POR QUE ISSO IMPORTA
A OpenAI anunciou em 19 de agosto de 2026 a expansão da Retenção Zero de Dados, ou ZDR, para seus modelos de fronteira, configuração em que a empresa se compromete a não guardar cópia de prompts e respostas após o processamento da chamada. O recurso cobre endpoints como chat completions, Responses API, geração e edição de imagem, embeddings, áudio, moderação e a API em tempo real, mas só fica ativo mediante solicitação de clientes empresariais ao time comercial da OpenAI, não vem ligado por padrão. A própria documentação da empresa ressalva que registros podem ser mantidos quando exigidos por lei ou considerados necessários à proteção dos serviços, mesmo sob ZDR.Neste artigo
O que muda com a Retenção Zero de Dados
Em 19 de agosto de 2026, a OpenAI formalizou a expansão da configuração de Retenção Zero de Dados, conhecida pela sigla ZDR, para seus modelos de fronteira. Na prática, ZDR significa que o prompt enviado e a resposta gerada são processados em memória e descartados assim que a chamada de API termina, sem entrar na janela padrão de retenção de 30 dias usada para monitoramento de abuso, sem alimentar corpora de treinamento e sem ser usados para ajuste fino ou análise agregada de qualidade do serviço.
Quais endpoints estão cobertos
A configuração passa a valer para um conjunto amplo de endpoints da plataforma: chat completions, a Responses API, geração e edição de imagem, embeddings, processamento de áudio, moderação de conteúdo, o legado completions e também a API em tempo real usada para aplicações de voz e streaming. Isso cobre praticamente todo o catálogo de recursos que uma empresa de automação de atendimento ou marketing tenderia a usar em produção.
Não é um interruptor que qualquer conta pode ligar sozinha
O ponto que costuma passar despercebido é que ZDR não é um recurso que aparece pronto no painel de qualquer conta. Clientes empresariais precisam solicitar a ativação diretamente ao time comercial da OpenAI, endpoint por endpoint elegante, e passar por um processo de aprovação antes que a garantia de não retenção passe a valer sobre o tráfego real da conta. Empresas que assumem, por engano, que a configuração já está ativa correm o risco de operar sob a política padrão de retenção sem perceber.
A ressalva que a própria OpenAI destaca
A documentação oficial da OpenAI é direta sobre os limites da promessa: mesmo com ZDR ativado, registros podem ser mantidos quando a lei exigir retenção por mais tempo, ou quando a empresa julgar razoavelmente necessário guardar dados para proteger a integridade de seus serviços. O que o recurso efetivamente remove é a janela padrão de 30 dias usada rotineiramente para monitoramento de abuso, não uma garantia absoluta e incondicional de zero armazenamento em qualquer cenário.
Por que isso ganha peso agora
O momento do anúncio não é casual: a fiscalização de inteligência artificial vem subindo de tom em várias frentes regulatórias ao mesmo tempo, da aplicação do AI Act europeu desde o início de agosto à exigência da ANPD brasileira por provas documentais de conformidade em sistemas de IA que processam dados pessoais. Empresas que rodam agentes de IA sobre dados de clientes precisam cada vez mais demonstrar controle explícito sobre onde essas informações ficam armazenadas e por quanto tempo, e um recurso como o ZDR vira peça concreta de evidência nesse tipo de auditoria.
Por que isso importa para agências e PMEs brasileiras
Para agências que processam conversas de clientes, dados de leads ou informações de atendimento através da API da OpenAI, o passo prático é avaliar hoje se algum fluxo em produção lida com dado pessoal sensível o suficiente para justificar solicitar ZDR junto ao time comercial da OpenAI, especialmente em contas empresariais que já lidam com CRM, histórico de atendimento ou dados de saúde e finanças de clientes finais. Vale também documentar, para fins de conformidade com a LGPD, quais endpoints da conta operam sob retenção padrão e quais já estão sob ZDR, já que a ANPD passou a cobrar justamente esse tipo de evidência documental, e não apenas uma política de privacidade genérica publicada no site.