READ THE PULSE

다음 뉴스에서 확인할 다섯 가지

01

OpenAI가 약속한 것은 정확히 어떤 고객, 어떤 범위인가?

WHERE TO CHECK
OpenAI 공지에서 제로 데이터 보존을 정의한 첫 문단
HOW TO READ IT
OpenAI는 ZDR을 '자격 요건을 갖춘 API 고객'에게 주는 약속으로 규정하고, 요청 처리가 끝난 뒤 프롬프트와 모델 응답을 보관하지 않는다고 밝혔습니다. Axios도 이 시스템의 대상이 기업·API 고객이며 일반 ChatGPT 구독자가 아니라고 전했습니다.
DOES NOT PROVE
기업 API에 적용되는 약속이 소비자용 서비스에도 같은 조건으로 적용된다는 뜻은 아닙니다.

근거: OpenAI · Offering Zero Data Retention for frontier models · Axios · OpenAI previews zero-retention safety system as Anthropic requires data logs

02

이 방식은 이미 작동 중인가, 아니면 아직 미리보기인가?

WHERE TO CHECK
OpenAI 공지에서 'previewing'과 'currently being tested'가 쓰인 문장
HOW TO READ IT
OpenAI는 이번 공개를 미리보기로 표현했고, Private Safety Processing이 현재 초기 고객과 시험 중이라고 명시했습니다. Axios에 따르면 더 넓은 배포와 기술 백서는 9월로 예정돼 있습니다.
DOES NOT PROVE
미리보기가 발표됐다는 사실이 지금 계약하는 기업이 곧바로 이 보호를 받는다는 것을 의미하지는 않습니다.

근거: OpenAI · Offering Zero Data Retention for frontier models · Axios · OpenAI previews zero-retention safety system as Anthropic requires data logs

03

고객 콘텐츠는 물리적으로 어디에 남고, 키는 누가 쥐는가?

WHERE TO CHECK
OpenAI 공지에서 인프라와 암호화 키를 설명한 문단
HOW TO READ IT
OpenAI는 ZDR 배포에서 고객 콘텐츠가 고객이 통제하는 인프라에 남는다고 밝혔고, OpenAI 제공 스토리지를 쓸 때는 고객이 통제하는 키로 암호화되며 자사 인력은 그 키 사본을 갖지 않는다고 설명했습니다.
DOES NOT PROVE
회사가 설명한 키 관리 구조가 곧 특정 국가의 데이터 소재지 요건이나 개별 계약의 감사 조건을 충족한다는 증명은 아닙니다.

근거: OpenAI · Offering Zero Data Retention for frontier models

04

앤트로픽의 30일 보존 조건은 어디까지가 확인된 사실인가?

WHERE TO CHECK
Axios가 인용한 앤트로픽 위험 보고서 문장과 TechCrunch의 '커버드 모델' 설명
HOW TO READ IT
Axios는 앤트로픽이 Fable 5와 Mythos 5 기업 고객에게 30일 보존을 도입했다고 보도했고, 앤트로픽이 이 결정을 인기 없고 사업에 위험하지만 필수라고 밝힌 대목을 인용했습니다. TechCrunch는 앤트로픽도 '커버드 모델'을 뺀 나머지에서는 대체로 ZDR을 따른다고 전했습니다.
DOES NOT PROVE
이 글은 앤트로픽의 정책 원문을 직접 읽지 않았습니다. 두 매체의 보도가 일치한다는 사실이 계약서상 조건까지 동일하다는 증명은 아닙니다.

근거: Axios · OpenAI previews zero-retention safety system as Anthropic requires data logs · TechCrunch · OpenAI seeks to one-up Anthropic with new customer privacy protections

05

위험이 감지되면 회사로 나가는 것은 무엇인가?

WHERE TO CHECK
OpenAI 공지에서 신호(signal)와 플래그를 설명한 문단
HOW TO READ IT
OpenAI는 위험이 식별되면 활동 유형을 가리키는 좁게 정의된 신호를 받으며, 플래그가 붙은 경우에도 자사 인력이 고객 콘텐츠에 접근하지 않는다고 밝혔습니다. 다만 관련 문장에는 각주 표시가 달려 있습니다.
DOES NOT PROVE
회사가 신호만 받는다고 설명했다는 사실이 그 범위가 외부에서 검증됐다는 뜻은 아닙니다. 기술 백서는 아직 공개되지 않았습니다.

