智谱 MaaS 开启数据不留存

智谱 MaaS 宣布近期上线数据内容不留存机制,企业和开发者可通过控制台申请关闭模型输入输出的静态持久化。但 Batch API、File API 及合规审查场景仍可能留存数据 30 天以上。
智谱 MaaS 宣布上线数据内容不留存机制
智谱 MaaS 将在近期上线“数据内容不留存”功能,企业和开发者可以申请关闭模型调用过程中输入与输出内容的静态持久化存储。
这项变化发生在 2026 年 9 月 20 日。按照智谱 MaaS 平台公告,用户通过控制台提交申请,平台确认后生效;生效之后,普通模型调用的数据只用于完成当次请求,不再以内容形式长期保存在平台侧。
这里的“数据内容不留存”是指模型调用的输入和输出不会被平台静态持久化保存,而不是“任何相关数据都不会留下”。Batch API、File API 等必须保存任务或文件的功能不在覆盖范围内;如果法律法规要求留存,或者平台需要核查涉嫌违规、滥用的行为,相关数据仍可能被保存 30 天及以上。

这次更新到底改变了什么
数据内容不留存机制是一种通过缩短模型调用数据生命周期来降低敏感信息暴露风险的云端推理服务配置。
过去,企业把代码、合同、客服记录、内部制度或业务数据库片段提交给云端模型时,真正需要关注的不只是“模型会不会拿这些数据训练”,还包括请求日志、故障排查系统、缓存、运营后台以及文件任务系统是否会继续保存原始内容。数据不被用于训练,并不等于数据没有在服务商系统中出现过,更不等于调用完成后立即消失。
智谱这次公告把边界说得更具体:对于适用的数据内容不留存调用,输入和输出只用于完成当次模型请求,不进行静态存储。对企业而言,这相当于把模型服务从“调用完成后仍保留一份业务数据”调整为“处理完成后尽量结束内容生命周期”。
但这并不是一个可以自动覆盖所有产品的总开关。需要持久化状态的能力仍然需要保存数据。例如,Batch API 的核心用途就是提交异步任务并在之后获取结果,File API 则依赖平台保存上传文件。如果平台在任务完成前删除所有文件和中间状态,这类功能本身就无法工作。因此,智谱将这些功能排除在不留存机制之外,符合技术逻辑,但企业不能把“已申请开通”理解成“所有上传内容都不会落盘”。
| 项目 | 数据内容不留存机制下的处理方式 | 企业需要注意的事项 | |---|---|---| | 普通模型调用输入 | 仅用于完成当次调用,不进行静态存储 | 需确认申请已生效,并核对具体模型和场景 | | 普通模型调用输出 | 不进行静态持久化保存 | 输出中可能包含敏感信息,仍应在业务侧控制展示和分发 | | Batch API | 不在覆盖范围内 | 异步任务通常需要平台保存任务状态和结果 | | File API | 不在覆盖范围内 | 上传文件需要单独评估保存周期、删除机制和访问权限 | | 违规或滥用核查 | 平台可能按规则留存 | 公告称相关数据可能保存 30 天及以上 | | 法律法规要求留存 | 可能按要求保存 | 不留存机制不能凌驾于法定义务之上 | | 控制台申请 | 任何用户均可申请 | 申请不等于立即生效,具体时间以平台确认结果为准 |
对企业最有价值的,不是“零留存”三个字
这项功能最直接的价值,是让企业在接入外部模型时拥有更清晰的数据边界。对金融、医疗、政务、制造和大型互联网公司来说,真正难以推动模型落地的往往不是模型效果,而是数据合规和内部审计。
一份客服工单可能同时包含客户姓名、联系方式、订单信息和投诉内容;一段代码可能包含内部域名、数据库结构和未公开接口;一份合同则可能涉及价格、供应商、知识产权和交付条款。即使服务商承诺不使用这些数据训练模型,企业安全团队仍会继续追问:数据保存在哪里?保存多久?谁可以访问?是否进入备份?发生故障时如何排查?注销账户后是否还能恢复?
