OpenAI опубликовала пост в 19:00 UTC 19 августа, вновь заявив о своей приверженности Zero Data Retention для frontier-моделей и представив схему под названием Private Safety Processing. Заголовки подали это как запуск. Ни одна из частей публикации не описывает уже вышедший продукт.
Что в распространённом пересказе неверно
Первая ошибка — считать Zero Data Retention новостью. ZDR доступна квалифицирующимся клиентам API с 2023 года: в рамках подходящих запросов prompts и completions не сохраняются и не используются для обучения. 19 августа в этом соглашении ничего не изменилось. Вторая ошибка — представлять Private Safety Processing как действующую функцию конфиденциальности. Это preview, которое тестируют с ранними клиентами, включая Microsoft и Databricks; общий запуск и технический white paper, как указано, намечены на сентябрь 2026 года.
Проблема, которую призван решить механизм
Системы безопасности, которые анализируют только одну пару prompt-response за раз, пропускают риски, проявляющиеся лишь как закономерность. Алея Хоуз, руководитель продуктовой политики OpenAI, сформулировала это так: риски возникают «не только при взгляде на одну единственную пару prompt и response, но и когда вы смотрите во времени на несколько взаимодействий». Private Safety Processing должен позволить системам безопасности наблюдать за связанными взаимодействиями, выдавая лишь узкие сигналы, чтобы ни один сотрудник OpenAI не видел исходный клиентский контент.
Самое важное слово здесь — «eligible»
В объявлении повсюду говорится о eligible клиентах API, но не уточняется, кто именно считается eligible. Не сказано, распространяется ли zero retention на все платные тарифы, только на корпоративные соглашения или требует отдельной договорной схемы. Для команды закупок это и есть главный вопрос — гарантия локализации данных, которая может как распространяться, так и не распространяться на ваш контракт, пока ещё не является гарантией.
Почему здесь есть реальное напряжение
Мониторинг безопасности frontier-моделей и обещания enterprise по локализации данных тянут в разные стороны: мониторинг хочет видеть больше, локализация — чтобы поставщик видел меньше. Большинство вендоров решают это, выбирая одну из сторон. OpenAI занимает позицию, что совместить можно и то и другое — на бумаге, при этом доказательство отложено до white paper, которого пока не существует.
