S novou kontrolou smí OpenAI i při nulovém uchovávání dat projít až celý provoz
OpenAI od 22. září zavádí Private Safety Processing, bezpečnostní kontrolu slučitelnou s nulovým uchováváním dat. Podle její technické zprávy smí firma ke kontrole vybrat až všechny požadavky a zákazník musí vybrané výzvy a odpovědi držet šifrované nejméně třicet dní ve vlastním cloudu.
OpenAI začala 22. září postupně zpřístupňovat zákazníkům svého rozhraní API Private Safety Processing (PSP). Je to automatická bezpečnostní kontrola, která má fungovat i v režimu Zero Data Retention (ZDR), tedy u zákazníků, kterým firma slíbila, že si jejich výzvy ani odpovědi modelu po vyřízení požadavku nenechá. Týž den vydala k PSP technickou zprávu a příručku pro vývojáře. Z obou plyne, že „nulové“ v tomhle případě znamená hlavně to, kde data leží, ne že nevznikají.

Ke kontrole jde vzorek až celého provozu
Výzva i s odpovědí modelu se do kontroly dostane dvěma cestami. Buď na ni zareaguje klasifikátor, který podle zprávy hlídá vysoce rizikový výzkum v kybernetické bezpečnosti a biologii, únik klíčů k API a pokusy o destilaci modelu. Nebo ji vybere vzorkovací pravidlo. U toho zpráva píše doslova: „OpenAI can sample up to 100% of traffic for asynchronous review.“ Skutečný strop se podle ní liší podle produktu a může být výrazně nižší, konkrétní čísla ale dokument neuvádí. Výběr ke kontrole sám o sobě porušení pravidel neznamená.
Vybraný záznam OpenAI zašifruje dvakrát. Vnitřní vrstvu dělá vlastním klíčem, vnější klíčem zákazníka přes službu Enterprise Key Management (EKM). Pak ho zapíše do cloudového úložiště, které si zákazník sám zřídí v AWS S3, Azure Blob nebo Google Cloud Storage. U sebe si firma nechává jen rejstřík s provozními údaji a odkazem na uložený záznam.
Rozšifrovat obsah smí jediné prostředí, které je podle OpenAI hardwarově ověřené a nepouští k datům lidi. Ven z něj v čitelné podobě odchází jen předem vymezený bezpečnostní signál a provozní metadata. Podrobný výsledek kontroly se zašifruje a uloží zpátky do zákazníkova úložiště.
Třicet dní, které zákazník nesmí zkrátit
Záznamy se tedy uchovávají, jen jinde. Příručka ukládá zákazníkovi nastavit v úložišti pravidlo, které vybrané záznamy smaže po 30 dnech, a dohlédnout, aby je žádné jiné pravidlo nesmazalo dřív. OpenAI délku uchování ověřuje už při registraci úložiště. Stejně dlouho žije i rejstřík u OpenAI a stejně dlouho trvá schopnost firmy záznamy rozšifrovat; pak se její klíče zničí.
Zákazník může souhlas se svým klíčem odvolat. Příručka k tomu ale dodává, že odvolání zabrání dalšímu rozšifrování, uložené záznamy nesmaže a už proběhlou kontrolu nevrátí.
Kontrola platí pro celý projekt, ne pro jeden model
PSP se zapíná po projektech a podle příručky pak platí pro veškerý provoz rozhraní API v tom projektu, „včetně požadavků na modely, které PSP jinak nevyžadují“. Kdo chce u takových modelů zůstat u nulového uchovávání bez kontroly, musí je posílat přes zvláštní projekt.
Z téže věty vyplývá, že některé modely PSP vyžadují. Které to jsou, příručka ani technická zpráva nevyjmenovávají a neuvádějí to ani stránky jednotlivých modelů GPT-6. Příručka jen upozorňuje, že po odpojení posledního úložiště se projekt vrátí k výchozímu nastavení organizace a modely, které PSP vyžadují, mohou přestat být dostupné. Režim je navíc jen pro organizace, které už mají nulové uchovávání schválené.
Vedle ZDR stojí dva režimy, které nulové nejsou
Přehled datových režimů v dokumentaci vede ještě Private Retention with PSP, dříve Eyes Off. V něm leží šifrované záznamy na infrastruktuře OpenAI a technická zpráva v příloze A sama píše, že to ZDR není. Třetí je Safety Retention. Podle dokumentace si OpenAI vyhrazuje právo vyřadit u konkrétního zákazníka model z nulového uchovávání, je-li to rozumně nutné k vyšetření nebo předejití závažně rizikové činnosti. Zákazníkovi to musí předem oznámit písemně a obsah, který klasifikátory označí, pak smí uchovat a dát přečíst lidem. Kdy tahle věta do dokumentace přibyla, se z ní nepozná.
Jedna výjimka platí ve všech režimech: obrázky, které klasifikátor označí jako možné zobrazení sexuálního zneužívání dětí, OpenAI ukládá k ruční kontrole i při ZDR, protože je musí ze zákona hlásit.
Náhled vypadal jako služba bez uložených dat
OpenAI PSP ohlásila už 19. srpna jako náhled pro vybrané zákazníky a zdůvodnila ho tím, že některá rizika se ukážou až při pohledu na víc souvisejících interakcí. TechCrunch tehdy systém popsal jako automat, který hlídá zneužití a přitom si z dat zákazníka nenechává nic. Postavil ho proti pravidlu Anthropicu z července, podle kterého si ta firma u takzvaných covered models, tedy modelů třídy Mythos a budoucích modelů s podobnými schopnostmi, nechává data relací třicet dní.
Rozdíl mezi oběma firmami podle dokumentace existuje: u OpenAI zůstávají záznamy v úložišti zákazníka a čte je jen automat. Lhůta je ale v obou případech třicet dní a u OpenAI se nemusí týkat jen podezřelých požadavků. Na konferenci DevDay 29. září firma PSP zařadila pod nabídku Private Intelligence a ohlásila k ní ještě náhled Private Inference, který má přijít letos na podzim.
Zdroje
- OpenAI: Private Safety Processing Overview, technická zpráva z 22. 9. 2026
- OpenAI: ZDR with Private Safety Processing, příručka pro vývojáře
- OpenAI: Data controls in the OpenAI platform
- OpenAI: Offering Zero Data Retention for frontier models (19. 8. 2026, doplněno 22. 9.)
- TechCrunch: OpenAI seeks to one-up Anthropic with new customer privacy protections
- OpenAI: DevDay 2026 Recap