OpenRouter:Announcements(RSS)
精选
72AI 编辑部评分,满分 100

OpenRouter:通过API路由实现AI数据驻留合规

2026-06-22 23:00· 45天前· OpenRouter
AI 导读

Deloitte 报告显示 77% 的公司将供应商国籍纳入 AI 选型考量。OpenRouter 将数据驻留视为路由决策:通过 API 请求中的 provider 对象设置 orderonly 限定服务商、allow_fallbacksfalse 禁止回退、data_collectiondeny 禁止数据存储或训练、zdrtrue 要求零数据保留。示例以 anthropic/claude-sonnet-4.6 调用,首选 Anthropic 直连和 Amazon Bedrock。针对欧盟需求,可限制仅 Mistral 等欧盟总部供应商。若无可合规供应商,API 返回错误而非路由至不合规服务商。

推荐理由

OpenRouter 这篇指南把数据驻留从一个基建难题退化成一次 API 请求里的路由配置,对需要合规的团队是直接可抄的实操手册。

正文 · AI 翻译
How to Enforce AI Data Residency Without Building Local Infrastructure
  • 将数据驻留视为路由决策
  • 在单次请求中强制执行地理限制
  • 在需要时锁定欧盟司法管辖区
  • 处理无合规提供商的情况
  • 常见问题解答

德勤发布的《AI 现状报告》调查了 24 个国家的 3,235 位企业领导者,结果显示 77% 的公司现在将原产国作为选择 AI 供应商的考量因素。近五分之三的企业表示,他们主要使用本地供应商构建 AI 技术栈。

如果你的采购团队已经注意到这一点,通常的假设是合规意味着自建或租用本地基础设施。但对于通过 API 使用模型的团队来说,情况并非如此。你的需求是地理推理路由,而这是一个可以在单次请求中设置的约束条件。

基础设施的框架适用于需要拥有完整技术栈的政府、国防承包商和隔离环境。对于调用第三方 API 的应用团队来说,真正的问题范围更窄:证明受监管数据的推理发生在特定地理区域内,并且没有任何提供商保留或利用这些数据进行训练。

将数据驻留视为路由决策

路由层位于你的应用程序和模型提供商之间。无需与每个提供商分别配置数据驻留(每个提供商的定义方式各不相同),你只需一次性设置地理区域和数据策略,让路由层只选择符合条件的提供商。

OpenRouter 的 provider 对象公开了相关控制选项。`order` 和 `only` 决定哪些提供商可以处理请求,`data_collection` 决定提供商是否可以存储或利用你的数据进行训练,`zdr` 要求零数据保留。这些设置按请求生效,你也可以在隐私设置中将其设为账户级别的默认值。

这会将你的信任从众多单个提供商转移到路由层。在以此方式路由受监管的工作负载之前,请审计 OpenRouter 自身的数据处理策略,并确认路由行为符合你的要求。

在单次请求中强制执行地理限制

以下是在单次调用中强制执行地理限制的示例。它首先尝试 Anthropic 的直接 API,然后是 Amazon Bedrock,并拒绝其他所有提供商:

curl https://openrouter.ai/api/v1/chat/completions \
  -H "Authorization: Bearer $OPENROUTER_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "model": "anthropic/claude-sonnet-4.6",
    "messages": [
      {"role": "user", "content": "Summarize this compliance report."}
    ],
    "provider": {
      "order": ["anthropic", "amazon-bedrock"],
      "allow_fallbacks": false,
      "data_collection": "deny",
      "zdr": true
    }
  }'

order 设置决定了提供商的优先级。当 allow_fallbacks 设为 false 时,会阻止路由到列表之外的任何提供商。data_collection 设为 "deny" 会排除那些存储或训练使用输入数据的提供商,而 zdr 设为 true 则能确保提示词和补全内容在请求完成后不会被保留。对于受监管的工作负载,应显式设置这些参数,而非依赖默认值。

每个字段对应不同的合规层级。order 和 only 控制推理在何处运行;data_collection 和 zdr 则控制数据在后续如何处理。它们之间不可互换,因此请根据你的实际策略要求来设置相应参数。

在需要时锁定欧盟司法管辖区

针对欧盟的要求,你可以将路由限制在总部位于欧盟的提供商,并拒绝数据收集。总部位于法国的 Mistral 是一个有用的欧盟司法管辖区锚点,你可以通过 only 参数和数据策略过滤器来表达其余限制。对提供商数据中心位置的独立确认,仍应直接来自该提供商本身。

