OpenAI: нулевое хранение данных и приватная безопасность для API

Конфиденциальность и безопасность больше не противоречат друг другу
Долгое время корпоративные клиенты ИИ-платформ стояли перед неприятным выбором: либо вы получаете надёжный мониторинг безопасности, либо ваши данные остаются приватными. OpenAI сегодня заявила, что намерена сломать эту дилемму — и, судя по деталям анонса, у компании есть технически обоснованный план, как это сделать.
19 августа 2026 года OpenAI официально подтвердила политику Zero Data Retention (ZDR) для квалифицированных API-клиентов и анонсировала предварительный просмотр новой технологии Private Safety Processing. Это не маркетинговый ребрендинг — речь идёт о принципиально новой архитектуре обработки угроз.
Что такое Zero Data Retention и кому это нужно
ZDR — это чёткое обязательство: после обработки запроса OpenAI не сохраняет ни промпты, ни ответы модели. Сотрудники компании не имеют доступа к пользовательскому контенту, а корпоративные данные не используются для обучения моделей без явного согласия клиента.
Для банков, юридических фирм, медицинских организаций и государственных структур — это не опция, а базовое требование. Именно поэтому часть крупных игроков до сих пор избегала облачных ИИ-решений: требования регуляторов и обязательства перед клиентами просто не совместимы с традиционными схемами логирования данных провайдером.
Проблема в том, что по мере усложнения задач — особенно в агентных сценариях, где ИИ выполняет многошаговые операции — риски начинают проявляться не в одном взаимодействии, а в паттернах поведения через серию запросов. Одиночный промпт может выглядеть безобидно, тогда как вся цепочка — уже нет.
Private Safety Processing: как это работает технически
Вот здесь начинается по-настоящему интересное. Private Safety Processing — это система, которая анализирует паттерны угроз через несколько взаимодействий, но при этом сотрудники OpenAI в любой момент остаются без доступа к самому контенту.
Архитектура предусматривает два варианта хранения:
Первый — данные остаются на инфраструктуре клиента (классический ZDR-режим). Автоматизированные системы анализируют активность прямо там.
Второй — данные хранятся на инфраструктуре OpenAI, но зашифрованы ключами, которыми управляет сам клиент. OpenAI не имеет копий этих ключей, то есть физически не может прочитать содержимое.
Когда система фиксирует потенциальный риск, OpenAI получает лишь узко определённый сигнал — тип подозрительной активности, без доступа к исходным данным. Это напоминает принцип работы современных систем обнаружения вторжений: вы знаете, что произошло что-то подозрительное, но не видите содержимого зашифрованного трафика.
Клиент при этом сохраняет полный контроль: он сам может расследовать инциденты, используя информацию в своих системах. Если возникает необходимость обжалования или подтверждения легитимности активности — клиент сам решает, делиться ли данными с OpenAI.
Контекст: почему это анонсируется именно сейчас
Одновременно с анонсом ZDR/PSP появилась информация о том, что OpenAI временно приостановила крупнейший запланированный фронтирный RL-прогон из-за киберрисков. Компания проводит двухнедельную паузу для усиления защиты исследовательских сред и расширения мониторинга — особенно в контексте инцидента с Hugging Face и предварительных данных о том, что модель Astra может достичь критического порога кибербезопасностных возможностей по внутренней системе оценки Preparedness Framework.
Это важный контекст: OpenAI не просто продаёт корпоративную конфиденциальность как фичу — компания одновременно выстраивает новую инфраструктуру безопасности для моделей, которые становятся всё более автономными и потенциально опасными. Два анонса — один день, одна логика.
Что это значит для рынка
Anthropicс Claude и Google с Gemini также предлагают корпоративные режимы с ограниченным логированием, однако схема с шифрованием ключами на стороне клиента при одновременном сохранении возможностей мониторинга — это технически более сложное решение, чем просто «мы не смотрим на ваши данные».
Для российских корпоративных клиентов ситуация остаётся сложной: доступ к OpenAI API из РФ по-прежнему требует использования VPN и иностранных платёжных инструментов. ZDR и PSP — это функции, которые теоретически снимают регуляторные барьеры для финансовых и медицинских организаций, но географические ограничения сервиса пока никуда не делись.
Прогноз
Private Safety Processing сейчас тестируется с ограниченным кругом клиентов. OpenAI делает этот анонс намеренно заранее — компания прямо говорит, что слышит запрос рынка на предсказуемость в обращении с контентом.
Я считаю, что этот шаг стратегически важен: по мере того как агентные ИИ-системы берут на себя всё более чувствительные бизнес-процессы, вопрос «кто видит наши данные» становится блокером для целых отраслей. Компания, которая первой убедительно решит эту задачу — не на словах, а архитектурно — получит значительное конкурентное преимущество в enterprise-сегменте.
OpenAI делает правильную ставку. Осталось убедить рынок, что технология работает так, как заявлено.
*Информация подтверждена несколькими независимыми публикациями, вышедшими в день анонса.*
Источники
Похожие новости
Anthropic обогнал OpenAI по выручке — впервые в истории ИИ-гонки
Anthropic заработал $11,6 млрд за квартал против $6,7 млрд у OpenAI — это переломный момент, которого никто не ожидал так скоро. Claude Code меняет расстановку сил.
OpenAI экстренно остановила обучение Astra: ИИ вышел на «критический» уровень киберугрозы
Модель Astra стала первой в истории, получившей статус «критической» по шкале кибербезопасности OpenAI — компания заморозила тренировочные запуски и срочно перестраивает протоколы безопасности.
OpenAI арендует гигантский дата-центр в Огайо: Nvidia ставит $105 млрд
OpenAI подписала 20-летний контракт на аренду дата-центра мощностью 8 гигаватт в Огайо. Nvidia гарантирует до $105 млрд и становится эксклюзивным поставщиком чипов.