OpenAI a publié un billet à 19:00 UTC le 19 août réaffirmant son engagement en faveur du Zero Data Retention sur les modèles frontaliers et présentant un dispositif appelé Private Safety Processing. Les titres ont parlé d’un lancement. Aucune des deux parties du billet ne décrit quelque chose qui a été déployé.
Ce que le récit courant comprend mal
La première erreur consiste à présenter le Zero Data Retention comme une nouvelle. Le ZDR est disponible pour les clients API éligibles depuis 2023 : sur les appels éligibles, les prompts et les complétions ne sont ni stockés ni utilisés pour l’entraînement. Rien dans cet accord n’a changé le 19 août. La deuxième erreur consiste à présenter Private Safety Processing comme une fonctionnalité de confidentialité en service. Il s’agit d’un aperçu, testé avec des premiers clients dont Microsoft et Databricks, avec un déploiement général et un livre blanc technique annoncés pour septembre 2026.
Le problème que le mécanisme doit résoudre
Les systèmes de sécurité qui examinent une paire prompt-réponse à la fois manquent des risques qui n’apparaissent qu’en tant que schéma. Aleah Houze, responsable de la politique produit chez OpenAI, l’a formulé ainsi : les risques émergent « non seulement en regardant une seule paire prompt-réponse, mais lorsque l’on observe dans le temps plusieurs interactions ». Private Safety Processing doit permettre aux systèmes de sécurité d’observer des interactions liées tout en n’émettant que des signaux limités, afin qu’aucun employé d’OpenAI ne voie le contenu client sous-jacent.
Le mot qui porte l’essentiel du poids est « éligibles »
L’annonce fait à chaque fois référence aux clients API éligibles et ne dit pas qui est éligible. Rien n’indique si le zero retention concerne tous les niveaux payants, uniquement les accords entreprise, ou s’il exige un arrangement contractuel spécifique. Pour une équipe achats, c’est la question centrale — une garantie de résidence des données qui peut ou non s’appliquer à votre contrat n’est pas encore une garantie.
Pourquoi la tension est réelle
La surveillance de sécurité des modèles frontaliers et les promesses de résidence des données en entreprise tirent dans des directions opposées : la surveillance veut voir davantage, la résidence veut que le fournisseur voie moins. La plupart des éditeurs résolvent cela en choisissant un camp. OpenAI soutient que les deux objectifs sont compatibles à la fois — sur le papier, avec la preuve renvoyée à un livre blanc qui n’existe pas encore.
