OpenAI가 최전선 모델에도 ZDR을 넓혔다: 기업이 확인할 데이터 경계

OpenAI가 최전선 모델에 제로 데이터 보존 적용 범위를 확대했다. 30일 악용 감시 로그, 엔드포인트별 예외와 기업이 점검할 데이터 흐름을 짚는다.

OpenAI가 최전선 모델에도 ZDR을 넓혔다: 기업이 확인할 데이터 경계

OpenAI가 가장 성능이 높은 최전선 모델에도 제로 데이터 보존(Zero Data Retention·ZDR)1을 적용할 수 있도록 범위를 넓혔다. 2026년 8월 19일 발표의 핵심은 새 모델 기능보다, 민감한 데이터를 다루는 기업이 최신 모델을 선택할 때 감수해야 했던 보존 조건을 줄였다는 데 있다.

무엇이 달라졌나

OpenAI API는 기본적으로 고객 데이터를 모델 학습에 사용하지 않는다. 다만 서비스 악용을 탐지하기 위한 로그에는 프롬프트와 응답 같은 고객 콘텐츠가 포함될 수 있고, 기본 보존 기간은 최대 30일이다. 승인을 받은 고객이 ZDR을 켜면 지원 대상 요청의 고객 콘텐츠를 악용 감시 로그에서 제외하고, 일부 API의 애플리케이션 상태 저장도 제한한다.

이번 발표로 이 통제가 최신 최전선 모델까지 확대됐다. 그러나 ‘API로 보낸 모든 정보가 어떤 상황에서도 즉시 사라진다’는 뜻은 아니다. 조직 또는 프로젝트가 사전 승인을 받아야 하며, 엔드포인트와 도구마다 지원 여부가 다르다. OpenAI는 중대한 위험 활동을 조사하거나 막아야 할 때 특정 모델을 해당 고객의 ZDR 대상에서 제외할 수 있다는 예외도 문서에 명시한다.

데이터 보존과 모델 학습은 다른 문제다

기업 도입 검토에서 가장 자주 섞이는 두 개념은 학습 사용과 운영 보존이다. API 데이터는 기본적으로 학습에 쓰이지 않지만, 악용 감시 로그와 기능 작동에 필요한 상태는 별도 수명 주기를 가질 수 있다. 따라서 ‘학습에 사용하지 않는다’는 문구만으로 보존 요구사항을 충족했다고 판단하면 안 된다.

ZDR이 활성화된 조직에서는 /v1/responses/v1/chat/completionsstore 값이 요청과 관계없이 false로 처리된다. 반면 Assistants, Threads, Vector Stores, Files, Fine-tuning Jobs, Batches처럼 상태 저장이 기능의 일부인 엔드포인트는 문서상 ZDR 비대상일 수 있다. Responses API의 백그라운드 모드도 폴링을 위해 약 10분 동안 응답 데이터를 디스크에 저장하므로 ZDR 요구와 함께 사용할 때는 동작 조건을 따로 확인해야 한다.

실제 영향

금융·의료·법률·공공 부문의 개발팀에는 모델 성능과 데이터 통제를 별도 조달 항목으로 나눌 근거가 생겼다. 최신 모델을 쓰기 위해 보존 정책을 완화해야 하는 상황이 줄어들 수 있기 때문이다. 다만 효과는 계약 문구보다 실제 프로젝트 설정과 호출 경로에 달려 있다.

에이전트 시스템은 한 번의 모델 호출로 끝나지 않는다. 파일 업로드, 벡터 저장소, 웹 검색, 코드 실행 컨테이너와 외부 MCP 서버를 거치면서 데이터가 여러 서비스 경계로 이동한다. 중심 모델 요청이 ZDR을 충족해도 도구가 만든 상태나 외부 서비스 로그까지 자동으로 같은 정책을 따르지는 않는다. 개인정보 영향평가와 데이터 흐름도에는 모델 이름보다 각 엔드포인트, 도구, 저장 위치와 삭제 시점을 기록하는 편이 안전하다.

주의해서 볼 점

  • ZDR은 모든 고객에게 자동 제공되는 기본값이 아니라 사전 승인과 추가 요구사항 수락이 필요한 통제다.
  • 지원 여부는 모델뿐 아니라 엔드포인트와 기능 조합에 따라 달라진다. Files와 Vector Stores 같은 상태형 기능은 별도 삭제 정책을 확인해야 한다.
  • 이미지와 파일 입력은 아동 성착취물 탐지 과정에서 잠재적 위반이 감지되면 수동 검토를 위해 보존될 수 있다.
  • 프롬프트 캐시는 GPU 로컬 저장소에 암호화된 상태로 남을 수 있으며 문서상 최대 24시간의 수명 조건이 있다.
  • 데이터 레지던시2와 ZDR은 같은 통제가 아니다. 저장 지역, 처리 지역, 보존 기간을 각각 확인해야 한다.

이번 확대는 ‘데이터를 남기지 않는다’는 짧은 문구를 구매 조건으로 추가하는 일이 아니다. 실제로는 어느 요청이 상태를 만들고, 어떤 예외가 있으며, 도구 경계를 넘어간 데이터가 언제 지워지는지를 검증하는 운영 과제다. 최전선 모델의 선택지가 넓어진 만큼 아키텍처와 감사 기록의 정확성이 더 중요해졌다.

출처


1 제로 데이터 보존: 승인된 API 사용에서 고객 콘텐츠를 악용 감시 로그와 지원 대상 애플리케이션 상태에 남기지 않도록 하는 통제.

2 데이터 레지던시: 데이터가 저장되거나 처리되는 지리적 지역을 지정하는 정책. 보존 기간을 뜻하지 않는다.