本文内容
2026 年 AI API 欧盟数据驻留:供应商指南
AI API 的欧盟位置控制取决于项目、endpoint、部署类型、模型、功能和完整处理链。OpenAI 通过 eu.api.openai.com 为符合条件的欧洲 API 项目提供区域存储和处理。Azure 与 AWS 的处理位置取决于部署类型或推理配置。Mistral 现已记录专用区域推理 endpoint api.eu.mistral.ai。自托管可以提供直接的基础设施控制,但前提是每个模型、网关、日志、备份、支持路径和子处理商都留在预期边界内。
这是工程视角,不是法律意见或厂商推销。内容于 2026 年 9 月 2 日重新核查,并且保质期很短。签约前,应把存储、处理、保留、训练、子处理商、支持访问、传输和适用司法管辖分别作为合同字段核验。
需要一张可验证的提示词、日志、嵌入和支持数据流向图吗?
梳理我的 AI 数据流先把术语理清
欧盟 AI 采购中的大部分混乱,都源于把含义不同的术语搞混。在比较任何东西之前,先把这些钉死。
- 数据驻留是一项位置主张:数据物理上位于何处。它是一种惯例,并非 GDPR 中定义的术语。
- 数据主权比物理位置更宽,可以包括适用法律、厂商控制、访问路径、密钥和运营依赖。厂商国籍本身不能证明某项披露法律适用于某些特定数据。法律分析应落实到合同、传输评估和适用法律审查,而不是"驻留"一词。
- 静态存储是你的数据被持久化保存之处。处理或推理则是 GPU 实际执行调用之处。依据 GDPR 第 4 条第 2 款,"处理"明确同时包括存储和使用数据,因此即使存储留在欧盟,在非欧盟区域发生的一次推理调用本身就是一次处理行为。
- 零数据保留(ZDR)是厂商定义的控制,带有 endpoint 与安全例外,并非任何相关数据都不存在的普遍承诺。"不拿你的数据训练"是另一回事,本身没有说明滥用日志、应用状态、元数据或支持数据。
需要记住的一句话:厂商的"欧盟驻留"标签本身不能证明只在欧盟推理。有些产品同时涵盖存储和处理,另一些则分别界定。应核验确切 endpoint、部署类型、适用服务、保留模式和例外。
一览对比
以下按常见采购维度对比主要选项。所有条目均于 2026 年 9 月 2 日核查,并应按厂商、endpoint、模型和功能重新确认。
| 维度 | OpenAI API | Azure OpenAI | Mistral | AWS Bedrock | Hetzner(自托管) |
|---|---|---|---|---|---|
| 欧盟静态存储 | 符合条件的欧洲区项目,但受适用服务和系统数据例外约束 | 应用状态遵循资源地理范围与部署文档 | 取决于产品、endpoint、功能和合同 | 取决于区域、服务、模型与保留行为 | 只有所有存储、日志、备份和支持组件都配置在边界内 |
| 欧盟区域内处理 | eu.api.openai.com 用于适用 endpoint 和模型 | EU Data Zone 或适用的单区域部署 | api.eu.mistral.ai 用于适用推理;控制平面和功能范围另行界定 | 适用模型的欧盟地理推理配置 | 只有完整技术栈和运营都留在区域内 |
| 默认不训练 | 除非客户选择加入,否则 API 数据不用于训练 | 提示词和输出不会提供给 OpenAI,也不用于训练基础模型 | API 文档称调用不用于训练;Labs、Preview、反馈和已配置 opt-in 另有规则 | AWS 称 Bedrock 输入输出既不与模型厂商共享,也不用于训练基础模型 | 取决于所选每个模型、服务、遥测和支持厂商 |
| 零保留控制 | 受审批、附件、endpoint 资格和例外约束 | Modified Abuse Monitoring 受审批和功能范围约束 | 与区域推理分开;适用 endpoint、套餐、申请与排除规则 | data_retention_mode: none 会阻止需要保留的模型 | 必须覆盖日志、缓存、备份、可观测性与支持 |
| 访问条件 | 项目资格、ZDR 附件、适用 endpoint 和模型 | 部署类型、模型、区域、配额与功能可用性 | Endpoint、套餐、模型、功能和合同 | 推理配置、模型、区域、IAM 与保留兼容性 | 容量、软件、许可、安全与运营 |
| 司法管辖与披露分析 | 针对确切架构评估签约实体、企业控制、子处理商、支持访问、密钥、适用法律和传输机制。总部本身不能给出简单的是或否。 | ||||
| 运维负担 | 低 | 低到中 | 低 | 中 | 高 |
| 模型质量 | 使用代表性数据评估确切模型和工作流。厂商类别、总部或托管方式不能证明质量。 | ||||
Mistral 和 Hetzner 总部在欧盟,OpenAI、Microsoft 和 AWS 总部在美国。这一差异可能重要,但本身不能决定传输或政府访问分析。应审查签约实体、企业控制、子处理商、支持、远程访问、密钥控制、已启用功能和适用法律。客户自管密钥可以是一项补充措施,但不是完整答案。
OpenAI API
OpenAI 欧洲区覆盖欧洲经济区和瑞士,并为适用 API endpoint 记录了区域存储与区域处理。在该区域创建符合条件的项目,并把流量发送至 https://eu.api.openai.com。对于非美国区域,OpenAI 目前要求获批滥用监控控制并签署 Zero Data Retention 附件。适用的 endpoint、模型、工具和 snapshot 各不相同;系统数据、第三方服务、扩展缓存、background mode、tracing 等功能有各自例外。应使用最新控制表,不要把一个区域开关当作普遍保证。除非客户 opt-in,否则 API 数据默认不用于训练。
