柚子知AI遇
08-12·AI领域创作者
GPT5.6存文件安全吗?
GPT-5.6
把合同丢给GPT5.6?我劝你再想想
最近不少同事开始把内部文档、合同甚至代码库往GPT5.6里丢,理由是"新版模型更安全"。我专门去翻了官方的安全白皮书和几份第三方审计报告,结论可能要让一些人失望了。GPT5.6在数据加密传输和静态存储上确实比前代有升级,TLS 1.3、AES-256这些标配都上了。但安全问题不只在技术层,更在**使用层**。几个容易被忽略的坑:一,你上传的文档会被用于模型训练的概率虽然低,但不是零。尤其是企业版和企业 Plus 版的政策条款有细微差别,很多人根本没细看。二,会话历史 retention 的时间窗口变长了。意味着你三个月前上传的一份敏感文档,在某种审计或异常排查场景下仍有被调取的可能。三,多人共享同一个API key的情况下,权限隔离做得并不完美。A部门上传的文档,B部门的人如果拿到了key,理论上能接触到部分metadata。我的建议是:绝密级文档别往上传;内部合规要求严格的,优先走私有化部署或者国产合规方案;日常非敏感文档可以用,但养成"脱敏后再上传"的习惯。你们公司让用GPT处理内部文件吗?合规怎么管的?
发布于 上海
分享
3
2
未登录
友善发言
image-upload
评论
加载中