Private Intelligence brengt OpenAI’s zakelijke Zero Data Retention en Private Safety Processing onder één naam en kondigt Private Inference aan als preview voor dit najaar, maakte het bedrijf op 29 september bekend.
Voor Nederlandse organisaties met vertrouwelijke klant- of personeelsdata verandert vooral de controle op misbruik: API-klanten die al voor ZDR zijn goedgekeurd kunnen de automatische veiligheidscontrole gefaseerd toevoegen en opslag onder eigen beheer gebruiken. Geselecteerde verzoeken blijven daar tijdelijk staan, dus de ZDR-keuze raakt ook het beheer van cloudopslag.
Wie kan de veiligheidscontrole instellen?
De actuele handleiding beschrijft een instelroute voor organisaties die al voor Zero Data Retention zijn goedgekeurd. Een beheerder koppelt per API-project een eigen AWS S3-bucket, Azure Blob-container of Google Cloud Storage-bucket en valideert die. Pas na geslaagde validatie wordt de instelling actief. Op 22 september bevestigde OpenAI dat de uitrol naar API-klanten gefaseerd verloopt, en ZDR alleen na voorafgaande goedkeuring beschikbaar is voor API-organisaties.
De naam Private Intelligence bundelt een functie die OpenAI in augustus nog met eerste klanten testte: Private Safety Processing controleert patronen over interacties heen zonder dat OpenAI-personeel de inhoud ziet. De nieuwe aankondiging voegt Private Inference als tweede, toekomstige techniek toe.
Wat blijft in de klantopslag?
Private Safety Processing selecteert verzoeken via een veiligheidssignaal of goedgekeurde steekproef. Volgens de API-handleiding blijven geselecteerde verzoeken versleuteld in klantopslag met een vervaltermijn van 30 dagen. Een hardware-beveiligde omgeving voert daar de automatische controle uit. OpenAI houdt zelf een index met operationele metadata en een opslagverwijzing bij. De controle levert afgebakende veiligheidssignalen op, niet de leesbare klantinhoud.

Zero Data Retention betekent hier dus niet dat er nergens tijdelijk een kopie staat. De inhoud staat in een cloudomgeving die de klant beheert en is volgens OpenAI niet toegankelijk voor medewerkers. Zodra PSP voor een project aanstaat, geldt de veiligheidscontrole voor al het API-verkeer in dat project; wie sommige modellen met gewone ZDR wil blijven gebruiken, heeft daarvoor een apart project nodig.
Private Inference komt later
Private Inference is een afzonderlijke, nog niet beschikbare laag. OpenAI zegt dat die vertrouwelijke computerverwerking combineert met controleerbare waarborgen en dit najaar in preview moet komen. De DevDay-aankondiging noemt nog geen brede beschikbaarheid of volledige technische specificatie.
Private Intelligence omvat daarmee twee verschillende statussen: een veiligheidscontrole die goedgekeurde API-organisaties gefaseerd kunnen instellen, en een toekomstige manier om AI-verwerking zelf af te schermen. Voor een zakelijke inkoper is dat onderscheid concreter dan de gezamenlijke productnaam.
Veelgestelde vragen
AI met je data onder controle
Ik denk met je mee over hoe AI met vertrouwelijke informatie door je bedrijf stroomt, ontwerp de juiste grenzen en realiseer de toepassing van idee tot livegang. Waar het kan, houd ik opslag en verwerking self-hosted.
Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

