보존하지 않는 API와 장기 안전 탐지의 충돌
OpenAI는 8월 19일 적격 API 고객의 프롬프트와 응답을 처리 후 보존하지 않는 Zero Data Retention(ZDR)을 프런티어 모델에서도 유지하기 위한 Private Safety Processing을 공개했습니다. 단일 요청만 보던 기존 자동 보호를 관련 상호작용의 패턴까지 확장하되, OpenAI 직원에게 원문을 노출하지 않는다는 설계입니다.
고객 콘텐츠는 고객 통제 인프라에 남거나, 향후 OpenAI 저장소를 사용할 때 고객이 보유한 키로 암호화됩니다. 자동 시스템은 잠재적 오용을 발견하면 활동 유형을 나타내는 제한된 안전 신호만 OpenAI에 전달합니다. 고객은 자체 시스템의 정보로 경보와 집행을 조사하고 필요할 때만 관련 자료를 공유합니다.
아직 확인되지 않은 부분
현재 초기 고객 시험 단계이며 기술 백서는 9월 공개 예정입니다. 탐지 정확도, 오탐률, 키 관리, 삭제 검증과 규제 적합성은 발표만으로 독립 검증되지 않았습니다. 또한 법적으로 신고해야 하는 잠재적 CSAM 이미지는 기존처럼 수동 검토·신고를 위해 보존될 수 있다는 예외가 있습니다. 기업은 ‘ZDR’이라는 이름만 보지 말고 데이터 흐름, 예외, 집행·이의제기 절차와 계약 문구를 확인해야 합니다.