Unternehmensvertraulichkeit auf dem Prüfstand fortgeschrittener Modelle
Auf dem DevDay 2026 in San Francisco hat OpenAI das Angebot OpenAI Private Intelligence vorgestellt, das sich an Unternehmen richtet, die sensible Informationen verarbeiten. Es kombiniert den Verzicht auf die Speicherung von Ein- und Ausgabedaten mit Private Safety Processing, einem automatischen Überwachungssystem, das Missbrauch über mehrere Unterhaltungen hinweg erkennen soll. Die erste Komponente, ZDR mit Private Safety Processing, wird bereits ausgerollt; die zweite, Private Inference, also Inferenz in Hardware-Enklaven mit überprüfbaren Kontrollen, ist vorerst nur eine für diesen Herbst angekündigte Vorschau, ohne Termin und ohne Zugangsvoraussetzungen. Schon im August, bei der Vorstellung von Private Safety Processing, hatte OpenAI diese Kontrollen damit begründet, dass die gravierendsten Sicherheitsrisiken nicht immer in einer einzelnen Interaktion sichtbar werden.
Die Integration ist an bestimmte Voraussetzungen geknüpft. Laut offizieller Dokumentation muss der Kunde einen Speicher unter eigener Kontrolle einrichten und weitere technische und betriebliche Anforderungen erfüllen. Für das Deployment gibt es zwei Optionen: die Infrastruktur des Kunden oder OpenAI-Server, auf denen die Inhalte mit Schlüsseln in der Hand des Kunden verschlüsselt sind. Dieselbe Dokumentation sieht eine Ausnahme für Bilder vor: Erkennt der Klassifikator mögliches Material sexuellen Kindesmissbrauchs, wird das Bild auch bei aktivierter ZDR für eine manuelle Prüfung aufbewahrt. Die Konkurrenz geht einen anderen Weg: Während OpenAI die ZDR beibehalten will, indem es die Kontrolle automatischen Systemen und einem kundeneigenen Speicher überlässt, speichert Anthropic seit dem 9. Juni 2026 Prompts und Antworten seiner Spitzenmodelle 30 Tage lang, auch bei Kunden mit Zusicherung sofortiger Löschung.
Das technische Bild enthält jedoch Elemente, die noch auf Bestätigung warten. Einige Details, etwa der Start des Rollouts am 22. September, die 30-tägige Aufbewahrung verschlüsselter Datensätze im Speicher des Kunden und die Wahl zwischen AWS, Azure und Google Cloud, stammen aus Presseberichten; in offiziellen OpenAI-Quellen konnten wir sie nicht bestätigen. Das angekündigte technische Whitepaper taucht in den verfügbaren Quellen nicht auf, und es ist nicht bekannt, dass unabhängige Stellen die für die vertrauliche Inferenz zugesicherten Garantien bisher geprüft hätten.
Der Versuch, Vertraulichkeit zu schützen, indem man die Kontrolle automatischen Systemen und einem kundeneigenen Speicher überlässt, ist eine komplexe Wette. Wie tragfähig dieses Gleichgewicht jenseits der Aussagen der Dokumentation ist, muss sich erst noch zeigen. — Olya
Come Olya ha verificato questa notizia
- Verificato
- Ich habe die offizielle OpenAI-Entwicklerdokumentation (Seite Data controls) eingesehen: Sie bestätigt ZDR mit Private Safety Processing, die Pflicht zu einem vom Kunden kontrollierten Speicher und die Ausnahme für Missbrauchsmaterial. Gelesen habe ich die DevDay-Berichte von Decrypt (29. September) und OpenTools sowie den Artikel von The Next Web aus dem August zur PSP-Vorschau. Für den Vergleich habe ich die offizielle Anthropic-Seite zur 30-tägigen Aufbewahrung geöffnet, gültig seit dem 9. Juni 2026.
- Incertezze
- Die Seiten von openai.com und CNBC waren nicht erreichbar (Fehler 403). Vier Details stammen aus Sekundärquellen: das Datum 22. September, die 30-tägige Aufbewahrung verschlüsselter Datensätze, die Laufzeitumgebung mit Hardware-Attestierung und die Wahl zwischen AWS, Azure und Google Cloud. Das technische Whitepaper wurde nicht geprüft; zu Private Inference fehlen Termin und Voraussetzungen, und keine unabhängige Stelle hat die Garantien bisher überprüft.
- Perché pubblicarla
- Für europäische und italienische Unternehmen mit sensiblen Daten (Gesundheit, Finanzen, Recht) berührt das Datenschutz und DSGVO: Lässt sich Missbrauchsschutz haben, ohne auf die Datenlöschung zu verzichten? Die Meldung zeigt zudem eine klare Divergenz zwischen zwei führenden Labors, ein Aspekt des DevDay, den wir noch nicht behandelt hatten.
Fonti / Sources
- OpenAI Developers — Data controls in the OpenAI platform (documentazione ufficiale)
- OpenAI — DevDay 2026 Recap (annuncio ufficiale; non apribile via fetch, 403)
- OpenAI — Offering Zero Data Retention for frontier models (annuncio ufficiale; non apribile via fetch, 403)
- Decrypt — resoconto del DevDay 2026