OpenAI, hassas verilerle yapay zekâ kullanan uygun API müşterileri için Zero Data Retention, yani sıfır veri saklama taahhüdünü frontier modellerde de sürdürmek istediğini açıkladı. 19 Ağustos 2026 tarihli duyuruya göre istem ve model yanıtı, istek tamamlandıktan sonra OpenAI tarafından saklanmıyor; içerik OpenAI personelinin incelemesine açılmıyor ve kurumsal müşteri verisi açık onay olmadıkça model eğitiminde kullanılmıyor.
Yeni nokta, uzun süren ajan görevlerinde güvenlik riskini içeriği merkezi olarak biriktirmeden fark etmeye çalışan Private Safety Processing ön izlemesi. Sistem henüz erken müşterilerle test ediliyor. OpenAI teknik beyaz kitabı ve ilk dağıtımı eylül ayında paylaşmayı planlıyor; bu nedenle bugün anlatılan mimari nihai ürün garantisi olarak okunmamalı.
Zero Data Retention Tam Olarak Ne Demek?
ZDR, uygun API hesabında müşteri içeriğinin istek işlendikten sonra OpenAI tarafında tutulmaması anlamına geliyor. Bu, şirket içi finansal kayıt, sağlık verisi, hukuki belge veya özel araştırma kullanan kurumların veri minimizasyonu yükümlülüğünü destekleyebilir. Ancak “hiçbir veri yok” şeklinde genellenmemeli; faturalandırma, hesap, performans ve güvenlik sinyali gibi içerik dışı kayıtların kapsamı sözleşme ve belge üzerinden incelenmeli.
Ayrıca bütün API özellikleri ve bütün müşteri hesapları otomatik olarak ZDR kapsamında olmayabilir. Kurumun uygunluğu, kullanılan uç nokta, bölge, model ve ek araçlar ayrı doğrulanmalı. Bir uygulamanın kendi günlükleri, bulut sağlayıcısı, izleme aracı veya veritabanı istemi saklıyorsa OpenAI tarafındaki ZDR bütün sistemin sıfır saklama yaptığı anlamına gelmez.
Neden Yeni Bir Güvenlik Yöntemi Gerekiyor?
Tek bir mesaj masum görünürken art arda gelen çok sayıda istek kötüye kullanım niyetini gösterebilir. Benzer biçimde bir ajan, başlangıçta yetkili görev yaparken kullanıcı “dur” dedikten sonra işlem sürdürürse risk tek mesajdan anlaşılmaz. Klasik ZDR uyumlu güvenlik sistemi her etkileşimi ayrı değerlendirdiği için bu uzun bağlamı görmekte zorlanabilir.
Private Safety Processing, ilişkili etkileşimler arasındaki örüntüyü otomatik olarak ararken alttaki istem ve yanıtı OpenAI çalışanına göstermemeyi hedefliyor. Risk bulunduğunda OpenAI’ye yalnız faaliyet türünü belirten dar bir sinyal iletiliyor. Şirket personeli, işaretlenen durumda dahi müşteri içeriğine doğrudan erişmiyor.
Veri Nerede Tutulacak?
Duyuruda iki yaklaşım anlatılıyor. ZDR dağıtımında müşteri içeriği müşterinin kontrol ettiği altyapıda kalabilir. Geliştirilmekte olan başka seçenekte içerik OpenAI altyapısında saklanacak ancak anahtar müşterinin kontrolünde olacak. OpenAI personelinde anahtarın kopyası bulunmadığı için temel içerik açılamayacak.
Buradaki kritik ayrıntı, anahtar yönetiminin gerçekten müşteride olması. Anahtar oluşturma, döndürme, yedekleme, iptal ve çalışan erişimi hatalı kurulursa şifreleme vaadi zayıflar. Kurum yalnız “müşteri kontrollü anahtar” etiketine değil, anahtarın hangi donanım güvenlik modülünde bulunduğuna ve hangi olay kaydının üretildiğine bakmalı.
