OpenAI publicó una entrada a las 19:00 UTC del 19 de agosto en la que reafirmaba su compromiso con Zero Data Retention en sus modelos frontier y adelantaba un esquema llamado Private Safety Processing. Los titulares lo han presentado como un lanzamiento. Ninguna de las dos partes de la publicación describe algo que ya se haya puesto en marcha.
Qué es lo que falla en el relato habitual
El primer error es tratar Zero Data Retention como una novedad. ZDR ha estado disponible para los clientes de API que cumplen los requisitos desde 2023: en las llamadas que cumplen los requisitos, los prompts y las completions no se almacenan y no se usan para entrenar. Nada de ese acuerdo cambió el 19 de agosto. El segundo error es presentar Private Safety Processing como una función de privacidad ya operativa. Está en vista previa, se está probando con primeros clientes, entre ellos Microsoft y Databricks, y tanto el despliegue general como un white paper técnico están previstos para septiembre de 2026.
El problema que este mecanismo pretende resolver
Los sistemas de seguridad que inspeccionan un par de prompt y respuesta cada vez pasan por alto riesgos que solo aparecen como un patrón. Aleah Houze, directora de política de producto de OpenAI, lo explicó así: los riesgos surgen «no solo al mirar un único par de prompt y response, sino cuando se observa a lo largo del tiempo y de múltiples interacciones». Private Safety Processing está pensado para permitir que los sistemas de seguridad observen interacciones relacionadas y emitan solo señales limitadas, de modo que ningún miembro del personal de OpenAI vea el contenido subyacente del cliente.
La palabra que más peso tiene es «eligible»
El anuncio se refiere en todo momento a clientes de API eligible y no dice quién entra en esa categoría. No se indica si la retención cero llegará a todos los niveles de pago, solo a acuerdos empresariales o si requiere un acuerdo contractual específico. Para un equipo de compras, esa es la cuestión de fondo: una garantía de residencia de datos que puede o no aplicarse a tu contrato todavía no es una garantía.
Por qué la tensión es real
La supervisión de seguridad de los modelos frontier y las promesas de residencia de datos para empresas tiran en direcciones opuestas: la supervisión quiere ver más; la residencia quiere que el proveedor vea menos. La mayoría de los proveedores resuelven esto tomando partido. OpenAI está defendiendo que ambas cosas son compatibles a la vez: sobre el papel, con la demostración pospuesta a un white paper que todavía no existe.
