OpenAI 19. srpna 2026 oznámilo, že chce zachovat Zero Data Retention i pro stále schopnější frontier modely. Pro českou firmu je podstatná jednoduchá odpověď: ZDR může výrazně omezit ukládání promptů a odpovědí u schváleného API projektu, ale není to automatická ochrana běžného ChatGPT ani univerzální razítko souladu s GDPR.
Novinka je důležitá hlavně pro firmy, které chtějí přes AI zpracovávat smlouvy, interní reporty, zákaznické požadavky nebo jiné citlivé podklady. Současně ukazuje, proč nestačí věta „dodavatel data netrénuje“. Trénování modelu, provozní logy, stav aplikace a data předaná dalším nástrojům jsou čtyři různé věci.
Co OpenAI skutečně oznámilo
OpenAI ve firemním oznámení představilo náhled technologie Private Safety Processing. Má umožnit hledat rizikové vzorce napříč souvisejícími interakcemi, aniž by pracovníci OpenAI získali přístup k samotným promptům a odpovědím zákazníka.
U ZDR nasazení má obsah zůstat v infrastruktuře řízené zákazníkem. OpenAI zároveň vyvíjí variantu, při níž by byl obsah uložen v jeho infrastruktuře, ale šifrován klíči pod kontrolou zákazníka. Automatizované systémy by zpracovaly obsah a poskytly jen omezený bezpečnostní signál. Firma plánuje začít technologii zavádět a zveřejnit technický white paper v září.
To je oznámený směr, ne hotová funkce dostupná každému účtu. OpenAI uvádí, že Private Safety Processing zatím testuje s prvními zákazníky. Rozhodnutí o nasazení proto dnes nelze stavět na marketingovém titulku; musí vycházet z aktuální smlouvy, nastavení konkrétní organizace a podporovaných endpointů.
Zero Data Retention není totéž co „data se nepoužívají k tréninku“
Oficiální dokumentace OpenAI říká, že data odeslaná do API se od března 2023 standardně nepoužívají k trénování modelů, pokud zákazník sám výslovně nesdílí data. To ale neznamená, že se nic neukládá.
Ve výchozím režimu mohou abuse-monitoring logy obsahovat zákaznický obsah, například prompty a odpovědi, a OpenAI je podle dokumentace uchovává až 30 dní. Vedle toho může existovat application state: data, která konkrétní funkce potřebuje pro historii, soubory, dávkové úlohy nebo další zpracování.
ZDR u schválených projektů vylučuje zákaznický obsah z abuse-monitoring logů a u endpointů Responses a Chat Completions vynutí parametr store=false. Jenže některé endpointy a funkce ZDR nepodporují nebo si uchovávají vlastní stav. Proto nestačí zapnout jedno nastavení a předpokládat, že se pravidlo vztahuje na celou aplikaci.
Co se tím mění pro malé a střední firmy
Pro menší firmu není hlavní přínos v nové zkratce, ale ve vyjednávací a architektonické možnosti. Projekty, které dříve končily u věty „citlivé dokumenty do cloudu neposíláme“, mohou dostat přesnější technické zadání.
Citlivá data lze posuzovat po konkrétním toku
Místo plošného zákazu AI lze oddělit veřejné podklady, běžná interní data a přísně chráněné informace. Například shrnutí veřejné nabídky má jiné riziko než extrakce údajů ze smlouvy nebo zpracování zákaznické reklamace. ZDR může být jednou z kontrol pro nejcitlivější tok, ne výchozí odpovědí na každý úkol.
Dodavatelský řetězec zůstává stejně důležitý
Pokud aplikace posílá data do vzdáleného MCP serveru, vyhledávače, databáze, monitoringu nebo vlastního logovacího systému, řídí se tato kopie pravidly dané služby. Dokumentace OpenAI to u nástrojů třetích stran výslovně připomíná. Nulová retence u modelového API tedy nepomůže, když si plný prompt ukládá integrační platforma nebo firemní log.
