
دليل منسق لتكوينات عدم الاحتفاظ بالبيانات لـ LLM APIs. يغطي نقاط النهاية الخاصة بالموفرين لـ ZDR، ونماذج التهديد، وتوصيات الامتثال، وأنماط الاستضافة الذاتية للمهندسين في الصناعات الخاضعة للتنظيم.
آخر تحديث: أبريل 2026
دليل عملي للحفاظ على خصوصية بياناتك عند استخدام واجهات برمجة تطبيقات LLM. يغطي نقاط النهاية ذات الاحتفاظ الصفري، الاستضافة الذاتية، متطلبات الامتثال، وأنماط حماية البيانات للمهندسين في الصناعات المنظمة.
"الاحتفاظ الصفري" ليس ميزة واحدة — بل هو حزمة من الضوابط التقنية + شروط تعاقدية تضمن عدم تخزين محتوى العميل (الاستفسارات، المخرجات، الملفات) في حالة السكون من قبل المورد. الأساليب المختلفة تقدم مقايضات مختلفة:```mermaid flowchart TD Start(["Need Private AI?"]) --> Q1{"Can you\nself-host?"}
Q1 -->|"Yes, have GPUs"| SH["Self-Host Open Weights\n(Llama 4 · DeepSeek · Mistral · Qwen)"]
Q1 -->|"Yes, CPU only"| OL["Ollama + Quantized Models\n(7B–14B on consumer hardware)"]
Q1 -->|No| Q2{"Need frontier\nmodel quality?"}
Q2 -->|Yes| Q3{"Regulatory\nrequirements?"}
Q2 -->|No| Q4{"Budget\nconstrained?"}
Q3 -->|"HIPAA / FedRAMP"| Cloud["Azure OpenAI · AWS Bedrock\n+ Private Endpoints + BAA"]
Q3 -->|"Multi-provider"| GW["OpenRouter · Cloudflare AI Gateway\nwith ZDR routing"]
Q3 -->|"Single provider OK"| Direct["Direct ZDR Contract\n(OpenAI · Anthropic · Google)"]
Q4 -->|Yes| Budget["Fireworks · Together AI\n(open-weights, low cost, ZDR included)"]
Q4 -->|"Not really"| Fast["Groq · Fireworks · Together\nZDR toggle in dashboard"]
style Start fill:#4a90d9,stroke:#2c5f8a,color:#fff
style SH fill:#2ecc71,stroke:#1a9c54,color:#fff
style OL fill:#2ecc71,stroke:#1a9c54,color:#fff
style Cloud fill:#e67e22,stroke:#b3611a,color:#fff
style GW fill:#9b59b6,stroke:#7a3d92,color:#fff
style Direct fill:#3498db,stroke:#2471a3,color:#fff
style Budget fill:#1abc9c,stroke:#148f77,color:#fff
style Fast fill:#1abc9c,stroke:#148f77,color:#fff
### مقارنة الأساليب
| الأساليب | قوة الخصوصية | جودة النموذج | التكلفة التشغيلية | تعقيد الإعداد |
| :--- | :--- | :--- | :--- | :--- |
| **ذاتي الاستضافة (معزول)** | الأقوى | أوزان مفتوحة فقط | أجهزة + تشغيل | عالي |
| **ذاتي الاستضافة (VPC)** | قوي جدًا | أوزان مفتوحة فقط | تكلفة GPU سحابية | متوسط |
| **ZDR السحابي + الرابط الخاص** | قوي (تعاقدي) | نماذج رائدة | تسعير API | منخفض-متوسط |
| **SaaS ZDR API** | جيد (تعاقدي) | نماذج رائدة | تسعير API | منخفض |
| **البوابة مع توجيه ZDR** | جيد (مفوض) | متعدد المزودين | رسوم API + بوابة | منخفض |
---
## نموذج التهديد
قبل اختيار أسلوب، افهم ما الذي تحمي ضده:
| التهديد | الوصف | يتم التخفيف بواسطة |
| :--- | :--- | :--- |
| **تسرب بيانات التدريب** | استخدام استفساراتك/مخرجاتك لتدريب نماذج المزود | عقد ZDR، مستوى API (وليس المستوى المجاني)، الاستضافة الذاتية |
