OpenAI Zero Data Retention 확대|Private Safety Processing 작동 방식·출시 일정
OpenAI가 적격 API 고객에게 제공하는 Zero Data Retention(ZDR·데이터 미보관)을 유지하면서 여러 상호작용에 걸친 위험을 탐지하는 Private Safety Processing을 공개했습니다. 고객의 프롬프트와 모델 응답 원문을 OpenAI 직원에게 노출하지 않고도 자동화된 시스템이 관련 상호작용의 위험 패턴을 탐지하도록 설계한 방식입니다.
다만 이번 발표가 모든 ChatGPT 개인 사용자에게 데이터 미보관 기능을 즉시 확대했다는 의미는 아닙니다. ZDR은 승인을 받은 적격 OpenAI API 고객을 대상으로 하며, Private Safety Processing도 현재 초기 고객과 테스트 중입니다. OpenAI는 2026년 9월부터 순차 도입을 시작하고 기술 백서를 공개할 계획이라고 밝혔지만, 전체 고객 대상 정식 출시일과 세부 지원 범위는 아직 공개하지 않았습니다.
이번 발표의 핵심
- ZDR은 모든 사용자가 아닌 승인된 적격 API 고객 대상입니다.
- Private Safety Processing은 아직 초기 고객 테스트 단계입니다.
- 기존에는 개별 상호작용을 평가했지만 새 방식은 관련 상호작용의 패턴을 탐지합니다.
- OpenAI에는 프롬프트 원문이 아니라 제한된 위험 신호만 전달됩니다.
- OpenAI 제공 저장공간을 이용하는 방식은 고객이 관리하는 암호화키로 보호하는 옵션을 개발 중입니다.
- 2026년 9월부터 순차 도입을 시작하고 기술 백서를 공개할 계획입니다.
목차
OpenAI Zero Data Retention 뜻
Zero Data Retention은 OpenAI API 요청을 처리한 뒤 고객의 프롬프트와 모델 응답을 OpenAI가 보관하지 않는 데이터 통제 방식입니다. 보통 영문 약자인 ZDR로 표기합니다.
OpenAI 공식 발표에 따르면 ZDR이 적용된 적격 API 환경에서는 요청 처리가 끝난 뒤 프롬프트와 모델 응답을 보관하지 않으며, 고객 콘텐츠를 OpenAI 직원이 검토할 수 없습니다. 기업 고객의 API 데이터도 고객이 명시적으로 동의하지 않는 한 모델 학습에 사용되지 않습니다.
여기서 모델 학습 제외와 데이터 미보관은 서로 다른 개념입니다. OpenAI API 데이터는 기본적으로 모델 학습에 사용되지 않지만, 일반 API 환경에서는 정책 집행과 서비스 보호를 위한 남용 모니터링 로그가 최대 30일 동안 보관될 수 있습니다. 승인된 ZDR은 이 남용 모니터링 로그에서 고객 콘텐츠를 제외하는 추가 통제입니다.
| 구분 | 의미 |
|---|---|
| 모델 학습 제외 | API 입력·출력을 모델 개선에 사용하지 않는 것 |
| 기본 API 보관 정책 | 남용 모니터링 로그에 고객 콘텐츠가 포함될 수 있으며 기본적으로 최대 30일 보관 가능 |
| Zero Data Retention | 승인된 환경에서 고객 콘텐츠를 남용 모니터링 로그에서 제외하고 지원 기능의 저장 동작을 제한 |
ZDR 적용 대상과 ChatGPT 개인 사용자 차이
이번 발표의 적용 대상을 정확히 구분해야 합니다. OpenAI는 ZDR을 적격 API 고객에게 제공한다고 명시했습니다. 모든 API 계정에 자동 적용되는 기본 기능도 아니며, ChatGPT Free·Plus·Pro 같은 개인용 구독 서비스 전체에 즉시 적용된다는 발표도 아닙니다.
| 사용 환경 | 이번 발표와의 관계 |
|---|---|
| 적격 OpenAI API 고객 | OpenAI 사전 승인과 추가 조건 수락 후 ZDR 적용 가능 |
| ZDR 이용 기업의 API 프로젝트 | Private Safety Processing 초기 테스트와 향후 도입의 주요 대상 |
| 일반 API 고객 | ZDR이 자동 적용되지 않으며 기본 데이터 보관 정책과 기능별 저장 조건 적용 |
| ChatGPT 개인 사용자 | 이번 API용 ZDR·Private Safety Processing 발표의 직접 적용 대상으로 확인되지 않음 |
ZDR을 도입하려는 기업은 OpenAI 영업팀을 통해 적용 자격과 대상 API 기능을 확인해야 합니다. 승인을 받은 뒤에는 OpenAI API 플랫폼의 조직 또는 프로젝트 단위 데이터 보관 설정을 사용할 수 있습니다.
오해하기 쉬운 표현
이번 발표를 ‘모든 ChatGPT 대화가 즉시 삭제된다’거나 ‘API 사용자는 별도 신청 없이 모두 ZDR을 쓸 수 있다’고 해석하면 안 됩니다. 공식 발표의 표현은 적격 API 고객과 초기 고객 테스트입니다.
Private Safety Processing이 필요한 이유
기존 ZDR 호환 안전 시스템은 각각의 API 상호작용을 개별적으로 평가했습니다. 그러나 고성능 모델과 AI 에이전트는 여러 단계에 걸쳐 작업하기 때문에 단일 요청만 보면 정상적으로 보이는 행동이 연속된 상호작용에서는 위험한 패턴으로 나타날 수 있습니다.
OpenAI가 제시한 위험 유형은 다음과 같습니다.
- 여러 요청에 걸쳐 안전장치를 반복적으로 탐색하는 행동
- 여러 계정이 연계된 방식으로 위험한 작업을 시도하는 행동
- 유해한 목적을 일상적인 연구 요청처럼 나누어 입력하는 행동
- 중단 명령을 받았는데도 계속 행동하는 AI 에이전트
- 단일 요청만으로는 드러나지 않는 장기적인 악용 패턴
이러한 위험을 탐지하려면 여러 상호작용 사이의 관계를 분석할 필요가 있습니다. 하지만 민감한 금융기록, 건강정보, 기업 기밀과 연구자료를 처리하는 조직은 안전 모니터링을 이유로 원문을 AI 제공업체가 보관하는 방식을 받아들이기 어려울 수 있습니다.
Private Safety Processing은 이 충돌을 해결하기 위해 고객 콘텐츠의 통제권은 고객에게 두면서 자동화된 안전 시스템이 관련 상호작용의 위험 패턴을 탐지하도록 설계됐습니다.
Private Safety Processing 작동 방식
공개된 구조를 단계별로 정리하면 다음과 같습니다.
- 고객 애플리케이션이 OpenAI 모델에 API 요청을 보냅니다.
- 프롬프트와 응답은 고객이 통제하는 인프라 또는 고객관리 키로 암호화된 저장공간에서 처리됩니다.
- 자동화된 안전 시스템이 개별 요청뿐 아니라 관련 상호작용에서 나타나는 패턴을 분석합니다.
- 위험이 탐지되면 활동 유형을 나타내는 제한된 안전 신호가 생성됩니다.
- OpenAI에는 프롬프트·응답 원문이 아니라 제한된 위험 신호가 전달됩니다.
- 이 신호를 기준으로 정책 집행이나 접근 제한이 필요한지 판단할 수 있습니다.
- 고객은 자체 시스템의 기록을 이용해 경고나 집행 결정을 조사합니다.
- 이의제기나 오탐 해명을 원할 때만 고객이 관련 정보를 선택적으로 공유할 수 있습니다.
