OpenAI 플랫폼의 데이터 통제

OpenAI 플랫폼의 데이터 통제 (Data controls in the OpenAI platform)

OpenAI가 여러분의 데이터를 어떻게 쓰고, 어떻게 통제할 수 있는지 설명하는 페이지예요. 데이터 보존, 데이터 상주(residency), 엔터프라이즈 키 관리(EKM)까지 다룹니다.

출처: 문서

본문

여러분의 데이터는 여러분의 데이터예요. 2023년 3월 1일부터 OpenAI API로 보낸 데이터는 (명시적으로 공유에 동의하지 않는 한) OpenAI 모델을 학습하거나 개선하는 데 사용되지 않습니다.

OpenAI API와 함께 저장되는 데이터 유형

  • 남용 모니터링 로그(Abuse monitoring logs): 플랫폼 사용에서 생성되는 로그. OpenAI가 사용 정책과 계약을 집행하고 유해한 AI 사용을 완화하는 데 필요해요.
  • 애플리케이션 상태(Application state): 작업이나 요청을 완수하기 위해 일부 API 기능에서 유지되는 데이터.

남용 모니터링을 위한 데이터 보존 통제

남용 모니터링 로그에는 프롬프트·응답 같은 일부 고객 콘텐츠와 그로부터 파생된 메타데이터(예: classifier 출력)가 포함될 수 있어요. 기본적으로 모든 API 기능 사용에 대해 로그가 생성되고, 법으로 더 긴 보존이 요구되거나 서비스·제3자 보호에 합리적으로 필요한 경우를 제외하면 최대 30일 보존됩니다.

적격 고객은 Zero Data Retention이나 Modified Abuse Monitoring 통제 승인을 받아 고객 콘텐츠를 이 남용 모니터링 로그에서 제외할 수 있어요. 현재 이 통제는 OpenAI의 사전 승인과 추가 요건 수락이 필요합니다. 승인된 고객은 API Organization 또는 프로젝트에서 Modified Abuse Monitoring과 Zero Data Retention 중 선택할 수 있어요.

이 통제를 활성화한 고객은 사용자가 OpenAI의 안전·책임 있는 AI 사용 정책을 준수하게 하고, 관련 법률상의 중재(moderation) 및 보고 요건을 충족할 책임이 있습니다.

Modified Abuse Monitoring

Modified Abuse Monitoring은 모든 API 엔드포인트의 남용 모니터링 로그에서 고객 콘텐츠를 제외하면서도(아래 이미지·파일 입력은 제외) 고객이 OpenAI 플랫폼의 완전한 기능을 계속 쓸 수 있게 해요.

Zero Data Retention

Zero Data Retention은 Modified Abuse Monitoring과 같은 방식으로 남용 모니터링 로그에서 고객 콘텐츠를 제외해요. 추가로 일부 엔드포인트 동작을 바꿉니다: /v1/responses와 v1/chat/completions의 store 파라미터는 요청이 true로 설정하려 해도 항상 false로 취급됩니다. 그 특정 동작 변경 외에, 아래 표에서 Zero Data Retention 적격이 "아니오"인 엔드포인트·기능은 ZDR을 활성화해도 애플리케이션 상태를 저장할 수 있어요.

ZDR with Private Safety Processing

ZDR with Private Safety Processing은 Zero Data Retention 보호를 유지하면서 OpenAI가 자동 안전 모니터링을 수행하게 해요. 이 페이지에 나열된 엔드포인트·기능 제한은 여전히 적용됩니다. ZDR+PSP를 쓰는 고객은 고객 통제 스토리지를 구성하고 추가 기술·운영 요건을 충족해야 해요.

Private Retention with Private Safety Processing (구 Eyes Off)

ZDR 또는 MAM 승인 고객에 대해, OpenAI는 특정 고객의 모델을 ZDR/MAM 부적격으로 만들 권리를 보유하며, 영향을 받는 고객에게 사전 서면 통지합니다. 이 경우 고객 콘텐츠는 OpenAI 관리 인프라의 암호화된 남용 모니터링 로그에 보존되지만, 법에서 요구하지 않는 한 인간 검토에서 제외됩니다. Private Safety Processing 기술 백서 부록 A를 참고하세요.

Safety Retention

ZDR 또는 MAM 승인 고객에 대해, OpenAI는 심각한 위험 활동을 조사·예방하는 데 합리적으로 필요하면 특정 고객의 모델을 ZDR/MAM 부적격으로 만들 권리를 보유하며 사전 서면 통지합니다. 이 경우 classifier가 사용 정책 또는 계약을 위반할 가능성이 있다고 감지한 고객 콘텐츠는 보존·인간 검토될 수 있어요.

데이터 보존 통제 구성

조직이 데이터 보존 통제 승인을 받으면 Settings → Organization → Data controls에 Data Retention 탭이 나타납니다. 조직 레벨과 프로젝트 레벨에서 구성할 수 있어요.

