OpenAI prolonge son engagement Zero Data Retention aux modèles frontier et prévisualise Private Safety Processing, un système de sécurité capable d’analyser des patterns sur plusieurs interactions sans donner accès au contenu aux employés de l’entreprise.

Le 19 août 2026, OpenAI a annoncé le maintien du Zero Data Retention (ZDR) pour les clients API éligibles utilisant ses modèles les plus avancés. Cette mesure s’accompagne de Private Safety Processing, actuellement en test, qui permet de détecter des risques émergents sur des sessions multiples tout en préservant le contrôle des données par le client.

Le Zero Data Retention maintenu pour les modèles frontier

Le Zero Data Retention OpenAI garantit que les prompts et les réponses des modèles ne sont pas conservés après le traitement de la requête. Le contenu client n’est pas accessible aux équipes d’OpenAI pour revue, et les données d’entreprise ne servent pas à l’entraînement des modèles sauf opt-in explicite.

Cette promesse devient critique alors que les modèles frontier prennent en charge des tâches agentiques plus longues et complexes. Certaines déploiements de modèles avancés chez d’autres fournisseurs ont imposé une rétention de données pour le monitoring de sécurité, ce qui entre en conflit avec les obligations de nombreuses organisations.

OpenAI indique que pour les déploiements ZDR, le contenu reste sur l’infrastructure contrôlée par le client. Une option alternative est en développement : stockage chez OpenAI chiffré avec des clés contrôlées par le client.

Private Safety Processing : sécurité sans accès au contenu

Les systèmes de sécurité actuels compatibles ZDR évaluent chaque interaction isolément. Private Safety Processing étend cette analyse aux interactions liées afin d’identifier des patterns de risque (sondages répétés de garde-fous, coordination entre comptes, dérive d’un agent au-delà de son autorité).

Lorsqu’un risque est détecté, OpenAI reçoit uniquement un signal de sécurité étroitement défini, sans exposition du contenu sous-jacent. Les clients peuvent ensuite enquêter avec leurs propres systèmes et choisir de partager des informations si nécessaire pour un appel ou une clarification.

Le système est actuellement testé avec des clients early. Un déploiement plus large et un livre blanc technique sont prévus en septembre 2026.

Contexte concurrentiel et enjeux enterprise

Cette annonce intervient dans un contexte où Anthropic a imposé une rétention de 30 jours pour certains modèles frontier (Fable 5, Mythos 5) afin de permettre un monitoring de sécurité. OpenAI positionne explicitement son approche comme permettant d’utiliser les modèles les plus capables sans renoncer au Zero Data Retention.

Les organisations concernées gèrent souvent des données sensibles (santé, finance, R&D). Le contrôle des données reste un prérequis pour la conformité réglementaire, notamment en Europe avec l’AI Act, et pour la confiance des utilisateurs finaux.

Source originale : OpenAI – Offering Zero Data Retention for frontier models (19 août 2026).

Qu’est-ce que le Zero Data Retention chez OpenAI ?

Le Zero Data Retention signifie qu’OpenAI ne conserve ni les prompts ni les réponses des modèles après le traitement d’une requête pour les clients API éligibles. Le contenu n’est pas accessible aux employés et n’est pas utilisé pour l’entraînement sauf opt-in.

Qu’apporte Private Safety Processing ?

Private Safety Processing permet d’analyser des patterns de risque sur plusieurs interactions liées sans que le personnel d’OpenAI ait accès au contenu client. Seuls des signaux de sécurité limités sont transmis.

Quand Private Safety Processing sera-t-il déployé ?

Le système est en test avec des clients early. OpenAI prévoit un déploiement et la publication d’un livre blanc technique en septembre 2026.
Share.
Exit mobile version