근거: OpenAI · Offering Zero Data Retention for frontier models

OpenAI가 발표한 것: 보존 없이 패턴을 본다는 설계

OpenAI는 2026년 8월 19일 자사 사이트에 'Offering Zero Data Retention for frontier models'라는 공지를 올렸습니다. 핵심은 두 가지입니다. 하나는 기존 약속의 재확인입니다. OpenAI는 제로 데이터 보존(ZDR)을 자격 요건을 갖춘 API 고객에게 주는 명확한 약속으로 규정하며, 요청이 처리된 뒤에는 프롬프트도 모델 응답도 보관하지 않는다고 밝혔습니다. 다른 하나는 새 장치의 미리보기입니다. OpenAI는 여러 관련 상호작용에 걸친 패턴을 자사 인력이 원문 콘텐츠에 접근하지 않고도 식별하도록 설계했다는 Private Safety Processing을 이날 처음 공개했습니다.

왜 지금 이런 장치가 필요한지도 공지 안에 적혀 있습니다. OpenAI는 최근 일부 프런티어 모델 배포가 안전 감시를 위해 AI 공급사가 민감한 콘텐츠를 보관하도록 고객에게 요구해 왔고, 많은 조직에서 그런 요구가 자신들의 보안 의무나 이용자에 대한 약속과 충돌한다고 썼습니다. 즉 이번 발표는 성능이 올라갈수록 감시를 위해 데이터를 남겨야 한다는 최근의 흐름을 겨냥한 반대 제안입니다.

Axios는 같은 날 이 발표를 두고 OpenAI가 고객 데이터를 보관하지 않고도 가장 앞선 모델을 기업에 안전하게 제공할 수 있게 해줄 새 기법을 믿는다고 수요일에 밝혔다고 전했습니다. Axios에 따르면 적용 대상은 자격을 갖춘 기업·API 고객이며 일반 ChatGPT 구독자는 해당하지 않습니다. 더 넓은 배포와 기술 백서는 9월로 예정돼 있습니다.

같은 문제, 정반대의 답: 앤트로픽은 30일 보존을 택했다

이번 발표가 단순한 제품 공지에 그치지 않는 이유는 경쟁사가 같은 문제에 정반대의 답을 이미 내놓았기 때문입니다. TechCrunch는 OpenAI가 경쟁사 앤트로픽을 한 수 앞설 기회를 감지하고 오남용 감시에 대한 프라이버시 중심 안전 접근법을 발표했다고 썼고, 이 시스템이 앤트로픽이 최근 공개한 데이터 보존 정책과 명백히 배치된다고 짚었습니다.

Axios에 따르면 앤트로픽은 Fable 5와 Mythos 5를 쓰려는 기업 고객에게 30일 보존 정책을 도입했습니다. TechCrunch는 앤트로픽 역시 대체로 ZDR을 따르지만 Fable 같은 '커버드 모델'에서는 예외라고 설명했습니다. TechCrunch 보도에 따르면 이 정책은 7월에 발표됐고, 모든 Mythos 계열 모델과 유사한 능력을 가진 향후 모델까지 범위에 넣으며, 대량의 민감 데이터를 다루는 일부 기업을 깊이 우려하게 만들었습니다.

주목할 대목은 앤트로픽이 그 대가를 스스로 인정했다는 점입니다. Axios는 앤트로픽이 발표 전주에 낸 위험 보고서에서, 가장 강력한 모델에 30일 데이터 보존을 요구하려는 계획이 제로 보존에 익숙해진 고객에게 인기가 없고 특히 경쟁사가 따라오지 않는다면 사업 성공에 실질적 위험이 되겠지만, 여러 요청에 걸친 정교한 공격을 탐지하고 막으려면 필수라고 밝힌 대목을 인용했습니다. 어느 쪽이 옳다고 말하기 어려운 이유가 여기 있습니다. 두 회사 모두 자신들이 무엇을 포기하는지 명시했고, 포기한 것이 서로 다릅니다.

굵은 경계선 앞쪽에 놓인 큰 열쇠와 선 너머의 닫힌 보관함

근거: OpenAI · Offering Zero Data Retention for frontier models

회사가 설명하는 작동 방식: 내용은 남고 신호만 나간다

OpenAI가 설명한 구조는 콘텐츠와 신호를 분리하는 것입니다. ZDR 배포에서는 고객 콘텐츠가 고객이 통제하는 인프라에 남습니다. OpenAI가 제공하는 스토리지를 쓰는 경우에도 고객 콘텐츠는 고객이 통제하는 키로 암호화되고, OpenAI 인력은 그 키의 사본을 갖고 있지 않아 원문에 접근할 수 없다고 회사는 밝혔습니다.

