OpenAI dévoile Private Safety Processing pour renforcer la confidentialité des données IA
Points clés
- •OpenAI a annoncé Private Safety Processing (PSP) le 19 août 2026, avec un déploiement progressif auprès des clients API à partir du 22 septembre 2026.
- •PSP ne transmet à OpenAI que des signaux de sécurité limités, permettant de détecter des schémas de risque multi-tours tels que la sonde de dispositifs de protection ou la dérive d'agents, tandis que le contenu des interactions reste opaque dans le cadre des engagements de Zero Data Retention.
- •Les clients entreprises peuvent conserver leurs données entièrement sur leur propre infrastructure ou les stocker chiffrées sur les serveurs d'OpenAI avec des clés de chiffrement qu'ils contrôlent.
- •Anthropic avait établi une exigence de conservation des données de 30 jours à partir de juin 2026 pour certains modèles de pointe, en contraste avec l'approche de traitement sans conservation d'OpenAI.
- •PSP est exclusivement une offre pour entreprises et API et n'est pas disponible pour les offres grand public de ChatGPT, y compris les formules Free, Plus, Go et Pro.

OpenAI a annoncé Private Safety Processing (PSP), un système conçu pour résoudre l'une des tensions les plus persistantes de l'IA en entreprise : comment surveiller les interactions IA complexes pour détecter des risques de sécurité sans réellement consulter les données ?
Comment fonctionne Private Safety Processing
PSP est conçu pour respecter les engagements de Zero Data Retention d'OpenAI pour les clients API et entreprises. Selon ces engagements, aucune donnée client n'est stockée, examinée ou utilisée pour l'entraînement. Le système ne transmet à OpenAI que des signaux de sécurité limités, gardant le contenu réel des interactions totalement opaque pour l'entreprise. En pratique, PSP étend la surveillance de sécurité à un régime où OpenAI ne conserve par ailleurs rien à examiner.
Le besoin d'un tel système s'est accru à mesure que les déploiements d'IA sont devenus plus sophistiqués, impliquant de plus en plus de longues séquences d'interactions plutôt que de simples requêtes ponctuelles. Un échange isolé peut paraître parfaitement anodin, mais en en enchaînant vingt, le schéma pourrait révéler quelqu'un sondant systématiquement les dispositifs de protection, ou un agent IA déviant de sa mission. PSP est conçu pour détecter ces schémas multi-tours sans compromettre les garanties de confidentialité exigées par les clients entreprises.
Les clients disposent de deux options pour gérer leurs données : les conserver entièrement sur leur propre infrastructure, ou les stocker chiffrées sur les serveurs d'OpenAI avec des clés de chiffrement qu'ils contrôlent.
OpenAI a annoncé le système le 19 août 2026, avec un déploiement progressif auprès des clients API à partir du 22 septembre 2026. Un livre blanc technique a accompagné la disponibilité élargie, détaillant l'architecture pour que les équipes de sécurité puissent l'évaluer — un point de référence au moment où le déploiement commence et où les entreprises comparent l'architecture aux garanties de confidentialité que leurs propres déploiements exigent.
La course aux armes de la confidentialité en entreprise
OpenAI n'a pas construit PSP dans un vide. Anthropic avait établi une exigence de conservation des données de 30 jours à partir de juin 2026 pour certains modèles de pointe. OpenAI positionne PSP comme l'approche inverse : plutôt que d'exiger une conservation, le système est conçu pour fonctionner sans rien retenir. Pour les acheteurs en entreprise, cette divergence dessine deux modèles distincts pour concilier supervision de sécurité et contrôle des données : l'examen basé sur la conservation d'un côté le traitement sans conservation de l'autre.
Des partenaires de développement précoces ont contribué à façonner la fonctionnalité avant sa sortie publique. Microsoft, Databricks, Glean et Abridge ont tous fourni des retours tout au long du processus de développement.
Ce que cela ne couvre pas
Une réserve importante demeure : les fonctionnalités Zero Data Retention ne sont pas disponibles pour les offres grand public de ChatGPT. Cela inclut les formules Free, Plus, Go et Pro. PSP est exclusivement une offre pour entreprises et API, traçant une limite claire quant aux contextes où ce type de surveillance de sécurité multi-tours est disponible.