OpenAI: Zero Data Retention и приватная безопасность для API
OpenAI подтверждает Zero Data Retention для корпоративных API-клиентов и анонсирует Private Safety Processing — мониторинг безопасности без доступа к данным.
OpenAI подтверждает Zero Data Retention и анонсирует Private Safety Processing
В августе 2026 года OpenAI сделала важное заявление для своих корпоративных клиентов: компания официально подтвердила действие политики Zero Data Retention (ZDR — нулевое хранение данных) для подходящих API-клиентов, а также представила предварительный анонс новой технологии Private Safety Processing (приватная обработка для обеспечения безопасности). Цель — усилить защиту без ущерба для конфиденциальности пользовательских данных.
Это объявление происходит на фоне обострившейся конкуренции с Anthropic, которая придерживается принципиально иного подхода к хранению данных в интересах безопасности.
Что такое Zero Data Retention?
Zero Data Retention даёт подходящим API-клиентам чёткую гарантию: OpenAI не хранит их запросы или ответы модели после обработки запроса. Контент клиентов недоступен сотрудникам OpenAI для проверки, а корпоративные данные не используются для обучения моделей, если только клиенты явно не выбрали такой вариант.
Проще говоря, после того как запрос обработан и ответ возвращён, все данные исчезают — они не попадают ни в логи, ни в обучающие выборки. Zero Data Retention означает маршрутизацию инференса через конечные точки, где провайдер договорно согласился не сохранять ваши входные данные и результаты. Запрос и ответ обрабатываются в памяти и удаляются после завершения инференс-вызова.
Что ZDR НЕ включает
Важно понимать границы защиты. ZDR не связан с вопросом «обучает ли OpenAI модели на моих данных». По умолчанию OpenAI не использует данные, переданные через API, для обучения моделей, если организация не даст явного согласия — это правило действует независимо от наличия ZDR. ZDR касается именно хранения и мониторинга, а не обучения.
Также есть законодательно обусловленные исключения: OpenAI, как и другие провайдеры frontier-моделей (передовых AI-систем), по закону обязана сообщать об очевидных материалах о сексуальном насилии над детьми (CSAM). Изображения, помеченные как потенциальный CSAM, продолжают храниться для ручной проверки и отчётности даже в ZDR-развёртываниях.
Новая технология: Private Safety Processing
Одна из главных проблем корпоративной безопасности — как выявлять угрозы, не имея доступа к самим данным? По мере того как модели берутся за более длительные и сложные задачи, некоторые серьёзные риски становятся заметны лишь при анализе нескольких взаимодействий сразу. Существующие ZDR-совместимые системы безопасности оценивают каждое взаимодействие отдельно.
Сегодня OpenAI анонсирует предварительный просмотр Private Safety Processing — системы, предназначенной для выявления паттернов в связанных взаимодействиях без предоставления сотрудникам OpenAI доступа к исходному контенту.
Как это работает на практике?
Глава отдела политики продуктов OpenAI Алиа Хузе объясняет смысл нового подхода на конкретном примере:
«Мы видим, что с более мощными frontier-моделями риски часто возникают не при анализе одной пары “запрос — ответ”, а при взгляде на множество взаимодействий во времени. Например, кто-то может спросить о слабых местах программного обеспечения компании в одном разговоре, а затем в другом — о средствах удалённого доступа или о том, какие инструменты безопасности способны это обнаружить». Фиксация таких сигналов в более широком контексте помогает выявить кибератаку на ранней стадии.
Архитектурные принципы Private Safety Processing
Private Safety Processing строится на автоматических механизмах защиты, уже применяемых в ZDR и других развёртываниях. Существующие ZDR-совместимые системы оценивают взаимодействия по отдельности. Private Safety Processing расширяет эту защиту на связанные взаимодействия, позволяя автоматизированным системам выявлять паттерны без того, чтобы сотрудники OpenAI имели доступ к хранимому контенту клиентов.
Системы OpenAI направляют компании узко определённый сигнал безопасности, не раскрывая исходные запросы или ответы. Данные клиентов могут оставаться на контролируемой клиентом инфраструктуре или храниться у OpenAI с ключами шифрования, которыми управляет сам клиент.
