
El 19 de agosto de 2026, OpenAI confirmó que amplía la retención cero de datos (Zero Data Retention, ZDR) a sus modelos más avanzados, junto con un nuevo sistema de detección de abusos llamado Private Safety Processing. Para una pyme que confía datos de clientes, contratos o documentos internos a ChatGPT o a la API de OpenAI, este anuncio toca directamente una cuestión sensible: ¿a dónde van esos datos y quién puede leerlos?
En resumen
- El 19 de agosto de 2026, OpenAI anuncia que continuará y ampliará la retención cero de datos para sus modelos frontera, limitada a clientes de API considerados "elegibles".
- Un nuevo sistema, Private Safety Processing, debe detectar patrones de abuso en varias interacciones sin que el personal de OpenAI lea el contenido de las conversaciones.
- El despliegue ampliado y un libro blanco técnico están previstos para septiembre de 2026; los criterios de elegibilidad aún no se han precisado.
- Límite reconocido: la retención nunca es totalmente nula; el contenido marcado como relacionado con abusos a menores se sigue conservando por obligaciones legales de notificación.
- Según Gartner, la gobernanza de datos sigue siendo el principal freno que citan las empresas para adoptar la IA generativa.
Qué anunció OpenAI el 19 de agosto de 2026
OpenAI confirmó que seguirá ofreciendo retención cero de datos para sus modelos frontera a clientes de API "elegibles". En la práctica, la empresa afirma que no conserva las instrucciones (prompts) ni las respuestas una vez procesada la solicitud, que no da acceso a ese contenido a su personal para revisión, y que no lo utiliza para entrenar sus modelos salvo acuerdo explícito del cliente.
El anuncio viene acompañado de un segundo elemento: Private Safety Processing (PSP), un sistema en fase de prueba con clientes piloto. Su objetivo es detectar patrones de uso abusivo que solo se hacen visibles al cruzar varias interacciones relacionadas, sin dar al personal de OpenAI acceso al contenido bruto de esos intercambios. OpenAI justifica esta elección por la naturaleza de las tareas confiadas a los modelos: cuanto más autónomos y prolongados son los trabajos de los agentes de IA, más algunos riesgos solo se revelan al cruzar varias interacciones.
En su comunicación, OpenAI resumió el planteamiento así: las empresas clientas consideran que la privacidad de los datos no es negociable.
Solicitud enviada
Procesamiento sin almacenamiento
Detección de abusos sin lectura humana
Notificación legal si es necesario
Por qué este anuncio ahora
El contexto ayuda a entender el momento elegido. Gartner identifica la gobernanza de datos como el principal freno a la adopción de IA en las empresas, por delante incluso del coste o la fiabilidad de los modelos. Los departamentos de TI dudan en conectar datos sensibles (contratos, expedientes de RR. HH., datos de clientes) a herramientas cuyo destino final de esos datos no controlan por completo.
Este anuncio también se produce en un contexto de competencia creciente entre proveedores de IA por las garantías de privacidad que ofrecen a las empresas. Varios analistas citados por la prensa especializada lo interpretan además como un gesto que posiciona favorablemente a OpenAI de cara a una eventual salida a bolsa, mencionada internamente para 2027 según declaraciones atribuidas a su directora financiera, Sarah Friar. Este punto sigue siendo una lectura de analistas, no un hecho confirmado por OpenAI.
Antes de agosto de 2026
La retención cero ya existía
19 de agosto de 2026
Anuncio público
Septiembre de 2026
Despliegue ampliado previsto
Qué cubre "cero" y qué no cubre
Vale la pena precisar el término "retención cero" para evitar confusiones. La tabla siguiente resume lo que cubre el uso estándar de ChatGPT/API frente a un contrato de retención cero de datos.
