OpenAI cũng cung cấp các tùy chọn kiểm soát thời gian lưu trữ cho những tổ chức doanh nghiệp đáp ứng điều kiện, trong đó có khả năng cấu hình không lưu dữ liệu trên nền tảng API. Vì vậy, câu hỏi thực tế đối với bên mua không đơn giản là nhà cung cấp có nói “dữ liệu doanh nghiệp được bảo mật” hay không, mà là cam kết đó áp dụng cho sản phẩm, endpoint, loại dữ liệu và điều khoản hợp đồng nào.
Giám sát lạm dụng truyền thống có thể hiệu quả hơn nếu nhà cung cấp kết nối hoạt động qua một chuỗi tương tác. Nhưng khả năng đó thường đòi hỏi việc lưu trữ, xem xét hoặc tập trung nội dung khách hàng — một sự đánh đổi khó chấp nhận đối với các tổ chức xử lý mã nguồn bí mật, thông tin bệnh nhân, hồ sơ pháp lý hoặc dữ liệu tài chính.
Private Safety Processing đang được OpenAI thử nghiệm với một số khách hàng được lựa chọn, nhằm tách hai chức năng này khỏi nhau. Hệ thống được thiết kế để phát hiện các mẫu hành vi và rủi ro an toàn trong những tương tác có liên quan, đồng thời duy trì các biện pháp bảo vệ của ZDR. OpenAI cho biết hệ thống có thể gửi một tín hiệu an toàn được giới hạn về phạm vi mà không cho công ty tiếp cận nội dung gốc của khách hàng.
Các mô tả công khai hiện xác lập mục tiêu về quyền riêng tư và an toàn, nhưng chưa cung cấp đủ chi tiết kỹ thuật để kiểm chứng một thiết kế mã hóa, kiến trúc vùng bảo mật hay phương thức triển khai cụ thể. Kết luận thận trọng nhất là OpenAI đang giới thiệu một lớp an toàn bảo vệ quyền riêng tư — không phải mọi chi tiết kỹ thuật của hệ thống đã được công bố đầy đủ.
Anthropic là tâm điểm trong cách OpenAI định vị sản phẩm, nhưng chính sách của hai công ty khác nhau tùy nhóm sản phẩm. Trung tâm Quyền riêng tư của Anthropic cho biết dữ liệu đầu vào và đầu ra từ các sản phẩm thương mại như Claude for Work và Anthropic API mặc định không được dùng để huấn luyện mô hình. Khách hàng có thể thay đổi điều này bằng cách chủ động gửi phản hồi hoặc cho phép sử dụng dữ liệu theo cách khác.
Chính sách lưu trữ 5 năm được nhắc đến nhiều gần đây là chính sách dành cho người dùng tiêu dùng. Anthropic cho biết nếu người dùng cho phép sử dụng cuộc trò chuyện hoặc phiên lập trình để cải thiện Claude, dữ liệu có thể được lưu ở dạng đã khử định danh trong các quy trình huấn luyện tối đa 5 năm. Nếu không bật tùy chọn này, Anthropic nói thời hạn lưu trữ 30 ngày hiện hành vẫn được áp dụng.
Phân biệt này rất quan trọng. Việc OpenAI quảng bá ZDR không chứng minh Anthropic mặc định huấn luyện mô hình trên dữ liệu doanh nghiệp. OpenAI đang cố tạo khác biệt trên một nhóm tiêu chí rộng hơn: nội dung có bị lưu hay không, kiểm tra an toàn được thực hiện thế nào, con người hoặc bên xử lý phụ có thể tiếp cận dữ liệu bị gắn cờ hay không, và khách hàng có bao nhiêu quyền kiểm soát đối với triển khai của mình.
Với một tổ chức lớn, chất lượng mô hình chỉ là một phần của rủi ro triển khai. Bộ phận mua sắm, pháp chế và an ninh thông tin còn phải xem xét:
Private Safety Processing được kỳ vọng giúp OpenAI có câu trả lời thuyết phục hơn cho câu hỏi cuối cùng. Nếu hoạt động đúng như mô tả, khách hàng sẽ không phải đánh đổi quá gay gắt giữa việc giảm thiểu dữ liệu lưu trữ và cho phép nhà cung cấp phát hiện hành vi lạm dụng có liên kết qua nhiều yêu cầu.
Điều này có thể đặc biệt quan trọng trong các ngành chịu nhiều quy định hoặc yêu cầu bảo mật cao, nơi chỉ một ngoại lệ về lưu trữ cũng đủ khiến dự án bị dừng dù mô hình có hiệu năng tốt. Nó đồng thời mở cho OpenAI một hướng cạnh tranh dựa trên quản trị rủi ro, thay vì chỉ dựa vào điểm benchmark hoặc năng lực mô hình.
Nỗ lực về quyền riêng tư diễn ra khi mảng doanh nghiệp của Anthropic đang tăng tốc mạnh. Các tài liệu được cho là đã trình cho nhà đầu tư cho thấy doanh thu sơ bộ quý II/2026 của Anthropic vượt 11,5 tỷ USD, so với 787 triệu USD cùng kỳ năm trước — tăng hơn 14 lần. Đây là số liệu sơ bộ, không phải báo cáo tài chính đã kiểm toán.
Doanh thu thường niên quy đổi của Anthropic cũng được đưa tin đã vượt 65 tỷ USD vào cuối tháng 7, trong khi con số gần đây của OpenAI vào khoảng 40 tỷ USD. “Run rate” là phép ngoại suy doanh thu cả năm từ một giai đoạn ngắn hơn, do đó không nên được xem là doanh thu cả năm hoặc một phép so sánh trực tiếp về khả năng sinh lời giữa hai công ty.
Dù vậy, các con số cho thấy lý do OpenAI cần khẩn trương. Anthropic đã tạo được đà tăng trưởng đáng kể với khách hàng doanh nghiệp, còn OpenAI đang đáp lại bằng một lợi thế không phụ thuộc trực tiếp vào mô hình: giảm rủi ro dữ liệu trong các quy trình đánh giá của doanh nghiệp.
Thông báo của OpenAI nên được hiểu là một đề xuất cạnh tranh về quyền riêng tư và an toàn, không phải lời bảo đảm xóa dữ liệu áp dụng cho mọi trường hợp. Trước khi lựa chọn nhà cung cấp, doanh nghiệp cần xác nhận điều khoản lưu trữ chính xác đối với từng mô hình và endpoint, xem có cần được OpenAI phê duyệt ZDR hay không, những ngoại lệ nào được áp dụng, và các tín hiệu an toàn hoặc metadata nào vẫn có thể được xử lý.
Thay đổi lớn hơn nằm ở chiến lược: quản trị dữ liệu đang rời khỏi phần điều khoản pháp lý ít người đọc để trở thành một phần của chính sản phẩm. Trong mua sắm AI doanh nghiệp, nhà cung cấp nào có thể đồng thời cung cấp mô hình mạnh, cơ chế ngăn lạm dụng đáng tin cậy và quyền kiểm soát dữ liệu nhạy cảm có thể kiểm chứng sẽ nắm lợi thế — ngay cả khi các mô hình cạnh tranh không chênh lệch quá xa về năng lực.