Zero Data Retention, ou ZDR, é uma configuração oferecida a clientes elegíveis da API da OpenAI na qual prompts e respostas não são retidos depois do processamento. Em 19 de agosto de 2026, a empresa apresentou o Private Safety Processing, uma abordagem em teste para identificar padrões de risco entre interações sem dar a funcionários acesso ao conteúdo subjacente. Para empresas, a novidade melhora a conversa sobre privacidade, mas não elimina a necessidade de validar elegibilidade, arquitetura, exceções e responsabilidades contratuais.
O que a retenção zero promete
Segundo a OpenAI, clientes elegíveis da API com ZDR não têm prompts ou respostas retidos após a solicitação ser processada. O conteúdo não fica disponível para revisão por funcionários, e dados empresariais não são usados para treinamento dos modelos sem uma adesão explícita do cliente.
A palavra elegíveis é importante. A publicação não transforma toda conta, plano ou produto em ZDR automaticamente. A empresa interessada precisa confirmar quais endpoints, modalidades, modelos, regiões e recursos estão cobertos no contrato e na documentação vigente.
Como funciona o Private Safety Processing
Sistemas de segurança compatíveis com ZDR já avaliam cada interação separadamente. A proposta do Private Safety Processing é reconhecer padrões em interações relacionadas, como tentativas repetidas de contornar salvaguardas, sem expor prompts e respostas a pessoas da OpenAI.
No modelo descrito, o conteúdo pode permanecer em infraestrutura controlada pelo cliente. A OpenAI também desenvolve uma opção de armazenamento em sua infraestrutura com criptografia por chaves controladas pelo cliente. Quando um risco é identificado, a empresa recebe apenas um sinal limitado sobre o tipo de atividade.
Perguntas para segurança, jurídico e compras
A avaliação deve começar pelo dado real que entrará no fluxo. Informações financeiras, prontuários, contratos, estratégia, dados de clientes e propriedade intelectual podem exigir regras diferentes, mesmo quando o fornecedor não retém o conteúdo.
Registre respostas e evidências no processo de contratação. Uma frase comercial sobre privacidade não substitui anexo contratual, configuração técnica, registro de auditoria e responsabilidade interna pelo tratamento anterior e posterior à chamada da API.
- Quais modelos e endpoints são elegíveis para ZDR
- Onde o conteúdo é processado e onde pode ser armazenado
- Quem controla e rotaciona as chaves de criptografia
- Quais metadados e sinais de segurança permanecem disponíveis
- Como funcionam investigação, recurso e resposta a incidentes
- Quais obrigações legais criam exceções à retenção zero
Exemplo de adoção com menor risco
Uma empresa que resume contratos pode começar com documentos sintéticos e uma categoria sem dados pessoais. Depois, valida qualidade, registros, exclusão, acesso e resposta a falhas antes de liberar documentos reais. O fluxo deve remover campos desnecessários e manter a aprovação final com uma pessoa responsável.
Também é necessário controlar o que acontece fora da API. Aplicação, observabilidade, proxy, navegador e sistema de suporte podem registrar o mesmo conteúdo que o fornecedor não retém. ZDR em uma camada não apaga cópias criadas pelas demais.
Limitações e disponibilidade
O Private Safety Processing está em teste com clientes iniciais. A OpenAI informou que planeja iniciar a distribuição e publicar um documento técnico em setembro de 2026. Portanto, não deve ser apresentado como recurso disponível para todas as empresas neste momento.
Há ainda uma exceção legal declarada para imagens sinalizadas como possível material de abuso sexual infantil, que continuam sujeitas a retenção para revisão e comunicação. ZDR reduz retenção de conteúdo em situações cobertas, mas não substitui classificação de dados, base legal, minimização, controles de acesso e avaliação do processo completo.
Para levar daqui
Retenção zero é uma propriedade importante, mas precisa ser confirmada por modelo, endpoint e contrato. A empresa deve avaliar todo o caminho do dado, incluindo as cópias produzidas pela própria aplicação, antes de liberar informação sensível.




