OpenAI presenta un sistema de seguridad con retención cero mientras Anthropic exige registros de datos
OpenAI probará «Private Safety Processing» para detectar patrones de mal uso sin guardar los datos de sus clientes empresariales. Anthropic tomó el camino opuesto: 30 días de retención obligatoria en sus modelos más capaces.

La noticia en 30 segundos
OpenAI anunció el 19 de agosto de 2026 que está probando «Private Safety Processing», un sistema que detecta patrones de mal uso a lo largo de varias interacciones sin exigir acceso a los datos del cliente. Los datos pueden quedar en infraestructura del propio cliente o cifrados con llaves que este controla, y OpenAI solo recibe una señal de seguridad acotada. Aplica a clientes de API y empresa, no a planes de consumo. Anthropic optó por lo contrario: 30 días de retención obligatoria en sus modelos más capaces. El white paper técnico y el despliegue amplio llegan en septiembre.
OpenAI declaró el miércoles 19 de agosto de 2026 que una nueva técnica le permitirá servir sus modelos más avanzados a empresas sin necesidad de retener sus datos. El anuncio marca una divergencia explícita con Anthropic, que instauró una política de retención de 30 días para clientes empresariales que quieran usar Fable 5 y Mythos 5.
¿Qué es Private Safety Processing?
OpenAI está probando el sistema con clientes tempranos. Está diseñado para identificar patrones de mal uso a través de interacciones relacionadas mientras preserva las protecciones de retención cero de datos, conocidas como ZDR por sus siglas en inglés.
El mecanismo declarado por la compañía tiene tres piezas:
- Los sistemas envían a OpenAI una señal de seguridad acotada, sin exponer los prompts ni las respuestas subyacentes.
- Los datos del cliente pueden permanecer en infraestructura controlada por el cliente, o ser almacenados por OpenAI con llaves de cifrado que el cliente controla.
- El despliegue amplio y un white paper técnico están planificados para septiembre de 2026.
¿Por qué OpenAI dice que necesita contexto en el tiempo?
La compañía sostiene que requiere algún grado de contexto acumulado para detectar riesgos, pero que este sistema se lo permite sin acceder a datos sensibles. Aleah Houze, Head of Product Policy de OpenAI, lo explicó así en un briefing con periodistas: «Estamos viendo que con modelos frontera más capaces los riesgos a menudo emergen no solo al mirar un único par de prompt y respuesta, sino cuando miras en el tiempo múltiples interacciones».
El ejemplo que dio es concreto: alguien podría preguntar por la debilidad del software de una empresa en una conversación y, más tarde, en otra distinta, consultar sobre acceso remoto o sobre qué herramientas de seguridad pueden detectarlo. Ver esas señales en un contexto más amplio ayudaría a detectar un ciberataque.
¿Qué argumenta Anthropic para retener datos?
Anthropic sostiene lo contrario: retener datos es necesario para la seguridad. En un reporte de riesgo publicado la semana pasada, la compañía escribió que anunció «el plan de exigir 30 días de retención de datos en nuestros modelos más capaces, una decisión que creemos será impopular entre clientes que se acostumbraron a esperar retención cero, y que plantea riesgos reales para el éxito de nuestro negocio, especialmente si los competidores no siguen el mismo camino, pero que consideramos esencial para detectar y prevenir ataques sofisticados que abarcan múltiples solicitudes».
¿A quién aplica y a quién no?
El nuevo sistema de seguridad está diseñado actualmente para clientes elegibles de empresa y API, no para quienes usan los planes de consumo de ChatGPT. Los controles de ZDR de OpenAI no aplican a usuarios Free, Plus, Go y Pro, cuya configuración de datos existente permanece sin cambios.
La distinción importa para cualquier empresa en Chile y Latinoamérica que hoy tenga a su equipo usando cuentas de consumo para trabajo: esas conversaciones no están cubiertas por ninguna de estas garantías.
