Le 19 août 2026, OpenAI a publié un billet officiel confirmant l'extension du Zero Data Retention à ses modèles frontier via l'API, et l'annonce d'un nouveau mécanisme baptisé « Private Safety Processing », actuellement en test avec des clients en early access. Le problème que ce dispositif tente de résoudre est inédit : comment détecter des patterns d'abus qui s'étalent sur plusieurs interactions consécutives, sans jamais stocker un seul prompt ? Déploiement général envisagé en septembre 2026.
Pour les équipes qui déploient des produits sur l'API OpenAI, la distinction entre Zero Data Retention, opt-out d'entraînement et rétention 30 jours par défaut reste souvent floue. L'annonce du 19 août clarifie l'architecture de confidentialité d'OpenAI et ouvre un nouveau chapitre sur le marché enterprise, où la conformité RGPD pèse lourd dans les décisions d'achat. Voici ce qui change concrètement, et pour qui.
À retenir
- ZDR étendu aux modèles frontier : gpt-5, o3, o4-mini et leurs variantes (sol, terra, luna…) rejoignent la liste des endpoints éligibles.
- Sans ZDR activé, OpenAI conserve inputs et outputs jusqu'à 30 jours à des fins de surveillance des abus, puis les supprime sauf obligation légale contraire.
- Private Safety Processing : nouveau système capable d'identifier des patterns de risque sur plusieurs échanges consécutifs tout en restant compatible avec le ZDR. Phase de test en cours, déploiement général visé en septembre 2026.
- ZDR ≠ opt-out d'entraînement : refuser que ses données servent à entraîner les modèles est disponible par défaut pour tous les clients API. Le ZDR va plus loin en empêchant toute persistance, y compris la copie de surveillance d'abus.
- Data residency : pour les modèles publiés après le 5 mars 2026, OpenAI facture un supplément de 10 % pour la résidence des données.
01ZDR : ce que le contrat active réellement
La documentation API d'OpenAI distingue trois niveaux de traitement des données. Par défaut, le trafic API est conservé jusqu'à 30 jours pour permettre la surveillance des abus, comme le détaille CASRAI dans son guide vérifié au 16 août 2026. L'opt-out d'entraînement, activé par défaut pour tous les clients API, empêche l'utilisation des échanges pour affiner les modèles, mais ne supprime pas la copie de surveillance. Le ZDR, lui, force le paramètre store à false pour les endpoints éligibles : aucune copie n'est persistée après traitement de la requête.
Ce niveau de protection est contractuel : il requiert une approbation explicite et ne s'applique pas automatiquement à tous les comptes. Bloomberg (Natalie Lung, 19 août 2026) confirme qu'« OpenAI ne conserve ni les prompts ni les réponses après traitement de la requête, et n'a pas accès au contenu client » pour les comptes sous ZDR approuvé. La liste des modèles éligibles, publiée dans la documentation développeurs, inclut désormais gpt-5-pro, gpt-5.6-sol, gpt-5.6-terra, gpt-5.6-luna, gpt-5.5-2026-04-23, gpt-5.4 et ses déclinaisons mini/nano, gpt-5, gpt-5-mini, gpt-5-nano, o3, o4-mini.
02Le défi technique : détecter l'abus sans voir les données
La détection d'abus classique repose sur l'analyse du contenu des échanges, parfois sur plusieurs tours de conversation. Un modèle ZDR pur rend cette approche impossible par construction. C'est exactement le problème que le Private Safety Processing cherche à contourner. Selon MarketScreener (19 août 2026), le système est « conçu pour détecter les patterns de mauvais usage sur plusieurs interactions tout en restant compatible avec le Zero Data Retention ».
Comment identifier un schéma d'attaque cross-sessions sans jamais stocker un prompt ? C'est la question à cent milliards de paramètres que le Private Safety Processing tente de résoudre.
OpenAI ne détaille pas encore l'architecture technique du dispositif, mais l'objectif déclaré est double : dissuader les mauvais acteurs humains et les agents IA mal alignés dans le cadre de tentatives de hacking, toujours selon Bloomberg. Cette préoccupation s'inscrit dans un contexte de renforcement global : le 18 août 2026, Bloomberg rapportait qu'OpenAI mettait en place des systèmes plus agressifs pour surveiller ses modèles en développement, avec un objectif d'alerte des équipes sécurité en moins de 30 minutes, suite à des incidents cybersécurité.
