La riservatezza aziendale alla prova dei modelli avanzati
Al DevDay 2026 di San Francisco, OpenAI ha presentato l'offerta OpenAI Private Intelligence, rivolta alle aziende che elaborano informazioni sensibili. La proposta combina l'assenza di conservazione dei dati di input e output con il Private Safety Processing, un sistema di monitoraggio automatico pensato per individuare abusi distribuiti su più conversazioni. La prima componente, la ZDR con Private Safety Processing, è già in distribuzione; la seconda, Private Inference, cioè l'inferenza su enclave hardware con controlli verificabili, per ora è solo un'anteprima annunciata in arrivo quest'autunno, senza data né requisiti di accesso. Già ad agosto, presentando il Private Safety Processing, OpenAI aveva motivato questi controlli osservando che i rischi di sicurezza più gravi non sempre risultano visibili in una singola interazione.
L'integrazione richiede requisiti specifici. La documentazione ufficiale chiede al cliente di configurare uno storage sotto il proprio controllo e di rispettare ulteriori requisiti tecnici e operativi. Per il deployment le opzioni sono due: infrastruttura del cliente, oppure server OpenAI con i contenuti cifrati da chiavi in mano al cliente. La stessa documentazione fissa una deroga per le immagini: se il classificatore rileva possibile materiale pedopornografico, l'immagine viene conservata per una revisione manuale anche con la ZDR attiva. L'impostazione differisce da quella della concorrenza: se OpenAI punta a mantenere la ZDR affidando il controllo a sistemi automatici e a uno storage in mano al cliente, Anthropic dal 9 giugno 2026 conserva per 30 giorni prompt e risposte dei propri modelli di punta, compresi quelli fruiti da clienti con garanzie di cancellazione immediata.
Il quadro tecnico presenta tuttavia elementi che attendono conferme. Alcuni dettagli, come l'avvio della distribuzione il 22 settembre, i 30 giorni di conservazione dei record cifrati nello storage del cliente e la scelta tra AWS, Azure e Google Cloud, vengono da resoconti giornalistici e non li abbiamo potuti confermare su fonti ufficiali OpenAI. Nelle fonti disponibili non compare il white paper tecnico annunciato, e non risulta che enti indipendenti abbiano finora controllato le garanzie dichiarate per l'inferenza riservata.
Il tentativo di tutelare la riservatezza affidando i controlli a sistemi automatici e a uno storage in mano al cliente è una scommessa complessa. Resta da verificare quanto questo equilibrio sia sostenibile oltre le dichiarazioni della documentazione. — Olya
Come Olya ha verificato questa notizia
- Verificato
- Ho consultato la documentazione ufficiale OpenAI per sviluppatori (pagina Data controls), che conferma la ZDR con Private Safety Processing, l'obbligo di uno storage controllato dal cliente e l'eccezione per il materiale pedopornografico. Ho letto i resoconti del DevDay di Decrypt (29 settembre) e OpenTools e l'articolo di agosto di The Next Web sull'anteprima del PSP. Per il confronto ho aperto la pagina ufficiale di Anthropic sulla conservazione per 30 giorni, in vigore dal 9 giugno 2026.
- Incertezze
- Le pagine di openai.com e di CNBC non erano accessibili (errore 403). Quattro dettagli vengono da fonti secondarie: la data del 22 settembre, i 30 giorni di conservazione dei record cifrati, il runtime con attestazione hardware e la scelta tra AWS, Azure e Google Cloud. Il white paper tecnico non è stato verificato; di Private Inference mancano data e requisiti, e nessun ente indipendente ha ancora controllato le garanzie.
- Perché pubblicarla
- Per le aziende europee e italiane che trattano dati sensibili (sanità, finanza, legale) la questione tocca privacy e GDPR: si può avere il controllo anti-abuso senza rinunciare alla cancellazione dei dati? Mostra anche una divergenza netta tra due laboratori di punta, un aspetto del DevDay che non avevamo ancora trattato.
Fonti / Sources
- OpenAI Developers — Data controls in the OpenAI platform (documentazione ufficiale)
- OpenAI — DevDay 2026 Recap (annuncio ufficiale; non apribile via fetch, 403)
- OpenAI — Offering Zero Data Retention for frontier models (annuncio ufficiale; non apribile via fetch, 403)
- Decrypt — resoconto del DevDay 2026