OpenAI, Kurumsal Müşteriler İçin Veri Saklamayan Güvenlik İzleme Sistemini Duyurdu

Yapay zeka modellerinin yetenekleri arttıkça, bu sistemlerin kötü niyetli amaçlarla kullanılma riski de şirketlerin gündemindeki yerini koruyor. OpenAI, kurumsal müşterilerinin gizlilik beklentilerini karşılamak ve aynı zamanda güvenlik denetimlerini sürdürmek amacıyla Private Safety Processing adını verdiği yeni bir hizmeti test etmeye başladı.
Bu teknoloji, şirketin mevcut Zero Data Retention (Sıfır Veri Saklama) politikasının kapsamını genişletiyor. Söz konusu sistem, tek bir oturumla sınırlı kalmayıp birden fazla etkileşimi analiz edebilen bir yapıya sahip. Bir kullanıcı, siber saldırı veya zararlı yazılım geliştirme gibi kötü niyetli faaliyetlerini gizlemek için isteklerini farklı oturumlara yaymaya çalışsa bile, bu yeni sistem söz konusu girişimleri tespit edebiliyor.
Eğer sistem şüpheli bir etkinlik tespit ederse, OpenAI tarafına sadece belirli bir faaliyet türüne dair dar kapsamlı bir sinyal gönderiliyor. Şirket, bu sinyali değerlendirerek bir yaptırım gerekip gerekmediğine karar veriyor. İhtiyaç duyulması halinde müşteriyle iletişime geçilerek durum netleştiriliyor; verilerin paylaşılması ise tamamen müşterinin inisiyatifine bırakılıyor.
Bu hamle, Anthropic'in Temmuz ayında duyurduğu ve bazı kurumsal müşteriler tarafından eleştirilen veri saklama politikasına doğrudan bir yanıt niteliği taşıyor. Anthropic, Mythos sınıfı modelleri ve benzer yeteneklere sahip gelecek sürümlerde, güvenlik analizi yapabilmek adına kullanıcı oturumlarını ve içeriklerini 30 gün boyunca saklıyor. Hassas verilerle çalışan birçok işletme, verilerinin bu şekilde tutulmasından veya incelenmesinden endişe duyduğu için OpenAI'ın yeni yaklaşımı sektörde önemli bir fark yaratmayı hedefliyor.