  • 조직 레벨: 조직 전체에 Zero Data Retention 또는 Modified Abuse Monitoring 중 선택.
  • 프로젝트 레벨: 각 프로젝트에서 default(조직 설정 상속)를 고르거나, ZDR/MAM을 명시적으로 선택하거나, None으로 비활성화.

엔드포인트별 저장 요건 및 보존 통제

엔드포인트 학습 데이터 사용 남용 모니터링 보존 애플리케이션 상태 보존 ZDR 적격 Private Retention with PSP / Safety Retention 적격
/v1/chat/completions No 30 days None (아래 예외 참조) Yes (아래 제한 참조) Yes (아래 제한 참조)
/v1/responses No 30 days None (아래 예외 참조) Yes (아래 제한 참조) Yes (아래 제한 참조)
/v1/conversations No 삭제될 때까지 삭제될 때까지 No No
/v1/conversations/items No 삭제될 때까지 삭제될 때까지 No No
/v1/chatkit/threads No 삭제될 때까지 삭제될 때까지 No No
/v1/agents No 30 days 삭제될 때까지 No No
/v1/assistants No 30 days 삭제될 때까지 No No
/v1/threads No 30 days 삭제될 때까지 No No
/v1/threads/messages No 30 days 삭제될 때까지 No No
/v1/threads/runs No 30 days 삭제될 때까지 No No
/v1/threads/runs/steps No 30 days 삭제될 때까지 No No
/v1/vector_stores No 30 days 삭제될 때까지 No No
/v1/images/generations No 30 days None Yes (아래 제한 참조) No
/v1/images/edits No 30 days None Yes (아래 제한 참조) No
/v1/embeddings No 30 days None Yes No
/v1/audio/transcriptions No None None Yes No
/v1/audio/translations No None None Yes No
/v1/audio/speech No 30 days None Yes No
/v1/files No 30 days 삭제될 때까지* No No
/v1/fine_tuning/jobs No 30 days 삭제될 때까지 No No
/v1/evals No 30 days 삭제될 때까지 No No
/v1/batches No 30 days 삭제될 때까지 No No
/v1/moderations No None None Yes No
/v1/completions No 30 days None Yes No
/v1/live/sessions No 30 days None, 또는 저장 시 30 days Yes (아래 제한 참조) No
/v1/realtime No 30 days None Yes No

엔드포인트별 참고 사항:

  • /v1/chat/completions: 오디오 출력 애플리케이션 상태는 멀티턴 대화 지원을 위해 1시간 저장. ZDR이면 store가 항상 false로 취급. 프롬프트 캐싱은 GPU-로컬 스토리지에 암호화된 key/value 텐서를 애플리케이션 상태로 저장할 수 있고, 24시간 만료 후 보존되지 않아요. (자세한 건 프롬프트 캐싱 가이드를 참고)
  • /v1/responses: 기본적으로 30일 애플리케이션 상태 보존, 또는 store=true일 때. Background 모드는 폴링을 위해 약 10분간 응답 데이터를 디스크에 저장. 컨테이너 기반 서비스(Hosted Shell, Code Interpreter)는 컨테이너 활성 동안 임시 상태를 파일시스템에 쓸 수 있고, 컨테이너 만료·삭제 시 제거. MCP 서버나 네트워크로 전송한 데이터는 제3자 서비스의 보존 정책 적용.
  • /v1/assistants, /v1/threads, /v1/vector_stores: Assistants API 관련 객체는 API·대시보드로 삭제한 후 30일 뒤 서버에서 삭제됩니다. 삭제하지 않으면 무기한 보존돼요.
  • /v1/images: gpt-image-2.5-sunburst, gpt-image-2.5-flare, gpt-image-2, gpt-image-1.5, gpt-image-1, gpt-image-1-mini를 쓸 때 이미지 생성은 ZDR 호환이에요.
  • /v1/files: 파일은 API·대시보드로 수동 삭제하거나, expires_after 파라미터로 자동 삭제할 수 있어요.
  • 이미지·파일 입력: /v1/responses(Computer Use 도구 포함), /v1/chat/completions, /v1/images에 이미지·파일을 업로드할 수 있어요. 제출 시 CSAM 콘텐츠를 스캔하며, 잠재적 CSAM이 감지되면 ZDR/MAM/Private Retention with PSP가 활성화되어 있어도 이미지를 수동 검토용으로 보존해요.
  • Web Search: 실시간 인터넷 접근 Web Search는 HIPAA 적격이 아니고 BAA 대상이 아닙니다. 오프라인/캐시 전용 모드(external_web_access: false)의 Web Search는 ZDR 조직 내 ZDR 프로젝트의 API 키와 함께 쓸 때 BAA 대상이 될 수 있어요.

데이터 상주 통제 (Data residency controls)

데이터 상주는 OpenAI가 서비스를 제공하는 데 쓰는 인프라 위치를 구성할 수 있는 프로젝트 구성 옵션이에요. 데이터 상주 대상 모델(2026년 3월 5일 이후 출시, 데이터 상주 적격)에는 10% 인상이 적용됩니다.

