Развива се

OpenAI’s preview and intended privacy boundary are confirmed, but the implementation, cryptographic trust model, safety-signal retention, model eligibility and independent-audit timetable are still undisclosed.

AI сигурност

OpenAI обещава поверителност за корпоративни клиенти без технически доказателства

Компанията се опитва да привлече колебливия бизнес от конкурента Anthropic с уверението, че няма да запазва данни, но техническият документ се очаква едва през септември.

Публикувано
NRB — News Republic Brigade

Още връзки

OpenAI
Историята се развива

Същината

OpenAI представи нова система за сигурност, предназначена да разпознава сложни злоупотреби между отделни сесии, без да запазва данните на одобрените корпоративни клиенти. Този ход е пряко насочен срещу конкурента Anthropic, който въведе задължително 30-дневно съхранение на заявките към най-мощните си модели с цел защита от кибератаки. OpenAI твърди, че автоматизирани филтри ще оценяват рисковете и ще предават единствено обобщен резултат за заплаха, но все още не е публикувала технически спецификации или независими одити преди обявения за септември официален доклад.

Акценти

  • Anthropic наложи 30-дневно задължително запазване на данните за моделите от класа Mythos на 9 юни.
  • OpenAI представи технологията Private Safety Processing на 19 август за отговарящи на условията корпоративни клиенти и потребители на API.
  • Стандартните дневници на OpenAI за наблюдение на злоупотреби съхраняват клиентските взаимодействия и метаданни до 30 дни.
  • OpenAI насрочи публикуването на техническия документ и първото пускане на системата за септември 2026 г.

Из дневника на редактора

Търговските уверения не могат да заменят реалната компютърна сигурност. Докато доставчиците на изкуствен интелект не предоставят проверими технически доказателства, че наблюдението за заплахи работи без запазване на клиентския текст, защитата на корпоративните данни ще остане въпрос на договорно доверие, а не на доказан инженерен факт.

Кой участва

  • OpenAI

    американски разработчик на софтуер с изкуствен интелект (ИИ)

    цел → запазване на практиката за нулево задържане на данни при бизнес клиенти, докато едновременно с това засича координирани атаки

  • Eligible API and enterprise customers

    корпоративни клиенти, които обработват поверителни документи с модели на изкуствен интелект

    цел → използване на водещи модели с изкуствен интелект, без чувствителните фирмени данни да остават във външни системни дневници

  • Anthropic

    американска лаборатория за изкуствен интелект, създател на модела Claude

    цел → поддържане на задължителен 30-дневен архив на заявките към водещите си модели с цел предотвратяване на сложни кибератаки

  • Independent security researchers and auditors

    външни оценители и експерти по компютърна сигурност

    цел → получаване на техническа документация, която да потвърди дали обявените мерки за изолация на данните са реално приложими

Накратко

TL;DR: OpenAI предлага нов защитен слой, който засича злонамерени атаки, без да съхранява фирмени данни, в опит да контрира задължителния архив при конкурента си, макар засега да липсват технически доказателства за това.

В: Може ли OpenAI да спира сложни кибератаки, без да запазва клиентските заявки?

- OpenAI твърди, че автоматизирани филтри могат да засичат многоетапни злоупотреби и да изпращат единствено обобщена оценка за нивото на заплаха.

Как се разви

01

Anthropic изправи бизнеса пред дилема за сигурността на данните

2026-06-08 – 2026-06-08

Сблъсъкът около фирмените данни започна с представянето на моделите Claude Fable 5 и Mythos 5 от страна на Anthropic. Компанията обяви, че всяка заявка към по-мощния модел Mythos ще се съхранява задължително в продължение на 30 дни, за да се откриват сложни кибератаки и отклонения в поведението на автономни софтуерни агенти. Това изискване постави бизнеса пред труден избор: или да използва водещ изкуствен интелект, или да защити конфиденциалните си файлове от преглед от страна на доставчика.

