OpenAI présente le Traitement Privé de la Sécurité, un système conçu pour identifier les risques de sécurité à travers plusieurs interactions API liées tout en maintenant sa promesse de Rétention Nulle des Données (ZDR). Cette mise à jour comble la limite des systèmes compatibles ZDR existants qui évaluent chaque interaction individuellement, ce qui peut passer à côté de motifs visibles uniquement sur des contextes plus longs.
- Le système identifie des motifs à travers les interactions liées sans donner au personnel d'OpenAI l'accès aux invites ou réponses sous-jacentes.
- Les données des clients restent sur une infrastructure contrôlée par le client ou sont chiffrées avec des clés contrôlées par le client si elles sont stockées sur l'infrastructure d'OpenAI.
- Des systèmes automatisés renvoient des signaux de sécurité limités lorsque des risques sont identifiés, permettant des décisions d'application sans exposer les données au personnel d'OpenAI.
- La fonctionnalité est actuellement testée avec des clients pilotes et son déploiement est prévu pour septembre, accompagné d'un document technique détaillé.
Cette approche permet à OpenAI de continuer à proposer des déploiements ZDR tout en s'assurant que les agents IA restent dans leur périmètre d'autorisation prévu lors de tâches complexes. Elle vise à résoudre les conflits entre les exigences de surveillance de la sécurité et les obligations de sécurité des entreprises concernant les données sensibles.