그 위에서 Private Safety Processing이 여러 상호작용을 가로질러 패턴을 봅니다. OpenAI는 위험이 식별되면 회사가 어떤 유형의 활동인지를 가리키는 좁게 정의된 신호를 받으며, 이는 오늘날 자사의 기존 안전 시스템과 비슷하다고 설명했습니다. 그리고 플래그가 붙은 경우에도 자사 인력이 고객 콘텐츠에 접근하지는 않는다고 덧붙였습니다. 왜 한 건씩 보는 것으로 부족한지는 OpenAI 제품 정책 책임자 Aleah Houze가 기자 브리핑에서 밝힌 말에 담겨 있습니다. 더 유능한 프런티어 모델에서는 하나의 프롬프트-응답 쌍만 볼 때가 아니라 여러 상호작용을 시간에 걸쳐 볼 때 위험이 드러나는 경우가 많다는 것입니다. TechCrunch도 OpenAI 대변인을 인용해, 악의적 행위자가 탐지를 피하려고 요청을 여러 세션에 나눠 뿌릴 수 있고 이 방식은 사람의 검토 없이 세션을 가로질러 분석한다고 전했습니다.

다만 이 설명은 전부 회사가 스스로 밝힌 것입니다. 기술 백서는 9월로 예정돼 있을 뿐 아직 나오지 않았고, Private Safety Processing 자체가 현재 초기 고객과 시험 중인 단계입니다. 더 조심스럽게 읽어야 할 대목도 있습니다. OpenAI 공지에서 고객 콘텐츠를 자사 인력이 검토할 수 없다고 밝힌 문장에는 각주 표시가 달려 있어, '접근할 수 없다'가 어디까지를 뜻하는지는 이 글이 확인하지 못했습니다. 참고로 TechCrunch는 앤트로픽 쪽에서도 사람의 검토가 있을 수 있지만 통제된 접근 경로를 통해 소수의 승인된 검토자만 가능하며 모든 검토 세션이 검토자가 지우거나 수정할 수 없는 변조 방지 로그에 기록된다고 밝혔다고 전했습니다.

MECHANISM

회사 설명대로라면 데이터는 이렇게 흐른다

OpenAI가 공지에서 밝힌 순서를 편집상 재구성한 흐름입니다. 독립 감사 결과가 아니라 회사 설명입니다.

  1. 01

    1 · STAY

    고객 콘텐츠는 고객이 통제하는 인프라에 남습니다.

  2. 02

    2 · LOCK

    공급사 스토리지를 쓰면 고객이 통제하는 키로 암호화됩니다.

  3. 03

    3 · SCAN

    여러 상호작용에 걸친 패턴을 원문 접근 없이 살핍니다.

  4. 04

    4 · SIGNAL

    위험이 잡히면 활동 유형을 가리키는 좁은 신호만 전달됩니다.

이 흐름은 OpenAI 공지 내용을 편집상 재구성한 것이며, 기술 백서는 아직 공개되지 않았습니다.

근거: OpenAI · Offering Zero Data Retention for frontier models

한국 기업이 확인할 순서: 모델 등급부터 키 보관 위치까지

국내 금융·공공·의료 현장에서 AI 도입을 막아 온 가장 단단한 관문은 성능이 아니라 데이터입니다. 어디에 남는가, 얼마나 남는가, 누가 볼 수 있는가. 이번 갈림길은 그 질문에 대한 공급사들의 답이 더 이상 하나로 수렴하지 않는다는 뜻이므로, 검토표도 공급사별로 나뉘어야 합니다.

확인 순서를 잡는다면 이렇게 볼 수 있습니다. 첫째, 지금 검토 중인 것이 어떤 모델 등급인지 확인합니다. 보도에 따르면 보존 요구는 최상위 모델에 붙는 조건이며, 같은 회사의 다른 모델에는 다른 조건이 적용될 수 있습니다. 둘째, 그 모델이 '커버드 모델'처럼 예외 범주에 들어가는지 계약 문서에서 직접 확인합니다. 셋째, 콘텐츠가 물리적으로 어디에 놓이는지, 자사가 통제하는 인프라인지 공급사 스토리지인지 확인합니다. 넷째, 암호화 키를 누가 보관하는지 확인합니다. 다섯째, 위험이 감지될 때 조직 경계 밖으로 나가는 것이 원문인지 신호인지, 그리고 사람이 언제 어떤 경로로 개입할 수 있는지 확인합니다.

