Hvad er zero data retention (ZDR)?

Af Weapp · Opdateret

Zero data retention (ZDR) betyder at AI-leverandøren hverken gemmer dine prompts eller modellens svar efter at kaldet er besvaret. Det adskiller sig fra løftet om "ingen træning", som ikke udelukker opbevaring til f.eks. misbrugsdetektion. Hos de store leverandører er ZDR noget du forhandler dig til aftale for aftale, ikke en knap du slår til.

Når følsomme oplysninger sendes til en AI-tjeneste, bliver ét spørgsmål centralt: Hvad sker der med dataene efter at svaret er kommet tilbage? Zero data retention, ZDR, er leverandørernes svar på netop det. Men begrebet bliver ofte misforstået, og det ser sjældent ud som en simpel indstilling.

Definitionen

Zero data retention betyder at leverandøren hverken gemmer din prompt eller modellens svar efter at kaldet er besvaret. Dataene behandles her og nu for at generere svaret og bliver derefter ikke opbevaret: De findes ikke længere i logfiler eller mellemlagring bagefter.

Det er et stærkere tilsagn end den mest almindelige formulering, “vi træner ikke på dine data”. Forskellen er vigtig og bliver ofte undervurderet.

ZDR er ikke det samme som “ingen træning”

Mange leverandører lover at dine data ikke bruges til at træne modellen. Det er godt, men det siger intet om opbevaring. Data kan sagtens blive gemt et stykke tid selvom de aldrig træner modellen, f.eks. til at opdage misbrug, til fejlsøgning eller til support.

ZDR fjerner selve opbevaringen. En leverandør kan altså tilbyde “ingen træning” uden at tilbyde ZDR. Når du læser vilkår, er det værd at skelne mellem de to: Det ene beskytter mod at dine data forbedrer en fremtidig model, det andet mod at de overhovedet bliver liggende.

For en organisation der håndterer følsomme oplysninger, er det ofte det andet spørgsmål der vejer tungest. Indeholder prompts personoplysninger eller forretningshemmeligheder, betyder det mindre at de ikke træner modellen. Risikoen ligger i at de overhovedet opbevares hos leverandøren, i logfiler der kan tilgås ved en hændelse eller en anmodning fra myndighederne. Så er “ingen træning” ikke et tilstrækkeligt svar; det er selve opbevaringen der skal væk. At vide hvilket af de to tilsagn en aftale faktisk giver, er derfor afgørende for at kunne vurdere om tjenesten egner sig til følsomme flows.

En forhandling, ikke en knap

Den største misforståelse er at ZDR skulle være en indstilling man slår til. Hos de store leverandører er det snarere en forhandling der foregår i aftaleprocessen.

Vejene dertil er forskellige. Forenklet kan det dreje sig om en anmodning inden for en enterprise-aftale, en godkendelse fra leverandørens salgsside eller en særlig ansøgning om begrænset adgang. Fælles for dem er at det kræver et aktivt skridt og ofte en skriftlig godkendelse, ikke et klik.

Desuden kan visse endpoints være undtaget selv når ZDR er bevilget. Et konkret scenarie: En virksomhed får ZDR bekræftet for sine primære kald, men en bestemt funktion viser sig at ligge uden for aftalen. Konklusionen er at vilkårene skal bekræftes pr. endpoint og model, ikke for leverandøren generelt.

Kræv vilkårene skriftligt

Fordi antallet af retention-dage og listerne over undtagelser ændrer sig over tid, er tal i artikler og blogindlæg et usikkert grundlag. Det der gjaldt sidste år, kan være forældet i dag, og det der gælder for ét endpoint, behøver ikke at gælde for et andet.

Forlad dig på princippet (at ZDR skal anmodes om, godkendes og gælde pr. endpoint), og kræv de aktuelle vilkår skriftligt fra leverandøren for hvert endpoint og hver model I bruger. Så står din dokumentation på aftalen, ikke på en oplysning fra tredjehånd.

Spørgsmål at stille leverandøren

Når du vurderer ZDR i en aftale, er der nogle konkrete spørgsmål der skærer igennem markedsføringen:

  • Gemmes prompt og svar efter at kaldet er besvaret, ja eller nej? Hold det klart adskilt fra spørgsmålet om træning.
  • Gælder ZDR alle de endpoints og modeller vi skal bruge, eller er nogle undtaget? Bed om undtagelserne skriftligt.
  • Hvordan bevilges ZDR, og hvad kræves der af os for at aktivere det? Ansøgning, enterprise-aftale, godkendelse?
  • Hvad gælder for logfiler der oprettes til misbrugsdetektion eller support? Selv med “ingen træning” kan den slags opbevaring forekomme.

Svarene hører hjemme i aftalen eller i et skriftligt tillæg. Et mundtligt tilsagn eller en henvisning til en generel hjælpeside er ikke tilstrækkelig dokumentation den dag nogen spørger.

Vil du se hvordan ZDR hænger sammen med dataresidens, overførselsmekanismer og myndighedsadgang i et helt AI-projekt, er der mere på vores AI-side. Har du brug for hjælp til at finde ud af hvad en leverandøraftale faktisk siger om opbevaring? Kontakt os, så gennemgår vi det sammen.

Ofte stillede spørgsmål

Er zero data retention det samme som at data ikke bruges til træning?

Nej, det er to forskellige ting. "Ingen træning" betyder at dine data ikke træner modellen, men de kan stadig blive opbevaret et stykke tid, f.eks. til misbrugsdetektion eller support. ZDR går længere: Hverken prompt eller svar gemmes efter at kaldet er besvaret. En leverandør kan altså love det ene uden det andet.

Kan jeg bare slå ZDR til i tjenesten?

Sjældent. Hos de store leverandører er ZDR en forhandling snarere end en indstilling. Det kan kræve en ansøgning, en godkendelse fra salgsorganisationen eller en enterprise-aftale. Gå ikke ud fra at et flueben er nok: Kravet skal som regel rejses i aftaleprocessen og bekræftes skriftligt.

Gælder ZDR for alle modeller og endpoints?

Ikke nødvendigvis. Selv når ZDR er bevilget, kan visse endpoints eller funktioner være undtaget. Derfor skal man bekræfte vilkårene pr. endpoint og model, ikke for leverandøren som helhed. Et generelt tilsagn på leverandørniveau siger ikke meget om netop det kald din tjeneste foretager.

Hvordan ansøger man om ZDR hos de store leverandører?

Vejene er forskellige. Forenklet kan det dreje sig om en anmodning inden for en enterprise-aftale, en godkendelse fra leverandørens salgsside eller en særlig ansøgning om begrænset adgang. Da processerne ændrer sig, bør du tage udgangspunkt i princippet (at ZDR skal anmodes om og godkendes) og afstemme den aktuelle vej med leverandøren.

Hvorfor er det ikke nok at stole på retention-tal i artikler?

Fordi antallet af retention-dage og listerne over undtagelser ændrer sig over tid og er forskellige fra aftale til aftale og fra endpoint til endpoint. Et tal der passede sidste år, kan være forældet i dag. Kræv i stedet de aktuelle vilkår skriftligt pr. endpoint og model så din dokumentation hviler på aftalen og ikke på en oplysning fra tredjehånd.