| **الاحتفاظ بمراقبة إساءة الاستخدام** | يخزن المزود الاستفسارات لمراجعة الأمان (عادة 30 يومًا) | إلغاء الاشتراك في ZDR/MAM، الاستضافة الذاتية |
| **وصول الموظفين** | يمكن لموظفي المزود عرض بياناتك أثناء الاستجابة للحوادث | ZDR + تشفير BYOK، الاستضافة الذاتية |
| **الاستدعاء / الاكتشاف القانوني** | طلبات حكومية أو قانونية للمزود بخصوص بياناتك | الاستضافة الذاتية، ضوابط إقامة البيانات، عقد عدم الاحتفاظ |
| **اختراق المزود** | اختراق أنظمة المزود، تسريب بياناتك | عدم الاحتفاظ (لا شيء للسرقة)، الاستضافة الذاتية، التشفير أثناء السكون |
| **التسجيل الخاص بك** | البنية التحتية الخاصة بك (الوكلاء، APM، متتبعات الأخطاء) تسجل استفسارات حساسة | وكيل DLP، تحرير السجلات، تدقيق مسارك |
| **تسريب حقن الاستفسارات** | إدخال ضار يتسبب في تسريب LLM للبيانات عبر استدعاءات الأدوات | مسح المخرجات، أدوات بأقل الامتيازات، وضع الحماية |
### دورة حياة البيانات: أين تذهب استفساراتك```mermaid
flowchart LR
User["User Input"] --> App["Your App"]
subgraph YourInfra["Your Infrastructure"]
App --> Logs1["App Logs ⚠️"]
App --> DLP["DLP / PII Proxy"]
DLP --> GW["API Gateway"]
GW --> Logs2["Gateway Logs ⚠️"]
end
subgraph Provider["LLM Provider"]
GW --> Inference["Model Inference\n(in-memory)"]
Inference --> Abuse["Abuse Monitor\n(0–30 day retention)"]
Inference --> Training["Model Training\n(opt-out or ZDR)"]
end
Inference --> Response["Response"]
Response --> App
style Logs1 fill:#e74c3c,stroke:#c0392b,color:#fff
style Logs2 fill:#e74c3c,stroke:#c0392b,color:#fff
style Abuse fill:#f39c12,stroke:#d68910,color:#fff
style Training fill:#e74c3c,stroke:#c0392b,color:#fff
style DLP fill:#2ecc71,stroke:#1a9c54,color:#fff
style Inference fill:#3498db,stroke:#2471a3,color:#fff
الأحمر = نقاط الخطر حيث يمكن الاحتفاظ بالبيانات. الأخضر = طبقة الحماية. ZDR يزيل المخاطر من جانب المزوّد؛ DLP/proxy يزيل المخاطر من جانبك.
store كقيمة false، حتى إذا تم تعيينه إلى true في الطلباتstore — للمؤسسات التي تحتاج إلى الاحتفاظ بالبيانات مع تقليل المراقبةنقاط النهاية المؤهلة لـ ZDR:
/v1/chat/completions, /v1/responses, /v1/images/*, /v1/embeddings, /v1/audio/*, /v1/moderations, /v1/completions, /v1/realtime
غير مؤهل لـ ZDR:
Assistants API (/v1/assistants, /v1/threads, /v1/vector_stores), Conversations API, Files, Fine-tuning, Batches, Evals, Background mode (/v1/responses with background: true), Hosted containers (Code Interpreter)
عناصر تحكم إضافية:
eu.api.openai.com)، وأستراليا (au.api.openai.com) — يتطلب تعديل ZDR، زيادة تكلفة بنسبة 10%curl https://api.openai.com/v1/chat/completions
-H "Authorization: Bearer $OPENAI_API_KEY"
-H "Content-Type: application/json"
-d '{
"model": "gpt-4o",
"store": false,
"messages": [{"role": "user", "content": "Hello"}]
}'
---
### أنثروبيك