7 kroków: Zero Data Retention w OpenAI API dla MŚP
Zero Data Retention w OpenAI API to mniejsze ryzyko RODO bez kodowania. Oto 7 kroków: włącz ZDR, maskuj dane w Zapier/Make/n8n, rozdziel klucze, ustaw logi i proste mierniki. Szablony komunikatów w pakiecie.

Najważniejsze wnioski
- ZDR oznacza brak przechowywania danych po obsłużeniu zapytania i brak użycia ich do treningu.
- 80% efektu osiągniesz procesowo: maskowanie, osobne klucze, polityka logów i dyscyplina w promptach.
- Mierz koszt udanego zadania, retencję logów i liczbę osób z dostępem do danych.
- Szablony komunikatów skracają wdrożenie: jeden do zespołu, drugi do dostawców.
- ZDR nie zastępuje RODO: potrzebujesz podstawy prawnej, DPA i minimalizacji danych.
19 sierpnia OpenAI ogłosiło tryb Zero Data Retention (ZDR) dla wybranych klientów API. API to sposób, w jaki programy łączą się ze sobą. Dla MŚP to prosta odpowiedź na obawę: „czy dane klientów trafią do treningu modeli?”. Oto 7 kroków bez kodu, plus mierniki i gotowe komunikaty.
Co to jest Zero Data Retention i czy dotyczy Ciebie
Zero Data Retention (ZDR) to tryb, w którym dostawca nie przechowuje Twoich danych po obsłużeniu zapytania i nie używa ich do trenowania modeli. Pomyśl o tym jak o rozmowie, której nikt nie nagrywa.
ZDR dotyczy korzystania z OpenAI przez API (interfejs do komunikacji między programami) i jest dostępne dla uprawnionych klientów oraz wybranych, najmocniejszych modeli (frontier models – najnowsze modele najwyższej klasy). Sprawdź w panelu konta i w aneksie DPA (Data Processing Addendum – aneks o przetwarzaniu danych), ewentualnie napisz do wsparcia.
Wniosek: ZDR mocno obniża ryzyko, ale nie zwalnia z rozsądku. Wysyłaj do AI tylko to, co naprawdę potrzebne.
7 kroków bez kodu: od ZDR do „prawie ZDR”
Poniżej checklista do wdrożenia w tydzień. Użyj panelu OpenAI i narzędzi bez kodu: Zapier, Make lub n8n (aplikacje do łączenia usług w automaty bez programowania).
- 1) Ustal zakres i minimum danych. Zmapuj przepływy: które procesy idą przez OpenAI, jakie pola są wysyłane. Zasada minimalizacji: jeśli pole nie jest potrzebne do odpowiedzi, usuń je.
- 2) Włącz ZDR w OpenAI. Sprawdź opcję w panelu lub napisz do wsparcia z prośbą o aktywację ZDR dla wskazanych projektów i modeli. Poproś o potwierdzenie na piśmie i zaktualizuj DPA/rejestr przetwarzania.
- 3) Maskuj dane (pseudonimizacja). Zastąp imię, e‑mail, PESEL czy telefon znacznikami, np. „[U1]”, zanim wyślesz treść do OpenAI. W Zapier/Make/n8n użyj akcji typu Replace/Formatter. Mapę „[U1] → Jan Kowalski” trzymaj wył
- ącznie w swoim CRM, nie w logach automatyzacji.
- 4) Rozdziel i rotuj klucze API. Klucz API to hasło do usługi. Użyj osobnego klucza na każdy proces/zespół/środowisko. Przechowuj w menedżerze sekretów i wymieniaj np. co 30–90 dni. W Zapier/Make dodaj oddzielne połącza/„
- accounts” zamiast jednego wspólnego klucza dla całej firmy).)
Mierniki: czy koszt spada, a ryzyko RODO maleje?
ZDR samo w sobie nie zmienia cennika, ale lepsza higiena danych zwykle zmniejsza powtórki zapytań i błędy. Dlatego licz koszt nie „na wywołanie”, ale na udane zadanie (wynik zaakceptowany przez użytkownika lub zaliczony przez test).
Zapisz stan „przed”, włącz ZDR i maskowanie, a po tygodniu porównaj wyniki. Prosty scoreboard wystarczy.
- Koszt/udane zadanie (PLN). Cel: spadek lub stabilizacja przy tym samym SLA.
- Odsetek zapytań zawierających dane osobowe. Cel: wyraźny spadek po maskowaniu.
- Retencja logów w każdym narzędziu (dni). Cel: 0–7 dni, zgodnie z polityką.
- Liczba osób z dostępem do logów. Cel: tylko rola „need-to-know”.
- Incydenty i żądania dot. prywatności (miesięcznie). Cel: 0.
Gotowe komunikaty do zespołu i dostawców
Skopiuj i dopasuj. Prosto, bez żargonu. Dzięki temu wszyscy wiedzą, co robić.
- Do zespołu (mail/Slack): Od dziś integracje z OpenAI działać będą w trybie Zero Data Retention (dane nie są przechowywane ani używane do treningu). Co zmieniamy: 1) maskujemy imiona, maile i telefony znacznikami, 2) nie
- wpisujemy pełnych danych w promptach (prompt = polecenie do AI), 3) używamy nowych, osobnych kluczy API. Gdzie pytać: #ai-zdr. Termin: do piątku.
- Do dostawcy narzędzia/no-code: Potwierdź proszę: 1) czy konektor do OpenAI obsługuje Zero Data Retention, 2) gdzie i jak długo przechowywane są logi request/response, 3) kto ma do nich dostęp, 4) czy macie opcję masko
- wania danych w kroku przed wysłaniem do OpenAI, 5) jak zgłosić incydent i w jakim SLA. Prosimy o odpowiedź do [data].
ZDR to szybki sposób na mniejsze ryzyko bez spowalniania pracy. Zacznij od włączenia trybu w OpenAI, potem dołóż maskowanie, osobne klucze i kontrolę logów. Jeśli chcesz, przejdziemy to z Twoim zespołem w 90‑min konsultacji — bez slajdów, za to z Twoimi realnymi przepływami.
Najczęstsze pytania
Czy Zero Data Retention oznacza pełną zgodność z RODO?
Nie. ZDR zmniejsza ryzyko, ale nadal potrzebujesz podstawy prawnej, aneksu DPA, minimalizacji danych i najlepiej oceny skutków (gdy to konieczne). ZDR to element układanki, nie cały obraz.
Czy ZDR spowalnia odpowiedzi lub obniża jakość?
Z reguły nie. To tryb przechowywania, nie zmiana modelu. Drobne różnice mogą wynikać z ustawień lub ograniczeń funkcji. Dlatego mierz koszt udanego zadania i porównuj „przed” i „po”.
Czy włączenie ZDR zwalnia z maskowania danych?
Nie. ZDR chroni to, co dzieje się po stronie OpenAI. Twoje narzędzia (np. Zapier/Make/n8n, CRM, helpdesk) nadal mogą trzymać logi. Maskowanie to tania i skuteczna druga warstwa.
Czy to dotyczy ChatGPT w przeglądarce?
Ten artykuł dotyczy użycia OpenAI przez API. Zasady dla interfejsów webowych i różnych planów mogą się różnić. Sprawdź warunki usługi swojego planu i aneksy dotyczące danych.
Jak sprawdzić, że ZDR jest włączone?
Poproś o potwierdzenie od wsparcia lub sprawdź ustawienia w panelu. Przeprowadź testy z danymi syntetycznymi i upewnij się, że Twoje narzędzia pośrednie nie zapisują treści w historii. Dokumentuj to w rejestrze.