
OpenAI testa proteções com retenção zero de dados
O problema: segurança com retenção zero
A OpenAI anunciou em 19 de agosto de 2026 o preview do Private Safety Processing, um sistema projetado para identificar padrões de risco em múltiplas interações sem que funcionários da empresa tenham acesso ao conteúdo do cliente. A iniciativa busca resolver uma tensão crescente: os riscos mais graves de segurança nem sempre são visíveis em uma única interação - intenções potencialmente nocivas podem se revelar apenas quando múltiplas interações são analisadas em conjunto, quando agentes continuam agindo após serem instruídos a parar, ou quando atores mal-intencionados coordenam sondagens de salvaguardas entre contas.
O sistema atual compatível com Zero Data Retention (ZDR) avalia cada interação individualmente, o que limita a capacidade de detectar esses padrões transversais. Ao mesmo tempo, alguns deploy recentes de modelos de fronteira exigiram que clientes permitissem retenção de conteúdo sensível para monitoramento de segurança - exigência que para muitas organizações conflita com obrigações de segurança ou compromissos com as pessoas que atendem.
Como funciona o Private Safety Processing
O Private Safety Processing estende as proteções automatizadas já usadas em ZDR para cobrir interações relacionadas entre si. O conteúdo do cliente permanece em infraestrutura controlada pelo cliente (deployments ZDR) ou em armazenamento fornecido pela OpenAI, criptografado com chaves controladas pelo cliente. A OpenAI não possui cópia dessas chaves, portanto seus funcionários não conseguem acessar o conteúdo subjacente.
Quando um risco é identificado, a OpenAI recebe um sinal estreitamente definido indicando o tipo de atividade envolvida - sem acesso ao conteúdo do cliente, mesmo quando sinalizado. Os clientes podem investigar alertas e decisões de enforcement usando informações em seus próprios sistemas e, se desejarem, podem optar por compartilhar informações relevantes com a OpenAI para apelações ou investigações de abuso verificado.
Privacidade e segurança para clientes enterprise
A OpenAI enquadra a iniciativa como resposta à demanda por previsibilidade sobre proteção de conteúdo à medida que os sistemas de IA se tornam mais capazes. Os clientes envolvidos lidam com informações altamente sensíveis - registros financeiros, dados de saúde, planos de negócio confidenciais e pesquisa proprietária. Glean, Databricks, Abridge e Microsoft são citadas como participantes do feedback.
Ressalva e cronograma
A OpenAI mantém uma exceção obrigatória: imagens sinalizadas para potencial material de abuso sexual infantil (CSAM) continuam sendo retidas para revisão manual e reporte, mesmo em deployments ZDR, por exigência legal. O Private Safety Processing está sendo testado com clientes iniciais, e a OpenAI planeja iniciar o rollout e publicar um white paper técnico em setembro de 2026.