Anthropic ponechá 30denní archivaci, firmám ale nabídne vlastní cloud
Anthropic chce u nejvýkonnějších modelů nadále vyžadovat 30denní uchování promptů a odpovědí, kvalifikované firmy by ale mohly data ukládat ve vlastním cloudu. Společnost tvrdí, že k odhalení sofistikovaných útoků, které se rozvíjejí napříč více relacemi, potřebuje rekonstruovatelnou historii interakcí.
Anthropic chce u nejvýkonnějších modelů nadále vyžadovat 30denní uchování promptů a odpovědí, kvalifikované firmy by ale mohly data ukládat ve vlastním cloudu.
Společnost tvrdí, že k odhalení sofistikovaných útoků, které se rozvíjejí napříč více relacemi, potřebuje rekonstruovatelnou historii interakcí.
OpenAI testuje Private Safety Processing, který má odhalovat vzorce zneužití bez uchovávání surových promptů a odpovědí.
What is Anthropic’s planned enterprise data-storage and safety-policy change—expected later in 2026 after months of development and coordinaAnthropic’s planned policy would let qualifying enterprises keep required safety logs in their own cloud environment.
AI Prompt
Create a landscape editorial hero image for this Studio Global article: What is Anthropic’s planned enterprise data-storage and safety-policy change—expected later in 2026 after months of development and coordina. Article summary: Anthropic’s planned change is a customer-managed retention model for its most capable “covered” models: prompts and outputs would still be retained for 30 days, but qualifying enterprises could keep the data in their own. Topic tags: general, news, general web, documentation, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermark
openai.com
Anthropic chystá změnu, která má podnikům vrátit větší kontrolu nad citlivými daty, aniž by firma ustoupila od sporné povinnosti jejich dočasného uchovávání. U vybraných modelů by se prompty a odpovědi měly stále uchovávat 30 dní, nově by však oprávněné podniky mohly tato data uložit ve vlastní cloudové infrastruktuře místo na serverech Anthropic.
Jde o přímý kontrast k systému Private Safety Processing, který ve formě preview představilo OpenAI. Ten má hledat známky zneužití napříč souvisejícími interakcemi, aniž by uchovával surové zákaznické prompty a odpovědi.
Co Anthropic mění
Současná pravidla Anthropic označují nejvýkonnější modely jako „covered models“, tedy modely podléhající zvláštním bezpečnostním pravidlům. Dokumentace platformy uvádí, že obsah konverzací se běžně neuchovává. Výjimkou jsou mimo jiné Claude Fable 5 a Claude Mythos 5, u nichž je povinná 30denní archivace a není pro ně dostupné nastavení zero data retention (ZDR), tedy nulového uchovávání dat.
Plánovaná změna se podle dostupných informací týká především místa uložení a kontroly nad daty, nikoli délky monitorovacího období. Podniky by je nadále uchovávaly 30 dní, ale mohly by k tomu využít infrastrukturu, kterou samy spravují.
Studio Global AI
Continue your research
This page includes a source-backed answer you can continue inside Studio Global.
What is the short answer to "Anthropic ponechá 30denní archivaci, firmám ale nabídne vlastní cloud"?
Anthropic chce u nejvýkonnějších modelů nadále vyžadovat 30denní uchování promptů a odpovědí, kvalifikované firmy by ale mohly data ukládat ve vlastním cloudu.
What are the key points to validate first?
Anthropic chce u nejvýkonnějších modelů nadále vyžadovat 30denní uchování promptů a odpovědí, kvalifikované firmy by ale mohly data ukládat ve vlastním cloudu. Společnost tvrdí, že k odhalení sofistikovaných útoků, které se rozvíjejí napříč více relacemi, potřebuje rekonstruovatelnou historii interakcí.
What should I do next in practice?
OpenAI testuje Private Safety Processing, který má odhalovat vzorce zneužití bez uchovávání surových promptů a odpovědí.
V praxi jde spíše o uchovávání spravované zákazníkem než o skutečný režim nulového uchovávání:
Prompty a výstupy modelů by zůstaly po povinnou dobu dostupné.
Prostředí, v němž jsou data uložena, by mohl kontrolovat zákazník.
Anthropic by si zachoval možnost bezpečnostního monitoringu a zároveň by omezil přímé držení citlivých firemních dat třetí stranou.
Uvedení se očekává později v roce 2026. Přesná technická podoba, podmínky způsobilosti, přístupová oprávnění i proces mazání proto zatím zůstávají otevřenými otázkami.
Proč Anthropic trvá na 30 dnech
Anthropic tvrdí, že omezené uchovávání a kontrola dat jsou součástí jeho bezpečnostní práce. Sofistikované zneužití nemusí být patrné z jediné izolované výměny. Útok se může rozvíjet postupně napříč několika interakcemi a delší záznam pak může pomoci odhalit souvislosti i zpětně vyšetřit, co se stalo.
