OpenAI подтверждает Zero Data Retention и анонсирует Private Safety Processing

В августе 2026 года OpenAI сделала важное заявление для своих корпоративных клиентов: компания официально подтвердила действие политики Zero Data Retention (ZDR — нулевое хранение данных) для подходящих API-клиентов, а также представила предварительный анонс новой технологии Private Safety Processing (приватная обработка для обеспечения безопасности). Цель — усилить защиту без ущерба для конфиденциальности пользовательских данных.

Это объявление происходит на фоне обострившейся конкуренции с Anthropic, которая придерживается принципиально иного подхода к хранению данных в интересах безопасности.


Что такое Zero Data Retention?

Zero Data Retention даёт подходящим API-клиентам чёткую гарантию: OpenAI не хранит их запросы или ответы модели после обработки запроса. Контент клиентов недоступен сотрудникам OpenAI для проверки, а корпоративные данные не используются для обучения моделей, если только клиенты явно не выбрали такой вариант.

Проще говоря, после того как запрос обработан и ответ возвращён, все данные исчезают — они не попадают ни в логи, ни в обучающие выборки. Zero Data Retention означает маршрутизацию инференса через конечные точки, где провайдер договорно согласился не сохранять ваши входные данные и результаты. Запрос и ответ обрабатываются в памяти и удаляются после завершения инференс-вызова.

ℹ ZDR — это контракт, а не настройка
Zero Data Retention не включается кнопкой в личном кабинете. Это договорной режим, который действует для конкретных API-эндпоинтов, а не для всего аккаунта сразу. Чтобы получить ZDR, необходимо заключить соглашение с OpenAI напрямую или через корпоративные шлюзы.

Что ZDR НЕ включает

Важно понимать границы защиты. ZDR не связан с вопросом «обучает ли OpenAI модели на моих данных». По умолчанию OpenAI не использует данные, переданные через API, для обучения моделей, если организация не даст явного согласия — это правило действует независимо от наличия ZDR. ZDR касается именно хранения и мониторинга, а не обучения.

Также есть законодательно обусловленные исключения: OpenAI, как и другие провайдеры frontier-моделей (передовых AI-систем), по закону обязана сообщать об очевидных материалах о сексуальном насилии над детьми (CSAM). Изображения, помеченные как потенциальный CSAM, продолжают храниться для ручной проверки и отчётности даже в ZDR-развёртываниях.


Новая технология: Private Safety Processing

Одна из главных проблем корпоративной безопасности — как выявлять угрозы, не имея доступа к самим данным? По мере того как модели берутся за более длительные и сложные задачи, некоторые серьёзные риски становятся заметны лишь при анализе нескольких взаимодействий сразу. Существующие ZDR-совместимые системы безопасности оценивают каждое взаимодействие отдельно.

Сегодня OpenAI анонсирует предварительный просмотр Private Safety Processing — системы, предназначенной для выявления паттернов в связанных взаимодействиях без предоставления сотрудникам OpenAI доступа к исходному контенту.

Как это работает на практике?

Глава отдела политики продуктов OpenAI Алиа Хузе объясняет смысл нового подхода на конкретном примере:

«Мы видим, что с более мощными frontier-моделями риски часто возникают не при анализе одной пары “запрос — ответ”, а при взгляде на множество взаимодействий во времени. Например, кто-то может спросить о слабых местах программного обеспечения компании в одном разговоре, а затем в другом — о средствах удалённого доступа или о том, какие инструменты безопасности способны это обнаружить». Фиксация таких сигналов в более широком контексте помогает выявить кибератаку на ранней стадии.

📝 Сценарий: скрытая кибератака
Пользователь в первой сессии спрашивает о архитектуре корпоративных сетей. В другой сессии — о методах обхода файервола. В третьей — о поиске незакрытых CVE. Каждый запрос по отдельности выглядит безобидно. Только анализ всей цепочки раскрывает признаки подготовки атаки.

Архитектурные принципы Private Safety Processing

Private Safety Processing строится на автоматических механизмах защиты, уже применяемых в ZDR и других развёртываниях. Существующие ZDR-совместимые системы оценивают взаимодействия по отдельности. Private Safety Processing расширяет эту защиту на связанные взаимодействия, позволяя автоматизированным системам выявлять паттерны без того, чтобы сотрудники OpenAI имели доступ к хранимому контенту клиентов.

Системы OpenAI направляют компании узко определённый сигнал безопасности, не раскрывая исходные запросы или ответы. Данные клиентов могут оставаться на контролируемой клиентом инфраструктуре или храниться у OpenAI с ключами шифрования, которыми управляет сам клиент.

