प्रौद्योगिकी

OpenAI का शून्य डेटा प्रतिधारण बदला—सुरक्षा संकेत फिर भी बाहर जाएगा

|लेखक: QUASA संपादकीय टीम|6 मिनट पढ़ने का समय| 8
OpenAI का शून्य डेटा प्रतिधारण बदला—सुरक्षा संकेत फिर भी बाहर जाएगा

OpenAI ने 19 अगस्त 2026 को पात्र API ग्राहकों के लिए Private Safety Processing का पूर्वावलोकन किया। OpenAI की आधिकारिक घोषणा के अनुसार, Zero Data Retention के तहत अनुरोध संसाधित होने के बाद प्रॉम्प्ट और मॉडल उत्तर नहीं रखे जाते; नई प्रक्रिया फिर भी संबंधित संवादों में संभावित दुरुपयोग मिलने पर गतिविधि के प्रकार का सीमित संकेत OpenAI तक पहुँचा सकेगी। यह मूल सामग्री कंपनी के कर्मचारियों को नहीं दिखाएगी और उद्यम डेटा प्रशिक्षण में तभी जाएगा जब ग्राहक स्पष्ट सहमति दे।

यह बदलाव अभी सामान्य रूप से उपलब्ध सुविधा नहीं, बल्कि शुरुआती ग्राहकों के साथ चल रहा परीक्षण है। उसी दिन प्रकाशित Axios की रिपोर्ट ने पुष्टि की कि व्यवस्था पात्र उद्यम और API ग्राहकों के लिए बनाई गई है, सशुल्क या सदस्यता-आधारित उपभोक्ता ChatGPT योजनाओं के लिए नहीं; OpenAI सितंबर में व्यापक चरणबद्ध उपलब्धता और तकनीकी श्वेतपत्र की योजना बना रहा है। इसलिए शीर्षक में आया बदलाव सुरक्षा वास्तुकला का घोषित नया रूप है, सभी खातों पर लागू हो चुका नियंत्रण नहीं।

शून्य प्रतिधारण का वादा किस सीमा तक जाता है

पात्र OpenAI API अनुरोध में प्रॉम्प्ट और उत्तर ग्राहक-नियंत्रित ढांचे में रहते हैं।

Zero Data Retention का मुख्य वादा दो स्पष्ट श्रेणियों पर लागू होता है: ग्राहक का प्रॉम्प्ट और मॉडल का उत्तर। पात्र अनुरोध पूरा होने के बाद OpenAI इन्हें दुरुपयोग-निगरानी अभिलेख के लिए नहीं रखता और कर्मचारी इनकी समीक्षा नहीं कर सकते। यह प्रतिधारण की सीमा है, प्रसंस्करण की अनुपस्थिति का दावा नहीं।

मॉडल को उत्तर बनाने और स्वचालित सुरक्षा जांच करने के लिए सामग्री संसाधित करनी पड़ती है। Private Safety Processing इसी अंतर पर टिका है: प्रणाली मूल संवाद को कर्मचारियों के सामने खोले बिना कई संबंधित संवादों में जोखिम का ढांचा खोज सकती है। संभावित बाल यौन शोषण सामग्री के रूप में चिह्नित तस्वीरें इसका कानूनी अपवाद हैं; वे मानवीय समीक्षा और आवश्यक रिपोर्टिंग के लिए ZDR परिनियोजन में भी रखी जा सकती हैं।

इसलिए “शून्य” को प्रत्येक तकनीकी अवशेष, सुविधा और वैधानिक परिस्थिति पर लागू पूर्ण निषेध नहीं समझना चाहिए। ग्राहक को अलग-अलग देखना होगा कि कौन-सा डेटा दुरुपयोग-निगरानी अभिलेख में जाता है, कौन-सी सुविधा अनुप्रयोग-अवस्था रखती है और किन दुर्लभ मामलों में कानून सामग्री को सुरक्षित रखने की मांग करता है।

सीमित संकेत ग्राहक की सीमा से बाहर जाएगा

Private Safety Processing संबंधित संवादों से सीमित गतिविधि-संकेत बनाता है, मूल सामग्री नहीं भेजता।

Private Safety Processing मौजूदा ZDR-संगत जांच को एक संवाद से आगे, संबंधित संवादों तक बढ़ाता है। इसका उद्देश्य ऐसे जोखिम पकड़ना है जो किसी एक प्रश्न और उत्तर में स्पष्ट नहीं होते—जैसे सुरक्षा सीमाओं को बार-बार टटोलना, अलग खातों के बीच समन्वय या लंबे स्वचालित कार्य के दौरान निर्देश से भटकना।

जोखिम मिलने पर OpenAI को गतिविधि के प्रकार का संकीर्ण सुरक्षा संकेत मिलता है। कंपनी इस संकेत से तय कर सकती है कि प्रवर्तन जरूरी है या नहीं, लेकिन चिह्नित होने पर भी कर्मचारियों को मूल प्रॉम्प्ट और उत्तर नहीं मिलते। यही शीर्षक का मुख्य परिणाम है: सामग्री ग्राहक-नियंत्रित सीमा में रह सकती है, जबकि उससे निकला सीमित सुरक्षा निष्कर्ष उस सीमा से बाहर जाता है।

ग्राहक अपने तंत्र में उपलब्ध जानकारी से चेतावनी या प्रवर्तन निर्णय की जांच कर सकता है। अपील करने, वैध गतिविधि स्पष्ट करने या सत्यापित दुरुपयोग की जांच में मदद देने के लिए अतिरिक्त सामग्री साझा करना अलग और ग्राहक-निर्धारित कदम होगा। मूल संवाद, स्वचालित जोखिम-संकेत और बाद में स्वेच्छा से साझा की गई जांच सामग्री को एक डेटा श्रेणी मानना इसलिए भ्रामक होगा।

