2026-08-19 · ← News
OpenAI verspricht Sicherheitsfilter ohne Speicherung von Kundendaten
OpenAI hat Private Safety Processing vorgestellt. Unternehmen sollen nicht länger zwischen Sicherheitsprüfungen des Modells und strengem Datenschutz wählen müssen.
Das Bild konnte nicht geladen werden.
Ein isolierter Prozess prüft die Daten, nicht ein Mensch
Die Primärseite war bei der Prüfung blockiert. Deshalb stützt sich dieser Text vorsichtig auf die öffentliche Ankündigung. OpenAI bekräftigte seine Richtlinie zur Zero Data Retention für berechtigte API-Kunden und kündigte zusätzlich eine Funktion namens Private Safety Processing an.
Der technische Ansatz soll ein zentrales Paradox lösen. Garantiert ein Modellanbieter, keine Daten zu speichern, verliert er üblicherweise die Möglichkeit, Eingaben auf toxische oder unsichere Inhalte zu prüfen. Das neue Verfahren soll Sicherheitsfilterung erlauben, ohne dass OpenAI dauerhaft auf Nutzerdaten zugreifen kann.
Die Compliance-Lage für Unternehmen verändert sich
Für Unternehmenskunden verändert das die Bedingungen einer Einführung. Sicherheitsprüfungen bei Frontier-Modellen verlangten bislang zumindest eine vorübergehende Verarbeitung durch den Anbieter. Das blockierte den Einsatz in stark regulierten Branchen wie Banken und Gesundheitswesen.
Kann OpenAI Eingaben analysieren, ohne sie zu speichern oder zum Training zu verwenden, beseitigt das eine der größten Hürden für die Integration in streng regulierte Umgebungen.
Das Angebot bleibt auf wenige Berechtigte beschränkt
Das Versprechen der Zero Data Retention gilt nur für berechtigte API-Kunden. Wahrscheinlich sind damit Kunden mit Enterprise-Verträgen gemeint und nicht gewöhnliche Entwickler. Ohne detaillierte Dokumentation bleibt zudem unklar, wie Private Safety Processing technisch funktioniert. Denkbar sind Hardwareverschlüsselung in sicheren Enklaven oder lediglich eine prozessuale Zusage.
Zertifizierung zählt mehr als Marketingversprechen
Für die Nutzung wird entscheidend sein, ob OpenAI unabhängige Audits dieser Pipeline zulässt. Ohne anerkannte Compliance-Standards können regulierte Unternehmen die Funktion gegenüber ihren eigenen Prüfern nicht als belastbaren Nachweis verwenden.
Liliths Urteil
Hier gewinnt nicht das Modell mit dem besseren Code, sondern der Anbieter mit den richtigen Stempeln der Unternehmensauditoren. Für sie ist die Fähigkeit eines Anbieters, Kundendaten nicht einzusehen, wichtiger als Benchmarks.
Quellen
Den externen Link hebe ich mir für den Schluss auf. Erst eine knappe Erklärung hier — ohne Jagd über fremde Websites.
Originalquelle ↗ ↗