Zero Data Retention (ZDR)
ข้อตกลงที่ผู้ให้บริการ AI ไม่จัดเก็บ prompt และคำตอบไว้ที่ที่จัดเก็บข้อมูลหลังส่งคำตอบกลับ ต่างจากสัญญาไม่เอาไปเทรนที่ยังเก็บ log ตรวจ abuse ได้
Zero Data Retention (ZDR) คือข้อตกลงระหว่างองค์กรลูกค้ากับผู้ให้บริการโมเดล llm ว่าหลังจากประมวลผล prompt ที่ส่งเข้าไปและส่งคำตอบกลับมาแล้ว ผู้ให้บริการจะไม่เก็บเนื้อหานั้นไว้ในระบบอีก anthropic ใช้ถ้อยคำว่าภายใต้ข้อตกลง ZDR ผู้ให้บริการจะไม่จัดเก็บ prompt หรือคำตอบของลูกค้าไว้ในที่จัดเก็บข้อมูล (at rest) หลังส่ง API response กลับไปแล้ว จุดที่ต้องอ่านให้ละเอียดคือ ZDR ผูกพันเรื่องไม่เก็บลงที่จัดเก็บ ไม่ใช่คำสัญญาว่าเนื้อหาจะไม่ผ่านระบบของผู้ให้บริการเลย บางฟีเจอร์ยังถือร่องรอยทางเทคนิคไว้ชั่วคราวได้ เช่น prompt caching เก็บ KV cache ไว้ในหน่วยความจำตามอายุ cache และ structured outputs เก็บ JSON schema ไว้ได้ถึง 24 ชั่วโมงนับจากใช้ครั้งล่าสุด
ประเด็นที่คนมักสับสนคือเอา ZDR ไปปนกับสัญญา "ไม่เอาข้อมูลไปเทรนโมเดล" ทั้งสองเรื่องนี้คนละชั้นกัน การไม่เอาไป train หมายถึงเนื้อหาที่ป้อนเข้าจะไม่ถูกใช้ปรับน้ำหนักโมเดลรุ่นถัดไป แต่ผู้ให้บริการยังเก็บ log ไว้ชั่วคราวเพื่อตรวจการใช้งานผิดวัตถุประสงค์ (abuse monitoring) ได้อยู่ดี เช่น openai ระบุว่าโดยค่าเริ่มต้น log สำหรับตรวจ abuse จะถูกสร้างขึ้นกับการใช้ API ทุกฟีเจอร์ และเก็บไว้ไม่เกิน 30 วัน เว้นแต่กฎหมายกำหนดให้เก็บนานกว่านั้น หรือเมื่อผู้ให้บริการเห็นว่าจำเป็นตามสมควรเพื่อปกป้องบริการของตนหรือบุคคลที่สามจากความเสียหาย ข้อยกเว้นข้อหลังเป็นดุลพินิจของผู้ให้บริการ ไม่ใช่เฉพาะกรณีที่กฎหมายบังคับ ส่วนการเปิด ZDR ของ OpenAI ต้องผ่านการอนุมัติล่วงหน้าจาก OpenAI และยอมรับเงื่อนไขเพิ่มเติม ไม่ใช่สวิตช์ที่กดเปิดเองได้ · ส่วนเอกสาร Modified Retention amendment ผูกกับการใช้ฟีเจอร์ data residency ในภูมิภาคอื่นที่ไม่ใช่สหรัฐฯ คือถ้าจะกำหนดให้ประมวลผลนอกสหรัฐฯ ต้องได้รับอนุมัติ abuse monitoring controls และเซ็น amendment ฉบับนี้ ไม่ได้แปลว่าองค์กรนอกสหรัฐฯ ทุกรายที่เรียก API ต้องเซ็น ฝั่ง anthropic เอง ค่าเริ่มต้นของ Claude API ไม่เก็บเนื้อหาบทสนทนา (prompt และคำตอบ) อยู่แล้ว ยกเว้นรุ่นที่ Anthropic กำหนดเป็น Covered Models ซึ่งเอกสารระบุว่าเก็บ prompt กับคำตอบไว้อย่างน้อย 30 วันแล้วจึงลบอัตโนมัติ เว้นแต่อยู่ระหว่างการตรวจสอบด้านความปลอดภัยหรือมีข้อกำหนดทางกฎหมาย · จุดที่คนตรวจสัญญาต้องรู้คือ ZDR ใช้กับ Covered Models ไม่ได้เลย ทั้งใน workspace ทั่วไปและองค์กรระดับ Claude Enterprise องค์กรที่มี ZDR ถ้าอยากเรียกโมเดลกลุ่มนี้ต้องเปิด 30-day retention เฉพาะ workspace นั้น workspace อื่นจึงยังเป็น ZDR ต่อไป · และคำว่าไม่เก็บตรงนี้พูดถึงเนื้อหาบทสนทนาบน Messages API เท่านั้น ฟีเจอร์ที่ต้องเก็บสถานะ เช่น Files API หรือ Batch API มีนโยบายเก็บของตัวเองแยกต่างหาก ส่วนการเปิด ZDR แบบเป็นทางการต้องติดต่อทีมขายของ Anthropic โดยตรง และเปิดทีละองค์กร (organization) ทุกองค์กรที่ตั้งใหม่ต้องให้ทีมดูแลบัญชีเปิด ZDR ให้ใหม่ทุกครั้ง เปิดไว้ที่หนึ่งแล้วไม่ขยายไปยังองค์กรอื่นที่อยู่ใต้บัญชีเดียวกันโดยอัตโนมัติ บน amazon-bedrock ลูกค้าตั้งโหมด data retention เองได้ผ่าน API และโหมด none หมายถึงไม่มีข้อมูล request หรือ response ถูกเขียนลง durable storage โดย AWS และไม่ถูกแชร์กับผู้ให้บริการโมเดล · ที่ต้องระวังคือค่าเริ่มต้นของบัญชีและโปรเจกต์ที่สร้างใหม่คือ inherit ซึ่งไล่ไปจบที่ค่าเริ่มต้นของโมเดล ไม่ใช่ none และในโหมด default นั้น AWS ยังเก็บข้อมูลไว้เพื่องานความปลอดภัยและป้องกันการใช้ผิดวัตถุประสงค์ได้ ถ้าต้องการ zero retention จริงต้องไปตั้ง none เอง · ส่วนโมเดลที่ AWS กำหนดให้ต้องใช้โหมด provider_data_share นั้น prompt และคำตอบจะถูกแชร์ให้เจ้าของโมเดลและเก็บไว้ได้ถึง 30 วันเพื่อจุดประสงค์ trust and safety และโมเดลกลุ่มนี้จะเรียกใช้ไม่ได้เลยถ้าโหมดของบัญชียังเป็น none หรือ default · อีกจุดที่คนพลาดบ่อยคือข้อตกลง ZDR ที่ทำกับ Anthropic โดยตรงไม่ครอบคลุมการใช้งานผ่าน Bedrock หรือ Google Cloud เพราะบนสองแพลตฟอร์มนี้ผู้ประมวลผลข้อมูลคือผู้ให้บริการคลาวด์ ต้องไปดูนโยบายของแพลตฟอร์มนั้นแยกต่างหาก
คนทำงานในองค์กรไทยมักเจอคำนี้ตอนฝ่ายกฎหมายหรือ IT ตรวจสัญญาก่อนเซ็นใช้บริการ AI โดยเฉพาะองค์กรที่ถือข้อมูลอ่อนไหว เช่น ธนาคารหรือโรงพยาบาล ซึ่งต้องดูแลข้อมูลลูกค้าตาม pdpa หรือกฎหมายลักษณะเดียวกับ gdpr อยู่แล้ว การถาม ZDR ก่อนเซ็นสัญญาจึงเป็นวิธีหนึ่งที่ช่วยลดความเสี่ยงว่าข้อมูลลูกค้าจะไม่ค้างอยู่ในระบบของผู้ให้บริการนานเกินจำเป็น สิ่งที่ต้องระวังคือ ZDR ไม่ได้แปลว่าห้ามเก็บข้อมูลทุกกรณีแบบเด็ดขาด ผู้ให้บริการยังสงวนสิทธิ์เก็บข้อมูลไว้ได้เมื่อกฎหมายกำหนด หรือเมื่อระบบ trust