OpenAI maintient la Zero Data Retention pour ses modèles de pointe

OpenAI logoOpenAIFYI20 août 2026Sécurité
Ce qui s’est passé
OpenAI previewed Private Safety Processing, which detects misuse patterns across sessions while retaining no customer data.
Pourquoi c’est important
It keeps OpenAI's Zero Data Retention promise alive for frontier models, where Anthropic now mandates 30-day retention on Fable 5 and Mythos 5.
Que faire
If you need zero retention, test OpenAI's ZDR option against Anthropic's 30-day requirement before choosing a frontier model.

OpenAI maintient en vie la Zero Data Retention (ZDR) pour ses modèles de pointe, en présentant un système qui détecte les usages abusifs inter-sessions sans remettre le contenu client aux équipes d'OpenAI. Annoncé le 19 août, Private Safety Processing est une réponse directe à l'exigence de rétention de 30 jours d'Anthropic sur Claude Fable 5 et Mythos 5 — une divergence qui compte surtout pour les acheteurs entreprise soumis à des contraintes de sécurité et de conformité.

Ce qui s'est passé

Le 19 août, OpenAI a présenté Private Safety Processing, un système de surveillance qui étend la Zero Data Retention aux modèles de pointe. Sous ZDR, OpenAI ne conserve pas les prompts des clients ni les réponses du modèle après le traitement d'une requête, et le contenu client reste inaccessible au personnel d'OpenAI pour examen (OpenAI, 2026).

Les systèmes de sécurité ZDR existants jugent chaque interaction isolément. À mesure que les modèles prennent en charge des tâches multi-étapes plus longues, OpenAI soutient que les risques les plus graves ne deviennent visibles qu'à travers une séquence d'interactions. Private Safety Processing analyse ces schémas tout en gardant le contenu sous-jacent sur une infrastructure contrôlée par le client. En cas de détection, OpenAI ne reçoit qu'un signal limité indiquant le type d'activité — jamais les prompts ou les réponses qui l'ont déclenchée.

Le déploiement commence en septembre, accompagné d'un livre blanc technique, et s'applique aux clients API et entreprise éligibles, pas aux formules grand public ChatGPT. Parmi les premiers clients figurent, selon les rapports, Microsoft et Databricks (The Next Web, 2026).

Pourquoi c'est important

Anthropic exige désormais une rétention de 30 jours sur ses "Covered Models" — Fable 5 et Mythos 5 — une politique qu'elle a elle-même qualifiée "d'impopulaire" auprès des clients qui s'attendaient à une rétention zéro. OpenAI parie qu'elle peut offrir une sécurité inter-sessions équivalente sans la rétention, ce qui constitue un véritable embranchement pour les entreprises, les gouvernements et les acheteurs réglementés dont les règles de conformité interdisent de remettre les prompts à un fournisseur.

Nos verdicts de répertoire sur Claude Fable 5 et Mythos 5 sont tous deux conditionnels, en partie en raison de contraintes d'accès et de classificateur de sécurité. La politique de rétention d'Anthropic ajoute un terme de gouvernance des données à ce calcul : router du trafic vers l'un ou l'autre modèle annule un accord de rétention zéro antérieur pour cette charge.

Ce qui change pour vous

Si vous évaluez des modèles de pointe face à une exigence de ZDR ou de résidence des données, c'est le différenciateur concret à tester dans l'approvisionnement. Mais traitez cette affirmation comme un aperçu — OpenAI n'a pas encore démontré que la surveillance par signal uniquement détecte ce que la surveillance basée sur la rétention détecte. Attendez le livre blanc de septembre et les résultats des premiers clients avant de la considérer comme prouvée.

FAQ

Cela s'applique-t-il aux utilisateurs grand public de ChatGPT ? Non. L'aperçu vise les clients API et entreprise éligibles ; les formules grand public ChatGPT ne sont pas incluses, et il n'ajoute aucun nouveau réglage de confidentialité pour les utilisateurs ChatGPT classiques.

Quelle est la différence concrète entre OpenAI et Anthropic ? Anthropic conserve les prompts et sorties de Fable 5 et Mythos 5 pendant 30 jours — même pour les clients auparavant en rétention zéro — et les supprime "dans presque tous les cas" (Anthropic, 2026). Le système d'OpenAI garde le contenu sur une infrastructure contrôlée par le client et n'envoie à OpenAI qu'un signal d'activité limité, pas le contenu sous-jacent.

OpenAI a-t-elle prouvé que l'approche par signal uniquement fonctionne ? Pas encore. Private Safety Processing est un aperçu ; le livre blanc de septembre et des tests indépendants détermineront si la surveillance inter-sessions sans rétention égale ce que détecte la surveillance basée sur la rétention.

Que faire

  1. 1 Confirm whether your compliance or data-residency rules require zero retention before routing frontier-model traffic.
  2. 2 Treat OpenAI's Private Safety Processing as unproven until the September white paper and early-customer results land.
  3. 3 If you use Anthropic, verify whether Fable 5 or Mythos 5 traffic would void a zero-retention agreement for that workload.

Outils et modèles concernés

Ne ratez plus jamais une mise à jour

Le récap hebdomadaire — uniquement les changements de verdict et les actions urgentes. Sans remplissage.

En vous abonnant, vous acceptez notre Politique de confidentialité. Désabonnement à tout moment.