stamatios
← Voltar ao feed
Escudo digital escaneando documentos que se dissolvem em fumaça, proteções da OpenAI sem retenção de dados.
IA & Modelos · Big Tech

OpenAI testa proteções com retenção zero de dados

resumo de ~3 min

O problema: segurança com retenção zero

A OpenAI anunciou em 19 de agosto de 2026 o preview do Private Safety Processing, um sistema projetado para identificar padrões de risco em múltiplas interações sem que funcionários da empresa tenham acesso ao conteúdo do cliente. A iniciativa busca resolver uma tensão crescente: os riscos mais graves de segurança nem sempre são visíveis em uma única interação - intenções potencialmente nocivas podem se revelar apenas quando múltiplas interações são analisadas em conjunto, quando agentes continuam agindo após serem instruídos a parar, ou quando atores mal-intencionados coordenam sondagens de salvaguardas entre contas.

O sistema atual compatível com Zero Data Retention (ZDR) avalia cada interação individualmente, o que limita a capacidade de detectar esses padrões transversais. Ao mesmo tempo, alguns deploy recentes de modelos de fronteira exigiram que clientes permitissem retenção de conteúdo sensível para monitoramento de segurança - exigência que para muitas organizações conflita com obrigações de segurança ou compromissos com as pessoas que atendem.

Como funciona o Private Safety Processing

O Private Safety Processing estende as proteções automatizadas já usadas em ZDR para cobrir interações relacionadas entre si. O conteúdo do cliente permanece em infraestrutura controlada pelo cliente (deployments ZDR) ou em armazenamento fornecido pela OpenAI, criptografado com chaves controladas pelo cliente. A OpenAI não possui cópia dessas chaves, portanto seus funcionários não conseguem acessar o conteúdo subjacente.

Quando um risco é identificado, a OpenAI recebe um sinal estreitamente definido indicando o tipo de atividade envolvida - sem acesso ao conteúdo do cliente, mesmo quando sinalizado. Os clientes podem investigar alertas e decisões de enforcement usando informações em seus próprios sistemas e, se desejarem, podem optar por compartilhar informações relevantes com a OpenAI para apelações ou investigações de abuso verificado.

Privacidade e segurança para clientes enterprise

A OpenAI enquadra a iniciativa como resposta à demanda por previsibilidade sobre proteção de conteúdo à medida que os sistemas de IA se tornam mais capazes. Os clientes envolvidos lidam com informações altamente sensíveis - registros financeiros, dados de saúde, planos de negócio confidenciais e pesquisa proprietária. Glean, Databricks, Abridge e Microsoft são citadas como participantes do feedback.

Ressalva e cronograma

A OpenAI mantém uma exceção obrigatória: imagens sinalizadas para potencial material de abuso sexual infantil (CSAM) continuam sendo retidas para revisão manual e reporte, mesmo em deployments ZDR, por exigência legal. O Private Safety Processing está sendo testado com clientes iniciais, e a OpenAI planeja iniciar o rollout e publicar um white paper técnico em setembro de 2026.