功能指南

数据安全

CA 网关自身的零数据留存承诺、逐家上游供应商的 ZDR 立场表,以及 Claude Fable 5 这个强制留存的已知例外。

零数据留存(Zero Data Retention,ZDR)指的是:请求处理完成后,系统不再保留任何提示词与输出内容。

一、CA 自身不留存数据

CA 作为网关,在请求链路上不留存你的提示词与模型输出。请求完成后,内容数据即从内存释放,不落盘、不入库、不用于任何模型训练。

为了计费、故障排查和可用率统计,我们会保留一份不含内容的调用元数据:时间、模型、供应商与渠道、token 数量、费用、HTTP 状态、首字时延与生成耗时、请求与会话 ID。这些字段不包含提示词正文、模型输出正文,也不包含任何可还原对话内容的片段。

数据是否留存说明
提示词正文(prompt)目标态;当前仍有留存
模型输出正文(completion)当前已经不留存
上游报错正文目标态:仅保留错误码与错误类型
调用元数据(时间 / 模型 / token 数 / 费用 / 时延)计费与可用率统计所必需,不含内容
用户侧无需任何配置,这是所有请求的默认行为。

二、支持 ZDR 的供应商

CA 把请求转发给上游供应商后,数据在供应商侧如何处理,取决于该供应商自己的政策。下表列出我们线上在用的全部供应商及其官方数据政策入口,请以各家官方条款为准。

供应商提供 ZDR官方政策
AnthropicAPI and data retention
AWS BedrockData protection
Google VertexVertex AI ZDR
Azure OpenAIData privacy
OpenAIYour data
Google AIGemini API 附加条款
深度求索 DeepSeek隐私政策
Z.AI(智谱)Privacy
月之暗面 Moonshot隐私政策
xAIPrivacy policy
火山引擎数据安全说明
腾讯云隐私政策
百度智能云隐私政策
OpenRouterPrivacy and logging
第三方供应商第三方供应商,无统一 ZDR 承诺;有 ZDR 诉求时不应路由到这一档

若某供应商的 ZDR 立场无法确认,或我们尚未与其达成相应协议,一律按「否」处理。因此表中的「否」既包含明确不提供 ZDR 的供应商,也包含尚未确认的供应商。部分标「是」的供应商需要单独向其申请开通。

如有 ZDR 需求,需要自定义选择供应商,请联系销售。

已知例外:Claude Fable 5

claude-fable-5(以及 Anthropic 的 Mythos 5)被 Anthropic 列为 Covered Model,强制 30 天数据留存,在任何供应商上都不支持 ZDR,包括 Anthropic 直连、Google Vertex 和 Amazon Bedrock。Anthropic 给出的理由是某些滥用模式只有在累积多次请求后才能被发现;这部分数据不会用于训练 Claude。

因此:有 ZDR 诉求的客户不应使用 claude-fable-5

50 篇文档。文中出现的模型名与价格以模型广场的实时数据为准。