أوبن إيه آي تعلن Zero Data Retention لنماذجها المتقدمة: دليلك الكامل لخصوصية البيانات في واجهة API

أعلنت OpenAI في 19 أغسطس 2026 توسيع خيار الاحتفاظ الصفري بالبيانات Zero Data Retention لنماذجها المتقدمة لعملاء واجهة البرمجة المؤهلين، مع معاينة تقنية Private Safety Processing تراقب أنماط الاستخدام دون رؤية المحتوى — شرح كامل بالتفاصيل الرسمية.

أوبن إيه آي تعلن Zero Data Retention لنماذجها المتقدمة: دليلك الكامل لخصوصية البيانات في واجهة API
Table of contents

أوبن إيه آي تعلن Zero Data Retention لنماذجها المتقدمة: دليلك الكامل لخصوصية البيانات في واجهة API

آخر تحقق: 20 أغسطس 2026 — التفاصيل أدناه من منشور OpenAI الرسمي «Offering Zero Data Retention for frontier models» المنشور على openai.com بتاريخ 19 أغسطس 2026 (تصنيفا Company وSafety)، وقد فُحص عبر أرشيف الويب في هذا التاريخ لأن الموقع يمنع السحب المباشر.

سؤال واحد يواجه كل شركة عربية تبني منتجاً فوق نماذج الذكاء الاصطناعي: ماذا يحدث لبيانات عملائك بعد أن تمر في النموذج؟ الإجابة التقليدية كانت رمادية: يحتفظ المزود بالطلبات والردود لفترة لأغراض السلامة والمراقبة، ويعد بعدم استخدامها في التدريب. اليوم قلّصت OpenAI هذه المنطقة الرمادية إلى حدودها الدنيا بإعلانها توسيع خيار Zero Data Retention (الاحتفاظ الصفري بالبيانات) لنماذجها المتقدمة لعملاء واجهة البرمجة المؤهلين، وكشفت إلى جانب ذلك عن معاينة تقنية جديدة اسمها Private Safety Processing تحل أصعب معادلة في الصناعة: كيف تراقب الاستخدامات الخطيرة دون أن ترى المحتوى نفسه.

الإعلان مهم لثلاث فئات على الأقل في منطقتنا: الشركات الناشئة التي تبنى منتجاتها على واجهة OpenAI وتخضع لأنظمة حماية البيانات السعودية والإماراتية، والجهات المالية والصحية التي تمنعها التزاماتها من مشاركة بيانات العملاء مع أي طرف ثالث، وأي مطور يتعامل مع بيانات حساسة ويريد فهماً دقيقاً لما يصل إلى OpenAI فعلاً وما لا يصل.

ما هو Zero Data Retention بالضبط؟

بحرفية منشور OpenAI الرسمي، يمنح الخيار لعملاء واجهة البرمجة المؤهلين «وعداً واضحاً» يقوم على ثلاث ركائز:

  1. لا احتفاظ بعد المعالجة: لا تحتفظ OpenAI بطلباتك (Prompts) ولا بردود النماذج بعد معالجة الطلب.
  2. لا اطلاع بشري: محتوى العميل غير متاح لموظفي OpenAI لمراجعته.
  3. لا تدريب افتراضي: بيانات عملاء المؤسسات لا تُستخدم في تدريب نماذج OpenAI ما لم يوافق العميل صراحةً على ذلك.

بعبارة أبسط: يمر طلبك في النموذج، ويعود الجواب إليك، ثم لا يبقى عند الطرف الآخر شيء يمكن تسريبه أو إساءة استخدامه. هذا ليس تشفيراً ولا تعتيماً — إنه غياب فعلي للنسخة المحفوظة أصلاً.

إعلان OpenAI الرسمي: Zero Data Retention للنماذج المتقدمة

المشكلة التي ولّدت الحل: لماذا تحتاج أنظمة السلامة إلى السياق؟

الجزء الأعمق في الإعلان ليس ZDR نفسه بل الاعتراف بمشكلة هندسية حقيقية واجهتها الصناعة كلها. كما تشرح OpenAI، أخطر مخاطر الذكاء الاصطناعي لا تظهر دائماً في تفاعل واحد منفرد؛ النية الضارة كثيراً ما تتضح فقط عندما تُقرأ تفاعلات متعددة معاً:

  • مهاجم يجرّب الحواجز الوقائية مراراً عبر طلبات تبدو بريئة منفردة.
  • تنسيق عبر حسابات متعددة لا يظهر ضراوته إلا بجمع الصورة الكاملة.
  • وكيل ذكي (Agent) ينحرف عن نية مستخدمه — فيستمر في العمل بعد أن طلب منه التوقف — وهو انحراف لا يُلقط إلا بتتبع تسلسل المهمة.

