Schema van OpenAI dat laat zien hoe een API-verzoek versleuteld in klantopslag terechtkomt.
Nieuws30 september · 02:452 min leestijd

OpenAI bundelt AI-privacy onder Private Intelligence

OpenAI brengt Zero Data Retention en Private Safety Processing samen onder Private Intelligence. Goedgekeurde ZDR-organisaties kunnen de veiligheidscontrole gefaseerd instellen, terwijl Private Inference pas later dit najaar in preview komt.

Private Intelligence brengt OpenAI’s zakelijke Zero Data Retention en Private Safety Processing onder één naam en kondigt Private Inference aan als preview voor dit najaar, maakte het bedrijf op 29 september bekend.

Voor Nederlandse organisaties met vertrouwelijke klant- of personeelsdata verandert vooral de controle op misbruik: API-klanten die al voor ZDR zijn goedgekeurd kunnen de automatische veiligheidscontrole gefaseerd toevoegen en opslag onder eigen beheer gebruiken. Geselecteerde verzoeken blijven daar tijdelijk staan, dus de ZDR-keuze raakt ook het beheer van cloudopslag.

Wie kan de veiligheidscontrole instellen?

De actuele handleiding beschrijft een instelroute voor organisaties die al voor Zero Data Retention zijn goedgekeurd. Een beheerder koppelt per API-project een eigen AWS S3-bucket, Azure Blob-container of Google Cloud Storage-bucket en valideert die. Pas na geslaagde validatie wordt de instelling actief. Op 22 september bevestigde OpenAI dat de uitrol naar API-klanten gefaseerd verloopt, en ZDR alleen na voorafgaande goedkeuring beschikbaar is voor API-organisaties.

De naam Private Intelligence bundelt een functie die OpenAI in augustus nog met eerste klanten testte: Private Safety Processing controleert patronen over interacties heen zonder dat OpenAI-personeel de inhoud ziet. De nieuwe aankondiging voegt Private Inference als tweede, toekomstige techniek toe.

Wat blijft in de klantopslag?

Private Safety Processing selecteert verzoeken via een veiligheidssignaal of goedgekeurde steekproef. Volgens de API-handleiding blijven geselecteerde verzoeken versleuteld in klantopslag met een vervaltermijn van 30 dagen. Een hardware-beveiligde omgeving voert daar de automatische controle uit. OpenAI houdt zelf een index met operationele metadata en een opslagverwijzing bij. De controle levert afgebakende veiligheidssignalen op, niet de leesbare klantinhoud.

OpenAI-schema van de veiligheidscontrole: versleutelde records gaan vanuit klantopslag via een afgeschermde omgeving naar beperkte veiligheidssignalen (bron: OpenAI)
OpenAI-schema van de veiligheidscontrole: versleutelde records gaan vanuit klantopslag via een afgeschermde omgeving naar beperkte veiligheidssignalen (bron: OpenAI)

Zero Data Retention betekent hier dus niet dat er nergens tijdelijk een kopie staat. De inhoud staat in een cloudomgeving die de klant beheert en is volgens OpenAI niet toegankelijk voor medewerkers. Zodra PSP voor een project aanstaat, geldt de veiligheidscontrole voor al het API-verkeer in dat project; wie sommige modellen met gewone ZDR wil blijven gebruiken, heeft daarvoor een apart project nodig.

Private Inference komt later

Private Inference is een afzonderlijke, nog niet beschikbare laag. OpenAI zegt dat die vertrouwelijke computerverwerking combineert met controleerbare waarborgen en dit najaar in preview moet komen. De DevDay-aankondiging noemt nog geen brede beschikbaarheid of volledige technische specificatie.

Private Intelligence omvat daarmee twee verschillende statussen: een veiligheidscontrole die goedgekeurde API-organisaties gefaseerd kunnen instellen, en een toekomstige manier om AI-verwerking zelf af te schermen. Voor een zakelijke inkoper is dat onderscheid concreter dan de gezamenlijke productnaam.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

AI met je data onder controle

Ik denk met je mee over hoe AI met vertrouwelijke informatie door je bedrijf stroomt, ontwerp de juiste grenzen en realiseer de toepassing van idee tot livegang. Waar het kan, houd ik opslag en verwerking self-hosted.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Genoemde integraties

Dit artikel noemt deze tools. Ik koppel ze op maat aan je eigen systemen.

Gerelateerde artikelen

Anthropic verplaatst bewaarde Claude-data naar de cloud van de klant
Nieuws
4 min

1 sep 22:22

Anthropic verplaatst bewaarde Claude-data naar de cloud van de klant

Anthropic zet de bewaarde monitoringdata van zijn sterkste Claude-modellen in het cloudaccount van de klant, onder eigen sleutels. De dertig dagen bewaartijd verdwijnt niet, de uitrol begint later dit najaar.

OpenAI maakt Codex-cloud herbruikbaar en voegt GitHub-scans toe
Nieuws
3 min

29 sep 21:14

OpenAI maakt Codex-cloud herbruikbaar en voegt GitHub-scans toe

OpenAI brengt Codex naar herbruikbare cloudomgevingen en voegt GitHub-scans, code review en nieuwe agentfuncties toe. Welke onderdelen al beschikbaar zijn, hangt af van het plan en de toegangsrechten per repository.

Palantir stelt retentie-eis, Nvidia en Booz Allen beperken Anthropic
Nieuws
5 min

14 sep 18:22

Palantir stelt retentie-eis, Nvidia en Booz Allen beperken Anthropic

Palantir eist onherroepelijke nulretentie, Nvidia beperkt Anthropic tot minder gevoelige taken en Booz Allen blokkeert het commerciële model voor vertrouwelijk cyberwerk. Retentie wordt zo een directe modelkeuze.

OpenAI meet 3,1 agentwerkdagen per menselijke werkdag in eigen onderzoek
Nieuws
6 min

6 sep 18:25

OpenAI meet 3,1 agentwerkdagen per menselijke werkdag in eigen onderzoek

OpenAI publiceert cijfers over zijn eigen onderzoek: 3,1 agentwerkdagen per menselijke werkdag en ruim 600 dollar aan inferentie per onderzoeker per dag. De voorbehouden staan erbij, en die bepalen wat je ermee kunt.

Google DeepMind laat Gemini dubbelblind toetsen zonder de testvragen te zien
Nieuws
5 min

28 aug 16:27

Google DeepMind laat Gemini dubbelblind toetsen zonder de testvragen te zien

Google DeepMind toetste Gemini 2.5 Flash Lite in een versleutelde enclave waarin de evaluator de gewichten niet zag en Google de vragen niet. Een score publiceert het bedrijf niet: dit is een pilot, geen norm.

OpenAI belooft nul dataretentie, Anthropic eist 30 dagen
Nieuws
6 min

19 aug 22:08

OpenAI belooft nul dataretentie, Anthropic eist 30 dagen

OpenAI houdt nul dataretentie vast voor zakelijke API-klanten en test misbruikdetectie die alleen categorie en zwaarte doorgeeft. Anthropic eist juist dertig dagen bewaartijd op zijn sterkste modellen. Dat verschil bepaalt welk model je mag aanzetten.