OpenAI przedstawiła, jak jej obecne praktyki w zakresie bezpieczeństwa, bezpieczeństwa cybernетycznego i przejrzystości wpisują się w wymogi unijnego kodeksu GPAI, którego egzekwowanie zbliża się szybko. Firma przyznała się do udziału w tworzeniu zarówno Ogólnego Kodeksu Praktyki AI, jak i Kodeksu Przejrzystości Treści Generowanej przez AI, które powstały w procesach wielointeresariuszowych. Oba dokumenty ustalają wspólny standard dla przejrzystości, bezpieczeństwa i ochrony danych na całym rynku EU.

OpenAI przytoczyła szereg istniejących już praktyk jako dowód, że działa zgodnie z tymi standardami. Do nich należą testy modeli przeprowadzane przed publikacją, opublikowane karty systemowe towarzyszące dużym wdrożeniom oraz zewnętrzne red-teaming realizowane za pośrednictwem sieci Red Teaming Network. Firma udostępnia również publiczny dokument Model Spec opisujący, jak kształtuje zachowanie swoich modeli. Wszystkie te działania opierają się na dwóch wewnętrznych ramach. Preparedness Framework działa od 2023 roku i został zaktualizowany w 2025 roku - określa, jak OpenAI identyfikuje, ocenia i zarządza poważnym ryzykiem związanym z zaawansowanymi systemami. Odrębny Frontier Governance Framework wyjaśnia, jak praktyki bezpieczeństwa i ochrony danych firmy mapują się na wymogi prawne, w tym konkretnie kodeks GPAI.

Według OpenAI oba dokumenty razem regulują ocenę ryzyka, zabezpieczenia, raportowanie modeli, postawę bezpieczeństwa, reagowanie na incydenty oraz proces zaangażowania zewnętrznych ekspertów. Firma powołuje się również na swój udział w Frontier Model Forum i współpracę z innymi organizacjami branżowymi. To podejście pokazuje wysiłek OpenAI na rzecz proaktywnego dostosowania się do europejskich regulacji zanim zostaną one w pełni egzekwowane.