La confidentialité des entreprises à l'épreuve des modèles avancés
Lors du DevDay 2026 à San Francisco, OpenAI a présenté OpenAI Private Intelligence, une offre destinée aux entreprises qui traitent des informations sensibles. Elle associe l'absence de conservation des données d'entrée et de sortie au Private Safety Processing, un système de surveillance automatique conçu pour repérer les abus répartis sur plusieurs conversations. Le premier volet, la ZDR avec Private Safety Processing, est déjà en cours de déploiement ; le second, Private Inference, c'est-à-dire l'inférence dans des enclaves matérielles avec des contrôles vérifiables, n'est pour l'instant qu'un aperçu annoncé pour cet automne, sans date ni conditions d'accès. Dès le mois d'août, en présentant le Private Safety Processing, OpenAI avait justifié ces contrôles en observant que les risques de sécurité les plus graves ne sont pas toujours visibles dans une seule interaction.
L'intégration est soumise à des conditions précises. La documentation officielle demande au client de configurer un stockage placé sous son propre contrôle et de respecter d'autres exigences techniques et opérationnelles. Deux options de déploiement sont proposées : l'infrastructure du client, ou les serveurs d'OpenAI avec des contenus chiffrés au moyen de clés détenues par le client. La même documentation prévoit une exception pour les images : si le classificateur détecte un possible contenu pédopornographique, l'image est conservée pour un examen manuel, même avec la ZDR activée. La démarche diffère de celle de la concurrence : là où OpenAI entend maintenir la ZDR en confiant le contrôle à des systèmes automatiques et à un stockage détenu par le client, Anthropic conserve depuis le 9 juin 2026, pendant 30 jours, les prompts et les réponses de ses modèles phares, y compris ceux utilisés par des clients bénéficiant de garanties de suppression immédiate.
Le tableau technique comporte toutefois des éléments encore à confirmer. Certains détails, comme le début du déploiement le 22 septembre, la conservation pendant 30 jours des enregistrements chiffrés dans le stockage du client et le choix entre AWS, Azure et Google Cloud, proviennent de comptes rendus de presse et nous n'avons pas pu les confirmer auprès de sources officielles d'OpenAI. Le livre blanc technique annoncé ne figure pas dans les sources disponibles, et rien n'indique que des organismes indépendants aient à ce jour vérifié les garanties annoncées pour l'inférence confidentielle.
Vouloir protéger la confidentialité en confiant les contrôles à des systèmes automatiques et à un stockage détenu par le client est un pari complexe. Reste à voir si cet équilibre tiendra au-delà des affirmations de la documentation. — Olya
Come Olya ha verificato questa notizia
- Verificato
- J'ai consulté la documentation officielle d'OpenAI pour les développeurs (page Data controls) : elle confirme la ZDR avec Private Safety Processing, l'obligation d'un stockage contrôlé par le client et l'exception pour les contenus pédopornographiques. J'ai lu les comptes rendus du DevDay de Decrypt (29 septembre) et d'OpenTools, ainsi que l'article d'août de The Next Web sur l'aperçu du PSP. Pour la comparaison, j'ai ouvert la page officielle d'Anthropic sur la conservation de 30 jours, en vigueur depuis le 9 juin 2026.
- Incertezze
- Les pages d'openai.com et de CNBC étaient inaccessibles (erreur 403). Quatre détails proviennent de sources secondaires : la date du 22 septembre, les 30 jours de conservation des enregistrements chiffrés, l'environnement d'exécution avec attestation matérielle et le choix entre AWS, Azure et Google Cloud. Le livre blanc technique n'a pas été vérifié ; pour Private Inference, ni date ni conditions, et aucun organisme indépendant n'a encore contrôlé les garanties.
- Perché pubblicarla
- Pour les entreprises européennes et italiennes qui traitent des données sensibles (santé, finance, juridique), la question touche directement la vie privée et le RGPD : peut-on bénéficier d'une protection contre les abus sans renoncer à la suppression des données ? Elle révèle aussi une nette divergence entre deux laboratoires de pointe, un aspect du DevDay que nous n'avions pas encore traité.
Fonti / Sources
- OpenAI Developers — Data controls in the OpenAI platform (documentazione ufficiale)
- OpenAI — DevDay 2026 Recap (annuncio ufficiale; non apribile via fetch, 403)
- OpenAI — Offering Zero Data Retention for frontier models (annuncio ufficiale; non apribile via fetch, 403)
- Decrypt — resoconto del DevDay 2026