OpenAI hat am 19. August 2026 ein neues Sicherheitssystem namens Private Safety Processing vorgestellt, das Missbrauchsmuster in Frontier-Modellen erkennen soll, ohne dass das Unternehmen Zugriff auf Kundendaten benötigt. Die Technik erweitert bestehende Zero Data Retention (ZDR)-Angebote um automatisierte Schutzfunktionen, die Risiken über mehrere Interaktionen hinweg identifizieren, während Eingaben und Ausgaben nach der Verarbeitung gelöscht werden.
Was ist Zero Data Retention?
Zero Data Retention ist eine vertragliche Konfiguration für Large Language Model (LLM)-APIs, bei der Anbieter die Eingaben und Ausgaben von Kunden nach Rückgabe der Antworten nicht dauerhaft speichern. Die Zusage gilt für zustandslose API-Schnittstellen und ist ausschließlich für genehmigte Enterprise-API-Endpunkte verfügbar – nicht für ChatGPT-Browser-Sitzungen, Team-Pläne oder Verbraucherkonten.
OpenAIs ZDR-Richtlinie garantiert, dass Prompts und Modellantworten nach der Anfrageverarbeitung nicht gespeichert werden und Kundeninhalte OpenAI-Personal nicht zur Prüfung zur Verfügung stehen. Seit dem 1. März 2023 werden an die OpenAI-API gesendete Daten nicht mehr zum Training oder zur Verbesserung von Modellen verwendet, es sei denn Kunden stimmen explizit zu, Daten zu teilen.
Standardmäßige Datenspeicherung und Ausnahmen
Standardmäßig erstellt OpenAI für alle API-Nutzungen Missbrauchsprotokolle, die bis zu 30 Tage gespeichert werden, sofern nicht längere Aufbewahrungsfristen gesetzlich vorgeschrieben sind oder zum Schutz der Dienste oder Dritter erforderlich sind. Berechtigte Kunden können ihre Inhalte von diesen Missbrauchsprotokollen ausschließen lassen, indem sie eine Genehmigung für Zero Data Retention oder Modified Abuse Monitoring erhalten.
Diese Kontrollen erfordern eine vorherige Genehmigung durch OpenAI und die Akzeptanz zusätzlicher Anforderungen. Genehmigte Kunden übernehmen die Verantwortung sicherzustellen, dass Nutzer OpenAIs Richtlinien einhalten und Moderations- sowie Meldepflichten nach geltendem Recht erfüllen.
Private Safety Processing: Automatisierte Mustererkennung ohne Datenzugriff
Die schwerwiegendsten KI-Sicherheitsrisiken sind nicht immer in einzelnen Interaktionen sichtbar. Potenziell schädliche Absichten werden oft erst deutlich, wenn mehrere Interaktionen gemeinsam betrachtet werden. Ähnliche Risiken entstehen, wenn böswillige Akteure wiederholt Schutzmaßnahmen testen, Aktivitäten über Konten hinweg koordinieren oder Bedrohungen als Routineforschung tarnen.
Aleah Houze, Head of Product Policy bei OpenAI, erklärte am 19. August 2026: „Wir sehen bei leistungsfähigeren Frontier-Modellen, dass Risiken oft nicht durch ein einzelnes Prompt-Antwort-Paar erkennbar werden, sondern wenn man im Zeitverlauf mehrere Interaktionen betrachtet."
Private Safety Processing baut auf automatisierten Schutzmaßnahmen auf, die bereits in ZDR-Bereitstellungen verwendet werden. Während bestehende ZDR-kompatible Sicherheitssysteme Interaktionen einzeln bewerten, erweitert Private Safety Processing den Schutz über zusammenhängende Interaktionen hinweg. Automatisierte Systeme können potenzielle Missbrauchsmuster identifizieren und begrenzte Sicherheitssignale zurückgeben, ohne dass zugrunde liegende Prompts oder Antworten für OpenAI-Personal zugänglich sind.
Das System nutzt Kundeninhalte unabhängig vom Speicherort – ob auf vom Kunden kontrollierter Infrastruktur oder in OpenAI-bereitgestelltem Speicher mit vom Kunden kontrollierten Verschlüsselungsschlüsseln.
Unterscheidung zwischen No-Training und Zero Data Retention
Eine kritische Unterscheidung besteht zwischen zwei getrennten Zusagen: Eine No-Training-Richtlinie bedeutet, dass Anbieter Daten nicht zur Verbesserung von Modellen verwenden, während ZDR bedeutet, dass Eingaben und Ausgaben nach der Verarbeitung gelöscht werden. Die Existenz einer Zusage garantiert nicht automatisch die andere.
Anthropic kündigt verpflichtende 30-Tage-Speicherung an
Am 19. August 2026 gab Anthropic bekannt, für seine leistungsfähigsten Modelle eine verpflichtende 30-Tage-Datenspeicherung einzuführen. Die Entscheidung gilt laut Berichten als unbeliebt bei Kunden, die Zero Retention erwarten – ein Kontrast zu OpenAIs Ansatz, ZDR-Fähigkeiten auszubauen.
Geschäftskontext und Implementierung
Zero Data Retention ist mit höheren Preisen im Vergleich zu Standardangeboten verbunden. Der primäre Nutzen liegt in der Möglichkeit, sensible Daten an Frontier-Modelle zu senden, ohne das Audit-Trail-Problem zu schaffen, das öffentliche Cloud-Dienste mit sich bringen. Der Anbieter verpflichtet sich schriftlich, dass Daten nicht über die Inferenz hinaus gespeichert, nicht für Training protokolliert und in vielen Konfigurationen nicht einmal für Missbrauchsüberwachung verwendet werden.
ZDR gilt nur für zugelassene Enterprise-Endpunkte. Wenn ZDR aktiviert ist, wird der store-Parameter für die Endpunkte /v1/responses und /v1/chat/completions immer als false behandelt, selbst wenn Anfragen versuchen, den Wert auf true zu setzen. Einige Endpunkte und Funktionen, die als nicht ZDR-geeignet aufgeführt sind, können auch bei aktiviertem ZDR noch Anwendungszustände speichern.
Kunden, die an ZDR interessiert sind, sollten das Vertriebsteam von OpenAI kontaktieren, um mehr über Angebote zu erfahren und die Berechtigung zu klären. Organisationen können auch eine Business Associate Agreement (BAA) mit OpenAI für relevante Anwendungsfälle abschließen.
