OpenAI представила архитектурное решение Private Safety Processing, предназначенное для выявления нарушений политик безопасности в передовых моделях ИИ без сохранения исходных журналов диалогов. Этот механизм позволяет корпоративным клиентам работать в режиме строгого нулевого хранения данных (Zero Data Retention, ZDR), снимая комплаенс-барьеры, которые ранее блокировали доступ к мощным базовым моделям для организаций из сфер с повышенными регуляторными рисками.
С технической точки зрения исходные промпты и ответы модели либо хранятся на инфраструктуре под управлением клиента, либо остаются зашифрованными с помощью клиентских ключей. Вместо сканирования незашифрованных логов OpenAI получает исключительно изолированные метасигналы, описывающие категорию и степень серьезности потенциального злоупотребления. Как отметила руководитель отдела продуктовой политики OpenAI Алеа Хауз, системные риски безопасности зачастую проявляются не в единичных запросах, а на протяжении распределенных сессий. Ранее это вынуждало идти на компромисс между тщательным контролем безопасности и строгой конфиденциальностью данных.
Данная архитектура напрямую решает регуляторные проблемы жестко контролируемых отраслей — финансового сектора, здравоохранения и государственных ведомств, чьи специалисты по информационной безопасности традиционно отвергают стандартное логирование на стороне вендора. В то время как конкуренты уровня Anthropic сохраняют обязательные окна удержания данных для мониторинга нарушений во флагманских моделях, OpenAI пытается отделить модерацию рисков от необработанной телеметрии. Впрочем, детальный технический документ компания опубликует только осенью, поэтому корпоративным экспертам по безопасности еще предстоит тщательно проверить криптографические заявления, прежде чем признать этот подход готовым стандартом.