POR QUÉ IMPORTA
OpenAI anunció el 19 de agosto de 2026 la expansión de la Retención Cero de Datos, o ZDR, para sus modelos de frontera, una configuración bajo la cual la empresa se compromete a no guardar copia de las instrucciones y respuestas una vez que la llamada termina de procesarse. La función cubre endpoints como chat completions, la Responses API, generación y edición de imágenes, embeddings, audio, moderación y la API en tiempo real, pero solo se activa cuando los clientes empresariales la solicitan a través del equipo comercial de OpenAI, no viene activada por defecto. La propia documentación de la empresa advierte que los registros pueden conservarse cuando la ley lo exige o se considera necesario para proteger sus servicios, incluso bajo ZDR.En este artículo
Qué cambia con la Retención Cero de Datos
El 19 de agosto de 2026, OpenAI formalizó la expansión de su configuración de Retención Cero de Datos, conocida como ZDR, a sus modelos de frontera. En la práctica, ZDR significa que la instrucción enviada y la respuesta generada se procesan en memoria y se descartan en cuanto la llamada de API termina, sin entrar en la ventana estándar de retención de 30 días usada para monitoreo de abuso, sin alimentar corpus de entrenamiento y sin usarse para ajuste fino o análisis agregado de calidad del servicio.
Qué endpoints están cubiertos
La configuración ahora se aplica a un amplio conjunto de endpoints de la plataforma: chat completions, la Responses API, generación y edición de imágenes, embeddings, procesamiento de audio, moderación de contenido, el endpoint heredado completions y también la API en tiempo real usada para aplicaciones de voz y streaming. Eso cubre prácticamente todo el catálogo de funciones que una empresa de atención al cliente o automatización de marketing tendería a usar en producción.
No es un interruptor que cualquier cuenta pueda activar sola
El detalle que suele pasar desapercibido es que ZDR no es una función que aparece lista para usar en el panel de cualquier cuenta. Los clientes empresariales deben solicitar la activación directamente al equipo comercial de OpenAI, endpoint por endpoint elegible, y pasar por un proceso de aprobación antes de que la garantía de no retención empiece a aplicarse sobre el tráfico real de la cuenta. Las empresas que asumen, por error, que la configuración ya está activa corren el riesgo de operar bajo la política estándar de retención sin darse cuenta.
La advertencia que la propia OpenAI destaca
La documentación oficial de OpenAI es directa sobre los límites de la promesa: incluso con ZDR activado, los registros pueden conservarse cuando la ley exija una retención más larga, o cuando la empresa considere razonablemente necesario guardar datos para proteger la integridad de sus servicios. Lo que la función efectivamente elimina es la ventana estándar de 30 días usada rutinariamente para monitoreo de abuso, no una garantía absoluta e incondicional de cero almacenamiento en cualquier escenario.
Por qué el momento importa
El momento del anuncio no es casual: la fiscalización de inteligencia artificial viene subiendo de tono en varios frentes regulatorios a la vez, desde la aplicación del AI Act europeo desde principios de agosto hasta la exigencia de la ANPD brasileña de pruebas documentales de cumplimiento en sistemas de IA que procesan datos personales. Las empresas que operan agentes de IA sobre datos de clientes necesitan cada vez más demostrar control explícito sobre dónde se almacena esa información y por cuánto tiempo, y una función como ZDR se convierte en evidencia concreta en ese tipo de auditoría.
Por qué esto importa a agencias y pymes brasileñas
Para agencias que procesan conversaciones de clientes, datos de leads o información de atención a través de la API de OpenAI, el paso práctico es evaluar hoy si algún flujo en producción maneja datos personales lo bastante sensibles como para justificar solicitar ZDR al equipo comercial de OpenAI, especialmente en cuentas empresariales que ya manejan CRM, historial de atención o datos de salud y finanzas de clientes finales. También vale la pena documentar, para fines de cumplimiento con la LGPD, qué endpoints de la cuenta operan bajo retención estándar y cuáles ya están bajo ZDR, ya que la ANPD empezó a exigir justamente ese tipo de evidencia documental, y no solo una política de privacidad genérica publicada en el sitio.