Güvenlik Sinyali Ne İçerebilir?
OpenAI ayrıntılı sinyal şemasını henüz yayımlamadı. Duyuruda sinyalin faaliyet türünü dar biçimde belirttiği, içeriğin kendisini taşımadığı söyleniyor. Bu yaklaşım mahremiyeti güçlendirebilir; yanlış pozitif olduğunda sağlayıcının kararı açıklaması zorlaşabilir. Müşteri kendi sistemindeki kayıtlarla olayı inceleyebilmeli ve meşru kullanım için itiraz sürecine veri paylaşmayı kendisi seçerek katılabilmeli.
İyi bir uygulamada sinyal; hesap, zaman, politika kategorisi, güven düzeyi ve etkilenen işlem kimliği gibi asgari bilgiyi taşırken ham metin, dosya ve sırları dışarı çıkarmaz. Nihai teknik belge bu alanları, saklama süresini, eşleştirme mantığını ve silme prosedürünü açıklamalı.
Önemli İstisna
OpenAI, yasal raporlama yükümlülüğü bulunan olası çocuk cinsel istismarı materyali görüntülerinin ZDR dağıtımında da manuel inceleme ve bildirim için tutulmaya devam edeceğini belirtiyor. Bu istisna veri politikasında açıkça yer almalı. Kurum, kendi hukuk ve uyum ekibiyle ülke bazlı yükümlülükleri ayrıca değerlendirmeli.
Kurumlar Geçişten Önce Ne Kontrol Etmeli?
- Kullanılan model, uç nokta ve araçların ZDR uygunluğunu yazılı doğrulayın.
- Uygulama, proxy, gözlemleme ve hata takip sistemlerindeki istem kayıtlarını envanterleyin.
- Müşteri kontrollü anahtarın sahibi, döndürme süresi ve kurtarma prosedürünü belirleyin.
- Ajanlara en az yetki verin; para, dosya silme ve dış iletişimde ayrı onay kullanın.
- Güvenlik sinyali ve yanlış pozitif için kurum içi inceleme ve itiraz akışı kurun.
- Veri yerleşimi, alt işleyenler, yasal istisna ve ihlal bildirimi maddelerini sözleşmede kontrol edin.
- ZDR’yi anonimleştirme, erişim kontrolü ve veri minimizasyonunun yerine koymayın.
Mahremiyet ile Güvenlik Arasında Gerçek Bir Denge mi?
Private Safety Processing doğru uygulanırsa sağlayıcının ham müşteri verisini görmeden çok adımlı risk izlemesi için önemli bir model olabilir. Başarının kanıtı yalnız mimari çizim değil; bağımsız güvenlik değerlendirmesi, kriptografik ayrıntı, yanlış pozitif oranı, olay müdahale süresi ve müşterinin denetleyebildiği kayıtlar olacak.
OpenAI yaklaşımı erken aşamada paylaşıyor. Kurumların üretim kararını eylül teknik belgesi, hizmet kapsamı ve sözleşme güncellemesi çıkmadan kesinleştirmemesi daha doğru. Ön izleme, yüksek riskli sağlık veya finans iş akışında tek güvence olarak kullanılmamalı.
Almadanincele Yorumu
Sıfır veri saklama ile çok adımlı güvenlik izlemesini aynı anda yapmaya çalışmak, ajan döneminin gerçek sorunlarından birine doğru cevap. Ham içeriğin sağlayıcı personeline açılmaması mahremiyet açısından güçlü bir hedef.
Fakat değer, eylülde gelecek teknik ayrıntı ve bağımsız doğrulamayla belli olacak. ZDR yalnız OpenAI katmanını kapsar; uygulamanın kendi logları ve bağlı hizmetleri temizlenmeden “veri tutulmuyor” demek yanlış güven yaratır.
Kapak görseli: Almadanincele / OpenAI ImageGen – özgün editoryal görsel. Kullanım bilgisi: Almadanincele için OpenAI ImageGen ile özgün üretilmiştir.
















