OpenAI hat am 19. August 2026 ein System namens „Private Safety Processing" angekündigt, das Zero Data Retention (ZDR) für API-Kunden beibehält und gleichzeitig Missbrauchsmuster über mehrere Interaktionen hinweg erkennen soll. Das System befindet sich derzeit in Tests mit Early Adopters; ein umfassenderer Rollout und ein technisches Whitepaper sind für September 2026 geplant.

Zero Data Retention bedeutet, dass der KI-Anbieter Kundeneingaben und Modellantworten nach der Verarbeitung nicht speichert. Für Unternehmen mit regulatorischen Verpflichtungen oder Kundenzusagen zur Datenverarbeitung ist ZDR oft eine Compliance-Voraussetzung. OpenAI garantiert berechtigten API-Kunden, dass Prompts und Ausgaben nach der Verarbeitung nicht beibehalten werden und für OpenAI-Personal nicht zur Überprüfung verfügbar sind.

Sicherheitsüberwachung ohne Datenzugriff

Private Safety Processing nutzt automatisierte Systeme, um potenzielle Bedrohungen zu identifizieren, die sich über mehrere Anfragen erstrecken, ohne OpenAI-Personal Zugriff auf die zugrunde liegenden Inhalte zu gewähren. Aleah Houze, Head of Product Policy bei OpenAI, erklärte: „Wir sehen bei leistungsfähigeren Frontier-Modellen, dass Risiken oft nicht nur bei einzelnen Prompt-Response-Paaren entstehen, sondern wenn man sich mehrere Interaktionen über die Zeit hinweg ansieht."

Als Beispiel nannte Houze Szenarien, in denen jemand in einem Gespräch nach Schwachstellen in der Software eines Unternehmens fragt und später nach Remote-Access oder Sicherheitstools – ein Muster, das auf einen potenziellen Cyberangriff hindeuten könnte. Das System soll solche Muster erkennen, ohne dass OpenAI-Mitarbeiter die konkreten Prompts oder Antworten einsehen können.

Technische Umsetzung

Die Kundendaten bleiben entweder auf vom Kunden kontrollierten Infrastrukturen oder auf OpenAI-Infrastruktur mit vom Kunden kontrollierten Verschlüsselungsschlüsseln. In beiden Fällen können automatisierte Systeme potenziellen Missbrauch identifizieren und Sicherheitssignale zurückgeben. Classifier-Ausgaben und für Verletzungsprüfung gekennzeichnete Inhalte bleiben auf separaten Zeithorizonten persistent, auch unter ZDR.

Das System funktioniert unabhängig davon, wo Kundendaten gespeichert werden. Existierende ZDR-kompatible Sicherheitssysteme bewerten Interaktionen einzeln; Private Safety Processing erweitert dies auf verwandte Interaktionen über die Zeit hinweg.

Risiken bei Frontier-Modellen

OpenAI identifiziert mehrere Risiken, die in einzelnen Interaktionen nicht sichtbar werden:

  • Schlechte Akteure, die Schutzmaßnahmen wiederholt testen
  • Koordination über mehrere Konten hinweg
  • Bedrohungen, die als Routineforschung getarnt sind
  • Agentic Tasks, bei denen ein System mit der Benutzerabsicht nicht mehr übereinstimmt, wenn es weiterläuft, nachdem der Benutzer es gestoppt hat

Laut OpenAI erforderten einige kürzliche Frontier-Model-Deployments von Kunden, dass ihr KI-Anbieter sensible Inhalte zur Sicherheitsüberwachung behält – was für viele Organisationen mit ihren Sicherheitsverpflichtungen oder Zusicherungen gegenüber den Menschen, denen sie dienen, in Konflikt steht.

Anthropic verlangt 30-Tage-Datenspeicherung

Während OpenAI Zero-Retention-Sicherheit anstrebt, kündigte Anthropic im August 2026 eine gegensätzliche Strategie an. Das Unternehmen verlangt für seine leistungsfähigsten Modelle eine 30-Tage-Datenspeicherung – eine Entscheidung, die Anthropic selbst als „unpopulär bei Kunden, die sich an Zero-Retention gewöhnt haben" beschreibt und die „echte Risiken für unseren Geschäftserfolg darstellt, besonders wenn Konkurrenten nicht folgen".

Anthropic begründet diese Position laut seinem Risikobericht vom August 2026 damit, dass die 30-Tage-Aufbewahrung „essentiell ist, um anspruchsvolle Angriffe zu erkennen und zu verhindern, die sich über mehrere Requests erstrecken".

Geltungsbereich und Einschränkungen

Private Safety Processing ist für berechtigte Enterprise- und API-Kunden konzipiert – nicht für Nutzer von OpenAIs kostenpflichtigen oder Abonnement-Consumer-ChatGPT-Plänen (Free, Plus, Go, Pro). Die bestehenden Datenschutzeinstellungen dieser Consumer-Nutzer bleiben unverändert.

ZDR regelt ausschließlich die Speicherung von Prompts und Outputs auf Anbieter-Seite. Training-Data-Opt-out ist ein separater Schutz, der laut OpenAI standardmäßig gilt. Unternehmenkundendaten werden nicht zum Training von Modellen verwendet, es sei denn, Kunden entscheiden sich explizit dafür.

Stateful-Fähigkeiten wie Dateispeicherung, Batch-Verarbeitung und serverseitige Agent-States behalten Daten absichtlich bei und fallen typischerweise außerhalb der ZDR-Vereinbarung oder unter separate Feature-spezifische Bedingungen.

Zusammenhang mit anderen Sicherheitsinitiativen

Am 18. August 2026 kündigte OpenAI an, einige Arbeiten beim Training neuer Modelle zu pausieren, um sich Sicherheitsbedenken zu widmen. OpenAI plant, technische Berichte seiner Erkenntnisse in den kommenden Wochen zu veröffentlichen.