وهنا المفارقة التي صنعها التطور نحو الوكلاء والنماذج القادرة على مهام طويلة ومعقدة: أنظمة السلامة التقليدية المتوافقة مع ZDR كانت تقيّم كل تفاعل بمعزل عن غيره، بينما بعض عمليات نشر النماذج المتقدمة لدى منافسين طلبت من العملاء السماح للمزود بالاحتفاظ بمحتوى حساس لأغراض مراقبة السلامة — وهو ما تصفه OpenAI بأنه يتعارض مع التزامات أمنية لدى مؤسسات كثيرة تجاه من يخدمونهم.

Private Safety Processing: مراقبة بلا رؤية

الحل الذي تعاينه OpenAI اليوم يسمى Private Safety Processing، وجوهره فصل «رؤية النمط» عن «رؤية المحتوى». وفق المنشور الرسمي، تعمل المنظومة على نمطين للتخزين:

  • النمط الأول — بنية تحتية يتحكم بها العميل: محتوى العميل يبقى على خوادم يملكها العميل ويتحكم بها (وهو الوضع القياسي لنشر ZDR).
  • النمط الثاني — تخزين لدى OpenAI بمفاتيح العميل: خيار قيد التطوير يُخزن فيه المحتوى على بنية OpenAI التحتية لكن مشفراً بمفاتيح يملكها العميل وحده؛ موظفو OpenAI لا يملكون نسخة من المفاتيح فلا يستطيعون الوصول إلى المحتوى أصلاً.

في الحالتين، الأنظمة الآلية — لا البشر — هي التي تفحص الأنماط عبر التفاعلات المترابطة وتحدد مؤشرات الاستخدام الضار المحتمل. وعندما يُرصد خطر، لا يصل إلى OpenAI سوى إشارة محدودة الضيق تصنف نوع النشاط وشدة الإجراء، دون أي وصول للمحتوى الأصلي حتى عندما يكون مُعلَّماً. والعميل يستطيع التحقيق في التنبيهات وقرارات الإنفاذ من داخل أنظمته هو، وله وحده الخيار في مشاركة تفاصيل مع OpenAI عند الاستئناف أو توضيح نشاط مشروع أو دعم تحقيق في إساءة موثقة.

مخطط OpenAI الرسمي: كيف يعمل Private Safety Processing مع تخزين يتحكم به العميل

ماذا يعني هذا لك؟

  • للشركات الناشئة الخليجية فوق واجهة OpenAI: خيار ZDR يمنحك ورقة امتثال جاهزة أمام أنظمة حماية البيانات الشخصية في السعودية والإمارات؛ يمكنك إخبار عملائك ومدققيك بأن الطلبات والردود لا تُخزن لدى المزود بعد المعالجة، بمعزل عن تفاصيل العقود التقنية المعقدة.
  • للمؤسسات المالية والصحية: النمط الثاني (تشفير بمفاتيح العميل على بنية OpenAI) صُمم تحديداً لحالتكم؛ البيانات لا تُقرأ حتى لأغراض السلامة، والإشارات وحدها تعبر.
  • للمطورين الأفراد: لا تغيير في أسعار أو نماذج اليوم؛ الخبر سياسي-تقني أكثر منه استهلاكياً، لكنه يمهد لمعيار جديد تتسابق بقية الشركات لمطابقته.
  • لبناة الوكلاء AI Agents: Private Safety Processing يعالج تحديداً مشكلة «الوكيل الذي لا يتوقف»، وهو مؤشر على أن أنظمة السلامة القادمة ستراقب تسلسلات المهام لا الجمل المفردة.

مقارنة سريعة: أوضاع البيانات لدى OpenAI اليوم

المعيار الوضع القياسي للـ API Zero Data Retention مع Private Safety Processing
الاحتفاظ بالطلبات والردود وفق السياسات المعيارية لا احتفاظ بعد المعالجة لا احتفاظ مطلوب للعميل
اطلاع موظفي المزود وفق ضوابط محدودة غير متاح غير متاح حتى للمحتوى المُعلَّم
التدريب على بياناتك لا للمؤسسات دون موافقة صريحة لا دون موافقة صراحة لا دون موافقة صراحة
مراقبة السلامة عبر تفاعلات متعددة متوفرة عادة عبر الاحتفاظ تقييم كل تفاعل منفرداً أنماط عبر التفاعلات بإشارات فقط
مكان التخزين بنية المزود بنية يتحكم بها العميل بنية العميل أو بنية المزود مشفرة بمفاتيح العميل

للمزيد عن تعاملنا مع منظومة أدوات OpenAI ونظائرها، راجع دليلنا للاشتراكات المدفوعة مقابل المجانية وتغطيتنا لإعلانات ChatGPT في أوروبا وقضايا الخصوصية، أو استكشف أدوات الذكاء الاصطناعي المجربة في Truescho.