데이터 흐름 핵심
프롬프트·응답 원문 → 고객 통제 영역에 유지
자동 분석 결과 → 제한된 위험 신호만 OpenAI에 전달
이의제기 자료 → 고객이 필요할 때 선택적으로 공유
OpenAI는 위험 신호가 생성된 경우에도 OpenAI 직원이 고객의 원본 프롬프트와 응답에 접근하지 않는다고 설명했습니다. 다만 현재 발표는 구조를 설명한 사전 공개이며, 세부 암호화 방식과 검증 모델은 9월 기술 백서에서 추가로 공개될 예정입니다.
고객 인프라와 OpenAI 저장 방식 차이
OpenAI가 공개한 Private Safety Processing은 고객 콘텐츠가 저장되는 위치에 따라 두 가지 구조를 제시합니다.
| 구분 | 고객 통제 인프라 | OpenAI 제공 저장공간 |
|---|---|---|
| 콘텐츠 위치 | 고객이 통제하는 인프라 | OpenAI 인프라의 저장공간 |
| 암호화키 | 고객 환경의 보안 정책 적용 | 고객이 관리하는 키로 암호화하는 옵션 개발 중 |
| OpenAI 직원의 원문 접근 | 접근하지 않음 | OpenAI가 고객 키 사본을 보유하지 않아 원문에 접근할 수 없도록 설계 |
| 현재 상태 | ZDR 배포 구조로 설명 | 개발 중인 선택지 |
고객관리 암호화키는 일반적인 BYOK API 키와 다릅니다
국내 검색에서는 BYOK가 ‘Bring Your Own API Key’, 즉 사용자가 자신의 OpenAI API 키를 다른 서비스에 입력하는 방식으로도 사용됩니다. 그러나 이번 발표에서 말하는 고객관리 키는 저장된 고객 콘텐츠를 해독하는 암호화키입니다.
- API 키: OpenAI API를 호출하고 사용자를 인증하기 위한 자격증명
- 고객관리 암호화키: 저장된 고객 콘텐츠를 암호화·복호화하기 위한 키
두 키는 목적과 보안 책임이 다르므로 ‘BYOK 지원’이라는 표현만 보고 동일한 기능으로 판단하면 안 됩니다. OpenAI가 이번 발표에서 명시한 것은 고객이 암호화키를 통제하고 OpenAI 직원은 그 키의 사본을 보유하지 않는 저장 옵션을 개발하고 있다는 점입니다.
위험이 탐지되면 OpenAI에 전달되는 정보
Private Safety Processing이 잠재적인 악용을 탐지하면 OpenAI에는 활동의 유형을 나타내는 좁게 정의된 안전 신호가 전달됩니다. OpenAI는 이 신호를 현재의 안전 시스템에서 사용하는 분류 신호와 유사한 형태로 설명했습니다.
| OpenAI에 전달되는 정보 | 전달되지 않는 정보 |
|---|---|
| 탐지된 활동의 위험 유형을 나타내는 제한된 신호 | 고객의 전체 프롬프트 원문 |
| 정책 집행 필요성을 판단하기 위한 최소 신호 | 모델의 전체 응답 원문 |
| 고객이 선택적으로 제공한 이의제기 자료 | 고객관리 암호화키 |
고객은 자신의 시스템에 있는 로그와 정보를 이용해 경고 또는 정책 집행 결정을 조사할 수 있습니다. 정상적인 연구나 업무가 잘못 탐지됐다고 판단하면 필요한 정보만 선택해 OpenAI에 제공하고 이의를 제기할 수 있습니다.
