智谱 MaaS 上线数据不留存机制:调用内容用完即焚,违规核查仍留存 30 天

结论先行:智谱 MaaS 平台将于近期上线”数据内容不留存”功能——用户调用模型时产生的输入和输出数据,平台不再做静态存储,仅用于完成当次调用,用完即止。9 月 21 日,智谱公布了这项面向企业与开发者的隐私保护机制。不过它并不是”一刀切”的绝对不留存:Batch API、File API 等需要持久化保存任务或文件的功能不在覆盖范围内;法律法规要求留存、或为核查涉嫌违规及滥用行为时,平台仍可能按有关规定留存数据 30 天及以上。换句话说,这是一次有边界的隐私承诺

一、”不留存”到底不留存什么

理解这项机制,关键是先分清大模型调用链路上的几类数据。用户每次调用模型,都会产生输入提示词与输出内容;平台侧通常还会留下请求日志、计费记录与质量抽检样本。这几类数据的敏感度与用途并不相同。

据官方说明,此次机制针对的是用户调用模型时产生的输入和输出数据:平台不再对其进行静态存储,数据只服务于当次调用本身。用一个形象的比喻说,就是”用完即焚”。

这对强合规行业意义直接。医疗病历、法律文书、金融研报这类内容,过去企业最担心的就是数据出了自己的内网之后还留在别人的磁盘上。现在多了一层可选的防护,至少在在线实时调用这条链路上,风险敞口被明显收窄。

二、怎么开通:控制台提交申请,生效以确认为准

在开通方式上,智谱给出的路径比较克制:任何用户均可通过 MaaS 控制台提交开通申请,具体生效时间及适用范围以平台确认结果为准。

这种”申请 + 确认”的模式与直接给一个开关不太一样,意味着平台需要根据账号类型、调用量级和业务场景做人工或半人工评估。对企业用户来说,实际落地时应当预留审批周期,并把最终确认的生效范围写进内部合规流程,避免出现”以为开了、其实还没生效”的真空期。

三、三类例外:哪些情况仍会留存

把边界说清楚比喊口号更重要。官方明确了以下几种不在”不留存”覆盖范围内的情形,企业在评估时应逐条对照。

Batch API 与 File API

这两类接口的工作原理决定了它们必须留存。Batch API 需要把批量任务排队、调度并在异步完成后回传结果;File API 则要求文件在平台侧持久化保存,以供后续检索与复用。只要任务还没跑完、文件还没取走,数据就必须落地——这是功能本身的要求,而非平台的选择。

法律法规要求的留存

这一条属于刚性约束,任何服务商都无法豁免。当适用法律法规要求平台保存相关数据时,法定留存义务优先于商业承诺,这与”不留存”机制并不冲突,而是它的前提。

违规与滥用核查

为核查涉嫌违规及滥用行为,平台仍可能按有关规定留存相关数据 30 天及以上。这是风控的底线,也解释了为什么这项机制被描述为”折中方案”而不是绝对承诺。

场景 是否覆盖 说明
常规模型调用的输入输出 覆盖 不静态存储,仅用于当次调用
Batch API 批量任务 不覆盖 任务需在平台侧持久化保存
File API 文件 不覆盖 文件需持久化以供检索复用
法律法规要求留存 不覆盖 法定义务优先
违规与滥用核查 不覆盖 可按规定留存 30 天及以上

四、为什么这项能力正变成选型硬指标

放在行业背景下看,智谱此时推”不留存”并不意外。随着大模型进入企业级落地阶段,数据隐私已经从加分项变成了一票否决项。

原因很实际:通用大模型的能力日趋接近,企业在医疗、法律、金融等强合规领域真正卡住的,往往不是模型好不好用,而是敢不敢把数据送进去。传统互联网开源数据在垂直场景的精准度已经不够,企业手里那些标注精良的私有数据才是真正的壁垒;而要让人放心把这些数据接入 API,服务商必须先给出可信的留存边界。

也要提醒一句:承诺的效力取决于边界的清晰度。企业在评估时,与其看宣传口径,不如把自己的调用链路拆开,逐条对照上表的例外项,确认核心业务场景确实落在覆盖范围内。这也是智谱肯把例外清单写出来的价值——至少它是可核验的。

常见问题(FAQ)

“数据不留存”等于平台完全看不到我的数据吗?

不等于。该机制针对的是静态存储环节——输入输出不再被平台留存;但为完成当次调用,数据在推理过程中仍会经过平台系统。此外,Batch API、File API 以及合规与风控场景明确不在覆盖范围内。

个人开发者也能申请开通吗?

据官方说明,任何用户均可通过 MaaS 控制台提交开通申请,具体生效时间及适用范围以平台确认结果为准。也就是说入口是开放的,但是否生效需要平台确认。

已经在用 Batch API 的企业还有必要开吗?

有必要。批量离线任务与在线实时调用往往并存,开通后在线链路上的敏感数据即可纳入保护范围,只有真正需要持久化的批量部分留在例外中,属于按场景分层处理,比整体放弃保护更划算。

小结

智谱这次上线的”不留存”机制,本质上是在模型调用效率与用户数据主权之间,给出了一个更偏向隐私保护的折中方案:数据用完即焚,但合规与风控的底线依然保留。对开发者来说,判断它值不值得开只需要做一件事——把自己的调用场景逐条对照例外清单,看核心链路落在哪一边。清晰的边界,本身就是这项功能最有价值的部分。