OpenAI का Zero Data Retention बदला—खतरे का संकेत जाएगा, संदेश नहीं

OpenAI ने 19 अगस्त 2026 को पात्र API ग्राहकों के लिए Private Safety Processing का पूर्वावलोकन किया। यह अभी सामान्य उपलब्धता वाला उत्पाद नहीं, बल्कि शुरुआती ग्राहकों के साथ चल रहा परीक्षण है; Axios की रिपोर्ट के अनुसार इसका दायरा पात्र उद्यम और API ग्राहक हैं, उपभोक्ता ChatGPT योजनाएँ नहीं।
नई प्रणाली Zero Data Retention (ZDR) वाले संबंधित संवादों में दुरुपयोग का ढर्रा खोजने के लिए बनाई गई है। जोखिम मिलने पर OpenAI को गतिविधि के प्रकार का सीमित संकेत मिलेगा, लेकिन मूल प्रॉम्प्ट या मॉडल उत्तर कर्मचारियों के सामने नहीं आएँगे; OpenAI की 19 अगस्त की घोषणा इस व्यवस्था को ZDR के साथ संगत बताती है।
बदलाव प्रतिधारण में नहीं, सुरक्षा जाँच के दायरे में है

शीर्षक में “बदला” का अर्थ यह नहीं कि OpenAI ने पात्र ZDR ग्राहकों के संदेश रखने शुरू कर दिए हैं। कंपनी की घोषित प्रतिबद्धता अब भी यही है कि अनुरोध संसाधित होने के बाद पात्र API ग्राहकों के प्रॉम्प्ट और मॉडल उत्तर उसके पास नहीं रखे जाते। बदलाव सुरक्षा परत में है: मौजूदा ZDR-संगत प्रणालियाँ हर संवाद को अलग जाँचती हैं, जबकि Private Safety Processing संबंधित संवादों में फैले ढर्रे पहचानने के लिए बनाया गया है।
यह अंतर उन गतिविधियों के लिए महत्वपूर्ण है जो किसी एक अनुरोध में संदिग्ध नहीं दिखतीं। बार-बार सुरक्षा सीमाएँ परखना, अलग खातों के बीच समन्वय या सामान्य शोध जैसा दिखने वाला प्रश्नों का क्रम व्यापक संदर्भ में जोखिम का संकेत बन सकता है। फिलहाल यह OpenAI का तकनीकी दावा है; सार्वजनिक परिणाम, स्वतंत्र परीक्षण या सटीकता के आँकड़े उपलब्ध नहीं हैं।
डेटा-प्रवाह में ग्राहक सामग्री और प्रदाता संकेत अलग हैं

ZDR परिनियोजन में ग्राहक सामग्री ग्राहक-नियंत्रित आधारभूत संरचना पर रहती है। स्वचालित प्रणाली उस सामग्री को संभावित दुरुपयोग पहचानने के लिए संसाधित कर सकती है, लेकिन OpenAI के कर्मचारियों को उसे पढ़ने की पहुँच नहीं मिलती। जोखिम मिलने पर प्रदाता को बातचीत का पाठ नहीं, गतिविधि के प्रकार को बताने वाला संकीर्ण संकेत मिलता है, जिसका उपयोग प्रवर्तन की जरूरत तय करने में किया जा सकता है।
OpenAI एक दूसरा भंडारण विकल्प भी विकसित कर रहा है। इसमें सामग्री उसकी आधारभूत संरचना पर रहेगी, लेकिन कूटलेखन कुंजियाँ ग्राहक के नियंत्रण में होंगी और कंपनी के कर्मचारियों के पास उनकी प्रति नहीं होगी। इसे मौजूदा ZDR व्यवस्था में सभी ग्राहकों के लिए उपलब्ध सुविधा नहीं समझना चाहिए: घोषणा इसे विकसित हो रहा विकल्प बताती है।
इस ढाँचे में तीन अलग नियंत्रण हैं। सामग्री का स्थान ग्राहक तय करता है; स्वचालित सुरक्षा प्रक्रिया संबंधित संवादों से जोखिम खोजती है; OpenAI को केवल सीमित वर्गीकरण मिलता है। इसीलिए “डेटा ग्राहक के पास है” और “सुरक्षा जाँच होती है” परस्पर विरोधी कथन नहीं हैं—जाँच के लिए संसाधन और प्रदाता द्वारा मूल सामग्री रखने या पढ़ने में अंतर है।
मानव समीक्षा अपने-आप शुरू नहीं होगी
सीमित संकेत मिलने के बाद भी OpenAI कर्मचारियों को चिह्नित प्रॉम्प्ट और उत्तर स्वतः उपलब्ध नहीं होंगे। ग्राहक अपने तंत्र में मौजूद अभिलेखों से चेतावनी या प्रवर्तन निर्णय की जाँच कर सकता है। वैध गतिविधि स्पष्ट करने, अपील करने या सत्यापित दुरुपयोग की जाँच में सहयोग देने के लिए संबंधित सामग्री OpenAI से साझा करना ग्राहक की पसंद होगी।
इस सीमा का एक स्पष्ट अपवाद है। संभावित बाल यौन शोषण सामग्री के रूप में चिह्नित चित्र ZDR परिनियोजन में भी मानव समीक्षा और कानूनी रिपोर्टिंग के लिए रखे जा सकते हैं; The Next Web की व्याख्या ने घोषणा के इस अपवाद और सितंबर में प्रस्तावित चरणबद्ध उपलब्धता को अलग से दर्ज किया है। इसलिए “OpenAI कर्मचारी किसी भी परिस्थिति में कोई ग्राहक सामग्री नहीं देख सकते” कहना घोषित नीति से अधिक व्यापक होगा।
भारतीय उद्यमों के नियंत्रण कहाँ रहेंगे

