Hva er zero data retention (ZDR)?

Av Weapp · Oppdatert

Zero data retention (ZDR) betyr at AI-leverandøren verken lagrer promptene dine eller modellens svar etter at kallet er besvart. Det er noe annet enn løftet om «ingen trening», som ikke utelukker lagring, for eksempel for misbruksdeteksjon. Hos de store leverandørene er ZDR noe du forhandler frem per avtale, ikke en knapp du slår på.

Når sensitive opplysninger sendes til en AI-tjeneste, blir ett spørsmål sentralt: Hva skjer med dataene etter at svaret har kommet tilbake? Zero data retention, ZDR, er leverandørenes svar på nettopp det. Men begrepet blir ofte misforstått, og det ser sjelden ut som en enkel innstilling.

Definisjonen

Zero data retention betyr at leverandøren verken lagrer prompten din eller modellens svar etter at kallet er besvart. Dataene behandles der og da for å generere svaret og lagres deretter ikke. De finnes ikke igjen i logger eller mellomlagring etterpå.

Det er et sterkere tilsagn enn den vanligste formuleringen, «vi trener ikke på dataene dine». Forskjellen er viktig og blir ofte undervurdert.

ZDR er ikke det samme som «ingen trening»

Mange leverandører lover at dataene dine ikke brukes til å trene modellen. Det er bra, men det sier ingenting om lagring. Data kan godt lagres en tid selv om de aldri trener modellen, for eksempel for misbruksdeteksjon, feilsøking eller support.

ZDR fjerner selve lagringen. En leverandør kan altså tilby «ingen trening» uten å tilby ZDR. Når du leser vilkår, er det verdt å skille mellom de to: Den ene beskytter mot at dataene dine forbedrer en fremtidig modell, den andre mot at de i det hele tatt blir liggende.

For en virksomhet som håndterer sensitive opplysninger, er det ofte det andre spørsmålet som veier tyngst. Inneholder promptene personopplysninger eller forretningshemmeligheter, betyr det mindre at de ikke trener modellen. Risikoen ligger i at de i det hele tatt lagres hos leverandøren, i logger som kan nås ved en sikkerhetshendelse eller en forespørsel fra myndighetene. Da holder ikke «ingen trening» som svar; det er selve lagringen som må bort. Å vite hvilket av de to tilsagnene en avtale faktisk gir, er derfor avgjørende for å kunne vurdere om tjenesten passer for sensitive dataflyter.

En forhandling, ikke en knapp

Den største misforståelsen er at ZDR skulle være en innstilling man aktiverer. Hos de store leverandørene er det snarere en forhandling som føres i avtaleprosessen.

Veiene dit er forskjellige. Forenklet kan det dreie seg om en forespørsel innenfor en enterprise-avtale, en godkjenning fra leverandørens salgsside eller en egen søknad om begrenset tilgang. Felles er at det krever et aktivt steg og ofte en skriftlig godkjenning, ikke et klikk.

I tillegg kan enkelte endepunkter være unntatt selv når ZDR er innvilget. Et konkret scenario: En virksomhet får ZDR bekreftet for de viktigste kallene sine, men én bestemt funksjon viser seg å ligge utenfor avtalen. Konklusjonen er at vilkårene må bekreftes per endepunkt og modell, ikke for leverandøren generelt.

Krev vilkårene skriftlig

Siden antall dager med lagring og listene over unntak endrer seg over tid, er tall i artikler og blogginnlegg et usikkert grunnlag. Det som gjaldt i fjor, kan være utdatert i dag, og det som gjelder for ett endepunkt, trenger ikke å gjelde for et annet.

Hold deg til prinsippet om at ZDR må bes om, godkjennes og gjelde per endepunkt, og krev de gjeldende vilkårene skriftlig fra leverandøren for hvert endepunkt og hver modell dere bruker. Da står dokumentasjonen din på avtalen, ikke på en opplysning fra tredjehånd.

Spørsmål å stille leverandøren

Når du vurderer ZDR i en avtale, er det noen konkrete spørsmål som skjærer gjennom markedsføringen:

  • Lagres prompt og svar etter at kallet er besvart, ja eller nei? Hold dette tydelig adskilt fra spørsmålet om trening.
  • Gjelder ZDR alle endepunkter og modeller vi skal bruke, eller er noen unntatt? Be om unntakene skriftlig.
  • Hvordan innvilges ZDR, og hva kreves av oss for å aktivere det? Søknad, enterprise-avtale, godkjenning?
  • Hva gjelder for logger som lages for misbruksdeteksjon eller support? Også med «ingen trening» kan slik lagring finnes.

Svarene hører hjemme i avtalen eller i et skriftlig tillegg. Et muntlig tilsagn eller en henvisning til en generell hjelpeside holder ikke som dokumentasjon den dagen noen spør.

Vil du se hvordan ZDR henger sammen med EU-residens, overføringsgrunnlag og myndighetstilgang i et helt AI-prosjekt, finner du mer på AI-siden vår. Trenger du hjelp til å finne ut hva en leverandøravtale faktisk sier om lagring? Ta kontakt, så går vi gjennom det sammen.

Ofte stilte spørsmål

Er zero data retention det samme som at dataene ikke brukes til trening?

Nei, det er to forskjellige ting. «Ingen trening» betyr at dataene dine ikke trener modellen, men de kan likevel lagres en tid, for eksempel for misbruksdeteksjon eller support. ZDR går lenger: Verken prompt eller svar lagres etter at kallet er besvart. En leverandør kan altså love det ene uten det andre.

Kan jeg bare slå på ZDR i tjenesten?

Sjelden. Hos de store leverandørene er ZDR en forhandling snarere enn en innstilling. Det kan kreve en søknad, en godkjenning fra salgsorganisasjonen eller en enterprise-avtale. Ikke gå ut fra at en avkrysningsboks er nok. Kravet må som oftest tas opp i avtaleprosessen og bekreftes skriftlig.

Gjelder ZDR for alle modeller og endepunkter?

Ikke nødvendigvis. Selv når ZDR er innvilget, kan enkelte endepunkter eller funksjoner være unntatt. Derfor må man bekrefte vilkårene per endepunkt og modell, ikke for leverandøren som helhet. Et generelt tilsagn på leverandørnivå sier lite om akkurat det kallet tjenesten din gjør.

Hvordan søker man om ZDR hos de store leverandørene?

Veiene er forskjellige. Forenklet kan det dreie seg om en forespørsel innenfor en enterprise-avtale, en godkjenning fra leverandørens salgsside eller en egen søknad om begrenset tilgang. Siden prosessene endrer seg, bør du ta utgangspunkt i prinsippet om at ZDR må bes om og godkjennes, og avklare den aktuelle veien med leverandøren.

Hvorfor holder det ikke å stole på tall for lagringstid i artikler?

Fordi antall dager med lagring og listene over unntak endrer seg over tid og varierer mellom avtaler og endepunkter. Et tall som stemte i fjor, kan være utdatert i dag. Krev i stedet de gjeldende vilkårene skriftlig per endepunkt og modell slik at dokumentasjonen din hviler på avtalen og ikke på en opplysning fra tredjehånd.