厂商合同与合规要点(零数据保留)
一句话定位:技术手段管不到的部分靠合同兜底。最关键的一条——默认的个人版/免费版 API 通常会用你的数据训练模型,企业版才提供零保留承诺,这个差异必须在采购阶段就锁定。
1. 必须写进合同的四项
1.1 零数据保留(Zero Retention)
- 要求厂商不落盘存储 prompt 与响应,或明确极短的保留期(如仅用于滥用检测的 30 天且不可用于其他目的);
- 主流厂商的企业版/商用 API 均可提供此条款,但通常需显式申请或签署附加协议,不是默认开启。
1.2 不用于模型训练(No Training)
- 明确禁止将业务数据用于模型训练、微调、评测或人工标注复核;
- 这是与”个人版默认条款”的核心区别——免费/个人版往往默认授权厂商用于改进模型。
1.3 数据处理协议(DPA)与驻留地
- 签署 DPA,明确厂商为受托处理者、处理目的与范围、再委托(子处理者)的限制;
- 明确数据驻留地(境内/境外)。涉及跨境传输时需满足《个人信息保护法》的出境路径要求(安全评估 / 标准合同 / 认证),欧盟数据需符合 GDPR 跨境规则。
1.4 审计权、删除权与留存期限
- 保留审计或索要第三方审计报告的权利;
- 约定终止时的数据删除与证明;
- 明确日志留存期限与访问控制。
2. 厂商资质核查
采购前核查:等保测评等级、ISO/IEC 27001、SOC 2 Type II、以及是否有 AI 专项治理声明。资质不能替代合同条款,但可作为筛选门槛。
3. 验证:不要只信承诺(重要)
合同是事后追责手段,不是事前防护。应主动验证:
3.1 Canary Token(金丝雀探针)
- 在送出的数据中植入独特且无意义的字符串(如
ZX7Q-CANARY-4f8a1c这类不可能自然出现的 token); - 日后定期向该模型提问,探测它是否会复现这个 token;
- 若复现 → 说明数据被用于训练或被检索,即违反了”不用于训练”承诺。这是少数能实测厂商承诺的方法。
3.2 记忆化探测
用内部专有信息(项目代号、内部术语组合)向模型提问,观察是否被记住或补全。
3.3 流量与账单交叉核对
通过网关审计日志(见 9.2)与厂商账单对账,识别是否存在未授权的调用路径。
4. 与技术措施的关系
正确认知:合同是最后一层,不是第一层。防护顺序应是——数据不出域(9.1/9.6)> 出域但不可还原(9.3)> 出域可还原但有合同约束(本节)。仅依赖合同的方案,在真正的机密数据面前是不合格的。
参考:《个人信息保护法》数据出境条款;GDPR 第 28 条(处理者义务)与第五章(跨境传输);主流厂商企业版 API 数据使用政策