Bedrijfsvertrouwelijkheid op de proef gesteld door geavanceerde modellen
Op DevDay 2026 in San Francisco presenteerde OpenAI het aanbod OpenAI Private Intelligence, bedoeld voor bedrijven die gevoelige informatie verwerken. Het combineert het niet bewaren van invoer- en uitvoergegevens met Private Safety Processing, een automatisch monitoringsysteem dat misbruik moet opsporen dat over meerdere gesprekken is verspreid. Het eerste onderdeel, ZDR met Private Safety Processing, wordt al uitgerold; het tweede, Private Inference, oftewel inferentie in hardware-enclaves met verifieerbare controles, is voorlopig alleen een preview die voor dit najaar is aangekondigd, zonder datum en zonder toegangsvoorwaarden. Al in augustus, bij de presentatie van Private Safety Processing, motiveerde OpenAI deze controles met de opmerking dat de ernstigste veiligheidsrisico's niet altijd zichtbaar zijn in één enkele interactie.
De integratie stelt specifieke eisen. De officiële documentatie vraagt de klant om opslag onder eigen beheer in te richten en aan aanvullende technische en operationele eisen te voldoen. Voor de uitrol zijn er twee opties: de eigen infrastructuur van de klant, of servers van OpenAI waarbij de inhoud versleuteld is met sleutels die de klant zelf beheert. Dezelfde documentatie bevat een uitzondering voor afbeeldingen: als de classifier mogelijk materiaal van seksueel kindermisbruik detecteert, wordt de afbeelding bewaard voor handmatige beoordeling, ook als ZDR actief is. De aanpak wijkt af van die van de concurrentie: waar OpenAI ZDR wil behouden door het toezicht over te laten aan geautomatiseerde systemen en aan opslag in handen van de klant, bewaart Anthropic sinds 9 juni 2026 prompts en antwoorden van zijn topmodellen 30 dagen lang, ook bij klanten met een garantie op onmiddellijke verwijdering.
Het technische plaatje bevat echter nog onderdelen die op bevestiging wachten. Sommige details, zoals de start van de uitrol op 22 september, de bewaartermijn van 30 dagen voor versleutelde records in de opslag van de klant en de keuze tussen AWS, Azure en Google Cloud, komen uit persberichten, en we konden ze niet bevestigen in officiële bronnen van OpenAI. De aangekondigde technische whitepaper komt in de beschikbare bronnen niet voor, en er is niets bekend over onafhankelijke instanties die de beloofde garanties voor vertrouwelijke inferentie tot nu toe hebben gecontroleerd.
Vertrouwelijkheid proberen te beschermen door de controles over te laten aan geautomatiseerde systemen en opslag in handen van de klant is een complexe gok. Hoe houdbaar dit evenwicht is buiten de beweringen van de documentatie, moet nog blijken. — Olya
Come Olya ha verificato questa notizia
- Verificato
- Ik heb de officiële ontwikkelaarsdocumentatie van OpenAI geraadpleegd (pagina Data controls): die bevestigt ZDR met Private Safety Processing, de verplichte opslag onder beheer van de klant en de uitzondering voor materiaal van seksueel kindermisbruik. Ik las de DevDay-verslagen van Decrypt (29 september) en OpenTools, en het artikel van The Next Web uit augustus over de preview van PSP. Voor de vergelijking opende ik de officiële pagina van Anthropic over de bewaartermijn van 30 dagen, van kracht sinds 9 juni 2026.
- Incertezze
- De pagina's van openai.com en CNBC waren niet bereikbaar (fout 403). Vier details komen uit secundaire bronnen: de datum 22 september, de bewaartermijn van 30 dagen voor versleutelde records, de runtime met hardware-attestatie en de keuze tussen AWS, Azure en Google Cloud. De technische whitepaper is niet gecontroleerd; van Private Inference zijn datum en voorwaarden onbekend, en geen onafhankelijke instantie heeft de garanties al getoetst.
- Perché pubblicarla
- Voor Europese en Italiaanse bedrijven die met gevoelige gegevens werken (zorg, financiën, juridisch) raakt dit direct aan privacy en de AVG: kun je misbruikbescherming hebben zonder het wissen van gegevens op te geven? Het laat bovendien een duidelijk verschil zien tussen twee toonaangevende labs, een kant van DevDay die we nog niet hadden behandeld.
Fonti / Sources
- OpenAI Developers — Data controls in the OpenAI platform (documentazione ufficiale)
- OpenAI — DevDay 2026 Recap (annuncio ufficiale; non apribile via fetch, 403)
- OpenAI — Offering Zero Data Retention for frontier models (annuncio ufficiale; non apribile via fetch, 403)
- Decrypt — resoconto del DevDay 2026