OpenAI stellt Private Safety Processing vor, um die Datenprivatsphäre bei KI zu verbessern
Wichtige Erkenntnisse
- •OpenAI kündigte Private Safety Processing (PSP) am 19. August 2026 an; der schrittweise Rollout für API-Kunden begann am 22. September 2026.
- •PSP überträgt nur begrenzte Sicherheitssignale an OpenAI und ermöglicht die Erkennung mehrstufiger Risikomuster wie dem Austesten von Schutzmechanismen oder Abweichungen von Agenten, während die Interaktionsinhalte aufgrund der Zero-Data-Retention-Zusagen intransparent bleiben.
- •Enterprise-Kunden können ihre Daten entweder vollständig in der eigenen Infrastruktur halten oder verschlüsselt auf OpenAI-Servern mit selbst kontrollierten Verschlüsselungsschlüsseln speichern.
- •Anthropic führte ab Juni 2026 eine 30-tägige Datenaufbewahrungspflicht für bestimmte Frontier-Modelle ein – im Gegensatz zu OpenAIs Ansatz der Verarbeitung ohne Aufbewahrung.
- •PSP ist ausschließlich ein Angebot für Enterprise- und API-Kunden und ist für Consumer-Stufen von ChatGPT nicht verfügbar, einschließlich der Pläne Free, Plus, Go und Pro.

OpenAI hat Private Safety Processing (PSP) angekündigt, ein System, das darauf ausgelegt ist, eines der hartnäckigsten Spannungsfelder der Enterprise-KI aufzulösen: Wie lässt sich die Sicherheit komplexer KI-Interaktionen überwachen, ohne die Daten tatsächlich einzusehen?
So funktioniert Private Safety Processing
PSP wurde entwickelt, um OpenAIs Zero-Data-Retention-Zusagen für API- und Enterprise-Kunden einzuhalten. Nach diesen Zusagen werden keine Kundendaten gespeichert, eingesehen oder zum Training verwendet. Das System überträgt nur begrenzte Sicherheitssignale an OpenAI und hält den tatsächlichen Inhalt der Interaktionen für das Unternehmen vollständig intransparent. PSP erweitert damit die Sicherheitsüberwachung auf einen Bereich, in dem OpenAI ansonsten nichts zur Überprüfung aufbewahrt.
Der Bedarf an einem solchen System ist gewachsen, da KI-Implementierungen zunehmend komplexer werden und häufiger längere Interaktionsfolgen statt einfacher Einmalabfragen umfassen. Eine einzelne Interaktion mag völlig harmlos erscheinen, reiht man jedoch zwanzig aneinander, könnte das Muster zeigen, dass jemand systematisch Schutzmechanismen austestet oder ein KI-Agent von seiner Aufgabe abweicht. PSP wurde entwickelt, um solche mehrstufigen Muster zu erkennen, ohne die Datenschutzgarantien zu gefährden, die Enterprise-Kunden verlangen.
Kunden haben zwei Möglichkeiten, ihre Daten zu verwalten: Sie können sie vollständig in der eigenen Infrastruktur halten oder verschlüsselt auf den Servern von OpenAI speichern – mit Verschlüsselungsschlüsseln, die der Kunde selbst kontrolliert.
OpenAI gab das System am 19. August 2026 bekannt; der schrittweise Rollout für API-Kunden begann am 22. September 2026. Ein technisches Whitepaper begleitete die breitere Verfügbarkeit und legt die architektonischen Details dar, damit Sicherheitsteams diese prüfen können – ein Bezugspunkt, während der Rollout beginnt und Unternehmen die Architektur gegen die Datenschutzgarantien abwägen, die ihre eigenen Implementierungen erfordern.
Das Wettrennen um Enterprise-Datenschutz
OpenAI hat PSP nicht im Vakuum entwickelt. Anthropic führte ab Juni 202 eine 30-tägige Datenaufbewahrungspflicht für bestimmte Frontier-Modelle ein. OpenAI positioniert PSP als den gegenteiligen Ansatz: Statt Aufbewahrung zu verlangen, ist das System so konstruiert, dass es funktioniert, ohne etwas aufzubewahren. Für Enterprise-Kunden zeichnet diese Entwicklung zwei unterschiedliche Modelle nach, wie Sicherheitsüberwachung und Datenkontrolle in Einklang gebracht werden können: aufbewahrungsbasierte Überprüfung auf der einen, verarbeitung ohne Aufbewahrung auf der anderen Seite.
Frühzeitige Entwicklungspartner haben die Funktion vor ihrer öffentlichen Veröffentlichung mitgeprägt. Microsoft, Databricks, Glean und Abridge gaben während des Entwicklungsprozesses Feedback.
Was PSP nicht abdeckt
Ein wichtiger Vorbehalt bleibt: Zero-Data-Retention-Funktionen sind für die Consumer-Stufen von ChatGPT nicht verfügbar. Das umfasst die Pläne Free, Plus, Go und Pro. PSP ist ausschließlich ein Angebot für Enterprise- und API-Kunden und zieht damit eine klare Grenze, wo diese Art der mehrstufigen Sicherheitsüberwachung verfügbar ist.