "deny" sẽ loại trừ các endpoint đó. Bạn có thể kết hợp nó với zdr: true khi muốn cả hai biện pháp kiểm soát được thể hiện rõ ràng trong yêu cầu.

ZDR so với lưu trú dữ liệu (data residency) và ghim vùng (region pinning)

Ghim vùng kiểm soát nơi yêu cầu của bạn được xử lý, ví dụ: bên trong một khu vực cụ thể cho GDPR, trong khi ZDR kiểm soát việc dữ liệu có được giữ lại sau đó hay không. Một nhà cung cấp có thể xử lý và lưu giữ một yêu cầu ở EU, hoặc xử lý một yêu cầu ZDR ở nơi khác hoàn toàn.

Hãy sử dụng cả hai biện pháp kiểm soát khi một chính sách nêu rõ vị trí xử lý được phép và yêu cầu về lưu giữ. Chúng tôi cung cấp định tuyến trong vùng cho Mỹ và EU trên các gói Business và Enterprise thông qua các tên miền API us.openrouter.ai và eu.openrouter.ai. Điều này tách biệt với việc thực thi ZDR.

ZDR so với tự lưu trữ (self-hosting)

Tự lưu trữ giữ việc suy luận bên trong cơ sở hạ tầng của riêng bạn. Trước khi chọn phương án này, hãy kiểm tra xem các biện pháp kiểm soát này có đáp ứng yêu cầu của bạn không:

Tự lưu trữ là bắt buộc khi chính sách cấm mọi hoạt động xử lý của bên thứ ba, bao gồm cả suy luận tạm thời.

Cách định tuyến đến các endpoint đủ điều kiện ZDR trên OpenRouter

Một nhà cung cấp cung cấp ZDR không tự động làm cho mọi yêu cầu đều tuân thủ ZDR. Bạn phải thực thi chính sách ở cấp độ tài khoản, guardrail hoặc yêu cầu.

Thực thi cấp tài khoản trong cài đặt quyền riêng tư

Bạn có thể thực thi ZDR trên mọi yêu cầu mà không cần chạm vào mã nguồn, từ cài đặt quyền riêng tư trong tài khoản của bạn. ZDR có thể được yêu cầu theo nhóm mô hình, bao gồm Anthropic, OpenAI, Google, SpaceXAI và các endpoint không phải tiên phong, vì vậy bạn có thể yêu cầu nó cho một số nhóm mô hình và không yêu cầu cho các nhóm khác. Bạn cũng có thể thực thi nó thông qua guardrails. Xem hướng dẫn Zero Data Retention.

Lọc chính sách dữ liệu là một công tắc riêng biệt. Nó cho phép bạn vô hiệu hóa các nhà cung cấp lưu trữ dữ liệu đầu vào để huấn luyện. Hãy chọn không tham gia (opt-out) huấn luyện trong cài đặt tài khoản của bạn và chúng tôi sẽ không định tuyến đến các nhà cung cấp huấn luyện trên dữ liệu của bạn.

Thực thi theo từng yêu cầu với kiểm soát định tuyến zdr

Để kiểm soát ở cấp độ yêu cầu, hãy đặt trường zdr bên trong khối provider. Khi zdr là true, yêu cầu chỉ định tuyến đến các endpoint có chính sách Zero Data Retention. Khi nó là false hoặc bị bỏ qua, nó không ảnh hưởng đến định tuyến.

Biện pháp kiểm soát data_collection liên quan nhận giá trị "allow" (mặc định) hoặc "deny". Đặt nó thành "deny" và định tuyến sẽ loại trừ các endpoint lưu trữ dữ liệu người dùng không tạm thời và có thể huấn luyện trên đó.

Tham số zdr theo từng yêu cầu kết hợp theo logic OR với cài đặt toàn tài khoản và guardrail của bạn. Nếu bất kỳ cái nào trong số đó bật ZDR, việc thực thi sẽ được áp dụng. Cờ cấp yêu cầu chỉ có thể đảm bảo ZDR được bật, nó không thể ghi đè hoặc nới lỏng quy tắc toàn tài khoản hoặc guardrail.

Cách xác minh tuyên bố ZDR của nhà cung cấp

Kiểm tra năm điểm sau.

Kết luận

Đọc bài gốc

Bài viết được AI dịch và tổng hợp tự động từ OpenRouter: Announcements. Liên kết bài gốc ở phía trên. AIHOT.vn luôn dẫn nguồn đầy đủ — nếu bạn thấy điểm cần chỉnh sửa, hãy gửi ý kiến tại trang phản hồi.