Análisis de Revenue Hub
Este es el primer caso claro en que la política de datos, y no el benchmark, se convierte en el criterio de compra entre dos modelos frontera. Hasta ahora la conversación de selección de proveedor de IA giraba en torno a capacidad y precio. Con OpenAI ofreciendo retención cero y Anthropic exigiendo 30 días en sus modelos top, un área legal o de compliance puede terminar decidiendo qué modelo usa tu equipo comercial, independiente de cuál rinda mejor.
Para un líder comercial en Chile o Latinoamérica esto tiene una consecuencia operativa inmediata y poco cómoda: si tu CRM, tus notas de reuniones o tus propuestas pasan por un modelo, hoy no basta con preguntar «¿es seguro?». Hay que preguntar dónde queda el dato, quién tiene las llaves de cifrado y por cuánto tiempo. Y la respuesta ya no es la misma según el proveedor, ni siquiera según el modelo dentro del mismo proveedor. Esa granularidad rompe la lógica de «elegimos un proveedor de IA y listo».
La decisión práctica que dejamos sobre la mesa: haz un inventario de qué datos comerciales están saliendo hacia qué modelo y bajo qué plan. En la mayoría de las empresas de la región ese inventario no existe, y la brecha real no está en la política del vendor sino en que el equipo usa cuentas de consumo para trabajo, donde ninguna de estas protecciones aplica. Cerrar esa brecha cuesta poco y evita el problema caro. Puedes seguir la cobertura de gobierno de datos en CRM y datos.
Fuente y criterio editorial
Revenue Hub resume, contextualiza y analiza esta información para equipos B2B de Chile y Latinoamérica. La publicación original pertenece a Axios.
Leer la fuente originalPara profundizar
Preguntas frecuentes
¿Qué es Private Safety Processing de OpenAI?
Es un sistema en pruebas, anunciado el 19 de agosto de 2026, que busca detectar patrones de mal uso a través de múltiples interacciones relacionadas sin exigir que OpenAI retenga los datos del cliente. Envía a OpenAI una señal de seguridad acotada sin exponer los prompts ni las respuestas.
¿Qué significa retención cero de datos o ZDR?
Zero Data Retention significa que el proveedor no conserva los prompts ni las respuestas del cliente después de procesar la solicitud. En el esquema de OpenAI, los datos pueden quedar en infraestructura controlada por el cliente o cifrados con llaves que el cliente controla.
¿Cuánto tiempo retiene datos Anthropic?
Anthropic instauró una política de retención de 30 días para clientes empresariales que usan sus modelos más capaces, Fable 5 y Mythos 5. La compañía argumenta que es esencial para detectar ataques sofisticados que abarcan múltiples solicitudes.
¿OpenAI o Anthropic: cuál protege mejor los datos de mi empresa?
Dependen de criterios distintos. OpenAI apuesta por mantener retención cero para clientes de empresa y API mediante Private Safety Processing. Anthropic exige 30 días de retención en sus modelos más capaces por razones de seguridad. La elección depende de la política de datos y el marco de compliance de cada organización.
¿Esto aplica a mi cuenta de ChatGPT Plus o Pro?
No. El nuevo sistema está diseñado para clientes elegibles de empresa y API. Los controles de ZDR de OpenAI no aplican a usuarios Free, Plus, Go ni Pro, cuya configuración de datos existente permanece sin cambios.
¿Cuándo estará disponible Private Safety Processing?
OpenAI está probándolo con clientes tempranos y planea un despliegue más amplio junto con la publicación de un white paper técnico en septiembre de 2026.
¿Por qué OpenAI dice que necesita ver múltiples interacciones?
Según Aleah Houze, Head of Product Policy de OpenAI, con modelos frontera más capaces los riesgos emergen al observar varias interacciones en el tiempo, no solo un par de prompt y respuesta. El ejemplo citado es alguien que pregunta por vulnerabilidades de software en una conversación y por acceso remoto en otra.
¿Qué debería revisar una empresa en Chile o Latinoamérica ante este cambio?
Conviene inventariar qué datos comerciales salen hacia qué modelo y bajo qué plan. La brecha más común no está en la política del proveedor, sino en equipos que usan cuentas de consumo para trabajo, donde estas protecciones empresariales no aplican.



