
OpenAI официально подтвердила и расширила политику Zero Data Retention (ZDR) для API-клиентов, использующих её frontier-модели. В дополнение к этому компания представила механизм Private Safety Processing, который, по заявлению разработчиков, позволяет проводить проверки безопасности моделей без доступа к пользовательским данным.
ZDR — это режим, при котором OpenAI не хранит промпты и ответы, отправленные через API, после завершения запроса. Ранее такая опция была доступна для части клиентов, теперь она формализована и распространяется на все frontier-модели — то есть на самые мощные и потенциально рискованные версии, включая GPT-4, GPT-4o и их последующие итерации.
Ключевые факты
| Параметр | Значение |
|---|---|
| Что подтверждено | Zero Data Retention для frontier-моделей через API |
| Новый механизм | Private Safety Processing — проверки безопасности без доступа к данным |
| Кому доступно | Корпоративные и select API-клиенты |
| Дата анонса | 19 августа 2026 года |
Почему это важно для разработчиков
Для команд, которые разворачивают AI-агентов, чат-ботов или обрабатывают чувствительные данные клиентов, вопрос хранения промптов — один из центральных в compliance. OpenAI прямо заявляет: при включённом ZDR ни промпты, ни сгенерированные ответы не покидают оперативную память и не записываются на диск.
На практике это означает, что разработчики могут использовать frontier-модели в сценариях, где требуется строгое соответствие GDPR, HIPAA или корпоративным политикам хранения данных. Однако важно уточнить: ZDR — это опция, а не режим по умолчанию. Её необходимо явно запрашивать при настройке доступа к API.
Private Safety Processing: новый подход к безопасности
Отдельного внимания заслуживает анонс Private Safety Processing. OpenAI описывает его как архитектурное решение, которое позволяет проводить автоматические проверки безопасности (например, фильтрацию вредоносных запросов) на стороне API, не передавая содержимое запросов в логи или системы мониторинга.
Если этот механизм работает так, как заявлено, он решает давнюю дилемму: с одной стороны, провайдеры моделей обязаны предотвращать злоупотребления, с другой — для этого часто требуется анализировать контент, что противоречит политике нулевого хранения. Private Safety Processing, по сути, выносит проверки в изолированную среду, которая не сохраняет данные.
Практические ограничения
Из официального анонса пока неясно, распространяется ли Private Safety Processing на все запросы или только на определённые категории. Также нет деталей о том, как этот механизм влияет на задержки ответа (latency) и стоимость запросов.
Разработчикам, планирующим переход на ZDR, стоит учитывать: режим нулевого хранения может быть несовместим с некоторыми функциями OpenAI, такими как fine-tuning, логирование для отладки или использование данных для улучшения модели. Компания рекомендует уточнять совместимость в документации для конкретного эндпоинта.
Что это значит для рынка
Анонс OpenAI — это сигнал для всего рынка API-провайдеров. Anthropic, Google и другие конкуренты уже предлагают различные уровни гарантий приватности, но формальное закрепление ZDR для frontier-моделей и внедрение Private Safety Processing задаёт новый стандарт.
Для российских разработчиков и команд, работающих с зарубежными API, это также означает необходимость пересмотреть свои compliance-процедуры. Если раньше гарантии отсутствия хранения данных были скорее маркетинговым заявлением, то теперь OpenAI предоставляет юридически обязывающий режим, который можно использовать в аудитах.
Источник: OpenAI — Offering Zero Data Retention for frontier models (https://openai.com/index/offering-zero-data-retention-for-frontier-models)
