Zero Data Retention и Private Safety Processing: что OpenAI анонсировала 19 августа 2026 года

Pparadoxcalm30.08.2026
openaiapiбезопасностьконфиденциальность
Zero Data Retention и Private Safety Processing: что OpenAI анонсировала 19 августа 2026 года

19 августа 2026 года OpenAI подтвердила поддержку Zero Data Retention (ZDR) для подходящих API-клиентов и показала предварительную версию Private Safety Processing. Это изменение относится к API и корпоративным сценариям, а не автоматически ко всем пользователям ChatGPT.

Что означает Zero Data Retention

Для организаций, которым OpenAI одобрила ZDR, запросы и ответы модели не сохраняются после обработки. По заявлению OpenAI, сотрудники компании не получают доступ к содержимому для проверки, а данные корпоративных клиентов не используются для обучения моделей без явного согласия.

Ключевое ограничение — режим доступен только подходящим API-клиентам. Сам факт использования API не означает, что ZDR уже включён для организации.

Зачем понадобился Private Safety Processing

Обычные совместимые с ZDR защитные механизмы оценивают взаимодействия по отдельности. В длинных агентных задачах риск может проявиться только как последовательность действий. Private Safety Processing должен анализировать связанные взаимодействия автоматически, не открывая сотрудникам OpenAI исходные запросы и ответы.

В варианте ZDR содержимое остаётся в инфраструктуре клиента. OpenAI также разрабатывает вариант хранения в своей инфраструктуре с шифрованием ключами клиента. Если система замечает риск, OpenAI получает ограниченный сигнал о типе активности, но не само содержимое.

Что доступно сейчас

  • ZDR остаётся предложением для подходящих API-клиентов.
  • Private Safety Processing пока тестируется с ранними клиентами — это preview, а не общедоступный выпуск.
  • Технический документ и начало развёртывания OpenAI планирует на сентябрь 2026 года.
  • Есть отдельное исключение: изображения, отмеченные как потенциальный материал сексуального насилия над детьми, могут сохраняться для обязательной ручной проверки и сообщения в соответствии с законом.

Кому это полезно

В первую очередь организациям, работающим с медицинскими, финансовыми, исследовательскими или внутренними корпоративными данными. Новый подход может помочь сочетать строгий контроль данных с защитой длинных агентных процессов, но пока не заменяет собственную модель угроз, договорные проверки и внутренний аудит.

Как безопасно проверить

  1. Уточнить в настройках организации и договорных документах, одобрен ли именно ваш API-проект для ZDR.
  2. Разделить ChatGPT, Codex и API: наличие функции в одном продукте не подтверждает её наличие в другом.
  3. Начать с отдельного тестового проекта и искусственных данных без персональной или коммерческой информации.
  4. Зафиксировать, где остаются собственные журналы приложения, резервные копии и промежуточные файлы: ZDR у провайдера не удаляет данные из инфраструктуры клиента.
  5. До появления технического документа не строить архитектуру на неподтверждённых деталях Private Safety Processing.

Как остановить тест

Если режим или договорные условия не подтверждены, остановите тестовый трафик, удалите искусственный набор данных по своей политике хранения и верните приложение к ранее согласованной конфигурации. Производственные чувствительные данные не следует отправлять до завершения проверки безопасности и соответствия требованиям.

Вывод

OpenAI не отменяет ZDR ради более сложного контроля безопасности. Компания предлагает автоматический анализ связанных взаимодействий без доступа сотрудников к содержимому. Но Private Safety Processing пока находится на стадии предварительного тестирования, поэтому практические решения стоит принимать после публикации технических деталей и подтверждения условий для конкретной организации.

Новые слова простыми словами
Zero Data Retention (ZDR)
Режим для одобренных API-клиентов, при котором провайдер не сохраняет запросы и ответы после обработки.
Private Safety Processing
Предварительно тестируемый механизм автоматического поиска рискованных последовательностей действий без передачи сотрудникам исходного содержимого.
Preview
Ранняя стадия функции: она тестируется, может быть доступна ограниченному кругу клиентов и ещё не считается общедоступным выпуском.
Ключ клиента
Секрет шифрования под контролем заказчика, без которого хранящие данные системы не могут прочитать их содержимое.
0
Просмотры: 0Комментарии: 0

Комментарии (0)

Комментариев пока нет