and safety อัตโนมัติ flag เนื้อหานั้นไว้ · Anthropic ระบุว่าถ้าบทสนทนาหรือ session ถูก flag อาจเก็บ input และ output ไว้ได้นานถึง 2 ปี แม้องค์กรนั้นจะมีข้อตกลง ZDR หรือ HIPAA อยู่ก็ตาม เกณฑ์ตรงนี้คือถูกระบบอัตโนมัติ flag ไม่ใช่พิสูจน์แล้วว่าฝ่าฝืนนโยบาย งานที่ถูก flag ผิดพลาดก็เข้าข่ายได้เหมือนกัน นอกจากนี้ ZDR มักไม่ครอบคลุมทุกฟีเจอร์ในแพ็กเกจเดียวกัน ฟีเจอร์ที่ต้องเก็บสถานะไว้โดยธรรมชาติ เช่น การอัปโหลดไฟล์ ระบบประมวลผลแบบ batch หรือ code execution มักถูกยกเว้นออกจาก ZDR เพราะทำงานแบบไม่เก็บสถานะ (stateless) ไม่ได้ ต้องเช็คเป็นฟีเจอร์ต่อฟีเจอร์ ไม่ใช่เหมาว่าทั้งบัญชีมี ZDR แล้วปลอดภัยหมดทุกจุด ฝั่ง azure-openai ของ Microsoft มีจุดต่างที่น่าสนใจคือ แม้จะไม่ได้เรียกว่า ZDR แบบเป็นทางการ แต่ระบุชัดว่า prompt คำตอบ embedding และข้อมูลเทรนของลูกค้าจะไม่ถูกเปิดให้ OpenAI หรือผู้ให้บริการโมเดลรายอื่นเข้าถึง และผู้ให้บริการโมเดลเหล่านั้นจะไม่นำไปใช้ปรับปรุงโมเดลหรือบริการของตน (ข้อนี้เอกสารเขียนแบบไม่มีเงื่อนไข) ส่วนเงื่อนไขโดยไม่ได้รับอนุญาตจากลูกค้า ผูกอยู่กับอีกสองข้อ คือการนำไปเทรน generative AI foundation model และการนำไปปรับปรุงผลิตภัณฑ์ของ Microsoft หรือบุคคลที่สาม แต่ก็ยังมีระบบตรวจ abuse อยู่ · ระบบไม่ได้สุ่มอ่านทราฟฟิกทั้งหมด แต่จะคัดตัวอย่าง prompt กับคำตอบมาตรวจเมื่อถูก content classifier ตีว่าเป็นเนื้อหาอันตราย หรือเข้าข่ายรูปแบบการใช้งานที่ส่อว่าละเมิด · ค่าเริ่มต้นของการตรวจซ้ำคือใช้ระบบอัตโนมัติรวมถึงโมเดล LLM และเนื้อหาที่ผ่านการตรวจแบบอัตโนมัตินี้จะไม่ถูกเก็บไว้ · จะมีคนอ่านต่อเมื่อการตรวจอัตโนมัติให้ความมั่นใจไม่ถึงเกณฑ์หรือใช้ไม่ได้ โดยเป็นพนักงาน Microsoft ที่ได้รับอนุญาต เข้าถึงผ่าน Secure Access Workstation (SAW) และต้องขออนุมัติแบบ Just-In-Time จากผู้จัดการทีม องค์กรที่อยากปิดทั้งการเก็บข้อมูลและการตรวจแบบมีคนอ่าน ต้องเข้าเกณฑ์ Limited Access แล้วยื่นขอสิ่งที่เรียกว่า modified abuse monitoring เป็นกรณีไป ไม่ใช่ทุกบัญชีเปิดเองได้ และบางโมเดลมีเกณฑ์เข้มกว่าปกติ · ถึงได้รับอนุมัติแล้ว การตรวจด้วยระบบอัตโนมัติยังทำงานอยู่ ถ้าพบการละเมิดที่รุนแรงหรือเกิดซ้ำ บัญชีนั้นยังถูกจำกัดการเข้าถึงได้
ตัวอย่างจากบทสนทนาจริง
ฝ่ายจัดซื้อ: "สัญญากับเวนเดอร์ AI เขาบอกว่าไม่เอาข้อมูลเราไป train นะ แบบนี้พอไหมสำหรับข้อมูลลูกค้าธนาคาร"
