Bài viết

Ngày 19/08/2026, OpenAI công bố sáng kiến Private Safety Processing, hướng tới duy trì chính sách Zero Data Retention (ZDR) cho khách hàng doanh nghiệp sử dụng API với các frontier models. Theo công bố của OpenAI, hệ thống được thiết kế để phát hiện lạm dụng an toàn có tính hệ thống qua nhiều lượt hội thoại hoặc tác vụ AI Agent, nhưng không yêu cầu nhân sự OpenAI đọc prompt hay response nhạy cảm của khách hàng.
Đây là một bài toán khó vì giám sát an toàn hiệu quả thường cần nhìn vào chuỗi tương tác dài, thay vì một request tách rời. Private Safety Processing giải quyết bằng hai hướng: dùng cơ chế mã hóa với khóa do khách hàng kiểm soát, hoặc xử lý trực tiếp trên hạ tầng của khách hàng. Hệ thống chỉ gửi lại các safety signals ở mức tối thiểu để nhận diện rủi ro, thay vì gửi nội dung dữ liệu gốc.
Thông tin từ Axios cho thấy động thái này xuất hiện khi một số nhà cung cấp AI tiên tiến, gồm Anthropic, bắt đầu yêu cầu lưu log dữ liệu khách hàng tới 30 ngày nhằm phục vụ giám sát an toàn. OpenAI đang đặt cược rằng doanh nghiệp không cần đánh đổi bí mật dữ liệu để dùng model mạnh nhất.
Cuộc tranh luận lâu nay bị kẹt giữa hai lựa chọn tệ: hoặc nhà cung cấp lưu dữ liệu để điều tra lạm dụng, hoặc doanh nghiệp giữ dữ liệu kín nhưng làm suy yếu khả năng phát hiện hành vi nguy hiểm kéo dài. Với AI Agent, khoảng trống này càng rõ. Một Agent có thể thực hiện nhiều bước, gọi nhiều API và tạo ra tín hiệu rủi ro chỉ khi nhìn toàn bộ chuỗi hành động.
Private Safety Processing là đòn phản công trực diện vào lập luận rằng lưu log là cái giá bắt buộc của AI an toàn. Nếu triển khai đúng như mô tả, OpenAI đã tách hai việc vốn bị trói vào nhau: quan sát tín hiệu an toàn và nắm giữ nội dung nghiệp vụ. Đây là khác biệt có giá trị thật với ngân hàng, bệnh viện, hãng luật hay đơn vị xử lý dữ liệu nội bộ nhạy cảm.
Điểm quan trọng không nằm ở khẩu hiệu ZDR. Khách hàng doanh nghiệp cần biết dữ liệu nào bị xử lý, khóa mã hóa thuộc về ai, safety signal chứa gì và có thể liên kết ngược về nội dung gốc hay không. OpenAI đưa ra kiến trúc đáng chú ý, nhưng niềm tin sẽ phụ thuộc vào tài liệu kỹ thuật, phạm vi áp dụng và khả năng kiểm chứng của từng khách hàng.
Với các đội ngũ đang xây AI Agent qua API, thay đổi này mở đường cho các luồng công việc từng bị chặn bởi chính sách dữ liệu: tóm tắt hồ sơ nội bộ, hỗ trợ phân tích tài liệu nhạy cảm, tự động hóa vận hành và xử lý yêu cầu khách hàng. Giá trị lớn nhất là giảm xung đột giữa bộ phận sản phẩm muốn dùng frontier models và bộ phận bảo mật muốn giảm tối đa dữ liệu rời khỏi vùng kiểm soát.
Tuy vậy, ZDR không phải giấy phép để bỏ qua governance. Doanh nghiệp vẫn phải phân loại dữ liệu trước khi gửi vào API, giới hạn quyền của AI Agent, quản lý API key và lưu audit trail phù hợp trong hệ thống của mình. Private Safety Processing chỉ xử lý một lớp rủi ro: nhà cung cấp không cần giữ prompt và response để theo dõi an toàn. Nó không tự sửa prompt injection, phân quyền lỏng lẻo hay Agent được cấp quyền hành động quá mức.
Về mua sắm công nghệ, đây sẽ là tiêu chí mới khi so sánh nhà cung cấp: bên nào vừa cung cấp model mạnh, vừa cho khách hàng kiểm soát dữ liệu và khóa mã hóa tốt hơn. Những hợp đồng AI doanh nghiệp từ nay nên hỏi rõ cơ chế xử lý safety signal, điều kiện kích hoạt và trách nhiệm khi có sự cố.
Tôi đánh giá đây là bước đi đúng và sắc của OpenAI. Công ty không né yêu cầu an toàn, cũng không yêu cầu doanh nghiệp giao dữ liệu thô để đổi lấy an toàn. So với cách yêu cầu lưu log tới 30 ngày, lập trường này thuyết phục hơn với khách hàng có dữ liệu nhạy cảm: an toàn phải được thiết kế vào kiến trúc, không nên dựa vào quyền đọc dữ liệu mặc định của nhà cung cấp.
Nhưng đừng vội xem đây là chiến thắng tuyệt đối. Tuyên bố ZDR chỉ đáng tiền khi đội bảo mật có thể xác nhận ranh giới kỹ thuật của nó. Khuyến nghị cụ thể: trước khi mở rộng bất kỳ workload AI Agent nào trên OpenAI API, hãy yêu cầu đội security lập checklist gồm quyền sở hữu khóa mã hóa, loại safety signal trả về, nơi xử lý dữ liệu và quy trình tắt hoặc cô lập Agent khi phát hiện rủi ro. Không có checklist này, ZDR dễ biến thành một nhãn marketing đẹp.
Theo mô tả của OpenAI, hệ thống nhằm phát hiện rủi ro mà không cần nhân sự OpenAI truy cập hoặc lưu giữ prompt và response nhạy cảm. Việc xử lý có thể dùng khóa mã hóa do khách hàng kiểm soát hoặc chạy trên hạ tầng khách hàng.
Không. ZDR giải quyết vấn đề lưu giữ dữ liệu tại nhà cung cấp trong cơ chế này. Doanh nghiệp vẫn phải quản lý quyền truy cập, API key, dữ liệu đầu vào và hành động mà AI Agent được phép thực hiện.
Prompt và response có thể chứa thông tin nội bộ nhạy cảm. Chính sách ZDR giúp doanh nghiệp giảm nhu cầu để nhà cung cấp giữ những nội dung đó, trong khi vẫn có cơ chế nhận diện tín hiệu an toàn cho các tương tác phức tạp.
Nguồn tham khảo: OpenAI
Bài viết là góc nhìn cá nhân của tác giả, mang tính tham khảo — không phải tin tức báo chí.
Đừng bỏ lỡ bài viết tiếp theo. Đăng ký để nhận trong inbox.

Tác giả
Tôi là Cường Nguyễn - Founder của AI Ops Solutions.
Tôi từng là Logistics Operations Manager và đồng sáng lập thương hiệu CATCA - #1 Shopee ngành Pet Care.