Практика ИИ
Zero Data Retention для заявок: где заканчивается обещание AI-провайдера
Отсутствие хранения запросов у провайдера не означает отсутствие копий во всей системе продаж. Разбираем объявление OpenAI о Zero Data Retention и предлагаем карту данных, которая помогает проверить CRM, журналы интеграции и процедуру расследования сбоев.
Коротко
- Отделять условия ZDR от отказа использовать данные для обучения.
- Проверять копии переписки во всём маршруте заявки.
- Не считать предварительный анонс доступной всем функцией.

Как сформулировано обещание OpenAI
В публикации Offering Zero Data Retention for frontier models OpenAI описывает ZDR для соответствующих требованиям клиентов API: после обработки запроса компания не сохраняет промпты и ответы. Отдельно говорится, что корпоративные данные не используются для обучения без явного согласия клиента.
Это разные обязательства. Отказ от обучения касается цели использования данных, а ZDR — их сохранения после обработки. Условия допуска конкретной организации и применимость режима к выбранной интеграции необходимо проверять отдельно; статья не является подтверждением настроек вашего аккаунта.
Есть существенная оговорка: OpenAI пишет, что изображения, отмеченные как потенциальные материалы сексуального насилия над детьми, сохраняются для ручной проверки и предусмотренного законом сообщения даже при ZDR. Поэтому формулировка «никакие данные никогда не сохраняются» искажала бы опубликованные условия.
Что предлагается для длительных взаимодействий
OpenAI представляет Private Safety Processing как предварительно показанный подход к выявлению рисков в связанных взаимодействиях. По заявлению компании, автоматизированная обработка должна передавать ограниченные сигналы безопасности без предоставления сотрудникам доступа к содержимому запросов и ответов.
Для ZDR описано хранение содержимого на инфраструктуре под контролем клиента. Компания также сообщает о разработке варианта собственного хранилища с шифрованием ключами клиента. На момент публикации подход тестировался с ранними клиентами; это не доказательство общей доступности или готовности конкретной конфигурации.
Анонс относится к устройству обработки у поставщика. Он не проверяет вашу CRM, почтовую интеграцию или сервис аналитики. Дальнейшие рекомендации — редакционное предложение по обследованию системы продаж, а не дополнительные гарантии OpenAI и не юридическое заключение.
Нарисовать путь одного обращения
Возьмите тестовую заявку без реальных персональных данных и проследите её от формы до ответа менеджера. Отметьте основную карточку, промежуточную очередь, журнал запросов, уведомление в мессенджере и резервную копию. У каждого экземпляра должны быть понятны владелец и срок хранения.
Проверьте поведение при ошибке. Иногда разработчику для диагностики нужен контекст неудачного запроса; заранее решите, какие поля допустимо журналировать, а какие следует скрывать. Не включайте полную переписку в постоянный отладочный журнал только ради удобства поиска неисправностей.
Сопоставьте обещание клиенту с реальной картой копий. Если компания говорит об удалении обращения, процедура должна учитывать не только основную CRM. Где немедленное удаление невозможно, требуется отдельно описать ограничения и согласовать приемлемый порядок с ответственным за данные.
Расследовать сбои без бесконтрольного копирования
Определите минимальный набор диагностических сведений: идентификатор операции, время, использованный маршрут и категория ошибки. Содержание запроса добавляйте только при обоснованной необходимости и разрешённом доступе. Сначала проверьте, можно ли воспроизвести дефект на специально подготовленном тестовом примере.
В статье OpenAI указывает, что клиент может добровольно передать сведения для обжалования решения или расследования. Внутри компании такое действие лучше оформить отдельным согласованием, чтобы сотрудник поддержки не отправлял всю историю контакта автоматически вместе с обращением о технической проблеме.
Назначьте человека, который проверяет состав передаваемого пакета, получателя и основание передачи. Отдельно сохраните журнал самого согласования. Он нужен для понимания принятых решений, но не должен становиться ещё одной неконтролируемой копией конфиденциальной переписки клиента.
Что предъявить перед запуском
Практический результат — подтверждение применимого режима, карта хранения и проверенная процедура диагностики. Пока хотя бы один участок остаётся неизвестным, не обещайте клиентам отсутствие следов данных во всей системе. Название ZDR помогает задать вопросы поставщику, но не заменяет проверку собственной интеграции.
Источники и границы разбора
- OpenAIOffering Zero Data Retention for frontier models
Прочитан первичный анонс OpenAI, включая исключение для отмеченных изображений CSAM. Обещания поставщика не являются аудитом интеграции или подтверждением доступности функции для всех клиентов.
Обновлённый редакционный разбор архивного источника, не свежая новость. Сообщения издания не являются независимой проверкой первичных данных. Рабочие рекомендации предложены редакцией, а не подтверждены внедрением.
Обсудить рабочую задачу
Опишите процесс и ограничения команды: определим, какие проверки нужны для вашего сценария.
Связаться с командой