1 източник
02

OpenAI атакува правилата за задължително записване на данни

2026-06-08 – 2026-08-18

Новите изисквания на Anthropic веднага отвориха търговска ниша сред корпоративните потребители с най-строги изисквания за поверителност. На 19 август OpenAI опита да се възползва от възможността и представи технологията Private Safety Processing. Компанията я лансира като метод за засичане на развиващи се във времето заплахи, при който фирмената информация не се запазва на чужди сървъри. Вместо да отрече нуждата от проследяване на взаимосвързани заявки, OpenAI настоя, че автоматизираният софтуер може успешно да спира многоетапни атаки, без служители да имат достъп до клиентските документи.

3 източника
03

OpenAI очертава защитна бариера без технически доказателства

2026-08-18 – 2026-08-18

OpenAI представи техническите си намерения в официален преглед на новата архитектура. Досегашните функции за нулево запазване на данни проверяват всяка заявка сама за себе си, докато новата система може да свързва отделни запитвания, за да разкрива координирани атаки, без служителите на компанията да виждат първичния текст. От OpenAI посочиха, че клиентското съдържание остава на компютри под контрола на потребителя, като паралелно се разработва и вариант данните да се пазят на сървъри на OpenAI, но криптирани с клиентски ключове. И в двата случая системата трябва да изпраща единствено обобщен индекс за нивото на заплаха. В същото време обаче компанията спести всякакви подробности относно хардуерната изолация, управлението на криптографските ключове и независимите проверки.

5 източника
04

Условията за ползване разкриват запазване на оперативни данни

2026-08-18 – 2026-08-19

Публикуваните от OpenAI условия за ползване на услугите показват, че обещанието за нулево запазване на информацията не премахва изцяло цифровите следи. Стандартните системни дневници пазят взаимодействията на клиентите до 30 дни. Дори при одобрените корпоративни профили с режим на нулево запазване, от тези архиви се изключват основните заявки и отговори, докато постоянните сесии остават извън обхвата на защитата. В същото време OpenAI продължава да събира общи системни метаданни, данни за профилите и отчетност за фактурирането. Компанията запазва и законовите изключения да пази потенциални материали със сексуално насилие над деца, както и административни правила, позволяващи запазване на съдържание и ръчен преглед от служители при критични разследвания на сигурността.

5 източника
05

Външните наблюдатели очакват липсващата техническа документация

2026-08-18 – 2026-08-19

Липсата на публикувани инженерни детайли насочи вниманието на външните специалисти към очаквания през септември технически документ. Макар OpenAI да притежава стандартните корпоративни сертификати за съответствие, експерти от сектора посочват, че проследяването на многоетапни атаки без достъп до анализирания текст противоречи на обичайната инженерна практика. Анализатори подчертават, че докато OpenAI не предостави проверими параметри или резултати от независими одити, бизнесът не може да бъде сигурен дали декларираните гаранции за поверителност са реално приложими.

4 източника

Докъде стигна историята

Новият инструмент за сигурност на OpenAI остава в ограничен предварителен етап и се опира на търговски уверения, а не на проверена и одитирана архитектура. Компанията твърди, че автоматизираните филтри ще разпознават свързани действия, ще извеждат само обобщен резултат за заплаха и ще спират достъпа на служители до файловете на клиентите. В същото време възможността за съхранение с клиентски ключове на сървъри на OpenAI все още се разработва, а фундаменталните криптографски параметри, протоколите за свързване на сесии и сроковете за пазене на получените сигнали остават непубликувани.

Ключовият тест за доверието на бизнеса предстои през септември 2026 г., когато OpenAI планира да започне внедряването и да публикува своя технически документ. Този доклад трябва да покаже дали системата ще бъде подложена на независима проверка, как точно ще се обработват съпътстващите метаданни и дали наблюдението срещу злоупотреби може реално да работи без тайно запазване на фирмени архиви.

Източници

  • Anthropicfrontier-model retention origin · 2026-06-09
  • Axiosfirst-wave PSP report and OpenAI briefing · 2026-08-19
  • CSO Onlinetechnical scrutiny and audit gap · 2026-08-19
  • OpenAIcurrent general audit baseline · 2026-08-20