데이터 상주가 활성화되면, 새 프로젝트 생성 시 아래 나열된 사용 가능한 지역 중 하나를 설정할 수 있어요. 지원되는 엔드포인트·모델·스냅샷을 쓰면, 해당 엔드포인트가 데이터 영속성을 요구하는 범위(예: /v1/batches)에서 해당 프로젝트의 고객 콘텐츠가 선택한 지역의 저장소에 저장됩니다. 지역 처리를 지원하는 지역(아래 표시)을 선택하면 추론도 선택 지역에서 수행됩니다.

데이터 상주는 고객 콘텐츠를 포함하지 않는 시스템 데이터(계정 데이터, 메타데이터, 사용 통계, 청구 정보, 서포트 요청, structured output 스키마 등)에는 적용되지 않아요. 또한 (1) 접근 시 사용자·고객 인프라 위치로 인한 지역 밖 전송·저장, (2) 제3자가 서비스를 통해 제공하는 제품·서비스·콘텐츠, (3) 고객 콘텐츠가 아닌 데이터에는 적용되지 않습니다.

비미국 지역에서 데이터 상주를 쓰려면 남용 모니터링 통제 승인과 수정 보존(Modified Retention) 계약을 체결해야 해요. UAE 지역 선택은 추가 승인이 필요합니다.

데이터 상주 사용 방법

데이터 상주는 프로젝트 단위로 구성됩니다. 새 프로젝트 생성 시 드롭다운에서 지역을 선택하고, 데이터 상주가 구성된 프로젝트에 요청할 때는 표의 도메인 접두사를 각 요청에 붙입니다.

지역별 프로젝트를 만드는 대신, 요청별로 처리 지역을 선택할 수도 있어요. Global 지리의 프로젝트 API 키를 접두사 도메인과 함께 쓰면 됩니다:

from openai import OpenAI

client = OpenAI()

# No processing constraint.
response = client.responses.create(model="gpt-5.6-terra", input="Reply with OK.")
print(response.output_text)

# US processing and storage.
response = client.with_options(base_url="https://us.api.openai.com/v1").responses.create(
    model="gpt-5.6-terra", input="Reply with OK.",
)
print(response.output_text)

# EU processing and storage.
response = client.with_options(base_url="https://eu.api.openai.com/v1").responses.create(
    model="gpt-5.6-terra", input="Reply with OK.",
)
print(response.output_text)

지역별 지원

지역 도메인 접두사 지역 저장 지역 처리 MAM/ZDR 필요 지원 모드
United States us.api.openai.com Yes Yes No Text, Audio, Voice, Image
Europe (EEA + Switzerland) eu.api.openai.com Yes Yes Yes** Text, Audio, Voice, Image*
Australia* au.api.openai.com Yes No Yes Text, Audio, Voice, Image
Canada* ca.api.openai.com Yes No Yes Text, Audio, Voice, Image
Japan* jp.api.openai.com Yes No Yes Text, Audio, Voice, Image
India* in.api.openai.com Yes No Yes Text, Audio, Voice, Image
Singapore* sg.api.openai.com Yes No Yes Text, Audio, Voice, Image
South Korea* kr.api.openai.com Yes No Yes Text, Audio, Voice, Image
United Kingdom* gb.api.openai.com Yes No Yes Text, Audio, Voice, Image
United Arab Emirates* ae.api.openai.com Yes Yes Yes Text, Audio, Voice, Image

* 이 지역의 이미지 지원은 강화된 ZDR 또는 강화된 MAM 승인이 필요합니다. ** ZDR, MAM, Private Retention with PSP, 또는 Safety Retention이 필요합니다.

모든 지역이 지역 저장을 지원하고, 지역 처리는 미국·유럽(EEA+스위스)·UAE에서 지원됩니다. GPT-6 Sol과 Luna는 EU 데이터 상주가 Responses·Chat Completions의 Standard 처리로만 가능해요. Realtime(/v1/realtime) 트레이싱은 현재 EU 데이터 상주에 적합하지 않습니다.

엔터프라이즈 키 관리 (EKM)

Enterprise Key Management(EKM)를 쓰면 여러분의 외부 KMS(Key Management System)에서 관리하는 키로 OpenAI에서 고객 콘텐츠를 암호화할 수 있어요. 구성하면 EKM은 플랫폼 사용 중 생성되는 애플리케이션 상태에 적용됩니다.

  • BYOK(Bring Your Own Key) 암호화는 AWS KMS, Google Cloud(GCP), Azure Key Vault의 외부 계정을 지원합니다. 다른 키 관리 서비스는 지원되는 클라우드 KMS 중 하나로 키를 동기화해야 해요.
  • EKM은 다음 제품을 지원하지 않아요(사용 시 오류 반환): Assistants(/v1/assistants) 및 Vision fine tuning.

더 알아보기 (Learn more)