घोषित डेटा-प्रवाह में क्या ज्ञात है

  1. ग्राहक का ढांचा: ZDR परिनियोजन में सामग्री ग्राहक-नियंत्रित बुनियादी ढांचे पर रहती है।
  2. स्वचालित जांच: Private Safety Processing संबंधित संवादों में संभावित दुरुपयोग के ढांचे खोजता है; यह केवल एक अनुरोध की जांच तक सीमित नहीं है।
  3. जोखिम-संकेत: जोखिम मिलने पर गतिविधि का प्रकार बताने वाला सीमित संकेत OpenAI को मिलता है, मूल प्रॉम्प्ट या उत्तर नहीं।
  4. प्रवर्तन और जांच: OpenAI संकेत के आधार पर कार्रवाई पर विचार कर सकता है; विस्तृत संदर्भ ग्राहक अपने अभिलेखों से जांचता है और अतिरिक्त सामग्री साझा करने का निर्णय स्वयं करता है।

OpenAI एक दूसरा भंडारण विकल्प भी विकसित कर रहा है जिसमें सामग्री उसके बुनियादी ढांचे पर होगी, लेकिन एन्क्रिप्शन कुंजियां ग्राहक नियंत्रित करेगा और कंपनी के कर्मचारियों के पास उनकी प्रति नहीं होगी। यह अभी विकासाधीन विकल्प है, मौजूदा ZDR परिनियोजन का अनिवार्य स्वरूप नहीं। सार्वजनिक विवरण यह भी नहीं बताता कि ग्राहक-नियंत्रित ढांचे पर रखी सामग्री के विरुद्ध बहु-संवाद जांच तकनीकी रूप से कहां चलेगी।

पात्रता, एंडपॉइंट और भारत की सीमा

भारतीय उद्यम दल ZDR स्वीकृति, पात्र एंडपॉइंट, कुंजी नियंत्रण और लेखापरीक्षा प्रमाण जांचता है।

ZDR केवल खाता-विकल्प चुनने से स्वतः सक्रिय नहीं होता। OpenAI के API डेटा-नियंत्रण दस्तावेज बताते हैं कि पात्र ग्राहकों को पूर्व स्वीकृति और अतिरिक्त आवश्यकताएं स्वीकार करनी होती हैं; नियंत्रण संगठन या परियोजना स्तर पर लगाया जा सकता है, जबकि अपात्र एंडपॉइंट और क्षमताएं ZDR सक्रिय होने पर भी अनुप्रयोग-अवस्था रख सकती हैं। Responses और Chat Completions में पात्र ZDR विन्यास भंडारण को निष्क्रिय मानता है।

भारत में क्षेत्रीय भंडारण और ZDR अलग नियंत्रण हैं। दस्तावेज भारत में डेटा भंडारण उपलब्ध दिखाते हैं, लेकिन क्षेत्रीय प्रसंस्करण नहीं; गैर-अमेरिकी क्षेत्र में डेटा निवास के लिए स्वीकृत दुरुपयोग-निगरानी नियंत्रण और संशोधित प्रतिधारण समझौता भी चाहिए। इससे Private Safety Processing के शुरुआती परीक्षण में किसी भारतीय ग्राहक की स्वतः पात्रता सिद्ध नहीं होती।

भारतीय सुरक्षा और अनुपालन समीक्षा में कम-से-कम इन बिंदुओं का एक साथ दर्ज होना जरूरी है:

  • लिखित ZDR स्वीकृति किस संगठन और परियोजना पर लागू है;
  • इस्तेमाल होने वाला हर एंडपॉइंट, उपकरण और मॉडल ZDR-पात्र है या अनुप्रयोग-अवस्था रखता है;
  • मूल सामग्री कहां रहेगी और एन्क्रिप्शन कुंजी किसके नियंत्रण में होगी;
  • सुरक्षा संकेत की अनुबंधित परिभाषा, प्रतिधारण अवधि और प्रवर्तन प्रक्रिया क्या होगी;
  • चेतावनी, अपील और लेखापरीक्षा के लिए ग्राहक के अपने अभिलेख कौन-से प्रमाण रखेंगे।

तकनीकी श्वेतपत्र से किन उत्तरों की प्रतीक्षा है

घोषणा में सीमित संकेत के तकनीकी क्षेत्र, उसकी प्रतिधारण अवधि, ग्राहक को मिलने वाली प्रति और गलत संकेत के विरुद्ध औपचारिक प्रक्रिया का पूरा विवरण नहीं है। शुरुआती परीक्षण किन मॉडल, एंडपॉइंट, क्षेत्रों और ग्राहक श्रेणियों को शामिल करता है, इसकी अंतिम सूची भी सार्वजनिक नहीं की गई।

फिलहाल पुष्ट स्थिति इतनी है: पात्र API अनुरोधों के प्रॉम्प्ट और उत्तर संसाधित होने के बाद नहीं रखे जाते, लेकिन संबंधित संवादों से निकला सीमित जोखिम-संकेत OpenAI तक पहुँच सकता है। सितंबर के लिए नियोजित तकनीकी श्वेतपत्र और चरणबद्ध उपलब्धता को इन सीमाओं का परिचालन विवरण देना होगा; तब तक इसे सामान्य उपलब्ध नियंत्रण के बजाय परीक्षणाधीन सुरक्षा वास्तुकला समझना अधिक सटीक है।

यह भी पढ़ें:

साझा करें:

हमारे न्यूज़लेटर की सदस्यता लें

Web3, AI और क्रिप्टो की नवीनतम खबरें सीधे अपने इनबॉक्स में पाएँ।

0