03Implications conformité RGPD pour les équipes françaises
Pour les entreprises françaises ou européennes qui intègrent l'API OpenAI dans leurs produits, le ZDR répond à plusieurs questions que le DPO pose systématiquement. Premier point : la durée de conservation. La rétention 30 jours par défaut constitue un traitement de données personnelles si les prompts contiennent des informations identifiables, ce qui oblige à une base légale et une inscription dans le registre des traitements. Sous ZDR, cette problématique disparaît côté sous-traitant, même si la responsabilité du responsable de traitement reste entière sur le reste de la chaîne.
Deuxième point : le supplément de 10 % pour la résidence des données sur les modèles publiés après le 5 mars 2026 est un coût à budgéter pour les organisations qui ont des contraintes de localisation. Enfin, les garde-fous légaux résiduels méritent l'attention : même sous ZDR, OpenAI se réserve la possibilité de conserver des données si une obligation légale l'exige, un point à faire figurer explicitement dans les analyses d'impact (AIPD). Pour aller plus loin sur la visibilité en contexte IA, l'article Se faire citer par ChatGPT et Perplexity : le guide GEO 2026 explore comment les contenus sont sélectionnés et cités par les systèmes génératifs.
04Calendrier et conditions d'accès au Private Safety Processing
Axios (Ina Fried, via Techmeme, 19 août 2026) précise qu'OpenAI teste le Private Safety Processing avec des clients en early access. Le déploiement général est envisagé en septembre 2026, selon News.az (19 août 2026) citant des sources du secteur. Pour les équipes qui souhaitent candidater à l'early access, la démarche passe par les canaux enterprise habituels d'OpenAI : aucun formulaire spécifique n'était annoncé publiquement au 19 août.
L'annonce intervient dans un moment de compétition intense sur le segment enterprise IA. La promesse ZDR d'Anthropic est souvent citée en comparaison dans les équipes techniques françaises, mais les conditions d'éligibilité et le périmètre des modèles couverts diffèrent. L'extension aux modèles frontier d'OpenAI, combinée au Private Safety Processing, repositionne l'offre sur un argument de sécurité que les équipes procurement et conformité attendent depuis longtemps. Cette dynamique rejoint d'autres évolutions récentes de l'écosystème IA, notamment la question de la publicité dans ChatGPT détaillée dans ChatGPT Ads en France dès le 24 août : 31 pays, RGPD et intent conversationnel.
05Ce que les équipes technique et produit doivent faire maintenant
Si votre organisation utilise l'API OpenAI et qu'aucun ZDR contractuel n'est en place, la rétention 30 jours est active par défaut. L'action immédiate est de vérifier avec votre account manager OpenAI l'éligibilité de vos endpoints aux nouveaux modèles frontier sous ZDR. Côté code, le paramètre store: false est le marqueur technique de l'activation, mais il ne produit aucun effet sans l'accord contractuel préalable : inutile de l'ajouter en espérant un résultat sans convention signée.
Pour les équipes qui construisent des agents multi-tours ou des workflows agentic, le Private Safety Processing représente un signal important : OpenAI signale que la surveillance de la sécurité va se sophistiquer au niveau des sessions, pas seulement des requêtes individuelles. Cela peut avoir des implications sur la conception des orchestrateurs et sur la façon dont les logs internes (côté client) sont gérés. À surveiller de près lors du déploiement général prévu en septembre 2026.
Le lecteur se demande souvent
Le Zero Data Retention d'OpenAI s'applique-t-il à ChatGPT Plus ou Pro ? Est-ce qu'OpenAI annonce un ralentissement de ses sorties de produits ? Quelles mesures OpenAI a-t-il annoncées suite à l'incident ?Questions fréquentes
Le Zero Data Retention est-il activé automatiquement pour tous les clients API OpenAI ?
Quels modèles OpenAI sont éligibles au ZDR après l'annonce du 19 août 2026 ?
Qu'est-ce que le Private Safety Processing change concrètement pour un client enterprise ?
Le ZDR suffit-il pour être conforme au RGPD ?
Sources
- OpenAI, « Offering Zero Data Retention for frontier models », 19 août 2026
- Bloomberg, Natalie Lung, « OpenAI to Enhance Safety Processes for Paid Tool Customers », 19 août 2026
- Techmeme / Axios, Ina Fried, 19 août 2026
- MarketScreener, « OpenAI Unveils Safety Tool Compatible with Zero Data Retention », 19 août 2026
- News.az, « OpenAI reportedly set to roll out Private Safety Processing in September », 19 août 2026
- CASRAI, « Zero Data Retention in AI Tools for Research », vérifié au 16 août 2026
- OpenAI API Docs, « Your data and privacy », mis à jour le 29 mai 2026
- Bloomberg, « OpenAI Makes AI Safety Changes in Wake of Hugging Face Breach », 18 août 2026