Ana içeriğe atla
OpenAI

19 Ağustos 2026

ŞirketGüvenlik

En üst seviye modellere sıfır veri saklama sunuyoruz

ZDR ile uyumluluğu korurken etkileşimler genelindeki önlemleri güçlendiren Özel Güvenlik İşleme sisteminin ön gösterimi.

Yükleniyor...

Sıfır veri saklama, uygun API müşterilerine açık bir taahhüt sunar: OpenAI, bir istek işlendikten sonra istemlerini veya model yanıtlarını saklamaz. Müşteri içeriği, OpenAI personelinin incelemesine sunulmaz1 ve kurumsal müşteri verileri, müşteriler açıkça izin vermedikçe modellerimizi eğitmek için kullanılmaz.

Modeller daha uzun ve karmaşık görevler üstlendikçe bazı ciddi riskler ancak birden fazla etkileşim birlikte değerlendirildiğinde görülebilir. Mevcut ZDR uyumlu güvenlik sistemleri her etkileşimi ayrı ayrı değerlendirir. Bugün, OpenAI personeline temel içeriğe erişim vermeden bağlantılı etkileşimlerdeki örüntüleri belirlemek üzere tasarlanan Özel Güvenlik İşleme sisteminin ön gösterimini sunuyoruz.

ZDR kullanımlarında müşteri içeriği, müşterinin denetimindeki altyapıda kalır. Ayrıca içeriğin, müşteri denetimindeki anahtarlarla şifrelenerek OpenAI altyapısında saklandığı bir seçenek geliştiriyoruz. Her iki durumda da otomatik sistemler, temel istemleri veya yanıtları OpenAI personeline göstermeden olası kötüye kullanımları belirleyebilir ve sınırlı güvenlik sinyalleri iletebilir.

Güvenlik sistemlerinin gelişmesi neden gerekli?

En ciddi yapay zeka güvenliği riskleri her zaman tek bir etkileşimde görülmez. Zarar verme potansiyeli taşıyan niyetler çoğu zaman ancak birden fazla etkileşim birlikte incelendiğinde ortaya çıkar. Kötü niyetli kişilerin koruyucu önlemleri tekrar tekrar sınaması, hesaplar arasında koordinasyon kurması veya tehditleri rutin araştırmalar gibi göstermesi de benzer risklere yol açabilir. Riskler, bir yapay zeka aracısının yürüttüğü görev sırasında da gelişebilir. Örneğin sistem, durması söylendikten sonra harekete devam ederek kullanıcının niyetiyle uyumsuz hâle gelebilir.

Yapay zeka sistemleri daha uzun ve karmaşık görevler üstlendikçe bu geniş bağlam, meşru faaliyetleri kötüye kullanımdan ayırmak ve yapay zeka aracılarının kendilerine tanınan yetki sınırları içinde kalmasını sağlamak açısından giderek daha önemli hâle geliyor.

Yakın zamanda kullanıma sunulan bazı en üst seviye modeller, müşterilerin güvenlik takibi amacıyla hassas içeriklerini yapay zeka sağlayıcısının saklamasına izin vermesini gerektirdi. Birçok kuruluş için bu tür gereklilikler, güvenlik yükümlülükleriyle veya hizmet verdikleri kişilere yönelik taahhütleriyle çelişiyor.

Özel Güvenlik İşleme, ZDR sunmayı sürdürebilmemiz için tasarlandı.

Özel Güvenlik İşleme nasıl çalışır?

Özel Güvenlik İşleme, ZDR ve diğer kullanımlarda hâlihazırda uygulanan otomatik korumaları temel alır. Mevcut ZDR uyumlu güvenlik sistemleri etkileşimleri ayrı ayrı değerlendirir. Özel Güvenlik İşleme, bu korumaları bağlantılı etkileşimlere yayarak OpenAI personeli saklanan müşteri içeriğine erişemeden otomatik sistemlerin örüntüleri belirlemesini sağlar.

Özel Güvenlik İşleme, müşteri içeriğini nerede saklandığından bağımsız olarak kullanır: Müşterinin denetimindeki altyapıda (ZDR kullanımları) veya OpenAI tarafından sağlanan depolama alanında. OpenAI tarafından sağlanan depolama alanında müşteri içeriği, müşterinin denetimindeki anahtarlarla şifrelenir. OpenAI personelinde bu anahtarların bir kopyası bulunmadığından temel içeriğe erişemezler.

Bir risk belirlendiğinde OpenAI, günümüzdeki güvenlik sistemlerimize benzer şekilde, ilgili faaliyetin türünü gösteren ve kapsamı dar biçimde tanımlanmış bir sinyal alır. Bu sinyal, yaptırım gerekip gerekmediğini belirlemek için kullanılabilir. İşaretlenmiş olsa bile OpenAI personeli müşteri içeriğine erişemez.

