零数据留存(Zero Data Retention,ZDR)指的是:请求处理完成后,系统不再保留任何提示词与输出内容。
一、CA 自身不留存数据
CA 作为网关,在请求链路上不留存你的提示词与模型输出。请求完成后,内容数据即从内存释放,不落盘、不入库、不用于任何模型训练。
为了计费、故障排查和可用率统计,我们会保留一份不含内容的调用元数据:时间、模型、供应商与渠道、token 数量、费用、HTTP 状态、首字时延与生成耗时、请求与会话 ID。这些字段不包含提示词正文、模型输出正文,也不包含任何可还原对话内容的片段。
| 数据 | 是否留存 | 说明 |
|---|---|---|
| 提示词正文(prompt) | 否 | 目标态;当前仍有留存 |
| 模型输出正文(completion) | 否 | 当前已经不留存 |
| 上游报错正文 | 否 | 目标态:仅保留错误码与错误类型 |
| 调用元数据(时间 / 模型 / token 数 / 费用 / 时延) | 是 | 计费与可用率统计所必需,不含内容 |
二、支持 ZDR 的供应商
CA 把请求转发给上游供应商后,数据在供应商侧如何处理,取决于该供应商自己的政策。下表列出我们线上在用的全部供应商及其官方数据政策入口,请以各家官方条款为准。
| 供应商 | 提供 ZDR | 官方政策 |
|---|---|---|
| Anthropic | 是 | API and data retention |
| AWS Bedrock | 是 | Data protection |
| Google Vertex | 是 | Vertex AI ZDR |
| Azure OpenAI | 是 | Data privacy |
| OpenAI | 是 | Your data |
| Google AI | 否 | Gemini API 附加条款 |
| 深度求索 DeepSeek | 否 | 隐私政策 |
| Z.AI(智谱) | 否 | Privacy |
| 月之暗面 Moonshot | 否 | 隐私政策 |
| xAI | 否 | Privacy policy |
| 火山引擎 | 否 | 数据安全说明 |
| 腾讯云 | 否 | 隐私政策 |
| 百度智能云 | 否 | 隐私政策 |
| OpenRouter | 是 | Privacy and logging |
| 第三方供应商 | 否 | 第三方供应商,无统一 ZDR 承诺;有 ZDR 诉求时不应路由到这一档 |
若某供应商的 ZDR 立场无法确认,或我们尚未与其达成相应协议,一律按「否」处理。因此表中的「否」既包含明确不提供 ZDR 的供应商,也包含尚未确认的供应商。部分标「是」的供应商需要单独向其申请开通。
如有 ZDR 需求,需要自定义选择供应商,请联系销售。
已知例外:Claude Fable 5
claude-fable-5(以及 Anthropic 的 Mythos 5)被 Anthropic 列为 Covered Model,强制 30 天数据留存,在任何供应商上都不支持 ZDR,包括 Anthropic 直连、Google Vertex 和 Amazon Bedrock。Anthropic 给出的理由是某些滥用模式只有在累积多次请求后才能被发现;这部分数据不会用于训练 Claude。
因此:有 ZDR 诉求的客户不应使用 claude-fable-5。