Zero Data Retention gjorde OpenAI blind for misbrug i flere trin
OpenAI byggede Zero Data Retention, så kvalificerede API-kunder kunne forhindre virksomheden i at gemme deres prompts eller modelsvar, når en anmodning var behandlet, og det løfte gælder stadig i dag: ingen gennemgang fra OpenAI-medarbejdere og ingen brug til træning uden udtrykkeligt samtykke. Prisen for det løfte viser sig på sikkerhedssiden. I meddelelsen fra den 19. august 2026 erkender OpenAI ligeud, at efterhånden som modeller påtager sig længere, flertrins agentopgaver, bliver den farligste adfærd - en ondsindet aktør, der afprøver sikkerhedsforanstaltninger, koordinerer på tværs af flere konti, camouflerer et angreb som legitim forskning, eller en agent, der fortsætter med at handle efter at være blevet bedt om at stoppe - kun synlig, når man ser på tværs af flere interaktioner, ikke inden for en enkelt.
Eksisterende ZDR-kompatible sikkerhedstjek vurderede hver interaktion isoleret og kunne derfor ikke fange dette mønster af design. OpenAI går videre og bemærker, at "nogle nylige implementeringer af frontmodeller har krævet, at kunder tillader deres AI-leverandør at opbevare følsomt indhold til sikkerhedsovervågning" - et direkte, om end unavngivet, hip til konkurrenter, der løste dette ved at gemme mere data, ikke mindre. For en bank, en hospitalskoncern eller et advokatfirma med strenge dataforpligtelser var den afvejning aldrig acceptabel, og det er præcis det hul, Private Safety Processing siger, den vil lukke.
Løsningen flytter sikkerhedstjek bag kundens egne nøgler
Private Safety Processing, stadig i preview den 19. august 2026, udvider OpenAI's sikkerhedstjek for enkelte interaktioner til at se mønstre på tværs af relaterede interaktioner uden at give OpenAI-medarbejdere adgang til kundens underliggende indhold. Mekanismen fungerer på to måder afhængigt af, hvor indholdet ligger. Ligger det på kundens egen infrastruktur under en ægte ZDR-implementering, rører OpenAI aldrig ved det. Ligger det på OpenAI-leveret lagring, krypteres indholdet med nøgler, som kunden kontrollerer, og OpenAI-medarbejdere har simpelthen ikke de nøgler.
Når systemet finder en risiko, modtager OpenAI hverken den markerede prompt, svaret eller ræsonnementet bag markeringen. Virksomheden modtager kun, med sine egne ord, "et snævert defineret signal, der angiver typen af involveret aktivitet" - nok til at afgøre, om håndhævelse er nødvendig, men ikke nok til at læse, hvad der faktisk skete. Kunder kan undersøge enhver markering eller håndhævelse med deres egne systemer og kan vælge frivilligt at dele mere information med OpenAI, hvis de ønsker at anke en afgørelse eller støtte en undersøgelse - offentliggørelsen forbliver frivillig fra kundens side, ikke automatisk fra OpenAI's.
Glean, Databricks, Abridge og Microsoft tester allerede systemet
Fire navngivne organisationer tester allerede Private Safety Processing forud for en bredere lancering: Glean, Databricks, Abridge og Microsoft. Sunil Agrawal, Chief Information Security Officer hos Glean, gav OpenAI den hidtil klareste offentlige opbakning: "Enterprise AI adoption depends solely on customer control of data, with no direct or derivative use beyond the chosen service. OpenAI's no-training commitment and ZDR give Glean confidence to build with OpenAI. As models become more capable, OpenAI shows safety can advance without compromising the privacy and control that sustain enterprise trust." Det er en erhvervskunde, der offentligt går ind for et system, der endnu ikke er udrullet.
En undtagelse overlever i enhver version af dette design: OpenAI er lovmæssigt forpligtet til at anmelde formodet materiale om seksuelt misbrug af børn, så billeder markeret for muligt CSAM bliver fortsat opbevaret til manuel gennemgang og anmeldelse selv i ZDR-implementeringer, præcis som i dag. Private Safety Processing rører ikke ved den undtagelse. OpenAI siger, at bred udrulning sammen med en teknisk hvidbog, der forklarer mekanismen mere indgående, er planlagt til september 2026 - hvad der reelt lanceres næste måned, formet undervejs af kundefeedback, kan afvige fra det, der testes nu.
Septembers hvidbog er den rigtige test, ikke denne meddelelse
Ingen uden for OpenAI har uafhængigt bekræftet påstandene om kryptering og nøglekontrol bag Private Safety Processing, og det er netop det hul, et compliance-team i Danmark bør holde åbent indtil september. Det "snævert definerede signal", OpenAI beskriver, er per design uigennemsigtigt for den kunde, der modtager det - nyttigt til at afgøre, om der skal handles på en markering, men ikke detaljeret nok til at opfylde en gennemgang under GDPR artikel 28 eller en revisor, der spørger præcis, hvad der blev udledt af krypteret indhold, og hvordan. Indtil den lovede tekniske hvidbog kommer, er det ærlige svar på "kan vi verificere det" stadig nej.
Meddelelsen kommer tre dage efter, at OpenAI's finansdirektør talte om en mulig børsnotering i 2027, og få dage efter at ChatGPT Ads udvidede til Europa; samlet set viser mønsteret en OpenAI, der synligt kurtiserer tilliden fra regulerede sektorer forud for yderligere kommerciel vækst. Det gør ikke Private Safety Processing til ren markedsføring - kundelisten og mekanismen er reelle -, men det betyder, at bevisbyrden ligger hos den tekniske hvidbog, ikke hos denne meddelelse. Enhver leverandørs påstand om "zero data retention" bør nu læses med et opfølgende spørgsmål: hvordan, præcist, håndterer den sikkerhedsovervågning på tværs af sessioner.
Læs videre: OpenAI's virksomhedsomsætning overhalede forbrugerdelen i juli | IBM satser sin konsulentgren på én AI-leverandør



