1. ZDR 的适用范围和例外应如何进入技术设计,为什么它不自动覆盖工具、日志和第三方网关
ZDR(零数据保留)的适用范围和例外应如何进入技术设计?为什么它不自动覆盖工具、日志和第三方网关?
- ZDR 的适用范围界定
- 例外(监控、日志、安全)的处理
- 工具/日志/第三方网关的覆盖缺口
ZDR 指供应商不保留用于训练的数据,但它只覆盖"发送给模型 API 的输入输出",不自动覆盖:①工具遥测——IDE/SDK 自带的遥测可能上传片段;②日志——应用/网关日志可能记录 prompt 与响应;③第三方网关——若经网关/代理转发,网关可能缓存或记录。因此技术设计须明确 ZDR 的合同边界,并把"例外"(如安全监控、计费去重、调试)限定为最小必要且不用于训练。落地时:在网关层禁止持留数据、配置不存储、审查日志与遥测开关、管理第三方网关的存储策略,把 ZDR 的承诺延伸到所有数据经过的环节。
ZDR 是"合同承诺+配置行为",而非"自动安全"。工具、日志、网关都可能成为数据留存点,只有把 ZDR 落到所有数据路径并审查例外,才能真正零保留。