零留存模式(企业版)
零留存模式(企业版)
了解如何使用零留存模式保护敏感数据。
背景
默认情况下,ElevenLabs 会根据隐私政策保留数据,用于改进服务、排查问题并保障 ElevenLabs 系统安全。但对于部分企业版客户,ElevenLabs 为特定产品提供“零保留模式”选项。在零保留模式下,请求完成后,请求和响应中的大部分数据会立即删除。
零保留模式仅适用于 API 使用。通过 ElevenLabs 网页 UI 或 playground 的流量不受 ZRM 覆盖。对于 ElevenAgents,你可以在控制台中为每个智能体启用 ZRM, 但该设置仅适用于智能体的 API 流量,UI 流量仍不属于 ZRM。请参阅 零保留 模式(按智能体)。
ElevenLabs 已与每家第三方 LLM 提供商签订协议,明确禁止这些提供商使用客户内容训练模型,无论是否启用零保留模式。
什么是零保留模式?
零保留模式为高度敏感的 workflow 提供额外的安全保障和安心感。启用后,会限制记录部分数据,包括:
- 文本转语音文本输入
- 文本转语音音频输出
- 文本转对话文本输入
- 文本转对话音频输出
- 变声器音频输入
- 变声器音频输出
- 语音转文本音频输入
- 语音转文本输出
- ElevenLabs Agents:所有输入和输出
- 日志中与生成输入的账户关联的邮箱
这些数据与请求处理相关,只有发起请求的用户和处理该请求的易失性内存可以访问。此类数据不会在任何时候发送到长期存储数据的数据库。
ZRM 仅覆盖上述输入和输出。不适用于你在这些 API 请求和响应载荷之外发送给 ElevenLabs 的任何其他数据,例如支持工单、账户邮箱,或在符合条件的 API 调用之外与 ElevenLabs 共享的文件。
谁可以使用零保留模式?
企业版客户可以使用零保留模式。它主要面向医疗和银行业客户,以及其他可能使用我们服务处理敏感信息的客户。
客户何时可以使用零保留模式?
零保留模式面向部分企业版客户提供。不过,如果 ElevenLabs 认定客户的使用场景风险较高,账户被自动系统标记为需要额外审核,或 ElevenLabs 自行决定限制访问,则该功能的访问权限可能受限。发生此类情况时,将及时通知企业管理员相关限制。
零保留模式如何运作?
零保留模式仅适用于 API 使用。UI 流量永远不受 ZRM 覆盖。不同产品的启用方式有所不同:
API 产品
对于基于 API 的产品,在请求中发送 enable_logging=false 即可启用零保留模式。通过网页 UI 生成的内容不受 ZRM 覆盖:
- 文本转语音:所有以
/v1/text-to-speech/开头的端点及 TTS websocket 连接。 - 文本转对话:所有以
/v1/text-to-dialogue/开头的端点。 - 变声器:所有以
/v1/speech-to-speech/开头的端点。 - 语音转文本:所有以
/v1/speech-to-text/开头的端点。
设置完成后,检查 TTS 请求历史记录,确认零保留模式已启用。启用后,历史记录中不应有保存音频的请求。使用情况分析仍会显示已发起请求,但不会保存这些请求的数据点。
ElevenAgents
对于 ElevenAgents,可通过 UI 中智能体隐私设置,为每个智能体启用零保留模式。进入智能体设置,前往 隐私 > 高级,然后启用“零保留模式”。此设置仅适用于智能体的 API 流量;UI 流量不受 ZRM 覆盖。
详细说明请参阅 零保留模式(按智能体)。
例如,在文本转语音 API 中,可以将查询参数 enable_logging 设为 false:
哪些产品支持零保留模式?
对于 ElevenLabs Agents,Gemini、Claude 和 ElevenLabs 托管的 Qwen LLM 可在零 保留模式下使用。Qwen3.5-397b-a17b 仅在美国数据驻留工作区中可用。MCP 目前不 向使用零保留模式或需要遵守 HIPAA 的用户提供。请参阅 零保留模式(按智能体)。
常见问题
零保留模式有哪些限制?
零保留模式下的故障排查和支持有限。由于这种配置,无法 诊断 TTS/STS 生成问题。因此,调试会更加困难。
未启用零保留模式时,数据保留如何运作?
默认情况下,客户启用了历史记录保留。所有客户都可以随时使用 API 删除 生成内容。此操作会立即从数据库中删除相应的音频和文本;但调试和审核日志可能仍会保留与该 生成内容相关的数据。
数据备份(未使用零保留模式时)
对于所有保留的数据,我们会定期备份,以防发生任何 意外事件时丢失数据。数据删除后,数据库条目最多会在备份中保留 30 天。超过此期限后,数据将过期且无法恢复。
删除账户(未使用零保留模式时)
删除账户后,系统中的所有数据都会被永久删除,包括与账户关联的所有 数据,例如 API 密钥、请求历史记录及账户中存储的任何其他数据。 我们也会采取商业上合理的措施,删除与账户相关的调试数据。