При использовании хранилища OpenAI контент клиента шифруется ключами, которыми управляет клиент. Сотрудники OpenAI не имеют копии этих ключей и не могут получить доступ к исходному содержимому.
Схема работы ZDR + Private Safety Processing
graph TD
A[API-запрос клиента] --> B{ZDR активен?}
B -- Да --> C[Обработка в памяти]
B -- Нет --> D[Стандартный лог до 30 дней]
C --> E[Private Safety Processing]
E --> F{Паттерн угрозы?}
F -- Нет --> G[Данные удалены]
F -- Да --> H[Узкий сигнал риска → OpenAI]
H --> I[Контент остаётся зашифрованным]
G --> J[Ответ возвращён клиенту]
I --> J
OpenAI vs Anthropic: разные подходы к безопасности
Объявление OpenAI происходит на фоне принципиально иного решения со стороны Anthropic. Подход OpenAI отличается от политики Anthropic, объявленной в июле. Anthropic заявила, что для «покрытых моделей», включая модели класса Mythos и будущие системы с аналогичными возможностями, пользовательские сессии и разговоры могут храниться до 30 дней для анализа безопасности. Это условие вызвало озабоченность среди компаний, обрабатывающих большие объёмы конфиденциальной информации.
Конкуренция между OpenAI и Anthropic теперь ведётся не только в области возможностей моделей — стандарты приватности и баланс между безопасностью и конфиденциальностью становятся ключевыми факторами на корпоративном рынке.
| Параметр | OpenAI (ZDR + PSP) | Anthropic (Covered Models) |
|---|---|---|
| Хранение данных по умолчанию | До 30 дней (без ZDR) | До 30 дней для топ-моделей |
| ZDR для enterprise | ✅ Доступен | ❌ Недоступен для «covered models» |
| Анализ нескольких сессий | ✅ Private Safety Processing | ✅ Через хранение логов |
| Доступ сотрудников к данным | ❌ Не предусмотрен (ZDR) | ⚠️ Возможен при ручной проверке |
| Ключи шифрования | У клиента | У провайдера |
| Обучение на данных клиента | ❌ По умолчанию | ❌ По умолчанию |
Кому это важно прямо сейчас?
Некоторые недавние развёртывания frontier-моделей требовали, чтобы клиенты разрешали своему AI-провайдеру хранить конфиденциальный контент для мониторинга безопасности. Для многих организаций такие требования вступают в конфликт с их обязательствами по безопасности или обязательствами перед людьми, которым они служат.
Это особенно критично для:
- Медицинских организаций — работающих с персональными данными пациентов
- Юридических компаний — хранящих адвокатскую тайну
- Финансовых учреждений — обязанных соблюдать банковскую тайну
- Государственных структур — работающих с данными ограниченного доступа
- Технологических компаний — защищающих интеллектуальную собственность
Когда ждать полного запуска?
Компания планирует более широкое развёртывание и публикацию технического белого документа (white paper) в сентябре. OpenAI планирует запустить систему «private safety processing» в сентябре, что позволит отслеживать опасное поведение AI-моделей, сохраняя данные пользователей недоступными для проверки людьми, включая собственных сотрудников компании.
Выводы
Объявление OpenAI — это не просто маркетинговый ход. Это ответ на реальный запрос корпоративного рынка, где конфиденциальность данных становится условием номер один при выборе AI-провайдера.
Запуск Private Safety Processing свидетельствует о том, что конкуренция между OpenAI и Anthropic усиливается не только в области разработки AI-моделей. Стандарты приватности, защита данных и баланс между мониторингом безопасности и конфиденциальностью клиентов становятся всё более важными факторами на корпоративном рынке.
OpenAI делает ставку на то, что можно одновременно обеспечивать высокий уровень безопасности и сохранять полную приватность — и технически, и договорно. Насколько это получится на практике, покажет сентябрь 2026 года, когда состоится полноценный запуск и выйдет подробный технический документ.