ทีม IT: "ไม่พอ ไม่ train กับไม่เก็บคนละเรื่องกัน ถ้าอยากลดข้อมูลที่ค้างในระบบเขาให้เหลือน้อยที่สุด ต้องขอทำ zero data retention เพิ่ม กับเจ้าอย่าง Anthropic หรือ OpenAI ต้องคุยฝ่ายขายและผ่านการอนุมัติ ไม่ใช่ default ที่มากับแพ็กเกจทั่วไป ส่วนบนคลาวด์อย่าง Bedrock เป็นค่าที่เราตั้งเองได้ผ่าน API แต่ต้องไปตั้ง ไม่ได้ให้มาตั้งแต่แรก"
ฝ่ายจัดซื้อ: "แล้วถ้าเขาบอกมี ZDR แล้ว เราวางใจได้เลยไหม"
ทีม IT: "ยังวางใจร้อยเปอร์เซ็นต์ไม่ได้ ต้องเช็คสามชั้น หนึ่งคือคลุมทุกฟีเจอร์ที่เราจะใช้รึเปล่า ฟีเจอร์ที่ต้องเก็บสถานะ เช่น อัปโหลดไฟล์ batch processing หรือ code execution มักไม่อยู่ใน ZDR และระบบไม่ได้บล็อกให้ด้วย ถ้า dev เผลอเรียกก็หลุดออกนอก ZDR ทันที สองคือรุ่นโมเดลที่เราเลือกอยู่ในกลุ่มที่บังคับให้เก็บข้อมูลรึเปล่า สามคือถึงมี ZDR ถ้าเนื้อหาถูกระบบ trust and safety flag เขายังเก็บไว้ได้ตามที่สัญญาเขียนไว้"
ระวังสับสนกับ
- data-privacy : data-privacy เป็นภาพรวมทั้งหมดของการจัดการข้อมูลส่วนบุคคล ตั้งแต่เก็บ ใช้ ส่งต่อ ไปจนถึงลบ ส่วน ZDR เป็นมาตรการเจาะจงเรื่องเดียวคือ "ไม่เก็บข้อมูลไว้หลังประมวลผลเสร็จ" เป็นแค่ส่วนหนึ่งของ data-privacy เท่านั้น
- pdpa : PDPA คือกฎหมายไทยว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล เป็นหน้าที่ตามกฎหมายตามขอบเขตที่กฎหมายกำหนด ไม่ใช่สิ่งที่ต้องไปเจรจาขอจากใคร
Sources (7)
- https://developers.openai.com/api/docs/guides/your-data fetched 2026-08-02
- https://platform.claude.com/docs/en/manage-claude/api-and-data-retention fetched 2026-08-02
- https://docs.aws.amazon.com/bedrock/latest/userguide/data-retention.html fetched 2026-08-02
- https://learn.microsoft.com/en-us/azure/ai-foundry/responsible-ai/openai/data-privacy?view=foundry-classic fetched 2026-08-02
- https://learn.microsoft.com/en-us/azure/ai-foundry/openai/concepts/abuse-monitoring fetched 2026-08-02
- https://support.claude.com/en/articles/15425695-covered-models fetched 2026-08-02
- https://privacy.claude.com/en/articles/15425996-data-retention-practices-for-mythos-class-models fetched 2026-08-02
อ่านจบแล้วอยากตามเรื่อง AI แบบนี้ต่อทุกวัน เรามีสรุปข่าวภาษาไทยส่งทาง LINE ทุกเช้า กดเพิ่มเพื่อนไว้ได้เลย ไม่มีค่าใช้จ่าย