OpenAI amplió su modalidad Zero Data Retention para modelos de frontera. Los clientes elegibles de la API pueden procesar instrucciones y respuestas sin que ese contenido permanezca almacenado después de completar una solicitud.

La compañía también presentó Private Safety Processing, un sistema en desarrollo para detectar patrones de riesgo entre varias interacciones sin permitir que su personal acceda al contenido original.

No entrenar y no conservar son cosas diferentes

OpenAI no utiliza de forma predeterminada los datos empresariales ni el contenido enviado a su API para entrenar modelos. Sin embargo, esto no equivale a eliminar inmediatamente toda la información procesada.

En la configuración estándar, algunos registros destinados a detectar abusos pueden incluir instrucciones, respuestas y metadatos derivados. La documentación establece una conservación predeterminada de hasta 30 días, aunque el periodo puede ampliarse por obligaciones legales o cuando resulte razonablemente necesario para proteger los servicios o a terceros.

Zero Data Retention añade otra protección: en los proyectos aprobados, el contenido del cliente queda excluido de esos registros de supervisión.

Qué cambia con Zero Data Retention

La modalidad no puede activarse libremente en cualquier cuenta. La organización debe recibir aprobación previa de OpenAI y aceptar requisitos adicionales relacionados con el uso responsable, la moderación y las obligaciones aplicables.

Cuando ZDR está activo, OpenAI trata el parámetro store como false en Responses y Chat Completions, aunque la aplicación intente activarlo. Esto reduce el riesgo de almacenar accidentalmente respuestas mediante ese parámetro.

El anuncio se refiere a clientes elegibles de la API. No representa un cambio automático para todas las cuentas de ChatGPT ni para todos los productos de OpenAI.

No todos los endpoints funcionan igual

Cero retención no significa que cada función de la plataforma sea temporal. Algunas capacidades necesitan guardar estado para continuar una tarea o recuperar posteriormente un objeto.

OpenAI mantiene información de compatibilidad para sus endpoints. Las organizaciones deben revisar cada herramienta utilizada antes de describir una aplicación completa como un sistema sin retención.

Seguridad sin mostrar el contenido al personal

Algunos riesgos solo aparecen al observar una secuencia de interacciones. OpenAI menciona intentos repetidos de superar protecciones y agentes que continúan actuando después de recibir una orden para detenerse.

Private Safety Processing busca analizar esos patrones mediante sistemas automatizados. El objetivo es producir señales limitadas de seguridad sin permitir que el personal de OpenAI lea las instrucciones o respuestas originales.

OpenAI plantea dos configuraciones. En una, el contenido permanece en infraestructura controlada por el cliente. En la otra, se almacena en infraestructura de OpenAI, pero cifrado con claves administradas por el cliente.

Ambas alternativas forman parte de una vista previa. Su disponibilidad, requisitos y cobertura definitiva todavía deben confirmarse.

ZDR no protege toda la arquitectura

Zero Data Retention controla el tratamiento realizado dentro de los endpoints compatibles de OpenAI. La aplicación del cliente puede seguir guardando información en bases de datos, registros, sistemas de observabilidad, copias de seguridad o herramientas externas.

La modalidad no reemplaza el cifrado, los controles de acceso, la protección de claves ni una política interna de conservación. Su eficacia depende de la arquitectura completa utilizada por cada organización.