भारत में संवेदनशील API कार्यभार चलाने वाली कंपनियों के लिए यह व्यवस्था प्रदाता को पूरी सुरक्षा और अनुपालन जिम्मेदारी सौंपने का आधार नहीं है। ग्राहक-नियंत्रित भंडारण में सामग्री, पहुँच-अधिकार, अपने अभिलेख और आंतरिक घटना-जाँच ग्राहक के वातावरण में रहते हैं। OpenAI को मिला सीमित संकेत प्रदाता के प्रवर्तन निर्णय में काम आ सकता है, लेकिन वह ग्राहक के अपने साक्ष्य और जाँच व्यवस्था का स्थान नहीं लेता।
प्रस्तावित OpenAI-प्रदत्त भंडारण में भी कुंजी ग्राहक के नियंत्रण में रहने की बात है। इसका अर्थ है कि कुंजी प्रबंधन, अधिकृत पहुँच, स्थानीय प्रतिधारण जरूरत और नियामकीय दायित्व अलग प्रश्न बने रहेंगे। सार्वजनिक घोषणा भारत-विशिष्ट डेटा-स्थान क्षेत्र, मूल्य, अनुबंध की शर्तें, अनुपालन प्रमाणन या पात्रता का पूरा मानदंड नहीं देती।
पात्रता की यही सीमा उपलब्धता के दावे को भी नियंत्रित करती है। Private Safety Processing को सभी API खातों पर सक्रिय सुविधा नहीं माना जा सकता, और उपभोक्ता ChatGPT की मौजूदा डेटा सेटिंग इस पूर्वावलोकन से नहीं बदली है। किसी भारतीय संगठन के लिए वास्तविक उपलब्धता उसके खाते, अनुबंध और OpenAI द्वारा तय पात्रता पर निर्भर होगी।
सितंबर का श्वेतपत्र अभी प्रकाशित नहीं हुआ
OpenAI ने सितंबर में Private Safety Processing की चरणबद्ध उपलब्धता शुरू करने और तकनीकी श्वेतपत्र साझा करने की योजना बताई है। यह भविष्य की योजना है, पूर्ण जारीकरण नहीं। जब तक दस्तावेज प्रकाशित नहीं होता, संकेतों की श्रेणियाँ, गलत चेतावनियों की दर, मूल्यांकन पद्धति, लेखापरीक्षण प्रमाण और स्वचालित संसाधन की तकनीकी सीमाएँ स्वतंत्र रूप से जाँची नहीं जा सकतीं।
अभी पुष्टि इतनी है कि पात्र ZDR अनुरोधों के प्रॉम्प्ट और उत्तर संसाधन के बाद OpenAI नहीं रखता; संबंधित संवादों में जोखिम खोजने वाली नई प्रणाली शुरुआती ग्राहकों के साथ परीक्षण में है; और उसका घोषित प्रदाता-पक्ष परिणाम मूल बातचीत के बजाय सीमित सुरक्षा संकेत है। अगला निर्णायक पड़ाव वास्तविक चरणबद्ध उपलब्धता और तकनीकी श्वेतपत्र होगा, जो बताएगा कि इन सीमाओं को व्यवहार में कैसे मापा और सत्यापित किया जा सकता है।
यह भी पढ़ें:
हमारे न्यूज़लेटर की सदस्यता लें
Web3, AI और क्रिप्टो की नवीनतम खबरें सीधे अपने इनबॉक्स में पाएँ।