Azure OpenAI
对于 Azure 托管的模型,部署类型控制推理的地理范围。Global 部署可能在模型部署所在位置处理。Data Zone 部署留在指定区域;Microsoft 的 EU Data Zone 遵循 Azure EU Data Boundary,并可能包括挪威和瑞士等 EFTA 地点。适用的单区域部署会更严格地固定处理位置。应用状态仍在资源地理范围内,但模型和功能可用性不同。Batch 有 Global 和 Data Zone 两种变体,因此不要根据资源名称推断路径。请查阅最新部署矩阵以及确切模型和服务的产品条款。
Mistral
Mistral 总部在欧盟,现已记录三条推理路径:没有特定推理位置承诺的全球 endpoint、跨多个欧盟及 EFTA 数据中心的 api.eu.mistral.ai,以及美国 endpoint。区域推理与零保留是两项独立控制,而且区域 endpoint 不会让每个控制平面或可选功能都区域化。当前 API 文档称 API 调用不用于模型训练,但 Labs 或 Preview 模型、反馈、产品模式和已配置 opt-in 有不同规则。自托管和云市场部署遵循其完整架构与供应商条款,而非托管 API 的 endpoint 承诺。
Hetzner 与自托管
Hetzner 是通用基础设施,而非托管式 LLM API。你自行选择位置、硬件、模型、serving 技术栈、网关、存储、日志、备份和支持路径。一个欧盟服务器不会自动让完整系统都留在欧盟,也不会消除所有第三方。硬件 SKU 与容量会变化,因此应按照当前规格和实测负载确定规模,而不是依赖固定 GPU 示例。自托管还让你负责访问控制、补丁、秘密信息、隔离、滥用处理、备份、可观测性、可用性和安全模型更新。
自托管开放权重时,应检查确切模型卡和许可证版本。Mistral、Llama、Qwen 等系列在不同版本间使用混合许可证;不能从一个模型推断整个系列的商业权利。自托管可以改善控制,但成本和质量取决于利用率、硬件、运营、工作负载与所选模型。
决策树
选择第一个契合你硬性约束的分支,而非你偏好的那个。
- 你的政策限制特定司法管辖或远程访问路径。把要求转化为签约实体、企业控制、子处理商、支持、密钥管理、网络、日志和披露法律等条件。仅凭欧盟主机或开放权重模型无法证明完整结果。
- 你需要欧盟存储与处理、低运维,并接受具有必要传输保障的美国厂商。比较 Azure OpenAI EU Data Zone 与通过
eu.api.openai.com的符合条件 OpenAI 欧洲项目。确认模型、endpoint、保留模式、支持访问和例外。 - 你想使用总部在欧盟的托管 API。评估 Mistral 欧盟区域 endpoint、模型覆盖、定价、零保留资格、控制平面范围、子处理商和可选功能。
- 你已经在 AWS 上落地,想要把推理限定在欧盟。使用带欧盟跨区推理配置的 Bedrock,并在需要时加上零数据保留。
- 你有充分理由自托管且具备运营能力。根据实测负载、许可、安全、可用性、人员和生命周期成本,把完整欧盟托管技术栈与托管式替代方案比较。

"不要采购一个欧盟标签。应采购指定的 endpoint、部署类型、处理边界、保留模式、子处理商清单和例外政策。这才是架构审查能够验证的证据。"
驻留在大局中的位置
驻留只是构建一套站得住脚的欧盟 AI 系统的其中一项输入,而非全部答案。更棘手的问题往往是检索质量、按用户的权限、评测和成本,我们在面向欧盟的 RAG 生产就绪清单中加以讨论。而驻留处在一个更广的合规栈之中,涉及 RAG 数据流、GDPR 和《AI 法案》,我们在GDPR 与《AI 法案》如何为 DACH 地区 SaaS 叠加中加以厘清。要趁早把驻留模型搞对,因为在上线之后再去改造数据所在位置,是你可能做的代价最高的事情之一。
数据驻留也不会自动缩减 payload。参考 LLM 提示词 PII 脱敏流水线比较本地 Presidio、Privacy Filter 与云端 DLP,并让不必要的标识符从一开始就不进入模型请求。
买来的假名化平台是这种数据最小化的成品版本,同时也带来一个独立的法律问题:假名化网关能否让提示词脱离 GDPR 适用范围?简短的答案是:它可能改变模型供应商的地位,永远不会改变你的地位,而且只有对照 EDPB 关于跨境传输的条件才谈得上。
在决定任何东西跑在哪里之前先梳理数据流向,是构建 AI 产品的第一步;而承接其周围的检索、权限与评估层,则是我们的 AI 落地服务。Twinsoft AI 就是一个具体例子,展示这些约束最终塑造出的生产系统长什么样。
常见问题
欧盟数据驻留是否意味着我的提示词在欧盟处理?
"不拿我的数据训练"和零数据保留是一回事吗?
哪些选项可以避开美国母公司?
Azure 里的 EU Data Zone 是什么?
Azure Batch 会留在欧盟吗?
哪个 Mistral endpoint 把推理保留在欧洲?
OpenAI 的欧盟处理需要什么?
在 Hetzner 上自托管究竟何时才真正值得?
哪种开放权重模型最适合欧盟商业自托管?
这些情况多久会变一次?
最终思考
欧盟数据驻留不是一个开关,而是存储、推理、应用状态、保留、训练、支持、子处理商、传输、密钥和司法管辖等可验证范围。OpenAI、Azure、Mistral、AWS 与自托管各自以不同方式表达这些范围。
应从真实约束开始,然后记录确切项目、endpoint、部署或推理配置、模型、功能集、保留模式、例外、签约实体、子处理商和证据日期。测试完整数据流,并在任何厂商条款或架构组件变化时重新审查。
在签约之前,想就你的欧盟 AI 架构听听第二意见吗?
预约免费咨询