OpenAI prolonge son engagement Zero Data Retention aux modèles frontier et prévisualise Private Safety Processing, un système de sécurité capable d’analyser des patterns sur plusieurs interactions sans donner accès au contenu aux employés de l’entreprise.
Le 19 août 2026, OpenAI a annoncé le maintien du Zero Data Retention (ZDR) pour les clients API éligibles utilisant ses modèles les plus avancés. Cette mesure s’accompagne de Private Safety Processing, actuellement en test, qui permet de détecter des risques émergents sur des sessions multiples tout en préservant le contrôle des données par le client.
Le Zero Data Retention maintenu pour les modèles frontier
Le Zero Data Retention OpenAI garantit que les prompts et les réponses des modèles ne sont pas conservés après le traitement de la requête. Le contenu client n’est pas accessible aux équipes d’OpenAI pour revue, et les données d’entreprise ne servent pas à l’entraînement des modèles sauf opt-in explicite.
Cette promesse devient critique alors que les modèles frontier prennent en charge des tâches agentiques plus longues et complexes. Certaines déploiements de modèles avancés chez d’autres fournisseurs ont imposé une rétention de données pour le monitoring de sécurité, ce qui entre en conflit avec les obligations de nombreuses organisations.
OpenAI indique que pour les déploiements ZDR, le contenu reste sur l’infrastructure contrôlée par le client. Une option alternative est en développement : stockage chez OpenAI chiffré avec des clés contrôlées par le client.
Private Safety Processing : sécurité sans accès au contenu
Les systèmes de sécurité actuels compatibles ZDR évaluent chaque interaction isolément. Private Safety Processing étend cette analyse aux interactions liées afin d’identifier des patterns de risque (sondages répétés de garde-fous, coordination entre comptes, dérive d’un agent au-delà de son autorité).
Lorsqu’un risque est détecté, OpenAI reçoit uniquement un signal de sécurité étroitement défini, sans exposition du contenu sous-jacent. Les clients peuvent ensuite enquêter avec leurs propres systèmes et choisir de partager des informations si nécessaire pour un appel ou une clarification.
Le système est actuellement testé avec des clients early. Un déploiement plus large et un livre blanc technique sont prévus en septembre 2026.
Contexte concurrentiel et enjeux enterprise
Cette annonce intervient dans un contexte où Anthropic a imposé une rétention de 30 jours pour certains modèles frontier (Fable 5, Mythos 5) afin de permettre un monitoring de sécurité. OpenAI positionne explicitement son approche comme permettant d’utiliser les modèles les plus capables sans renoncer au Zero Data Retention.
Les organisations concernées gèrent souvent des données sensibles (santé, finance, R&D). Le contrôle des données reste un prérequis pour la conformité réglementaire, notamment en Europe avec l’AI Act, et pour la confiance des utilisateurs finaux.
Source originale : OpenAI – Offering Zero Data Retention for frontier models (19 août 2026).