| Criterio | Uso estándar (API/ChatGPT) | Retención cero de datos (ZDR) |
|---|---|---|
| Conservación de prompts y respuestas | Sí, durante un periodo definido por la política de OpenAI | No, se elimina tras el procesamiento |
| Uso para entrenamiento | Posible salvo desactivación por el cliente | No, salvo acuerdo explícito en contrario |
| Acceso del personal de OpenAI al contenido | Posible para moderación estándar | No, salvo notificación legal obligatoria |
| Elegibilidad | Abierta a la mayoría de clientes de pago | Limitada a clientes de API "elegibles", criterios sin precisar |
| Excepción absoluta | Notificación legal en casos de abuso grave | Igual: notificación legal en casos de abuso grave |
Para recordar
"Cero" nunca es absoluto. Incluso bajo contrato ZDR, el contenido identificado como relacionado con abusos a menores se sigue conservando, para cumplir obligaciones legales de notificación. Y hasta la fecha, OpenAI no ha publicado los criterios exactos que hacen a un cliente "elegible" para la retención cero: esa respuesta se promete para septiembre de 2026.
Qué cambia esto en concreto para una pyme
Para una pyme, este anuncio no abre un acceso automático a la retención cero. El dispositivo sigue, por ahora, reservado a clientes de API considerados elegibles, un concepto que OpenAI aún no ha definido públicamente. Tres reflejos son útiles mientras llega más claridad.
Primero, revisar el contrato actual con OpenAI (o con cualquier otro proveedor de IA) en lugar de suponer una protección que no existe por defecto. La retención estándar se aplica mientras no se haya activado o negociado una opción específica.
Segundo, no esperar a septiembre de 2026 para actuar sobre los datos realmente sensibles. Una pyme que trata expedientes de clientes, datos de salud o información bajo secreto comercial tiene interés en limitar desde ya lo que transmite a una herramienta de IA generalista, con ZDR o sin él, y en priorizar canales internos validados por su política de IA.
Tercero, seguir de cerca las precisiones previstas para el otoño: criterios de elegibilidad, posible tarificación de la opción ZDR y detalles técnicos de Private Safety Processing. Una pyme que negocia un contrato empresarial con OpenAI, o con un competidor, puede pedir legítimamente estas garantías por escrito en lugar de fiarse de un anuncio general.
Sin retención cero
Los prompts y respuestas pueden conservarse según la política estándar del proveedor, y potencialmente reutilizarse para entrenamiento salvo desactivación explícita.
Con retención cero (cliente elegible)
El contenido no se almacena tras el procesamiento ni se usa para entrenamiento, salvo acuerdo en contrario. Solo la notificación legal obligatoria es una excepción.
Con un optimismo mesurado, este movimiento va en la buena dirección: los proveedores de IA responden a una demanda real de las empresas sobre privacidad, en lugar de tratarla como un detalle secundario. Queda por ver, este otoño, si los criterios de elegibilidad hacen accesible esta promesa a las pymes o solo a las cuentas más grandes.
Preguntas frecuentes
¿Qué es la retención cero de datos?
Es un modo de procesamiento en el que un proveedor de IA no conserva los prompts y respuestas una vez procesada la solicitud, no los pone a disposición de su personal para revisión, y no los utiliza para entrenar sus modelos, salvo que el cliente acuerde lo contrario.
¿Puede una pyme pedir retención cero a OpenAI ahora mismo?
La opción ya existe para algunos clientes de API, pero OpenAI la reserva a clientes considerados "elegibles" sin haber publicado los criterios exactos. Se esperan detalles en septiembre de 2026, junto con un libro blanco técnico.
¿Private Safety Processing lee igualmente el contenido de las conversaciones?
OpenAI afirma que este sistema detecta patrones de uso abusivo en varias interacciones relacionadas sin exponer el contenido bruto a un operador humano. Los detalles técnicos precisos de su funcionamiento aún no se han publicado.
¿La retención cero es realmente total?
No. Incluso bajo ZDR, el contenido identificado como relacionado con abusos graves a menores se sigue conservando, para cumplir una obligación legal de notificación. Es la única excepción que reconoce OpenAI.
Para profundizar en la seguridad y el cumplimiento de las herramientas de IA en la empresa, consulta nuestra guía Seguridad de los proveedores de IA: el ranking 2026, nuestro artículo sobre la Shadow AI en pymes, y todos nuestros recursos sobre IA para empresas.


