本次审查评估什么,不评估什么
案头文件审核只评估一件事:哪些内容可以通过公开证据核验。它不能替代第一方、第二方或第三方的认证审核;无法获取适用性声明、管理评审记录、内部 KPI 或内部审核记录。其成果是对可审核的公开支持依据作出诊断:哪些主张可由公开证据支持,哪些则需要推测。这条界线比营销通常愿意承认的更重要。此外,还适用准则 14 的规则。证据的可信度承袭自其保管链——而本次审查的所有证据均由供应商自身保管,对各标准的判断都已纳入这一局限。
本次采用的范围覆盖 OpenAI 的主要运营和服务:API、面向企业的 ChatGPT、Enterprise 和 Edu,以及在该组织自行声明覆盖时,面向消费者和企业的人工智能产品及模型。不包括 Azure OpenAI Service,其认证及边界属于 Microsoft。时间截点:截至 2026 年 4 月 26 日可获取的公开证据。
ISO/IEC 27001 · 支持程度高,范围需由客户重建
OpenAI 公布了 ISO/IEC 27001 认证,并明确将其与支撑 API、ChatGPT Enterprise 和 ChatGPT Edu 的系统关联。2025 年 8 月,Trust Portal 宣布证书已公开可用;2025 年 9 月,该组织宣布已获得 Schellman 依据 ISO/IEC 27001、27017、27018 和 27701 颁发的认证,以及扩展后的 SOC 2。所声明的运营控制具体明确,且各来源之间保持一致。
在公开证据中核验的 27001 控制措施
静态数据采用 AES-256 加密,传输数据采用 TLS 1.2+ · SSO/SAML、RBAC、SCIM 及强制 MFA · 定期访问权限评审 · 逻辑隔离 · 不可篡改的审核日志 · 至少每年一次渗透测试 · 配有合同及保障措施的正式供应商管理 · 配有依据 DPA 通知机制的事件响应计划。
对审核员而言,这描述了一套严肃的运营控制体系——由供应商声明,并在已审查的公开来源之间保持一致。
主要观察点不在控制措施,而在范围的清晰度。经核验的公开认证列明 API、Enterprise 和 Edu。公开证据并未同样明确地说明 ChatGPT Business 和面向大众消费者的服务是否属于同一认证边界,尽管两者均出现在企业安全计划及所声明的 AIMS 42001 中。企业客户不应为了弄清哪些服务受覆盖、哪些不受覆盖,而遍查三个页面和两个门户。
ISO/IEC 42001 · 治理可观察,未找到证书
OpenAI 声明,其作为生产者和提供者,为面向消费者及企业的人工智能产品和模型维护符合 ISO/IEC 42001:2023 的人工智能管理体系。有可观察的成果材料:Preparedness Framework 通过风险类别、阈值、Safety Advisory Group 以及董事会安全委员会监督来界定治理;系统卡记录部署前评估、外部红队测试、缓解措施及剩余风险;DSA 报告和关于欧盟《人工智能法案》的页面展示了正在运行的透明度机制。就组织环境、风险管理、透明度和数据治理要求而言,这些证据与 42001 架构的组成部分相符。
缺口在于外部可核验性。在公开渠道未找到包含明确签发机构、编号、有效期和获证法律实体,且详细程度达到 27001 水平的 ISO/IEC 42001 证书。Trust Portal 将 42001 列为«合规»,而这一标签的分量低于可审核的证书。可观察的治理与可核验的认证之间的距离,正如声称体系存在与证明独立第三方已依据标准核验该体系之间的距离。
ISO 9001 · 运营要素不足以证明体系存在
ISO 9001 要求建立包含以顾客为关注焦点、策划、运行控制、绩效监视、不符合处理及持续改进的质量管理体系。OpenAI 展示了与服务运营相符的要素:有文档记录的支持、非常详细的版本说明、管理层面的变更控制,以及明确需由管理员启用的功能。运营要素并不能证明质量管理体系存在。未找到质量方针、明确的质量目标、质量管理体系内部审核结果、正式 CAPA、管理评审,或成熟 9001 体系所具备的满意度或纠正指标的公开证据。OpenAI 的公开资质及本次审查的 Trust Portal 中也未出现 ISO 9001 认证。
贯穿各标准的问题:有控制,无全貌
本次审核发现的跨领域薄弱点是公开范围的碎片化。控制措施存在;将其关联起来的全貌尚不存在。安全页面声明 API、Enterprise 和 Edu 适用 27001 和 27701;2025 年 9 月的公告增列了 27017、27018 和 SOC 2;Trust Portal 将 42001 列为«合规»;而同一安全页面又声明了一个覆盖面向消费者和企业的产品及模型的 AIMS。每个来源都采用自身的表述方式,以不同的精确程度划定不同服务。对审核员而言,这是可追溯性缺口,将重建全貌的工作转移给了采购方。
最低限度的建议:建立按标准、服务、法律实体、地区及排除项划分的统一范围矩阵,发布在单一页面上,并进行版本管理和更新。这是任何获证组织都应达到的基本标准,不应要求客户自行推断。
意大利事件及其揭示的治理问题
2024 年 12 月,意大利数据保护监管机构以 15 百万欧元罚款结束了一项调查。2026 年 3 月,意大利一家法院撤销了该罚款。司法结果降低了即时经济影响。审核层面的教训依然不变:OpenAI 的隐私与透明度治理受到主管机关的质疑,其程度足以引发长达一年多的诉讼。无论最终裁决如何,此类事件都意味着风险已经发生。
各标准执行判断表
| 标准 | 执行判断 | 主要条件 |
|---|---|---|
| ISO/IEC 27001 | 有利,但对范围有观察意见 | API、Enterprise 和 Edu 的认证已核验(Schellman,2025 年 9 月);消费者服务范围尚未公开统一 |
| ISO/IEC 42001 | 有利,但对外部可核验性有所保留 | 已声明 AIMS,并有治理成果文档;截至证据截止日期,未找到载有编号及有效期的公开证书 |
| ISO 9001 | 现有公开证据无法支持 | 存在运营要素;已获认证或可公开证明的质量管理体系:未找到 |
这对用户组织意味着什么
对于需要向自身审核员证明供应商技术基础覆盖哪些内容的安全或合规负责人,实际结论如下:API 和 ChatGPT Enterprise 的 27001 支持依据经得起论证;42001 的支持依据更多依赖供应商声明,而非可审核的证书;任何需要 ISO 9001 的论证,都缺乏支持它的公开证据。将 OpenAI 集成到关键流程中的组织,必须将标准范围的可追溯性视为自身任务。供应商不会替它们解决;截至本次审查截止日期,供应商在自身公开渠道上也尚未解决这一问题。