기존 안전 시스템과 달라지는 점
| 비교 항목 | 기존 ZDR 호환 안전 시스템 | Private Safety Processing |
|---|---|---|
| 분석 범위 | 각 상호작용을 개별 평가 | 관련된 여러 상호작용의 패턴 분석 |
| 장기 위험 탐지 | 단일 요청 밖의 위험을 파악하기 어려움 | 분산된 악용 시도와 에이전트 행동 변화 탐지 목표 |
| 직원 원문 접근 | ZDR 약정에 따라 제한 | 위험 탐지 후에도 고객 콘텐츠 원문을 직원에게 제공하지 않도록 설계 |
| 고객 역할 | 정책 준수와 자체 안전관리 책임 | 자체 시스템으로 경고 조사·필요시 선택적으로 자료 공유 |
OpenAI API store:false와 ZDR 차이
API 요청에 store: false를 설정하면 Responses API의 응답 상태를 이후 요청에 사용하기 위해 저장하지 않도록 구성할 수 있습니다. 그러나 store:false를 입력하는 것만으로 조직에 ZDR이 활성화되는 것은 아닙니다.
{
"model": "지원 모델 ID",
"input": "요청 내용",
"store": false
}
| 구분 | store: false |
Zero Data Retention |
|---|---|---|
| 설정 단위 | 개별 API 요청 | 승인된 조직 또는 프로젝트 정책 |
| 주요 목적 | Responses API 응답 상태의 지속 저장 제한 | 남용 모니터링 로그에서 고객 콘텐츠 제외와 기능별 저장 동작 제한 |
| 사전 승인 | 일반적으로 요청에서 설정 | OpenAI의 사전 승인과 추가 조건 필요 |
| 서로의 관계 | 단독 설정으로 ZDR이 되지 않음 | ZDR 조직에서는 지원 엔드포인트의 store가 항상 false로 처리됨 |
애플리케이션 서버, 프록시, APM, 오류 추적 서비스와 사내 데이터베이스가 프롬프트를 별도로 기록한다면 OpenAI 쪽에 ZDR을 적용해도 고객 시스템에는 원문이 남을 수 있습니다. ZDR 도입 여부와 별개로 내부 로그 수집·마스킹·삭제 정책을 점검해야 합니다.
AI 서비스의 데이터·API 보안 점검
개인정보, 저작권 자료와 외부 API를 사용하는 AI 서비스를 개발한다면 데이터 수집 범위와 저장 정책을 먼저 점검해야 합니다.
Zero Data Retention의 제한과 예외
ZDR이라는 이름만 보고 OpenAI API와 연결된 모든 시스템에서 모든 데이터가 사라진다고 판단하면 안 됩니다. 데이터 보관 여부는 모델, 엔드포인트, 사용 기능, 도구와 외부 서비스까지 함께 확인해야 합니다.
1. 모든 고객에게 자동 적용되지 않습니다
ZDR과 Modified Abuse Monitoring은 OpenAI의 사전 승인과 추가 요구사항 수락이 필요한 데이터 통제입니다. 승인된 조직은 조직 또는 프로젝트 단위로 적용 정책을 선택할 수 있습니다.
2. 모든 기능이 ZDR 대상은 아닙니다
OpenAI 공식 데이터 통제 문서는 엔드포인트와 기능별로 ZDR 적격 여부와 애플리케이션 상태 보관 조건이 다르다고 안내합니다. 파일, 벡터 저장소, 백그라운드 처리, 오디오 상태, 캐시와 호스팅 도구를 사용하는 경우 개별 조건을 확인해야 합니다.
3. 외부 MCP·도구의 보관 정책은 별도입니다
OpenAI API가 ZDR과 호환되더라도 요청 내용이 외부 MCP 서버나 제3자 서비스로 전송되면 해당 사업자의 데이터 보관 정책이 적용됩니다. 외부 서비스가 ZDR이나 원하는 데이터 리전 조건을 충족하는지는 이용 기업이 별도로 검증해야 합니다.
4. 고객 시스템의 로그는 자동 삭제되지 않습니다
ZDR은 OpenAI API 측 데이터 통제입니다. 고객사의 웹서버, 데이터베이스, 분석 도구, 고객지원 시스템과 백업에 저장된 데이터까지 자동으로 삭제하지는 않습니다.