不留存机制无法一次性回答全部问题,但它至少解决了其中一个重要环节:降低模型服务平台对原始请求内容的长期保存需求。对于只需要同步问答、文本抽取、分类、改写和代码分析的业务,这个选项比默认保留更符合最小化数据处理原则。
“最小化数据处理”是指只处理完成特定业务目标所必需的数据,并尽量减少数据范围、保存时间和访问对象。把输入输出从默认长期保存改成仅服务当次请求,就是这种原则在模型调用层面的具体落地。
不过,企业仍然需要完成自己的责任闭环。模型不留存,不代表企业内部系统不留存;平台不保存原文,也不代表请求发起方的网关、应用日志、可观测系统和错误追踪工具不会记录原文。很多数据泄露不是发生在模型平台,而是发生在业务方为了排错,把完整请求体写进了日志。
更稳妥的做法包括:
- 在业务网关层对身份证号、手机号、邮箱、银行卡号、客户姓名和内部密钥进行脱敏。
- 默认关闭请求体和响应体的完整日志,只保留请求编号、耗时、状态码、模型名称和计费统计等必要元数据。
- 对需要长期保存的结果单独加密,并设置明确的保留期限和删除策略。
- 将普通同步调用与 Batch API、File API 分开管理,不能用同一套数据合规判断覆盖所有产品。
- 申请开通后,使用测试数据验证功能是否真正生效,再将其用于生产环境。
- 在供应商管理和安全评估文件中记录适用模型、账号、地域、调用类型和例外场景。
申请开通并不等于立即生效
智谱公告明确表示,任何用户都可以申请开通,但具体生效时间和适用范围以平台确认结果为准。
这句话对生产系统很重要。企业不能在提交申请后,立刻按照“不留存”标准完成合规备案,更不能把申请截图当成生效证明。实际接入时至少要确认四件事:第一,申请覆盖的是哪个账号、项目或模型;第二,是否只对普通同步调用生效;第三,是否存在区域、版本或产品限制;第四,平台何时开始执行以及如何提供审计凭证。
如果智谱后续在控制台提供状态标识、配置变更记录或下载凭证,企业应将这些信息纳入内部审计。对于高敏感业务,还应通过可控测试验证:发送一段唯一标记文本,观察平台侧是否仍提供历史内容查询、调试回放或内容级日志。需要强调的是,这类验证只能作为内部测试,不能替代供应商合同、隐私政策和安全承诺中的正式条款。
从产品设计看,申请制也有合理性。数据不留存会影响问题排查、滥用检测、质量分析和部分运营能力。平台需要确认客户是否理解功能边界,也要确保风控和法定义务仍能执行。因此,智谱没有把它设计成所有账号默认开启的选项,而是让客户主动申请并等待确认。
ZCode 争议让时间点更敏感
智谱此次更新还处于一个较为敏感的时间点。此前,社区曾围绕智谱旗下编程产品 ZCode 的代码库索引功能,讨论是否存在代码上传问题。智谱于 9 月 18 日通过官方群组向受影响用户致歉,并回应称已完成自查,相关问题已经修复。
ZCode 的“代码库索引”功能原本用于在本地生成仓库索引,支持包括历史版本在内的会话检查点恢复、历史版本回退以及 Repo Wiki,也就是代码仓库知识库。争议的核心不只是某一个功能是否符合预期,而是开发者在使用 AI 编程工具时,是否清楚哪些文件被读取、索引在哪里生成、哪些内容会离开本地环境,以及数据会保存多久。
因此,MaaS 的数据内容不留存机制很容易被理解为对近期信任问题的回应。但从目前公开信息看,智谱并没有表示两者存在直接因果关系。更准确的判断是:ZCode 争议放大了开发者对代码数据边界的关注,而 MaaS 的不留存机制则把企业模型调用中的数据生命周期问题摆到了台面上。
这两个问题也不能混为一谈。ZCode 是面向开发者的编程产品,重点在本地代码索引和产品功能行为;MaaS 是模型服务平台,重点在企业和开发者调用模型时,输入输出内容如何处理。一个产品修复代码上传或索引逻辑,并不能自动证明另一个平台已经实现输入输出不留存;同样,MaaS 提供不留存配置,也不能替代开发工具对本地文件访问权限的说明。
和行业常见做法相比,智谱处在什么位置
云模型平台的数据策略通常可以粗略分成三类:默认保留一段时间、默认不用于训练但保留服务日志、以及由客户申请或签约后关闭内容持久化。智谱此次提供的是第三类路径。
