OpenAI holder Zero Data Retention på frontier-modeller
OpenAI sier 19. august 2026 noe mer krevende enn en ny personvernklausul: selskapet vil fortsette å tilby Zero Data Retention (ZDR) på frontier-modeller, samtidig som sikkerhetssystemene skal se mønstre på tvers av flere samtaler. I innlegget «Offering Zero Data Retention for frontier models» forhåndsviser de Private Safety Processing. Poenget er å fange misbruk og agentglidning uten at OpenAI-ansatte får tilgang til selve promptene eller svarene.
Det er en styringssak, ikke en feature-lansering. Når agenter tar lengre oppgaver, blir én isolert forespørsel et dårlig sikkerhetsvindu. Samtidig kan norske banker, helseaktører, advokatfirmaer og offentlig sektor ikke akseptere at frontier-leverandøren sitter på 30 dager med kundeforespørsler «for sikkerhet». OpenAI posisjonerer ZDR som svaret. Anthropic har allerede valgt en annen linje for de mest kapable modellene.
Hva OpenAI faktisk lover
ZDR, slik OpenAI beskriver det for kvalifiserte API-kunder, betyr tre ting:
- Prompt og modelsvar beholdes ikke etter at forespørselen er behandlet.
- Innholdet er ikke tilgjengelig for OpenAI-ansatte for gjennomgang.
- Bedriftsdata brukes ikke til trening med mindre kunden aktivt samtykker.
Dagens ZDR-kompatible sikkerhetssystemer vurderer hver interaksjon for seg. Det er for smalt når risikoen først blir synlig over tid: en aktør som sprer skadelige steg over flere sesjoner, koordinerer på tvers av kontoer, kamuflerer probing som forskning, eller en agent som fortsetter å handle etter at brukeren har sagt stopp.
Private Safety Processing skal utvide overvåkingen til relaterte interaksjoner. Når risiko fanges, får OpenAI et snevert definert signal om type aktivitet, ikke selve innholdet. Selskapet kan da vurdere om håndheving er nødvendig. Kunden undersøker varsler i egne systemer. Vil de anke, dokumentere legitim aktivitet eller bidra i en sak om bekreftet misbruk, kan de selv velge å dele informasjon.
To lagringsmodeller beskrives:
- Klassisk ZDR: innholdet blir liggende på infrastruktur kunden kontrollerer.
- Et alternativ under utvikling: innhold lagres hos OpenAI, kryptert med nøkler kunden styrer. OpenAI-ansatte har ikke kopi av nøklene, og skal derfor ikke kunne lese underliggende innhold.
I begge tilfeller skal automatiserte systemer returnere begrensede sikkerhetssignaler uten å eksponere prompt og svar for personell. Løsningen testes nå med tidlige kunder. OpenAI planlegger utrulling og et teknisk white paper i september 2026.
Glean-CISO Sunil Agrawal siteres slik: virksomheters AI-adopsjon avhenger av at kunden styrer dataene, uten direkte eller avledet bruk utover den valgte tjenesten. ZDR og no-training-løftet gir dem tillit til å bygge på OpenAI.
Hva dette stilles opp mot
OpenAI navngir ikke konkurrenten. TechCrunch gjør det, og Anthropics eget støttedokument bekrefter linjen. Fra 9. juli 2026 krever Anthropic begrenset retensjon og gjennomgang for såkalte covered models. Prompt og output beholdes i 30 dager på alle plattformer der modellene tilbys. Det gjelder Mythos-klassen og fremtidige modeller med tilsvarende evner som Anthropic utpeker som covered. Øvrige modeller følger eksisterende vilkår.
Anthropic begrunner det med at Claude Mythos 5 og Fable 5 gir evner som kan misbrukes. For ZDR-kunder betyr det i praksis at de må skru på retensjon i workspace, skyabonnement eller separat Azure-abonnement for å få de mest kapable modellene. Standard er at ansatte ikke leser samtalene. Menneskelig gjennomgang skjer bare via kontrollert tilgang, for eksempel når automatiske systemer flagger potensiell skade, av et lite sett godkjente reviewer, med tamper-proof logg. Etter 30 dager slettes data automatisk, med unntak for flaggede saker og lovpålagt oppbevaring.
Dette er den reelle forkjøringen: OpenAI sier at frontier-sikkerhet skal kunne kjøres uten at leverandøren beholder innholdet. Anthropic sier at de mest kapable modellene krever 30 dagers retensjon for å kunne se mønstre over tid. Begge peker på samme problem. De tilbyr ulike svar til CIO, CISO og personvernansvarlig.
TechCrunch rammer det som konkurranse om enterprise-tillit. Det er relevant, men sekundært. For et norsk styre er spørsmålet ikke hvem som «vinner personvern». Spørsmålet er hvilken databehandleravtale, hvilket risikobilde og hvilken bevisbyrde dere kan forsvare når agenter får tilgang til kjerneprosesser.