다만 이 순서는 계약이나 규제 판단을 대신하지 않습니다. 이 글은 법률 자문이 아니며 어느 공급사도 권하지 않습니다. 지금 시점에서 확실한 것은 두 회사가 서로 다른 약속을 명시적으로 문서화했다는 사실뿐이고, 그 약속이 실제 계약 조건과 국내 규제 요건에 어떻게 대응하는지는 각 조직이 자사 법무·보안 검토를 통해 확인해야 할 몫입니다. 특히 OpenAI 쪽은 아직 미리보기이므로, 지금 조건을 그대로 조달 기준에 못 박는 것은 이른 판단일 수 있습니다.

CHECK ORDER

계약 문서에서 확인할 순서

공급사마다 답이 갈린 지금, 무엇부터 확인할지 정리한 편집 프레임입니다. 특정 제품의 채택을 권하지 않습니다.

  1. 01

    1 · TIER

    검토 중인 것이 어떤 모델 등급인지 먼저 확인합니다.

  2. 02

    2 · SCOPE

    그 모델이 예외 범주에 들어가는지 계약 문서에서 확인합니다.

  3. 03

    3 · PLACE

    콘텐츠가 자사 인프라에 남는지 공급사 스토리지인지 확인합니다.

  4. 04

    4 · KEY

    암호화 키를 누가 보관하는지 확인합니다.

  5. 05

    5 · EXIT

    경계 밖으로 나가는 것이 원문인지 신호인지 확인합니다.

이 순서는 리서치 검증을 위한 편집 프레임이며, 법률 자문이나 계약 검토 의견이 아닙니다.

근거: OpenAI · Offering Zero Data Retention for frontier models · TechCrunch · OpenAI seeks to one-up Anthropic with new customer privacy protections

아직 확정되지 않은 것: 미리보기, 백서, 그리고 각주 하나

확정된 것부터 정리하면 이렇습니다. OpenAI는 ZDR을 자격을 갖춘 API 고객에 대한 명확한 약속으로 규정했고, Private Safety Processing을 미리 공개했으며, 콘텐츠 위치와 키 통제에 대해 구체적인 문장을 남겼습니다. TechCrunch와 Axios는 각각 이 발표가 앤트로픽의 최근 보존 정책과 정면으로 갈린다는 점을 보도했고, Axios는 앤트로픽 자신의 문장을 인용해 그 선택의 대가까지 드러냈습니다.

확정되지 않은 것은 네 가지입니다. 첫째, Private Safety Processing은 초기 고객과 시험 중인 미리보기이며 정식 배포는 예정 단계입니다. 둘째, 기술 백서가 9월로 예정돼 있을 뿐 아직 없으므로 작동 방식은 회사 설명에 머물러 있고 독립 감사 기록은 확인되지 않습니다. 셋째, 이 글은 앤트로픽의 정책 문서나 위험 보고서를 직접 읽지 않았습니다. 30일 보존과 '커버드 모델' 범위는 TechCrunch와 Axios를 거쳐 들어온 2차 정보입니다. 넷째, OpenAI의 ZDR 문장에는 각주가 달려 있어 인력 접근 불가의 정확한 범위가 이 글에서는 해소되지 않았습니다.

독자가 다음에 확인할 지표는 세 가지입니다. 9월로 예정된 기술 백서가 실제로 나오는지와 거기서 신호의 범위가 어떻게 정의되는지, Private Safety Processing이 미리보기를 넘어 어떤 모델과 요금제에 정식 적용되는지, 그리고 앤트로픽이 30일 보존과 커버드 모델의 범위를 유지하는지입니다. 참고로 Axios는 OpenAI가 화요일에 안전 우려를 이유로 일부 신규 모델 학습 작업을 중단했다고 밝힌 반면 앤트로픽은 현재 그럴 필요를 느끼지 않는다고 했다는 점도 함께 전했습니다. 같은 주에 두 회사가 안전을 이유로 서로 다른 방향으로 움직였다는 뜻이라, 이 갈림길은 당분간 더 벌어질 가능성이 있습니다.

이어서 읽기

AI 뉴스OpenAI GPT-5.6-Cyber: 공격 코드를 짜는 방어용 AI가 던지는 질문OpenAI는 8월 10일 사이버보안 전용 모델 GPT-5.6-Cyber를 공개했습니다. 취약점 연구 요청의 95%를 거부 없이 처리하도록 설계된 이 모델이 방어자에게 힘을 주는지, 위험한 이중용도 기술인지 확인합니다.AI 뉴스Claude AI 워터마크, ‘표시 없음’이 인간 작성의 증거는 아니다Anthropic은 새 Claude 모델의 텍스트에 보이지 않는 워터마크를, 지원 파일에는 서명된 출처 메타데이터를 넣겠다고 밝혔습니다. 표시가 알려 주는 것과 놓치는 것을 분리해 봅니다.