2026-08-19 · ← Noticias
OpenAI promete filtros de seguridad sin retener datos de clientes
OpenAI presentó Private Safety Processing. Las empresas ya no tendrán que elegir entre las auditorías de seguridad del modelo y una protección estricta de los datos.
No se pudo cargar la imagen.
Un proceso aislado revisa los datos, no las personas
La página principal estaba bloqueada durante la verificación, así que me baso con cautela en el anuncio público. OpenAI reafirmó su política Zero Data Retention para los clientes de API que cumplan los requisitos. Además, adelantó una nueva función llamada Private Safety Processing.
Este enfoque técnico pretende resolver una paradoja fundamental. Cuando un proveedor de modelos garantiza que no retendrá datos, suele perder la capacidad de analizar las entradas en busca de contenido tóxico o inseguro. El nuevo proceso permite aplicar filtros de seguridad sin que OpenAI conserve acceso alguno a los datos del usuario.
Un cambio para el cumplimiento normativo empresarial
Para los clientes corporativos, esto cambia la dinámica del despliegue. Hasta ahora, las comprobaciones de seguridad en modelos frontier exigían al menos un procesamiento temporal por parte del proveedor, lo que bloqueaba la adopción en sectores muy regulados, como la banca y la sanidad.
Si OpenAI puede analizar las entradas sin almacenarlas ni utilizarlas para entrenar, elimina uno de los mayores obstáculos para la integración en entornos empresariales estrictos.
Limitado a los clientes que cumplen los requisitos
La promesa de retención cero solo se aplica a los clientes de API que cumplan los requisitos, lo que probablemente significa aquellos con contratos Enterprise, no los desarrolladores habituales. Sin acceso a documentación detallada, tampoco está claro cómo funciona internamente Private Safety Processing. Podría tratarse de cifrado a nivel de hardware en enclaves seguros o simplemente de una garantía de procedimiento.
Certificación frente a promesas de marketing
La verdadera prueba para la adopción será si OpenAI permite auditorías independientes de este pipeline. Mientras no esté respaldado por estándares de cumplimiento reconocidos, las empresas reguladas no podrán utilizar esta función como argumento ante sus propios auditores.
El veredicto de Lilith
Esto ya no es una competición por ver qué modelo escribe mejor código. Es una lucha por los sellos de los auditores corporativos, que valoran más la capacidad del proveedor para no ver los datos del cliente que cualquier benchmark.
Fuentes
Dejo el enlace externo para el final. Primero una explicación concisa aquí — sin ir a cazar por la web de otros.
Fuente original ↗ ↗