Müşteriler, kendi sistemlerinde bulunan bilgilerden yararlanarak uyarıları ve yaptırım kararlarını inceleyebilir. İtiraz etmek, meşru bir faaliyete açıklık getirmek veya doğrulanmış bir kötüye kullanımın soruşturulmasına destek olmak isterlerse ilgili bilgileri OpenAI ile paylaşmayı seçebilirler.

Özel Güvenlik İşleme şu anda ilk müşterilerle test ediliyor. Bu ön gösterimi şimdi paylaşıyoruz; çünkü müşterilerimiz, yapay zeka sistemleri daha yetenekli hâle gelirken içeriklerinin nasıl korunacağı konusunda öngörülebilirliğe ihtiyaç duyduklarını bize açıkça ifade etti.

Bir API isteğinin Özel Güvenlik İşleme sistemine girişini, müşteri denetimindeki şifreli depolamayı ve otomatik güvenlik incelemesini gösteren İçerik Erişim Denetimleri şeması. Müşteriler uyarıların tüm ayrıntılarını alır ve içeriği OpenAI ile paylaşabilir. Aksi hâlde OpenAI, müşteri içeriği olmaksızın yalnızca uyarı kategorisini ve önem düzeyini görür.

Müşterilerimizle birlikte ve müşterilerimiz için geliştirilen gizlilik ve güvenlik

Misyonumuz, genel yapay zekanın tüm insanlığa fayda sağlamasını güvence altına almaktır. Etkili koruyucu önlemler geliştirme biçimimizin temelinde müşterilerimiz ve iş ortaklarımızla yaptığımız iş birliği yer alır. İlkelerimizin açıkça ortaya koyduğu gibi, gelişmekte olan risklerin üstesinden hiçbir yapay zeka laboratuvarı tek başına gelemez. Özel Güvenlik İşleme bu yaklaşımı yansıtır ve farklı sektör, bölge ve ölçeklerdeki müşterilerin katkılarıyla şekillendirilmektedir.

Birlikte çalıştığımız kuruluşlar; finansal kayıtlar, sağlık verileri, gizli iş planları ve özel araştırmalar dâhil olmak üzere sektörlerindeki en hassas bilgilerden bazılarını işliyor. Bu bilgilerin korunması; yasal düzenlemelerden doğan yükümlülükleri yerine getirmek, müşteri güvenini sürdürmek ve kuruluşların rekabet avantajını korumak için vazgeçilmezdir.

Geri bildirimleri, bilgileri kendi denetimlerinde kalırken daha güçlü koruyucu önlemler geliştirmemize yardımcı oluyor.

“Yapay zekanın kurumsal düzeyde benimsenmesi, verilerin yalnızca müşterinin denetiminde olmasına ve seçilen hizmet dışında doğrudan veya türetilmiş hiçbir amaçla kullanılmamasına bağlıdır. OpenAI’ın verileri eğitimde kullanmama taahhüdü ve ZDR, Glean’e OpenAI ile ürün geliştirme konusunda güven veriyor. Modeller daha yetenekli hâle gelirken OpenAI, kurumların güvenini ayakta tutan gizlilik ve denetimden ödün vermeden güvenliğin de geliştirilebileceğini gösteriyor.”

—Sunil Agrawal, Glean Bilgi Güvenliği Direktörü

Yaklaşımımızın teknik ve operasyonel ayrıntıları üzerinde müşterilerimizle çalışmayı sürdüreceğiz. Özel Güvenlik İşleme sistemini eylül ayında kademeli olarak kullanıma sunmaya başlamayı ve teknik bir inceleme raporu paylaşmayı planlıyoruz. Güncellemeleri erkenden paylaşarak, bunların mevcut taahhütler açısından ne anlama geldiğini açıklayarak ve müşterilere ileriyi planlamak için ihtiyaç duydukları zaman ile desteği sağlayarak sürecin her aşamasında onları bilgilendireceğiz.

Yazar

OpenAI
  1. 1

    Diğer en üst seviye model sağlayıcıları gibi OpenAI da tespit edilen olası çocuk cinsel istismar materyalini (CSAM (Çocuk Cinsel İstismar Materyali)) bildirmekle yasal olarak yükümlüdür(yeni bir pencerede açılır). Olası CSAM (Çocuk Cinsel İstismar Materyali) olarak işaretlenen görseller, bugün olduğu gibi sıfır veri saklama kullanımlarında dahi manuel inceleme ve bildirim amacıyla saklanmaya devam edecektir.