A OpenAI continua a reforçar a confiança dos clientes corporativos em suas soluções: agora, os desenvolvedores podem migrar o trabalho com os modelos para um modo especial, no qual os dados dos usuários não são armazenados permanentemente, e o próprio processo de processamento passa por uma verificação adicional de segurança.
O que é o modo de retenção zero de dados
O modo de retenção zero de dados (zero data retention) é uma opção que garante que as solicitações e respostas não sejam salvas nos servidores do provedor após a conclusão do processamento. Ao contrário do uso padrão, em que os dados podem ser usados para melhorar o serviço por um período limitado, aqui as informações são excluídas imediatamente ou nem sequer são gravadas nos discos.
Para as empresas, isso significa redução dos riscos de vazamento de dados confidenciais, simplificação da conformidade com requisitos regulatórios rigorosos e a possibilidade de trabalhar com informações sensíveis — de registros médicos a relatórios financeiros. Na prática, o cliente obtém os mesmos recursos do modelo, mas com um comportamento próximo ao da computação local.

Como funciona
Tecnicamente, o modo se baseia no isolamento do processo computacional e na proibição de qualquer operação de gravação, exceto as necessárias para executar a solicitação. Após o envio da resposta ao usuário, todos os buffers temporários são limpos e, quando o recurso de registro em log é ativado, nenhum log é criado. Isso não é apenas criptografia — é uma renúncia total ao armazenamento persistente, incluindo backups.
É importante entender a diferença entre confidencialidade e privacidade: a criptografia protege os dados contra interceptação durante a transmissão, mas não impede que o provedor os leia em seu próprio ambiente. O modo de retenção zero também elimina essa lacuna, removendo a questão de quem e quando pode acessar as informações processadas.
Verificação de segurança para clientes corporativos
Em uma etapa separada, a OpenAI apresentou um processo de verificação privada de segurança. Não se trata de uma certificação única, mas de um ciclo contínuo de auditoria, realizado antes da integração de grandes clientes e repetido quando há mudanças na configuração. A verificação inclui análise da arquitetura, testes de penetração e avaliação da conformidade com os requisitos do setor.
Essa abordagem permite que empresas de setores regulados — bancos, seguradoras, órgãos governamentais — contratem auditores externos e construam sua própria conformidade com base nos resultados oficiais da verificação. Do ponto de vista do cliente, isso elimina a necessidade de investigar cada aspecto técnico da API por conta própria.

O que está incluído na verificação
- Verificação das políticas de acesso a dados e das funções dos funcionários.
- Verificação da correta implementação da retenção zero no nível do código.
- Monitoramento de logs de segurança sem armazenar o conteúdo das solicitações.
- Documentação dos procedimentos de resposta a incidentes.
Para quem é vantajoso
Em primeiro lugar, o modo de retenção zero é voltado para organizações que processam dados pessoais de cidadãos da UE ou de pacientes nos EUA, onde existem leis rigorosas de privacidade. Mas pequenas startups também podem se beneficiar: o uso desse modo mostra aos clientes que o produto leva a privacidade a sério e ajuda a vencer licitações.
Ao mesmo tempo, é preciso considerar as limitações. A retenção zero pode excluir alguns recursos de ajuste fino com base em dados históricos e também dificulta a análise de erros após um incidente. Portanto, antes de escolher o modo, é importante definir claramente quais tipos de dados são processados e se há necessidade de uso posterior.
Conclusão
O lançamento do modo de retenção zero e da verificação privada de segurança torna o trabalho com serviços de IA em nuvem mais previsível e transparente para grandes empresas. A OpenAI sinaliza claramente ao mercado que está pronta para adaptar seus produtos não apenas aos requisitos técnicos, mas também às normas legais de diferentes países. Resta aguardar para ver com que rapidez outros provedores de modelos em nuvem adotarão essa prática, e ficará evidente que a privacidade está se tornando o novo padrão na indústria de inteligência artificial.