Odpovědnost se nepřenáší na poskytovatele modelu
Schválení ZDR nevyřeší právní titul zpracování, informační povinnost, řízení přístupů, dobu uchování ve vlastní databázi ani kontrolu výstupů. Firma stále potřebuje vědět, proč data zpracovává, kdo k nim má přístup a kdy je smaže. U regulovaných nebo zvlášť citlivých údajů patří návrh také k pověřenci a právníkovi.
Praktický postup před nasazením AI nad firemní data
Nejdřív udělejte malou mapu jednoho procesu. Pokud nevíte, který proces vybrat, pomůže AI audit; cílem není sepsat obecnou směrnici, ale dohledat konkrétní cestu dat od vstupu po smazání.
- Popište vstup. Jaké údaje člověk vkládá, odkud pocházejí a obsahují osobní, smluvní nebo obchodně citlivé informace?
- Nakreslete všechny příjemce. Zahrňte modelové API, vlastní backend, databázi, analytiku, chybové logy i nástroje třetích stran.
- Oddělte trénování, logy a stav aplikace. U každé služby ověřte všechny tři oblasti. Jedno „nepoužíváme k tréninku“ není úplná odpověď.
- Prověřte způsobilost ZDR. OpenAI vyžaduje předchozí schválení a další podmínky. Ověřte režim na úrovni organizace i projektu.
- Zkontrolujte endpointy a funkce. Tabulka podpory se mění. Konverzace, soubory, dávky nebo další stavové funkce mohou mít jinou retenci než jednoduchý požadavek na Responses API.
- Minimalizujte data před odesláním. Odstraňte nepotřebná jména, identifikátory a celé přílohy, pokud pro úkol stačí výřez nebo strukturovaná pole.
- Otestujte mazání a incident. Nestačí vědět, kam se data zapisují. Ověřte, kdo je umí dohledat, smazat a co se stane při chybné konfiguraci.
Pro opakovaný proces pak dává smysl navrhnout AI automatizaci s jasnými hranicemi: které vstupy jsou povolené, co se anonymizuje, kde je lidské schválení a jak se dokládá správné nastavení.
Omezení, která nesmí zapadnout
ZDR je podle dokumentace dostupné jen způsobilým zákazníkům po schválení OpenAI. Ne všechny endpointy jsou kompatibilní a některé funkce mohou dočasný či trvalejší stav potřebovat. Výjimkou z úplné nedostupnosti obsahu mohou být také obrazové a souborové vstupy označené jako potenciální materiál sexuálního zneužívání dětí; ty mohou být ze zákonných důvodů uchovány k manuální kontrole a oznámení.
Private Safety Processing navíc teprve míří do zavádění. Dokud nebude dostupný slíbený white paper a konkrétní smluvní podmínky, nevíme všechny technické detaily ani přesnou dostupnost pro české SMB. A konečně: ZDR chrání obsah vůči retenci u poskytovatele, nikoli před nepřesnou odpovědí modelu, chybným oprávněním ve vaší aplikaci nebo únikem v jiné části systému.
Závěr: ptejte se, kde data skutečně zůstávají
Oznámení OpenAI je pozitivní hlavně tím, že ochranu dat nestaví proti bezpečnostnímu dohledu jako jednoduchou volbu jednoho, nebo druhého. Pro české firmy ale zůstává praktické pravidlo stejné: než do AI pustíte citlivý proces, projděte celý datový tok a každé místo, kde může vzniknout kopie.
Zero Data Retention je užitečná technická a smluvní kontrola. Není to náhrada za minimalizaci dat, řízení přístupů, vlastní retenční pravidla ani odpovědnost člověka. Dobré nasazení proto nezačíná výběrem modelu, ale otázkou: co přesně posíláme, komu, na jak dlouho a proč?
Přímé zdroje
- OpenAI: Offering Zero Data Retention for frontier models — firemní oznámení, publikováno 19. srpna 2026.
- OpenAI API: Data controls in the OpenAI platform — aktuální dokumentace retence, podpory endpointů a omezení ZDR, ověřeno 24. srpna 2026.