5. 법률상 보관·신고 예외가 있습니다
OpenAI는 법률상 아동 성적 학대물로 의심되는 이미지를 신고해야 하며, 잠재적 CSAM으로 탐지된 이미지는 ZDR 환경에서도 수동 검토와 신고를 위해 보관될 수 있다고 명시했습니다.
6. 심각한 위험이 확인되면 적용 조건이 달라질 수 있습니다
OpenAI 공식 데이터 통제 문서에는 심각한 위험 활동을 조사하거나 예방하기 위해 합리적으로 필요하면 특정 고객의 모델을 ZDR 또는 Modified Abuse Monitoring 대상에서 제외할 수 있다는 조건이 기재돼 있습니다. 영향을 받는 고객에게는 사전 서면 통지가 적용됩니다.
Private Safety Processing 출시 일정
| 시점 | 공개 상태 |
|---|---|
| 2026년 8월 19일 | OpenAI가 Private Safety Processing 사전 공개 |
| 현재 | 초기 고객과 테스트 중 |
| 2026년 9월 예정 | 순차 도입 시작과 기술 백서 공개 계획 |
| 미정 | 전체 적격 고객 대상 제공 시점·지원 모델·엔드포인트·지역별 범위 |
OpenAI가 사용한 표현은 ‘9월 정식 전체 출시’가 아니라 9월부터 롤아웃을 시작하고 기술 백서를 공유할 계획이라는 것입니다. 따라서 특정 날짜에 모든 API 고객이 기능을 활성화할 수 있다고 단정할 수 없습니다.
기술 백서에서는 다음 내용이 추가로 확인돼야 합니다.
- 관련 상호작용을 안전하게 연결하는 기술적 방법
- 고객 콘텐츠와 위험 신호 사이의 정보 분리 방식
- 고객관리 암호화키의 생성·회전·폐기 절차
- 오탐 발생 시 고객의 이의제기와 조사 절차
- 지원 모델·API 엔드포인트·도구별 제한
- 보안 검증과 외부 감사 범위
- 지역별 데이터 레지던시와의 호환 조건
OpenAI의 고성능 모델 안전장치
Private Safety Processing과 함께 고성능 모델의 위험 탐지, 학습 중단 기준과 사이버보안 통제 구조도 확인할 수 있습니다.
기업이 ZDR 도입 전 확인할 체크리스트
금융·의료·법률·연구·공공기관처럼 민감정보를 처리하는 조직은 ZDR 승인 여부만 확인하지 말고 서비스 전체 데이터 흐름을 점검해야 합니다.
| 확인 | 점검 항목 |
|---|---|
| □ | 조직·프로젝트가 ZDR 적용 승인을 받았는가 |
| □ | 사용할 모델·엔드포인트·호스팅 도구가 ZDR 대상인가 |
| □ | 파일·벡터 저장소·캐시·백그라운드 작업의 보관기간을 확인했는가 |
| □ | 자사 서버와 APM이 프롬프트·응답 원문을 기록하지 않는가 |
| □ | MCP·외부 API·플러그인의 데이터 보관 정책을 확인했는가 |
| □ | 고객관리 암호화키의 접근권한·교체·복구·폐기 절차가 있는가 |
| □ | 위험 신호와 오탐을 조사할 자체 감사 로그를 갖추었는가 |
| □ | 사용자 고지·동의·삭제 요청·사고 대응 절차가 마련됐는가 |
OpenAI ZDR·Private Safety Processing FAQ
OpenAI API는 프롬프트를 저장하나요?
일반 API 환경에서는 남용 모니터링 로그에 프롬프트와 응답 등 고객 콘텐츠가 포함될 수 있으며 기본적으로 최대 30일 동안 보관될 수 있습니다. 기능별 애플리케이션 상태 보관 조건도 별도로 적용됩니다. 승인된 ZDR은 고객 콘텐츠를 남용 모니터링 로그에서 제외합니다.