خطوات عملية إن كنت تدرس تفعيل الخيار في منتجك

قبل أن تقرر الاعتماد على ZDR في مشروعك، رتب ملفك التقني والقانوني بهذه الخطوات المرتبة:

  1. اجرد أنواع البيانات المارة في واجهة البرمجة: افصل ما هو فعلاً «بيانات شخصية حساسة» عما هو سياق تشغيلي؛ هذا يحدد إن كان الخيار حاجة امتثال أم ترفاً هندسياً.
  2. راجع وضع حسابك الحالي: خيارات الاحتفاظ تُدار من إعدادات المؤسسة في حساب OpenAI وتخضع لمعايير أهلية تتضح عبر قنوات المبيعات أو لوحة المؤسسة، لا من صفحة عامة.
  3. حدّث عقودك الداخلية: وثائق الخصوصية لدى عملائك وسياسات معالجة البيانات الداخلية يجب أن تعكس الوضع الجديد بدقة — الوعد المعلن من المزود لا يغني عن تحديث أوراقك أنت.
  4. اختبر سلوك النظام في بيئة تجريبية: تأكد أن حالات الاستخدام الحرجّية لديك (الوكلاء طويلو المهام مثلاً) تعمل كما تتوقع قبل تثبيت الإعداد على بيئة الإنتاج.
  5. وثّق خط الأساس للمراقبة: إن كنت تعتمد على سجلات المزود في كشف الاستخدامات الشاذة، فكر مسبقاً في بدائل داخلية لأن ZDR يقلص ما هو متاح لديك من هذا الجانب.

القيود والملاحظات الصريحة

التزاماً بالشفافية: أولاً، الخيار موجه لعملاء API «المؤهلين» — ليست تفاصيل الأهلية الكاملة معلنة بالكامل في المنشور، والأهلية النهائية تحدد عبر قنوات المبيعات والحسابات المؤسسية. ثانياً، Private Safety Processing معاينة قيد الاختبار مع عملاء مبكرين وليست متاحة عموماً؛ لا تعتمد عليها في خطط إنتاج اليوم. ثالثاً، ZDR لا يعني أن النموذج «ينسى» أثناء المعالجة — المعالجة نفسها تتطلب قراءة الطلب، وما يُلغى هو الاحتفاظ بعدها. رابعاً، الإشارات المحدودة (نوع النشاط والشدة) تعني أن قرارات الإنفاذ قد تحدث أحياناً دون سياق كامل، وهو ما تعالجه آلية الاستئناف عبر مشاركة اختيارية بالمحتوى.

أسئلة شائعة

ما الفرق بين Zero Data Retention وعدم التدريب على بياناتي؟

عدم التدريب يعني أن محادثاتك لا تدخل بيانات تدريب النماذج، لكنها قد تظل محفوظة لفترة لأغراض المراقبة؟ بينما ZDR يعني عدم الاحتفاظ بالطلبات والردود إطلاقاً بعد معالجة الطلب أصلاً؟

هل Zero Data Retention متاح لجميع مستخدمي ChatGPT؟

لا؛ الإعلان يخص عملاء واجهة البرمجة API المؤهلين، وتفاصيل الأهلية تُحدد عبر قنوات الحسابات المؤسسية؟

كيف تراقب OpenAI الاستخدام الضار إن كانت لا ترى المحتوى؟

عبر Private Safety Processing: أنظمة آلية تتعرف على الأنماط عبر التفاعلات المترابطة وترسل إشارة محدودة بنوع النشاط وشدة الإجراء دون الوصول للمحتوى؟

هل أستطيع استخدام هذه المزايا في منتجي التجاري في الخليج اليوم؟

خيار ZDR لعملاء API المؤهلين متاح وفق شروط OpenAI، أما Private Safety Processing فما زال معاينة تحت الاختبار مع عملاء مبكرين؟ فراجع حسابك المؤسسي قبل بناء الاعتماد عليه.

هل تغير هذا الإعلان أسعار واجهة OpenAI؟

لا؛ الإعلان يخص سياسات البيانات والسلامة وليس التسعير، ولم يُذكر أي تغيير في الأسعار ضمن المنشور الرسمي؟

المصادر