OpenAI lanza el modo de retención cero y la revisión de seguridad privada para la IA

2 septiembre 202637 vistas

OpenAI anunció el almacenamiento cero de datos para los clientes de API que cumplan con las condiciones de la empresa, y presentó la versión piloto de Private Safety Processing, una solución que mejora la seguridad de la IA sin revelar la información del usuario.

OpenAI lanza el modo de retención cero y la revisión de seguridad privada para la IA

OpenAI continúa fortaleciendo la confianza de los clientes corporativos en sus soluciones: ahora los desarrolladores pueden pasar el trabajo con los modelos a un modo especial en el que los datos de los usuarios no se almacenan de forma permanente y el propio proceso de procesamiento pasa por una verificación de seguridad adicional.

Qué es el modo de retención cero de datos

El modo de retención cero de datos (zero data retention) es una opción que garantiza que las solicitudes y respuestas no se guarden en los servidores del proveedor después de completar el procesamiento. A diferencia del uso estándar, donde los datos pueden utilizarse para mejorar el servicio durante un período limitado, aquí la información se elimina de inmediato o ni siquiera se escribe en los discos.

Para las empresas, esto significa una reducción de los riesgos de fuga de datos confidenciales, una simplificación del cumplimiento de estrictos requisitos regulatorios y la posibilidad de trabajar con información sensible, desde registros médicos hasta informes financieros. En esencia, el cliente obtiene las mismas capacidades del modelo, pero con un comportamiento más cercano al cómputo local.

Cómo funciona

Técnicamente, el modo se basa en el aislamiento del proceso de cómputo y en la prohibición de cualquier operación de escritura, excepto las necesarias para ejecutar la solicitud. Después de enviar la respuesta al usuario, todos los búferes temporales se limpian y, al activar la función de registro, no se crean registros. Esto no es solo cifrado: es un rechazo total al almacenamiento persistente, incluidas las copias de seguridad.

Es importante entender la diferencia entre confidencialidad y privacidad: el cifrado protege los datos de la interceptación durante la transmisión, pero no impide que el proveedor los lea en su lado. El modo de retención cero de datos también cubre esta brecha, eliminando la cuestión de quién y cuándo puede acceder a la información procesada.

Verificación de seguridad para clientes corporativos

Como paso adicional, OpenAI presentó un proceso de verificación de seguridad privada. No se trata de una certificación única, sino de un ciclo de auditoría continuo que se realiza antes de incorporar a grandes clientes y se repite cuando cambia la configuración. La verificación incluye análisis de arquitectura, pruebas de penetración y evaluación del cumplimiento de los requisitos de la industria.

Este enfoque permite a las empresas de sectores regulados —bancos, organizaciones de seguros, instituciones gubernamentales— contratar auditores externos y construir su propio cumplimiento normativo basándose en los resultados oficiales de la verificación. Desde el punto de vista del cliente, esto elimina la necesidad de investigar por su cuenta cada aspecto técnico del funcionamiento de la API.

Qué incluye la verificación

  • Verificación de las políticas de acceso a los datos y de los roles de los empleados.
  • Comprobación de la correcta implementación de la retención cero a nivel de código.
  • Monitoreo de registros de seguridad sin guardar el contenido de las solicitudes.
  • Documentación de los procedimientos de respuesta ante incidentes.

A quién beneficia

Ante todo, el modo de retención cero de datos está pensado para organizaciones que procesan datos personales de ciudadanos de la UE o de pacientes en EE. UU., donde existen estrictas leyes de confidencialidad. Pero las pequeñas startups también pueden beneficiarse: el uso de este modo demuestra a los clientes que el producto se toma en serio la privacidad y ayuda a ganar licitaciones.

Al mismo tiempo, hay que tener en cuenta las limitaciones. La retención cero puede excluir algunas opciones de ajuste fino con datos históricos y también dificulta el análisis de errores después de un incidente. Por lo tanto, antes de elegir el modo, conviene definir claramente qué tipos de datos se procesan y si se necesita su uso posterior.

Conclusión

El lanzamiento del modo de retención cero de datos y de la verificación de seguridad privada hace que el trabajo con los servicios de IA en la nube sea más predecible y transparente para las grandes empresas. OpenAI señala claramente al mercado que está dispuesta a adaptar sus productos no solo a los requisitos técnicos, sino también a las normas legales de diferentes países. Solo queda esperar a ver con qué rapidez otros proveedores de modelos en la nube adoptan esta práctica, y quedará claro que la privacidad se está convirtiendo en el nuevo estándar en la industria de la inteligencia artificial.

Preguntas frecuentes

OpenAI lanza el modo de retención cero y la revisión de seguridad privada para la IA