OpenAI anunció que continuará ofreciendo Zero Data Retention (ZDR) para clientes empresariales de API elegibles que utilizan modelos de frontera, respaldado por un nuevo sistema de seguridad llamado Private Safety Processing. ZDR significa que OpenAI no retiene prompts o respuestas después de que se procesa una solicitud y no utiliza datos de cliente para entrenamiento a menos que se opte explicitamente. El anuncio posiciona a OpenAI en oposición directa a Anthropic, que requiere retención de datos de 30 días en sus modelos más capaces (Fable 5 y Mythos 5). El sistema de OpenAI se lanza en septiembre con un white paper técnico completo.
Private Safety Processing aborda una tensión arquitectónica central: a medida que los modelos asumen tareas más largas, multi-turno y agenéticas, el monitoreo de seguridad se vuelve más difícil al evaluar cada interacción de forma aislada. Los riesgos pueden surgir solo en múltiples interacciones relacionadas (por ejemplo, consultas sobre vulnerabilidades de software seguidas de técnicas de acceso remoto). El sistema de OpenAI utiliza detección automática de patrones para señalar abuso sin exponer el contenido del cliente al personal de OpenAI. El monitoreo agrega aproximadamente 20% de sobrecarga de cómputo de inferencia. Los datos del cliente pueden permanecer en infraestructura controlada por el cliente o almacenarse en servidores de OpenAI cifrados con claves retenidas por el cliente.
Para arquitectos, esta es una señal competitiva: ZDR + compromisos de privacidad empresarial ahora son requisitos previos para acceso a API de modelo frontera. Las organizaciones que manejan datos regulados (GDPR, HIPAA, PCI) evaluarán los modelos en políticas de control de datos, no solo capacidad. El requisito de retención de Anthropic puede presionar a las empresas a negociar términos equivalentes de seguridad-sin-retención. La velocidad de despliegue y profundidad técnica determinarán cuánto esto cambia la dinámica de bloqueo de proveedor en el segmento empresarial.