Hva dette betyr for norske ledere
Sett det i DPA, DPIA og leverandørstyring, ikke i en chatbot-policy.
For det første: ZDR er ikke «OpenAI lagrer ingenting». Det er et godkjenningsbasert API-løfte for kvalifiserte kunder. ChatGPT for ansatte på Free eller Go er en annen flate, med andre vilkår. Skill mellom API/enterprise-kontrakt og forbrukerbruk før dere siterer innlegget i styrepapirene.
For det andre: Private Safety Processing er forhåndsvisning, ikke produksjonsgaranti. White paper kommer i september. Inntil da vet dere ikke hvordan mønsterdeteksjon teknisk skjer på kundestyrt infrastruktur, hvilke falske positiver dere får, eller hvordan et «snevert signal» ser ut i deres SIEM. Be om arkitektur, dataminimering, underleverandører, nøkkelhåndtering, sletterutiner og hva som skjer ved tvist eller pålegg fra myndigheter.
For det tredje: kryss-sesjonsovervåking er nøyaktig det agentflater trenger, og nøyaktig det personvernregelverket gjør krevende. GDPR krever formålsbegrensning, lagringsminimering og innsyn. Et signal uten innhold kan være lettere å forsvare enn 30 dagers full retensjon. Det kan også gjøre det vanskeligere å etterprøve hvorfor en konto ble stengt. Krev at kunden eier varslene, kan rekonstruere beslutningen i egne logger, og kan anke uten å måtte levere fra seg mer data enn nødvendig.
For det fjerde: nøkler kunden styrer er ikke det samme som at dataene aldri forlater deres kontroll. Kryptert lagring hos leverandøren er fortsatt leverandørrisiko: tilgjengelighet, jurisdiksjon, feilkonfigurasjon og fremtidige unntak. Hvis kravet er at innholdet aldri skal kunne leses av OpenAI, må nøkkelrutiner, HSM og bruddvarsling beskrives like strengt som for en sky-KMS.
For det femte: modellvalg blir en personvernbeslutning. Trenger dere Mythos-klasse hos Anthropic, må 30 dagers retensjon inn i DPIA. Kan dere leve med OpenAIs ZDR-løfte, må dere likevel styre agenter, verktøytilgang og logging selv. Å bytte leverandør for å «slippe retensjon» uten å styrke egen overvåking er bare å flytte ansvaret.
Beslutninger neste 90 dager
- Kartlegg hvilke frontier-modeller som faktisk treffer regulerte data, kildekode, kundemapper og agentverktøy. Skill mellom eksperiment og produksjon.
- Oppdater databehandleravtale og DPIA med eksplisitt ZDR- eller retensjonsvalg per modellklasse, ikke per merkevare.
- Krev at leverandøren dokumenterer hva et sikkerhetssignal inneholder, hvor lenge det lever, hvem som kan utløse håndheving, og hvordan dere anker.
- Sett egen logging av agentprompt, verktøykall og utdata i deres kontrollsone. Leverandørens ZDR fjerner ikke behovet for intern sporbarhet.
- Ikke godkjenn «sikkerhet krever at vi leser alt» eller «personvern krever at vi ser ingenting» som styresvar. Krev en tredje vei: automatisert mønsterdeteksjon, kundesstyrte nøkler der det trengs, og menneskelig gjennomgang bare på flagg dere selv kan rekonstruere.
OpenAI har hørt at kundene vil ha forutsigbarhet. Det er riktig. Forutsigbarhet kommer når white paper, kontrakt og deres egne logger stemmer overens. Til da er dette et løfte om retning, og et klart signal om at frontier-sikkerhet og enterprise-personvern ikke lenger kan behandles som to separate innkjøp.
Kilder og medier
- Primærkilde: OpenAI, «Offering Zero Data Retention for frontier models», 19. august 2026 — https://openai.com/index/offering-zero-data-retention-for-frontier-models/
- source_name: OpenAI
- Korroborering: TechCrunch, «OpenAI seeks to one-up Anthropic with new customer privacy protections», 19. august 2026 — https://techcrunch.com/2026/08/19/openai-seeks-to-one-up-anthropic-with-new-customer-privacy-protections/
- Anthropic-støtte: «Data retention practices for Covered Models», 9. juli 2026 — https://support.claude.com/en/articles/15425996-data-retention-practices-for-covered-models
- Offisiell X-post: OpenAI, 19. august 2026 — https://x.com/OpenAI/status/2090165328290701800
- Thumbnail: OpenAI Image 2 / hogby.ai
📬 Likte du denne?
AI-nyheter for ledere. Kuratert av en CIO som bygger det selv. Daglig i innboksen.