security
Словарь ↗Нулевое хранение данных (ZDR)
Нулевое хранение данных (ZDR) — это договорённость, при которой поставщик ИИ обрабатывает ваши запросы и ответы в памяти, чтобы выполнить обращение, и после этого не сохраняет ничего: ни логов промптов, ни ответов, ни копий на диске после того, как ответ отдан. Это один из первых вопросов корпоративного специалиста по безопасности, когда команда хочет пропускать клиентские данные через сторонний API модели, потому что по умолчанию в большинстве потребительских ИИ-продуктов всё наоборот: запросы хранятся какое-то время (тридцать дней — типичная цифра) для мониторинга злоупотреблений, иногда дольше. Читайте формулировку внимательно: «нулевое хранение» используют вольно. Сильная версия означает, что провайдер вообще не пишет ваш контент в долговременное хранилище. Более слабая и более распространённая означает, что провайдер хранит данные короткое окно для мониторинга злоупотреблений и удаляет по расписанию — это не ноль, и это важно, если ваше обязательство состоит в том, чтобы контент вообще не попадал в определённую юрисдикцию. Третья версия применяет ZDR только к API модели, тогда как окружающий продукт — чат-интерфейс, панель оценки, инструменты поддержки — по-прежнему логирует переписку. Что проверить до подписания: ZDR по умолчанию на вашем тарифе или это опция, которую нужно включать для каждого рабочего пространства либо ключа API; покрывает ли она загруженные файлы и изображения, а не только текст; зафиксирована ли она в соглашении об обработке данных, а не на маркетинговой странице; и не отключает ли она нужные вам возможности, ведь кэширование промптов, пакетная обработка, дообучение и аналитика использования часто зависят от хранения. Важно и то, что хранение и обучение — разные обязательства: поставщик может держать данные тридцать дней и никогда на них не обучаться либо не хранить ничего, но быть обученным на более раннем корпусе.
Похожие термины