NotizieAzioniOpenAI presenta Private Safety Processing per monitorare i rischi di sicurezza dell'AI senza leggere i dati dei clienti

OpenAI presenta Private Safety Processing per monitorare i rischi di sicurezza dell'AI senza leggere i dati dei clienti

Autore: CryptoBriefing·

Punti chiave

  • •OpenAI ha annunciato Private Safety Processing (PSP) il 19 agosto 2026, con un rollout graduale per i clienti API a partire dal 22 settembre 2026.
  • •PSP trasmette a OpenAI solo segnali di sicurezza limitati, consentendo il rilevamento di pattern di rischio multi-turno come il sondaggio delle salvaguardie o la deriva degli agenti, mentre il contenuto delle interazioni resta opaco in base agli impegni di Zero Data Retention.
  • •I clienti enterprise possono mantenere i dati interamente sulla propria infrastruttura o archiviarli in forma crittata sui server OpenAI utilizzando chiavi di crittografia da loro controllate.
  • •Anthropic ha stabilito un requisito di conservazione dei dati di 30 giorni a partire da giugno 2026 per determinati modelli frontier, in contrasto con l'approccio di elaborazione senza retention di OpenAI.
  • •PSP è esclusivamente un'offerta enterprise e API e non è disponibile per le fasce consumer di ChatGPT, inclusi i piani Free, Plus, Go e Pro.
OpenAI presenta Private Safety Processing per monitorare i rischi di sicurezza dell'AI senza leggere i dati dei clienti

OpenAI ha annunciato Private Safety Processing (PSP), un sistema progettato per risolvere una delle tensioni più persistenti dell'AI enterprise: come monitorare le interazioni AI complesse alla ricerca di rischi per la sicurezza senza effettivamente guardare i dati.

Come funziona Private Safety Processing

PSP è costruito per mantenere gli impegni di Zero Data Retention di OpenAI per i clienti API ed enterprise. In base a tali impegni, nessun dato dei clienti viene archiviato, esaminato o utilizzato per l'addestramento. Il sistema trasmette a OpenAI solo segnali di sicurezza limitati, mantenendo il contenuto effettivo delle interazioni completamente opaco per l'azienda. Di fatto, PSP estende il monitoraggio della sicurezza a un regime in cui OpenAI altrimenti non conserva nulla da esaminare.

La necessità di un simile sistema è cresciuta man mano che i deployment AI sono diventati più sofisticati, coinvolgendo sempre più spesso sequenze di interazioni più lunghe anziché semplici query singole. Un singolo scambio può apparire perfettamente benigno, ma se ne colleghi venti insieme il pattern potrebbe rivelare qualcuno che sonda sistematicamente le salvaguardie, o un agente AI che va fuori missione. PSP è progettato per intercettare quei pattern multi-turno senza compromettere le garanzie di privacy che i clienti enterprise richiedono.

I clienti hanno due opzioni per la gestione dei dati: mantenerli interamente sulla propria infrastruttura, oppure archiviarli in forma crittata sui server di OpenAI con chiavi di crittografia controllate dal cliente.

OpenAI ha annunciato il sistema il 19 agosto 2026, con un rollout graduale per i clienti API a partire dal 22 settembre 2026. Un white paper tecnico ha accompagnato la più ampia disponibilità, descrivendo nel dettaglio l'architettura affinché i team di sicurezza possano valutarla — un punto di riferimento mentre il rollout inizia e le imprese valutano l'architettura rispetto alle garanzie di privacy richieste dai propri deployment.

La corsa agli armamenti privacy nell'enterprise

OpenAI non ha costruito PSP nel vuoto. Anthropic ha stabilito un requisito di conservazione dei dati di 30 giorni a partire da giugno 2026 per determinati modelli frontier. OpenAI posiziona PSP come l'approccio opposto: invece di richiedere la conservazione, il sistema è progettato per funzionare senza trattenere nulla. Per gli acquirenti enterprise, la divergenza delinea due modelli distint per conciliare la supervisione della sicurezza con il controllo dei dati: revisione basata sulla retention da un lato, elaborazione senza retention dall'altro.

I primi partner di sviluppo hanno contribuito a definire la funzionalità prima del rilascio pubblico. Microsoft, Databricks, Glean e Abridge hanno tutti fornito feedback durante il processo di sviluppo.

Cosa non copre

Resta un'avvertenza importante: le funzionalità di Zero Data Retention non sono disponibili per le fasce consumer di ChatGPT. Ciò include i piani Free, Plus, Go e Pro. PSP è esclusivamente un'offerta enterprise e API, tracciando un confine chiaro su dove è disponibile questo tipo di monitoraggio della sicurezza multi-turno.