当请求绝不能离开欧盟时,企业账户可以使用欧盟区域内路由。请求将通过 eu.openrouter.ai 在欧盟境内完全解密和处理,并且仅由符合欧盟条件的提供商提供服务。

处理无合规提供商的情况

如果列表中没有可用的提供商,且 allow_fallbacks 设为 false,API 将返回错误,而非路由到不合规的提供商——这正是你对受监管数据所期望的行为。

你的应用程序决定下一步操作。可以排队并重试,对于非敏感内容回退到非监管路径,或者将失败信息呈现给调用方。由你决定失败模式,而非路由器。

常见问题解答

我是否需要为 AI 数据驻留构建本地基础设施?

如果你通过 API 使用模型,则不需要。拥有完整技术栈是政府和隔离环境的正确选择,但对于应用团队而言,要求在于地理推理路由:证明对受监管数据的推理在特定地理区域内运行,且没有提供商保留或训练使用这些数据。这是你按每个请求设置的路由约束。

如何将 OpenRouter 限制到特定的提供商或区域?

在请求中使用 provider 对象。order 仅控制哪些提供商可以处理该请求,data_collection 设为 deny 可阻止存储或利用你的数据进行训练的提供商,zdr 设为 true 则要求使用零数据保留端点。你也可以在隐私设置中将这些选项设为账户级默认值。

如果没有符合要求的提供商可用,会发生什么?

当 allow_fallbacks 设为 false 时,OpenRouter 会返回错误,而不是将请求路由到你的列表之外的提供商。你的应用程序决定故障处理模式:排队并重试、对非敏感内容回退到非监管路径,或直接显示错误。

OpenRouter 能否保证请求始终留在欧盟境内?

对于企业账户,欧盟区域内路由会通过 eu.openrouter.ai 在欧盟境内完全解密和处理请求。对于其他账户,你仍然可以将路由限制为总部位于欧盟的提供商,并禁止数据收集,不过提供商数据中心位置的独立验证应由该提供商自行提供。

OpenRouter 会存储我的提示词吗?

这由你控制。将 zdr 设为 true 可将路由限制为零数据保留端点,data_collection 设为 deny 可阻止存储或利用输入数据的提供商。在运行受监管的工作负载之前,请查阅提供商日志记录文档和你的隐私设置。

来源:OpenRouter:Announcements(RSS) · openrouter.ai

OpenRouter:通过API路由实现AI数据驻留合规

OpenRouter:Announcements(RSS)·2026-06-22 23:00·45天前·OpenRouter
AI 导读

Deloitte 报告显示 77% 的公司将供应商国籍纳入 AI 选型考量。OpenRouter 将数据驻留视为路由决策:通过 API 请求中的 provider 对象设置 orderonly 限定服务商、allow_fallbacksfalse 禁止回退、data_collectiondeny 禁止数据存储或训练、zdrtrue 要求零数据保留。示例以 anthropic/claude-sonnet-4.6 调用,首选 Anthropic 直连和 Amazon Bedrock。针对欧盟需求,可限制仅 Mistral 等欧盟总部供应商。若无可合规供应商,API 返回错误而非路由至不合规服务商。

正文 · AI 翻译
How to Enforce AI Data Residency Without Building Local Infrastructure
  • 将数据驻留视为路由决策
  • 在单次请求中强制执行地理限制
  • 在需要时锁定欧盟司法管辖区
  • 处理无合规提供商的情况
  • 常见问题解答

德勤发布的《AI 现状报告》调查了 24 个国家的 3,235 位企业领导者,结果显示 77% 的公司现在将原产国作为选择 AI 供应商的考量因素。近五分之三的企业表示,他们主要使用本地供应商构建 AI 技术栈。

如果你的采购团队已经注意到这一点,通常的假设是合规意味着自建或租用本地基础设施。但对于通过 API 使用模型的团队来说,情况并非如此。你的需求是地理推理路由,而这是一个可以在单次请求中设置的约束条件。

基础设施的框架适用于需要拥有完整技术栈的政府、国防承包商和隔离环境。对于调用第三方 API 的应用团队来说,真正的问题范围更窄:证明受监管数据的推理发生在特定地理区域内,并且没有任何提供商保留或利用这些数据进行训练。

将数据驻留视为路由决策

路由层位于你的应用程序和模型提供商之间。无需与每个提供商分别配置数据驻留(每个提供商的定义方式各不相同),你只需一次性设置地理区域和数据策略,让路由层只选择符合条件的提供商。

