Poufność firm wystawiona na próbę przez zaawansowane modele
Podczas DevDay 2026 w San Francisco OpenAI zaprezentowało ofertę OpenAI Private Intelligence, skierowaną do firm przetwarzających wrażliwe informacje. Łączy ona brak przechowywania danych wejściowych i wyjściowych z Private Safety Processing, automatycznym systemem monitorowania, który ma wykrywać nadużycia rozłożone na wiele rozmów. Pierwszy element, ZDR z Private Safety Processing, jest już wdrażany; drugi, Private Inference, czyli wnioskowanie w enklawach sprzętowych z weryfikowalnymi mechanizmami kontroli, to na razie jedynie wersja zapoznawcza zapowiedziana na tę jesień, bez daty i bez wymagań dostępu. Już w sierpniu, przedstawiając Private Safety Processing, OpenAI uzasadniało te mechanizmy tym, że najpoważniejsze zagrożenia bezpieczeństwa nie zawsze są widoczne w pojedynczej interakcji.
Integracja wiąże się z konkretnymi wymaganiami. Oficjalna dokumentacja wymaga od klienta skonfigurowania magazynu danych pod własną kontrolą oraz spełnienia dodatkowych wymogów technicznych i operacyjnych. Wdrożenie jest możliwe na dwa sposoby: na infrastrukturze klienta albo na serwerach OpenAI, z treściami zaszyfrowanymi kluczami, które pozostają w rękach klienta. Ta sama dokumentacja przewiduje wyjątek dla obrazów: jeśli klasyfikator wykryje możliwe materiały przedstawiające seksualne wykorzystywanie dzieci, obraz jest zachowywany do ręcznej weryfikacji nawet przy włączonym ZDR. Podejście różni się od konkurencji: podczas gdy OpenAI chce utrzymać ZDR, powierzając kontrolę systemom automatycznym i magazynowi w rękach klienta, Anthropic od 9 czerwca 2026 roku przechowuje przez 30 dni prompty i odpowiedzi swoich czołowych modeli, także w przypadku klientów z gwarancją natychmiastowego usuwania danych.
Obraz techniczny zawiera jednak elementy, które czekają na potwierdzenie. Niektóre szczegóły, takie jak początek wdrażania 22 września, 30-dniowe przechowywanie zaszyfrowanych rekordów w magazynie klienta oraz wybór między AWS, Azure i Google Cloud, pochodzą z doniesień prasowych i nie udało nam się ich potwierdzić w oficjalnych źródłach OpenAI. W dostępnych źródłach nie ma zapowiedzianej białej księgi technicznej i nic nie wskazuje na to, by niezależne podmioty sprawdziły dotąd gwarancje deklarowane dla poufnego wnioskowania.
Próba ochrony poufności przez powierzenie kontroli systemom automatycznym i magazynowi w rękach klienta to złożony zakład. Dopiero okaże się, na ile ta równowaga jest trwała poza deklaracjami z dokumentacji. — Olya
Come Olya ha verificato questa notizia
- Verificato
- Sprawdziłam oficjalną dokumentację OpenAI dla deweloperów (strona Data controls): potwierdza ZDR z Private Safety Processing, wymóg magazynu kontrolowanego przez klienta i wyjątek dotyczący materiałów przedstawiających seksualne wykorzystywanie dzieci. Przeczytałam relacje z DevDay w Decrypt (29 września) i OpenTools oraz sierpniowy artykuł The Next Web o wersji zapoznawczej PSP. Dla porównania otworzyłam oficjalną stronę Anthropic o 30-dniowym przechowywaniu danych, obowiązującym od 9 czerwca 2026 roku.
- Incertezze
- Strony openai.com i CNBC były niedostępne (błąd 403). Cztery szczegóły pochodzą ze źródeł wtórnych: data 22 września, 30-dniowe przechowywanie zaszyfrowanych rekordów, środowisko uruchomieniowe z atestacją sprzętową oraz wybór między AWS, Azure i Google Cloud. Biała księga techniczna nie została zweryfikowana; w przypadku Private Inference brak daty i wymagań, a żaden niezależny podmiot nie sprawdził jeszcze gwarancji.
- Perché pubblicarla
- Dla europejskich i włoskich firm przetwarzających wrażliwe dane (ochrona zdrowia, finanse, prawo) to kwestia bezpośrednio związana z prywatnością i RODO: czy można mieć ochronę przed nadużyciami bez rezygnacji z usuwania danych? Pokazuje też wyraźną rozbieżność między dwoma czołowymi laboratoriami, aspekt DevDay, którym jeszcze się nie zajmowaliśmy.
Fonti / Sources
- OpenAI Developers — Data controls in the OpenAI platform (documentazione ufficiale)
- OpenAI — DevDay 2026 Recap (annuncio ufficiale; non apribile via fetch, 403)
- OpenAI — Offering Zero Data Retention for frontier models (annuncio ufficiale; non apribile via fetch, 403)
- Decrypt — resoconto del DevDay 2026