При использовании хранилища OpenAI контент клиента шифруется ключами, которыми управляет клиент. Сотрудники OpenAI не имеют копии этих ключей и не могут получить доступ к исходному содержимому.


Схема работы ZDR + Private Safety Processing


graph TD
    A[API-запрос клиента] --> B{ZDR активен?}
    B -- Да --> C[Обработка в памяти]
    B -- Нет --> D[Стандартный лог до 30 дней]
    C --> E[Private Safety Processing]
    E --> F{Паттерн угрозы?}
    F -- Нет --> G[Данные удалены]
    F -- Да --> H[Узкий сигнал риска → OpenAI]
    H --> I[Контент остаётся зашифрованным]
    G --> J[Ответ возвращён клиенту]
    I --> J


OpenAI vs Anthropic: разные подходы к безопасности

Объявление OpenAI происходит на фоне принципиально иного решения со стороны Anthropic. Подход OpenAI отличается от политики Anthropic, объявленной в июле. Anthropic заявила, что для «покрытых моделей», включая модели класса Mythos и будущие системы с аналогичными возможностями, пользовательские сессии и разговоры могут храниться до 30 дней для анализа безопасности. Это условие вызвало озабоченность среди компаний, обрабатывающих большие объёмы конфиденциальной информации.

Конкуренция между OpenAI и Anthropic теперь ведётся не только в области возможностей моделей — стандарты приватности и баланс между безопасностью и конфиденциальностью становятся ключевыми факторами на корпоративном рынке.

ПараметрOpenAI (ZDR + PSP)Anthropic (Covered Models)
Хранение данных по умолчаниюДо 30 дней (без ZDR)До 30 дней для топ-моделей
ZDR для enterprise✅ Доступен❌ Недоступен для «covered models»
Анализ нескольких сессий✅ Private Safety Processing✅ Через хранение логов
Доступ сотрудников к данным❌ Не предусмотрен (ZDR)⚠️ Возможен при ручной проверке
Ключи шифрованияУ клиентаУ провайдера
Обучение на данных клиента❌ По умолчанию❌ По умолчанию

Кому это важно прямо сейчас?

Некоторые недавние развёртывания frontier-моделей требовали, чтобы клиенты разрешали своему AI-провайдеру хранить конфиденциальный контент для мониторинга безопасности. Для многих организаций такие требования вступают в конфликт с их обязательствами по безопасности или обязательствами перед людьми, которым они служат.

Это особенно критично для:

  • Медицинских организаций — работающих с персональными данными пациентов
  • Юридических компаний — хранящих адвокатскую тайну
  • Финансовых учреждений — обязанных соблюдать банковскую тайну
  • Государственных структур — работающих с данными ограниченного доступа
  • Технологических компаний — защищающих интеллектуальную собственность
⚠ Важно для российских компаний
Организации, работающие с персональными данными граждан РФ согласно 152-ФЗ, должны учитывать, что ZDR снижает, но не исключает все риски трансграничной передачи данных. Перед внедрением рекомендуется консультация с юристами в области защиты данных.

Когда ждать полного запуска?

Компания планирует более широкое развёртывание и публикацию технического белого документа (white paper) в сентябре. OpenAI планирует запустить систему «private safety processing» в сентябре, что позволит отслеживать опасное поведение AI-моделей, сохраняя данные пользователей недоступными для проверки людьми, включая собственных сотрудников компании.

💡 Как подключить ZDR уже сейчас?
Zero Data Retention доступен для подходящих enterprise-клиентов через прямое соглашение с OpenAI. Для начала обратитесь в отдел продаж OpenAI и запросите Data Processing Addendum (DPA) с указанием ZDR. Уточните, какие именно эндпоинты и модели попадают под действие соглашения — покрытие происходит по конкретным поверхностям API, а не по всему аккаунту.

Выводы

Объявление OpenAI — это не просто маркетинговый ход. Это ответ на реальный запрос корпоративного рынка, где конфиденциальность данных становится условием номер один при выборе AI-провайдера.

Запуск Private Safety Processing свидетельствует о том, что конкуренция между OpenAI и Anthropic усиливается не только в области разработки AI-моделей. Стандарты приватности, защита данных и баланс между мониторингом безопасности и конфиденциальностью клиентов становятся всё более важными факторами на корпоративном рынке.

OpenAI делает ставку на то, что можно одновременно обеспечивать высокий уровень безопасности и сохранять полную приватность — и технически, и договорно. Насколько это получится на практике, покажет сентябрь 2026 года, когда состоится полноценный запуск и выйдет подробный технический документ.