OpenAI meluncurkan mode penyimpanan nol dan pemeriksaan keamanan privat untuk AI

2 September 202637 tampilan

OpenAI mengumumkan kebijakan penyimpanan data nol untuk pelanggan API yang memenuhi syarat, serta meluncurkan versi percontohan Private Safety Processing — solusi yang meningkatkan keamanan AI tanpa mengungkapkan informasi pengguna.

OpenAI meluncurkan mode penyimpanan nol dan pemeriksaan keamanan privat untuk AI

OpenAI terus memperkuat kepercayaan klien korporat terhadap solusinya: kini pengembang dapat mengalihkan pekerjaan dengan model ke mode khusus, di mana data pengguna tidak disimpan secara permanen, dan proses pemrosesan itu sendiri melalui pemeriksaan keamanan tambahan.

Apa itu mode zero data retention

Mode zero data retention adalah opsi yang menjamin bahwa permintaan dan respons tidak disimpan di server penyedia setelah pemrosesan selesai. Berbeda dengan penggunaan standar, di mana data dapat digunakan untuk meningkatkan layanan dalam jangka waktu terbatas, di sini informasi dihapus segera atau tidak pernah ditulis ke disk sama sekali.

Bagi bisnis, ini berarti pengurangan risiko kebocoran data rahasia, penyederhanaan kepatuhan terhadap persyaratan regulasi yang ketat, dan kemampuan untuk bekerja dengan informasi sensitif — mulai dari catatan medis hingga laporan keuangan. Pada dasarnya, klien mendapatkan kemampuan model yang sama, tetapi dengan perilaku yang mendekati komputasi lokal.

Bagaimana cara kerjanya

Secara teknis, mode ini dibangun di atas isolasi proses komputasi dan larangan segala operasi penulisan, kecuali yang diperlukan untuk menjalankan permintaan. Setelah respons dikirim ke pengguna, semua buffer sementara dibersihkan, dan saat fitur logging diaktifkan, log tidak dibuat. Ini bukan sekadar enkripsi — ini adalah penolakan total terhadap penyimpanan persisten, termasuk cadangan.

Penting untuk memahami perbedaan antara kerahasiaan dan privasi: enkripsi melindungi data dari intersepsi saat transmisi, tetapi tidak mencegah penyedia membacanya di sisi mereka. Mode zero data retention menutup celah ini juga, menghilangkan pertanyaan tentang siapa dan kapan dapat mengakses informasi yang diproses.

Pemeriksaan keamanan untuk klien korporat

Sebagai langkah terpisah, OpenAI memperkenalkan proses pemeriksaan keamanan privat. Ini bukan sertifikasi satu kali, melainkan siklus audit berkelanjutan yang dilakukan sebelum menghubungkan pelanggan besar dan diulang saat terjadi perubahan konfigurasi. Pemeriksaan mencakup analisis arsitektur, pengujian penetrasi, dan penilaian kepatuhan terhadap persyaratan industri.

Pendekatan ini memungkinkan perusahaan dari industri yang diatur — bank, organisasi asuransi, lembaga pemerintah — untuk melibatkan auditor eksternal dan membangun kepatuhan mereka sendiri berdasarkan hasil pemeriksaan resmi. Dari sudut pandang klien, ini menghilangkan kebutuhan untuk menyelidiki sendiri setiap aspek teknis dari cara kerja API.

Apa saja yang termasuk dalam pemeriksaan

  • Verifikasi kebijakan akses data dan peran karyawan.
  • Pemeriksaan kebenaran implementasi zero data retention di tingkat kode.
  • Pemantauan log keamanan tanpa menyimpan konten permintaan.
  • Dokumentasi prosedur respons insiden.

Siapa yang diuntungkan

Pertama-tama, mode zero data retention dirancang untuk organisasi yang memproses data pribadi warga negara Uni Eropa atau pasien di AS, di mana berlaku undang-undang kerahasiaan yang ketat. Tetapi startup kecil juga dapat memperoleh manfaat: penggunaan mode semacam itu menunjukkan kepada klien bahwa produk tersebut menangani privasi dengan serius, dan membantu memenangkan tender.

Pada saat yang sama, perlu dipertimbangkan keterbatasannya. Zero data retention dapat mengecualikan beberapa opsi penyesuaian pada data historis, serta mempersulit analisis kesalahan setelah insiden. Oleh karena itu, sebelum memilih mode, penting untuk menentukan dengan jelas jenis data apa yang diproses dan apakah data tersebut perlu digunakan lebih lanjut.

Kesimpulan

Peluncuran mode zero data retention dan pemeriksaan keamanan privat membuat pekerjaan dengan layanan AI cloud lebih dapat diprediksi dan transparan bagi bisnis besar. OpenAI secara jelas memberi sinyal kepada pasar bahwa mereka siap mengadaptasi produknya tidak hanya untuk kebutuhan teknis, tetapi juga untuk norma hukum berbagai negara. Tinggal menunggu seberapa cepat praktik ini diadopsi oleh penyedia model cloud lainnya, dan akan menjadi jelas bahwa privasi menjadi standar baru di industri kecerdasan buatan.

Pertanyaan yang sering ditanyakan

OpenAI meluncurkan mode penyimpanan nol dan pemeriksaan keamanan privat untuk AI