OpenAI API 데이터가 모델 학습에 사용되나요?
OpenAI API로 전송된 데이터는 고객이 명시적으로 공유에 동의하지 않는 한 모델 학습이나 개선에 사용되지 않습니다. 그러나 학습 제외와 API 데이터 미보관은 다른 정책입니다.
ChatGPT Plus 사용자도 ZDR을 사용할 수 있나요?
이번 발표는 적격 API 고객을 대상으로 합니다. ChatGPT Plus를 포함한 개인용 ChatGPT 구독 전체에 ZDR이 적용된다는 내용은 공식 발표에서 확인되지 않았습니다.
ZDR은 API 설정에서 바로 켤 수 있나요?
모든 API 고객이 직접 켜는 일반 설정이 아닙니다. OpenAI의 사전 승인과 추가 요구사항 수락이 필요하며, 적격 여부는 영업팀을 통해 확인해야 합니다.
store:false를 설정하면 ZDR이 되나요?
아닙니다. store:false는 개별 요청의 응답 상태 저장을 제한하지만 조직 또는 프로젝트에 ZDR을 활성화하지는 않습니다. 반대로 승인된 ZDR 환경에서는 지원 엔드포인트의 store가 항상 false로 처리됩니다.
Private Safety Processing은 프롬프트를 읽지 않고 어떻게 위험을 찾나요?
자동화된 시스템이 관련 상호작용의 패턴을 분석하고 위험이 발견되면 제한된 안전 신호만 OpenAI에 전달하도록 설계됐습니다. 세부 기술 구현은 2026년 9월 공개 예정인 기술 백서에서 추가 확인해야 합니다.
위험이 탐지되면 OpenAI 직원이 대화 원문을 볼 수 있나요?
OpenAI는 Private Safety Processing에서 위험이 탐지된 경우에도 직원에게 고객의 프롬프트와 응답 원문을 제공하지 않는다고 설명했습니다. 다만 법률상 신고·검토가 필요한 잠재적 CSAM 이미지는 ZDR 환경에서도 예외적으로 보관될 수 있습니다.
고객관리 암호화키는 무엇인가요?
OpenAI 제공 저장공간에 보관되는 고객 콘텐츠를 고객이 통제하는 키로 암호화하는 방식입니다. OpenAI 직원은 키 사본을 보유하지 않아 원문을 해독할 수 없도록 설계됩니다. 일반적인 OpenAI API 인증키와는 목적이 다릅니다.
Private Safety Processing은 언제 출시되나요?
현재 초기 고객과 테스트 중입니다. OpenAI는 2026년 9월부터 순차 도입을 시작하고 기술 백서를 공개할 계획이라고 밝혔습니다. 전체 고객 대상 정확한 출시일은 아직 공개되지 않았습니다.
ZDR을 사용하면 외부 MCP 서버도 데이터를 보관하지 않나요?
아닙니다. 외부 MCP 서버와 제3자 도구로 전송된 데이터에는 해당 서비스의 보관 정책이 적용됩니다. 각 외부 서비스의 ZDR·데이터 레지던시 지원 여부를 별도로 확인해야 합니다.
OpenAI 공식 자료
- OpenAI: Offering Zero Data Retention for frontier models
- OpenAI API 데이터 통제·보관 정책
- OpenAI API 안전 검사와 safety identifier 안내
- OpenAI API 프롬프트 캐싱과 ZDR 보관 정책
- OpenAI MCP·외부 서비스의 ZDR 유의사항
- OpenAI 엔터프라이즈 개인정보 보호 정책
- OpenAI 비즈니스 데이터 보안·암호화·보관 통제
이 글은 2026년 8월 20일 OpenAI 공식 발표와 API 문서를 기준으로 작성했습니다. Private Safety Processing은 현재 초기 고객 테스트 단계이며 지원 모델·엔드포인트·지역별 제공 범위와 정확한 전체 출시일은 아직 공개되지 않았습니다.
