Zero Data Retention maakte OpenAI blind voor misbruik in meerdere stappen
OpenAI bouwde Zero Data Retention zodat in aanmerking komende API-klanten konden voorkomen dat het bedrijf hun prompts of modelantwoorden bewaarde nadat een verzoek was verwerkt, en die belofte geldt nog steeds: geen inzage door OpenAI-personeel en geen gebruik voor training zonder uitdrukkelijke toestemming. De prijs van die belofte ligt aan de veiligheidskant. In de aankondiging van 19 augustus 2026 stelt OpenAI ronduit dat naarmate modellen langere, meerstaps agentic taken op zich nemen, het gevaarlijkste gedrag - een kwaadwillende die beveiligingen aftast, zich coördineert over meerdere accounts, een aanval vermomt als legitiem onderzoek, of een agent die blijft handelen nadat hem is gezegd te stoppen - pas zichtbaar wordt over meerdere interacties heen, niet binnen een enkele.
Bestaande ZDR-compatibele veiligheidscontroles beoordeelden elke interactie afzonderlijk en konden dit patroon daardoor structureel niet opvangen. OpenAI gaat verder en merkt op dat "sommige recente inzetten van geavanceerde modellen van klanten hebben geëist dat zij hun AI-leverancier toestonden gevoelige inhoud te bewaren voor veiligheidsmonitoring" - een directe, zij het ongenoemde, steek naar concurrenten die dit probleem oplosten door meer data te bewaren, niet minder. Voor een bank, een ziekenhuisgroep of een advocatenkantoor met strenge dataverplichtingen was die afweging nooit acceptabel, en dat is precies het gat dat Private Safety Processing zegt te willen dichten.
De oplossing verplaatst veiligheidscontroles achter de sleutels van de klant
Private Safety Processing, op 19 augustus 2026 nog in preview, breidt OpenAI's veiligheidscontroles voor losse interacties uit zodat patronen over gerelateerde interacties heen zichtbaar worden, zonder dat OpenAI-personeel toegang krijgt tot de onderliggende klantinhoud. Het mechanisme werkt op twee manieren, afhankelijk van waar de inhoud zich bevindt. Staat het op de eigen infrastructuur van de klant binnen een echte ZDR-inzet, dan raakt OpenAI het nooit aan. Staat het op door OpenAI geleverde opslag, dan wordt de inhoud versleuteld met sleutels die de klant beheert, en OpenAI-personeel bezit die sleutels simpelweg niet.
Wanneer het systeem een risico signaleert, ontvangt OpenAI niet de gemarkeerde prompt, het antwoord of de redenering achter de melding. Het bedrijf ontvangt alleen, in zijn eigen woorden, "een strikt afgebakend signaal dat het type betrokken activiteit aangeeft" - genoeg om te beslissen of handhaving nodig is, maar niet genoeg om te lezen wat er echt is gebeurd. Klanten kunnen elke melding of handhavingsactie met hun eigen systemen onderzoeken, en kunnen vrijwillig meer informatie met OpenAI delen als ze een beslissing willen aanvechten of een onderzoek willen ondersteunen - de openbaarmaking blijft optioneel aan klantzijde, niet automatisch vanuit OpenAI.
Glean, Databricks, Abridge en Microsoft testen het systeem al
Vier met naam genoemde organisaties testen Private Safety Processing al voor een bredere lancering: Glean, Databricks, Abridge en Microsoft. Sunil Agrawal, Chief Information Security Officer bij Glean, gaf OpenAI tot nu toe de krachtigste publieke steunbetuiging: "Enterprise AI adoption depends solely on customer control of data, with no direct or derivative use beyond the chosen service. OpenAI's no-training commitment and ZDR give Glean confidence to build with OpenAI. As models become more capable, OpenAI shows safety can advance without compromising the privacy and control that sustain enterprise trust." Dit is een zakelijke klant die publiekelijk pleit voor een systeem dat nog niet is uitgerold.
Een uitzondering blijft in elke versie van dit ontwerp bestaan: OpenAI is wettelijk verplicht om vermoedelijk materiaal van seksueel kindermisbruik te melden, dus afbeeldingen die worden gemarkeerd voor mogelijk CSAM blijven ook binnen ZDR-inzetten bewaard voor handmatige beoordeling en melding, precies zoals nu. Private Safety Processing raakt die uitzondering niet aan. OpenAI zegt dat brede uitrol, samen met een technisch whitepaper dat het mechanisme dieper uitlegt, gepland staat voor september 2026 - wat volgende maand daadwerkelijk verschijnt, intussen nog bijgestuurd door klantfeedback, kan afwijken van wat nu wordt getest.
Het whitepaper van september is de echte test, niet deze aankondiging
Niemand buiten OpenAI heeft de encryptie- en sleutelbeheerclaims achter Private Safety Processing onafhankelijk geverifieerd, en dat is precies het gat dat een compliance-team in Nederland tot september open zou moeten houden, zeker gezien de scherpe blik van de Autoriteit Persoonsgegevens op Amerikaanse AI-leveranciers. Het "strikt afgebakende signaal" dat OpenAI beschrijft is, per ontwerp, ondoorzichtig voor de klant die het ontvangt - nuttig om te beslissen of actie nodig is, maar niet gedetailleerd genoeg om te voldoen aan een toetsing onder artikel 28 AVG of een auditor die precies wil weten wat er is afgeleid uit versleutelde inhoud en hoe. Tot het beloofde technische whitepaper er is, luidt het eerlijke antwoord op "kunnen we dit verifiëren" nog steeds nee.
De aankondiging komt drie dagen nadat de CFO van OpenAI sprak over een mogelijke beursgang in 2027, en enkele dagen na de uitbreiding van ChatGPT Ads naar Europa; samen genomen toont dit patroon een OpenAI dat zichtbaar het vertrouwen van gereguleerde sectoren zoekt voor verdere commerciële groei. Dat maakt Private Safety Processing geen pure marketingoefening - de klantenlijst en het mechanisme zijn echt -, maar het betekent wel dat de bewijslast bij het technische whitepaper ligt, niet bij deze aankondiging. Elke claim van "zero data retention" van een leverancier zou nu gelezen moeten worden met een vervolgvraag: hoe, precies, wordt veiligheidsmonitoring over sessies heen geregeld.
Lees hierna: OpenAI's zakelijke omzet overtrof in juli de consumentenomzet | IBM zet zijn consultancy op één AI-leverancier



