OpenAI tillkännagav på onsdagen att de erbjuder Zero Data Retention (ZDR) för sina frontier-modeller och förhandsgranskade ett nytt system kallat Private Safety Processing, designat för att upptäcka missbruk över flera interaktioner utan att ge företaget tillgång till kundinnehåll. Flytten drar en skarp linje mot konkurrenterna: Axios rapporterade att tillkännagivandet kommer eftersom Anthropic nu kräver att kunderna tillåter dataloggar, och Firstpost noterade kontrasten med Anthropics övergång till 30-dagars datalagring.
Timingen är inte subtil. I sitt tillkännagivande observerade OpenAI att "vissa nyligen genomförda frontier-modeller har krävt kunder att tillåta sin AI-leverantör att behålla känsligt innehåll för säkerhetsövervakning" - krav som företaget säger "konflikt med deras säkerhetsförpliktelser eller åtaganden gentemot de människor de tjänar." Företaget positionerar integritet som ett konkurrenskraftigt vapen i tävlingen för reglerade företagskunder. For more context on this story, see our ongoing AI industry coverage.
Vad Zero Data Retention lovar
Enligt ZDR-erbjudandet får berättigade API-kunder vad OpenAI beskriver som "ett tydligt löfte": OpenAI behåller inte uppmaningar eller modellsvar efter att en begäran har behandlats. Kundinnehåll är inte tillgängligt för OpenAI-personal för granskning, och företagskunddata används inte för att träna OpenAIs modeller om inte kunderna uttryckligen väljer att delta.
För banker, sjukhus och advokatbyråer som väger AI-antagande, vänder dessa åtaganden sig till den vanligaste deal-breaker: risken att känsligt material som flödar genom en AI-leverantörs system kan lagras, läsas eller absorberas i framtida modeller. OpenAI noterar att de organisationer som det arbetar med hanterar "ekonomiska register, hälsodata, konfidentiella affärsplaner och proprietär forskning."
Säkerhetsproblemet höll på att lösas
Tillkännagivandet medger också en genuin teknisk spänning. Som OpenAI själv beskriver det är de allvarligaste AI-säkerhetsriskerna inte alltid synliga i en enda interaktion. Skadliga avsikter kan bara bli tydliga när flera interaktioner ses tillsammans – när dåliga aktörer upprepade gånger undersöker skyddsåtgärder, koordinerar mellan konton, döljer hot som rutinforskning eller när en AI-agent fortsätter att agera efter att ha blivit tillsagd att sluta.
Befintliga ZDR-kompatibla säkerhetssystem utvärderar varje interaktion individuellt, vilket innebär att mönsterbaserade risker glider igenom. Leverantörer som svarade genom att kräva kvarhållning löste ett problem genom att skapa ett annat, vilket tvingade kunder att välja mellan säkerhetsövervakning och sina egna integritetsförpliktelser.
Hur privat säkerhetsbearbetning fungerar
OpenAI:s föreslagna resolution är arkitektonisk. Under Private Safety Processing finns kundinnehåll kvar på infrastruktur som kunden kontrollerar – eller, i ett alternativ som fortfarande är under utveckling, lagras det på OpenAI-infrastruktur krypterad med nycklar som kontrolleras av kunden. Automatiserade system analyserar sedan mönster över relaterade interaktioner och returnerar "begränsade säkerhetssignaler" - flaggor om potentiellt missbruk - utan att exponera de underliggande uppmaningarna eller svaren för OpenAI-personal.
Kunder undersöker varningar med hjälp av information som finns tillgänglig i deras egna system. Om de vill överklaga ett verkställighetsbeslut, klargöra legitim aktivitet eller stödja en utredning om verifierat missbruk kan de välja att dela relevant information med OpenAI. Sekretess, med andra ord, blir standard och avslöjande kundens alternativ.
Systemet testas för närvarande med tidiga kunder. OpenAI säger att de planerar att börja rulla ut Private Safety Processing och att publicera en teknisk vitbok i september.
Företagsförtroende som marknad
Tillkännagivandet kom med ett kundbetyg som läser som ett upphandlingsargument. "Enterprise AI-antagande beror enbart på kundens kontroll av data, utan någon direkt eller härledd användning utöver den valda tjänsten", säger Sunil Agrawal, Chief Information Security Officer på Glean, vars citat OpenAI publicerade bredvid inlägget. "När modellerna blir mer kapabla visar OpenAI att säkerheten kan utvecklas utan att kompromissa med integriteten och kontrollen som upprätthåller företagets förtroende."
OpenAI ramar in förhandsvisningen som ett svar på efterfrågan och säger att det hört från kunder "högt och tydligt att de behöver förutsägbarhet om hur deras innehåll kommer att skyddas när AI-system blir mer kapabla." Företaget tillägger att tillvägagångssättet formas av kunder "över branscher, regioner och företagsstorlekar", och att det kommer att hålla kunderna informerade med tillräckligt med ledtid för att planera implementeringar kring förändringarna.
Debatten detta kommer att utlösa
Säkerhetsforskare har länge hävdat att insyn i användningsmönster är avgörande för att fånga upp missbruk innan det orsakar skada, och vissa kommer att ifrågasätta om automatiserad, krypterad analys kan matcha detektionskvaliteten för mänsklig granskning. Sekretessförespråkare kommer under tiden att välkomna en arkitektur som behandlar åtkomst till kunddata som ett kundbeslut snarare än ett leverantörsprivilegium.
Vad som är tydligt är att datastyrningen har flyttats från det juridiska finstilta till centrum för AI-konkurrens. När frontier-modeller tar på sig längre, mer autonoma uppgifter i reglerade branscher, blir frågan om vem som får se spåren som dessa system lämnar efter sig – kunden, leverantören eller ingen – en primär axel för vilken företags AI-affärer vinner och förloras. OpenAI har nu gjort sitt svar explicit och satt sina rivaler i positionen att försvara sina.
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →