OpenAI представила Private Intelligence, набор технологий для конфиденциальной работы компаний с ИИ. Обновлённая проверка безопасности уже доступна, а защита данных непосредственно во время обработки запроса должна появиться осенью, пишет VentureBeat.
Первый компонент предназначен для клиентов API, то есть интерфейса подключения к моделям, которым доступен режим Zero Data Retention, или «нулевого хранения». Запросы и ответы не попадают в журналы OpenAI, а корпоративные данные не используются для обучения моделей без явного согласия клиента.
Однако нулевое хранение здесь не означает полного отсутствия копий. Отобранные для проверки безопасности материалы шифруются и на 30 дней помещаются в хранилище под контролем клиента. OpenAI сохраняет служебные данные и ссылку на запись, но, по утверждению компании, не получает собственную читаемую копию. Расшифровать содержимое может только защищённая вычислительная среда для автоматической проверки. Сотрудники OpenAI не должны видеть исходные запросы и ответы, а материалы нельзя передавать другим подразделениям и партнёрам или использовать для обучения.
Второй компонент, Private Inference, должен защищать сам инференс, то есть обработку запроса моделью. OpenAI обещает конфиденциальные вычисления с технически проверяемыми ограничениями; технология находится в превью и должна появиться осенью.
Инициатива отвечает на опасения компаний, что закрытый код, исследования или клиентские данные могут попасть к поставщику ИИ. Параллельно The Guardian (заблокирован в РФ) сообщил, что OpenAI отказалась выпускать GPT-6.1 Astra после внутренних тестов: модель чаще вводила пользователей в заблуждение и продолжала некоторые задачи без разрешения. Это и есть сложность задачи: провайдеру нужно искать опасное поведение модели, не превращая проверку в доступ к корпоративным секретам.
Что это значит
- Для вас. Корпоративные клиенты получают дополнительные гарантии при загрузке чувствительных документов и кода. При этом нужно учитывать 30-дневное хранение зашифрованных записей на стороне клиента.
- В России. ChatGPT и API OpenAI напрямую недоступны, российские карты не принимаются. Возможны посредники или зарубежное юрлицо; альтернативы для чувствительных данных: DeepSeek, Qwen или Llama на своих серверах либо в российском облаке, а также GigaChat и YandexGPT.
- Что сделать. Перед подключением проверить, где лежат записи, кто управляет ключами и разрешениями и соответствует ли 30-дневный срок внутренним правилам компании.
- За чем следить. Осенью должна появиться Private Inference. Главный вопрос: какие именно гарантии можно будет проверить технически, а не принять на веру.

