OpenAI、顧客データを読むことなくAIの安全リスクを監視する「Private Safety Processing」を発表
重要ポイント
- •OpenAIは2026年8月19日にPrivate Safety Processing(PSP)を発表し、2026年9月22日からAPI顧客への段階的な提供を開始した。
- •PSPは限定的な安全シグナルのみをOpenAIに送信し、ゼロデータリテンションのコミットメントの下でインタラクションの内容が不透明のまま、セーフガードの探索やエージェントの逸脱といった複数回にわたるリスクパターンの検出を可能にする。
- •エンタープライズ顧客は、データを完全に自社インフラ内に保持するか、自らが管理する暗号鍵を用いてOpenAIサーバー上に暗号化して保存するかを選択できる。
- •Anthropicは2026年6月から特定のフロンティアモデルに30日間のデータ保持要件を導入しており、OpenAIの保持なし処理のアプローチとは対照的である。
- •PSPはエンタープライズおよびAPI専用であり、Free、Plus、Go、Proを含むChatGPTのコンシューマープランでは利用できない。

OpenAIはPrivate Safety Processing(PSP)を発表した。これは、エンタープライズAIにおける最も根深い課題の一つ、すなわちデータを実際に閲覧することなく複雑なAIインタラクションの安全リスクを監視する方法を解決するために設計されたシステムである。
Private Safety Processingの仕組み
PSPは、APIおよびエンタープライズ顧客に対するOpenAIのゼロデータリテンションのコミットメントを維持するために構築されている。このコミットメントに基づき、顧客データは保存、確認、学習用途に使用されることはない。システムは限定的な安全シグナルのみをOpenAIに送信し、インタラクションの実際の内容はOpenAIから完全に不透明のまま保たれる。事実上、PSPはOpenAIが本来保持すらないデータを対象に、安全監視を拡張する仕組みである。
こうしたシステムへの需要は、AIの導入が高度化し、単発のクエリではなく長い一連のインタラクションが増えるにつれて高まっている。単独のやり取りは一見無害に見えても、20回を連ねると、誰かが体系的にセーフガードを探索しているパターンや、AIエージェントが本来の任務から逸脱している様子が明らかになる可能性がある。PSPは、エンタープライズ顧客が求めるプライバシー保証を損なうことなく、こうした複数回にわたるパターンを検出できるよう設計されている。
顧客はデータの取り扱いについて2つの選択肢がある。データを完全に自社インフラ内に保持するか、顧客が管理する暗号鍵を用いてOpenAIのサーバー上に暗号化して保存するかである。
OpenAIは2026年8月19日にこのシステムを発表し、2026年9月22日からAPI顧客への段階的な提供を開始した。より広い提供開始に合わせて技術ホワイトペーパーも公開されておりセキュリティチームが評価できるようアーキテクチャの詳細が示されている。提供開始にあたり、企業が自社の導入に必要なプライバシー保証とアーキテクチャを比較検討する際の参考資料となる。
エンタープライズプライバシーを巡る競争
OpenAIがPSPを独自に生み出したわけではない。Anthropicは2026年6月から、特定のフロンティアモデルに対して30日間のデータ保持要件を導入した。OpenAIはPSPをその対極として位置づけている。保持を要件とするのではなく、何も保持せずに機能するようシステムが設計されている。エンタープライズの購入者にとって、この相違は安全監視とデータ管理を両立させる2つの異なるモデル、すなわち保持に基づくレビューと保持なしの処理を示すものとなっている。
公開前の開発段階では、初期の開発パートナーがこの機能の形成に貢献した。Microsoft、Databricks、Glean、Abridgeが開発プロセスを通じてフィードバックを提供した。
対象外となる範囲
重要な注意点として、ゼロデータリテンション機能はChatGPTのコンシューマープランでは利用できない。これにはFree、Plus、Go、Proプランが含まれる。PSPはエンタープライズおよびAPI専用の提供であり、この種の複数回にわたる安全監視が利用できる範囲を明確に画定している。