Mesterséges intelligencia, magyarul.
Az eredeti közleményekből.

Zero Data Retention mellett vezet be új biztonsági feldolgozást az OpenAI

2026. augusztus 19.Forrás: OpenAI

Az OpenAI 2026. augusztus 19-én előzetesen bemutatta a Private Safety Processing nevű megoldást, amelyet a Zero Data Retentiont használó, jogosult API-ügyfelek számára tervezett. A cég szeptember 22-i frissítése szerint a bevezetés már megkezdődött, a hozzáférés fokozatosan bővül.

A lényeg röviden
  • Az OpenAI Private Safety Processinget vezet be az API-ügyfelek számára, fokozatos hozzáférésbővítéssel.
  • A ZDR esetén az OpenAI szerint nem őrzi meg a promptokat és modellválaszokat a kérés feldolgozása után.
  • Az új rendszer kapcsolódó interakciók mintázatait vizsgálja automatizáltan, az alapul szolgáló tartalom munkatársi hozzáférése nélkül.
  • ZDR-bevezetésekben a tartalom az ügyfél által kontrollált infrastruktúrán marad.
  • OpenAI-infrastruktúrás tárolásnál az ügyfél által kontrollált kulcsokkal titkosított tartalom szerepel a tervekben.

A ZDR ígéretét akarja megtartani az OpenAI

Az OpenAI közlése szerint a Zero Data Retention, vagyis ZDR lényege, hogy a jogosult API-ügyfelek esetében a vállalat nem őrzi meg a promptokat és a modellválaszokat a kérés feldolgozása után. A cég azt is írja, hogy az ügyféltartalom nem érhető el OpenAI-munkatársak számára felülvizsgálatra, és a vállalati ügyfelek adatait nem használják modellképzésre, kivéve, ha az ügyfelek ezt kifejezetten engedélyezik.

A Private Safety Processing bevezetését az OpenAI azzal indokolja, hogy a fejlettebb modellek hosszabb és összetettebb feladatokat végeznek, miközben bizonyos súlyos kockázatok csak több interakció együttes vizsgálatakor válnak láthatóvá. A meglévő, ZDR-kompatibilis biztonsági rendszerek egyenként értékelik az interakciókat, az új megközelítés viszont kapcsolódó interakciók mintázatait is képes vizsgálni.

Hogyan működik a Private Safety Processing

A megoldás az OpenAI szerint azokra az automatizált védelmekre épül, amelyeket már ma is használnak ZDR és más bevezetéseknél. A cél az, hogy az automatizált rendszerek felismerhessenek lehetséges visszaéléseket kapcsolódó interakciók között, anélkül, hogy az OpenAI munkatársai hozzáférnének az alapul szolgáló ügyféltartalomhoz.

ZDR-bevezetések esetén az ügyféltartalom továbbra is az ügyfél által kontrollált infrastruktúrán marad. Az OpenAI emellett olyan lehetőséget is fejleszt, amelyben a tartalom OpenAI-infrastruktúrán tárolható, de az ügyfél által kontrollált kulcsokkal titkosítva. A cég közlése szerint az OpenAI munkatársainak nincs másolatuk ezekről a kulcsokról, így nem férnek hozzá az alapul szolgáló tartalomhoz.

Ha a rendszer kockázatot azonosít, az OpenAI egy szűken meghatározott jelzést kap az érintett tevékenység típusáról, hasonlóan a jelenlegi biztonsági rendszerekhez. Ezt a jelzést annak eldöntésére használhatják, hogy szükség van-e intézkedésre. A vállalat szerint az OpenAI munkatársai ilyenkor sem kapnak hozzáférést az ügyféltartalomhoz.

Miért tartja szükségesnek az új biztonsági réteget

Az OpenAI szerint a legsúlyosabb AI-biztonsági kockázatok nem mindig látszanak egyetlen interakcióból. A káros szándék több lépésben is kirajzolódhat, például ha rosszindulatú szereplők ismételten próbálgatják a védelmi korlátokat, fiókok között koordinálnak, vagy rutinszerű kutatásnak álcáznak fenyegetéseket.

A közlemény az ügynökszerű feladatvégzést is példaként hozza: kockázat alakulhat ki akkor, ha egy rendszer eltér a felhasználó szándékától, például tovább cselekszik azután is, hogy leállításra utasították. Az OpenAI álláspontja szerint a tágabb kontextus egyre fontosabb annak megkülönböztetéséhez, hogy egy tevékenység jogos használat vagy visszaélés.

A vállalat azt is írja, hogy egyes közelmúltbeli frontier-model bevezetések megkövetelték az ügyfelektől, hogy az AI-szolgáltató biztonsági megfigyelés céljából megőrizhessen érzékeny tartalmat. Az OpenAI szerint ez sok szervezetnél ütközhet biztonsági kötelezettségekkel vagy az általuk kiszolgált emberek felé tett vállalásokkal.

Mit jelent ez az ügyfeleknek

A Private Safety Processing jelenleg korai ügyfelekkel tesztelt megoldásként jelent meg a közleményben, a szeptember 22-i frissítés szerint pedig az API-ügyfelek felé történő bevezetés szakaszosan bővül. Az OpenAI azt írja, hogy a megoldást iparágak, régiók és különböző méretű vállalatok ügyfélvisszajelzései alakítják.

A cég szerint az érintett szervezetek érzékeny információkat kezelhetnek, köztük pénzügyi nyilvántartásokat, egészségügyi adatokat, bizalmas üzleti terveket és saját kutatásokat. A Private Safety Processing ezeknél az ügyfeleknél azt a célt szolgálja, hogy a biztonsági ellenőrzés mintázatokat is felismerjen, miközben az információk az ügyfelek kontrollja alatt maradnak.

Az ügyfelek a saját rendszereikben elérhető információk alapján vizsgálhatják a riasztásokat és az intézkedési döntéseket. Ha fellebbezni szeretnének, jogos tevékenységet tisztáznának, vagy igazolt visszaélés vizsgálatát támogatnák, dönthetnek úgy, hogy releváns információkat osztanak meg az OpenAI-jal.

OpenAIPrivate Safety ProcessingZero Data Retentionfrontier modelsAI-biztonságadatvédelemvállalati AI

Kapcsolódó hírek

Szabályozás és politika
Szabályozás és politika2026. szeptember 10.

OpenAI kedvezményes AI-hozzáférést ad az amerikai kormányzati szerveknek

Az OpenAI for Government és az amerikai General Services Administration 2026. szeptember 10-én új, többéves megállapodást jelentett be. A konstrukció $0 licencdíjat, 50…

Biztonság és etika
Biztonság és etika2026. szeptember 3.

Az OpenAI 1 milliárd dolláros Daybreak programot indít kibervédőknek

Az OpenAI 2026. szeptember 3-án bemutatta a Daybreak for Frontline Defenders nevű globális kezdeményezést. A program 1 milliárd dollár értékű támogatott hozzáférést…

Termékek és eszközök
Termékek és eszközök2026. szeptember 1.

Epic egészségügyi adatokkal bővül a ChatGPT for Healthcare

Az OpenAI 2026. szeptember 1-jén bejelentette, hogy a ChatGPT for Healthcare új elektronikus egészségügyi nyilvántartási integrációt kap. A megoldás az Epicből származó…