OpenRouter 的 provider 对象公开了相关控制选项。`order` 和 `only` 决定哪些提供商可以处理请求,`data_collection` 决定提供商是否可以存储或利用你的数据进行训练,`zdr` 要求零数据保留。这些设置按请求生效,你也可以在隐私设置中将其设为账户级别的默认值。

这会将你的信任从众多单个提供商转移到路由层。在以此方式路由受监管的工作负载之前,请审计 OpenRouter 自身的数据处理策略,并确认路由行为符合你的要求。

在单次请求中强制执行地理限制

以下是在单次调用中强制执行地理限制的示例。它首先尝试 Anthropic 的直接 API,然后是 Amazon Bedrock,并拒绝其他所有提供商:

curl https://openrouter.ai/api/v1/chat/completions \
  -H "Authorization: Bearer $OPENROUTER_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "model": "anthropic/claude-sonnet-4.6",
    "messages": [
      {"role": "user", "content": "Summarize this compliance report."}
    ],
    "provider": {
      "order": ["anthropic", "amazon-bedrock"],
      "allow_fallbacks": false,
      "data_collection": "deny",
      "zdr": true
    }
  }'

order 设置决定了提供商的优先级。当 allow_fallbacks 设为 false 时,会阻止路由到列表之外的任何提供商。data_collection 设为 "deny" 会排除那些存储或训练使用输入数据的提供商,而 zdr 设为 true 则能确保提示词和补全内容在请求完成后不会被保留。对于受监管的工作负载,应显式设置这些参数,而非依赖默认值。

每个字段对应不同的合规层级。order 和 only 控制推理在何处运行;data_collection 和 zdr 则控制数据在后续如何处理。它们之间不可互换,因此请根据你的实际策略要求来设置相应参数。

在需要时锁定欧盟司法管辖区

针对欧盟的要求,你可以将路由限制在总部位于欧盟的提供商,并拒绝数据收集。总部位于法国的 Mistral 是一个有用的欧盟司法管辖区锚点,你可以通过 only 参数和数据策略过滤器来表达其余限制。对提供商数据中心位置的独立确认,仍应直接来自该提供商本身。

当请求绝不能离开欧盟时,企业账户可以使用欧盟区域内路由。请求将通过 eu.openrouter.ai 在欧盟境内完全解密和处理,并且仅由符合欧盟条件的提供商提供服务。

处理无合规提供商的情况

如果列表中没有可用的提供商,且 allow_fallbacks 设为 false,API 将返回错误,而非路由到不合规的提供商——这正是你对受监管数据所期望的行为。

你的应用程序决定下一步操作。可以排队并重试,对于非敏感内容回退到非监管路径,或者将失败信息呈现给调用方。由你决定失败模式,而非路由器。

常见问题解答

我是否需要为 AI 数据驻留构建本地基础设施?

如果你通过 API 使用模型,则不需要。拥有完整技术栈是政府和隔离环境的正确选择,但对于应用团队而言,要求在于地理推理路由:证明对受监管数据的推理在特定地理区域内运行,且没有提供商保留或训练使用这些数据。这是你按每个请求设置的路由约束。

如何将 OpenRouter 限制到特定的提供商或区域?

在请求中使用 provider 对象。order 仅控制哪些提供商可以处理该请求,data_collection 设为 deny 可阻止存储或利用你的数据进行训练的提供商,zdr 设为 true 则要求使用零数据保留端点。你也可以在隐私设置中将这些选项设为账户级默认值。

如果没有符合要求的提供商可用,会发生什么?

当 allow_fallbacks 设为 false 时,OpenRouter 会返回错误,而不是将请求路由到你的列表之外的提供商。你的应用程序决定故障处理模式:排队并重试、对非敏感内容回退到非监管路径,或直接显示错误。

OpenRouter 能否保证请求始终留在欧盟境内?

对于企业账户,欧盟区域内路由会通过 eu.openrouter.ai 在欧盟境内完全解密和处理请求。对于其他账户,你仍然可以将路由限制为总部位于欧盟的提供商,并禁止数据收集,不过提供商数据中心位置的独立验证应由该提供商自行提供。

OpenRouter 会存储我的提示词吗?

这由你控制。将 zdr 设为 true 可将路由限制为零数据保留端点,data_collection 设为 deny 可阻止存储或利用输入数据的提供商。在运行受监管的工作负载之前,请查阅提供商日志记录文档和你的隐私设置。

来源:OpenRouter:Announcements(RSS)· openrouter.ai