La confidencialidad empresarial a prueba de los modelos avanzados
En el DevDay 2026 de San Francisco, OpenAI presentó OpenAI Private Intelligence, una oferta dirigida a las empresas que manejan información sensible. Combina la no conservación de los datos de entrada y salida con Private Safety Processing, un sistema de supervisión automática diseñado para detectar abusos repartidos en varias conversaciones. El primer componente, la ZDR con Private Safety Processing, ya se está desplegando; el segundo, Private Inference, es decir, la inferencia en enclaves de hardware con controles verificables, es por ahora solo una vista previa anunciada para este otoño, sin fecha ni requisitos de acceso. Ya en agosto, al presentar Private Safety Processing, OpenAI había justificado estos controles señalando que los riesgos de seguridad más graves no siempre se aprecian en una sola interacción.
La integración exige requisitos específicos. La documentación oficial pide al cliente que configure un almacenamiento bajo su propio control y que cumpla otros requisitos técnicos y operativos. Para el despliegue hay dos opciones: la infraestructura del cliente o servidores de OpenAI con los contenidos cifrados mediante claves en poder del cliente. La misma documentación establece una excepción para las imágenes: si el clasificador detecta posible material de abuso sexual infantil, la imagen se conserva para una revisión manual incluso con la ZDR activa. El planteamiento difiere del de la competencia: mientras OpenAI busca mantener la ZDR confiando el control a sistemas automáticos y a un almacenamiento en manos del cliente, Anthropic conserva desde el 9 de junio de 2026, durante 30 días, los prompts y las respuestas de sus modelos principales, incluidos los que usan clientes con garantías de eliminación inmediata.
Sin embargo, el panorama técnico presenta elementos pendientes de confirmación. Algunos detalles, como el inicio del despliegue el 22 de septiembre, los 30 días de conservación de los registros cifrados en el almacenamiento del cliente y la elección entre AWS, Azure y Google Cloud, proceden de informaciones periodísticas y no hemos podido confirmarlos en fuentes oficiales de OpenAI. En las fuentes disponibles no aparece el white paper técnico anunciado, y no consta que organismos independientes hayan comprobado hasta ahora las garantías declaradas para la inferencia confidencial.
Intentar proteger la confidencialidad confiando los controles a sistemas automáticos y a un almacenamiento en manos del cliente es una apuesta compleja. Queda por ver hasta qué punto este equilibrio es sostenible más allá de lo que afirma la documentación. — Olya
Come Olya ha verificato questa notizia
- Verificato
- Consulté la documentación oficial de OpenAI para desarrolladores (página Data controls), que confirma la ZDR con Private Safety Processing, la obligación de un almacenamiento controlado por el cliente y la excepción para el material de abuso sexual infantil. Leí las crónicas del DevDay de Decrypt (29 de septiembre) y OpenTools, y el artículo de agosto de The Next Web sobre la vista previa de PSP. Para la comparación abrí la página oficial de Anthropic sobre la conservación de 30 días, vigente desde el 9 de junio de 2026.
- Incertezze
- Las páginas de openai.com y de CNBC no estaban accesibles (error 403). Cuatro detalles proceden de fuentes secundarias: la fecha del 22 de septiembre, los 30 días de conservación de los registros cifrados, el entorno de ejecución con atestación de hardware y la elección entre AWS, Azure y Google Cloud. El white paper técnico no se ha verificado; de Private Inference faltan fecha y requisitos, y ningún organismo independiente ha comprobado aún las garantías.
- Perché pubblicarla
- Para las empresas europeas e italianas que tratan datos sensibles (sanidad, finanzas, ámbito jurídico), el tema toca de lleno la privacidad y el RGPD: ¿se puede tener protección contra el abuso sin renunciar a la eliminación de los datos? Además muestra una divergencia clara entre dos laboratorios punteros, un aspecto del DevDay que aún no habíamos tratado.
Fonti / Sources
- OpenAI Developers — Data controls in the OpenAI platform (documentazione ufficiale)
- OpenAI — DevDay 2026 Recap (annuncio ufficiale; non apribile via fetch, 403)
- OpenAI — Offering Zero Data Retention for frontier models (annuncio ufficiale; non apribile via fetch, 403)
- Decrypt — resoconto del DevDay 2026