| 数据策略 | 对平台的好处 | 对企业的影响 | 适合的业务 | |---|---|---|---| | 默认保存内容 | 便于故障排查、质量分析和风控 | 敏感数据暴露面更大 | 低敏感、需要完整历史记录的应用 | | 不用于训练但保留日志 | 兼顾部分运营能力 | 企业仍需评估保存周期和访问权限 | 一般企业问答和内容处理 | | 申请关闭内容持久化 | 降低原始内容长期留存风险 | 排障能力可能下降,需确认例外范围 | 代码、合同、客服、内部知识处理 | | 本地或私有化部署 | 数据边界最清晰 | 成本、运维和模型升级压力更高 | 高敏感、强监管和核心生产系统 |
智谱的优势在于把“不留存”做成 MaaS 控制台可申请的产品能力,而不是只停留在合同里的原则描述。它的不足也很明显:目前公开信息还没有披露更完整的技术实施细节,例如内容是否会进入短时缓存、灾备系统如何处理、异常请求的日志范围是什么、平台如何向客户证明删除或不持久化,以及不同模型和区域是否完全一致。
对于企业采购者来说,真正可比较的不是“零数据留存”这个营销词,而是以下几个可验证指标:内容保存周期是否明确;哪些接口和功能被排除;平台是否保留完整请求日志;运维人员是否可以访问原文;法定留存和滥用核查的触发条件是什么;客户是否可以获得配置生效记录;发生安全事件时能否追溯数据流转过程。
开发者现在应该怎么用
如果你的应用只是同步调用模型完成摘要、分类、结构化提取或代码解释,数据内容不留存机制值得申请,但上线前仍需做三步检查。
第一步是先划清数据类型。把用户输入分成公开数据、内部数据、个人信息、敏感个人信息和核心商业秘密,不要因为平台提供了不留存选项,就把所有原始数据直接发送给模型。
第二步是检查调用链。应用服务器、日志系统、监控平台、队列、缓存和人工审核后台都可能保存请求内容。平台侧不留存,只是整条链路中的一个环节。
第三步是核对功能范围。普通同步调用和需要文件、任务状态、历史结果的能力应分别评估。Batch API、File API 不在此次机制覆盖范围内,使用这些能力时必须单独确认保存周期和删除方式。
对大多数团队而言,最实用的组合不是把所有数据都发送给云端模型,而是“业务侧脱敏 + MaaS 不留存 + 日志不记录原文 + 高敏感数据不出域”。这比单独依赖供应商的一项隐私开关更可靠。
判断:这是接入门槛下降,不是合规通行证
智谱 MaaS 的数据内容不留存机制有实际价值,尤其适合那些已经因为数据保存问题而无法接入公有云模型的企业。它把企业最关心的一个隐私控制项产品化,也给国内 MaaS 市场增加了一个可以被采购、审计和比较的指标。
但它目前更像一项“接入门槛下降”的能力,而不是一张合规通行证。申请需要等待确认,具体适用范围尚未完全公开;Batch API、File API 和合规审查场景仍可能留存数据 30 天及以上;平台是否保留元数据、短时缓存和安全日志,也需要企业继续向供应商确认。
对开发者来说,最重要的变化是:模型调用不再只有“能不能用”的问题,还多了“数据是否可以不被长期保存”的配置选项。对智谱来说,下一步能否提供更细的范围说明、可验证的生效记录、清晰的删除证明和公开的技术架构,决定了这项功能究竟是一次公告,还是会成为企业选择 MaaS 平台时真正可量化的竞争力。
截至 2026 年 9 月 20 日,智谱 MaaS 已宣布近期上线该机制,但申请后的具体生效时间和适用范围仍以平台确认结果为准。企业在生产环境启用前,应等待正式确认,并完成自身的数据分类、日志审查和供应商安全评估。
参考来源
- IT之家:智谱 MaaS 平台上线数据内容不留存机制,用户可申请开通:报道智谱 MaaS 公告内容、申请方式及 Batch API、File API 等例外范围。
- 智谱 MaaS 平台 2026 年 9 月 20 日公告:说明数据内容不留存机制的生效方式、适用范围和合规留存例外。公告入口以智谱 MaaS 控制台及官方渠道为准。