Tento přístup má ovšem zřejmou nevýhodu. Uchovávání promptů a odpovědí může zlepšit schopnost rekonstruovat podezřelou aktivitu, zároveň ale vytváří další povinnost v oblasti správy dat pro firmy, které zpracovávají důvěrné, regulované nebo právně privilegované informace. Vlastní zpráva Anthropic o rizicích připouští, že rozhodnutí může rozzlobit zákazníky zvyklé na nulové uchovávání a přinést firmě obchodní rizika. Společnost ho přesto označuje za nutné k odhalování sofistikovaných útoků.
Nejde tedy o tvrzení, že archivace je bez rizika. Firmy musí zvážit hodnotu dostupné vyšetřovací stopy proti rizikům spojeným s uložením samotného obsahu.
Proč firmy chtějí data ukládat samy
Pro regulované organizace může být obtížné přijmout logy uložené přímo u poskytovatele. Musí řešit například umístění dat v konkrétním regionu, interní přístupová pravidla, povinnost mlčenlivosti, reakci na bezpečnostní incidenty, právní vydání dokumentů i samotné riziko, že citlivé prompty skončí v prostředí dodavatele.
Možnost ukládat záznamy v zákaznickém cloudu řeší otázku vlastnictví a kontroly dat přímočařeji než běžná politika uchovávání u poskytovatele. Organizace by teoreticky mohly uplatnit vlastní správu identit, regionální architekturu, pravidla pro šifrovací klíče, monitoring i interní retenční politiku. Konkrétní úroveň ochrany však bude záviset na konečné implementaci a smluvních podmínkách.
Nová možnost neodstraňuje potřebu bezpečnostní kontroly. Mění především to, kdo ovládá úložné prostředí a kdo ponese větší část provozní odpovědnosti za ochranu a případné vydání dat.
V čem se liší přístup OpenAI
Private Safety Processing od OpenAI má zachovat ochranu nulového uchovávání a současně rozpoznávat vzorce zneužití napříč souvisejícími interakcemi. OpenAI uvádí, že systém může odeslat úzce definovaný bezpečnostní signál, aniž by jeho zaměstnanci získali přístup k původním promptům nebo odpovědím. U nasazení v režimu ZDR zůstává obsah na infrastruktuře kontrolované zákazníkem. OpenAI zároveň vyvíjí variantu, při níž by byl obsah uložen na jeho infrastruktuře, ale zašifrován klíči ovládanými zákazníkem.
Základní rozdíl lze shrnout takto:
Anthropic: uchovávat prompty a výstupy 30 dní a nabídnout firmám možnost hostovat uložená data ve vlastním prostředí.
OpenAI: zpracovávat interakce za účelem bezpečnostních signálů a současně usilovat o to, aby surový obsah nebyl uchováván ani zpřístupněn zaměstnancům OpenAI.
Nejde jen o rozdílné smluvní podmínky. Obě společnosti nabízejí odlišnou odpověď na otázku, jak odhalovat pomalu se rozvíjející zneužití. Anthropic upřednostňuje dostupnou historii, kterou lze později rekonstruovat. OpenAI sází na výpočty chránící soukromí a omezení toho, kdo má data ve své správě.
Návrh OpenAI je však stále pouze ve fázi preview. Jeho účinnost, rozsah, počet falešně pozitivních a falešně negativních vyhodnocení, technické záruky i postup eskalace incidentů bude nutné posoudit na základě dokumentace, testování a nezávislé kontroly, než mu firmy svěří nejcitlivější úlohy.
Na co se mají firmy ptát před nákupem
Správná volba nezávisí pouze na tom, zda poskytovatel používá označení „zero retention“. Rozhodující je model hrozeb konkrétní organizace a její regulatorní povinnosti. Nákupní, právní a bezpečnostní týmy by měly ověřit zejména:
Co přesně se uchovává? Zda se pravidla týkají promptů, výstupů, metadat, bezpečnostních signálů, logů zneužití nebo stavu aplikace.
Kde jsou data uložena? V jakém regionu, na čím cloudovém účtu, v jakých zálohách a replikách a prostřednictvím kterých subdodavatelů.
Kdo k nim může přistupovat? Zda obsah mohou zobrazit nebo načíst zaměstnanci poskytovatele, dodavatelé, automatizované systémy či administrátoři zákazníka.
Kdo ovládá šifrovací klíče? Klíče spravované zákazníkem mohou omezit přístup poskytovatele, důležitá je ale konkrétní implementace i postup obnovy.
Jak se ověřuje smazání? Firma by měla požadovat jasné lhůty, důkaz o odstranění dat, pravidla pro zálohy a postup u záznamů označených k bezpečnostní kontrole.
Co se stane při incidentu? Smlouvy by měly určit oznamovací povinnosti, spolupráci při vyšetřování, odpovědnost i uchování důkazů.
Lze bezpečnostní systém nezávisle posoudit? Smysl mají modely hrozeb, technické zprávy, auditní práva, měření výkonnosti a pravidla eskalace.
Varianta Anthropic může vyhovovat organizacím, které potřebují rekonstruovatelnou auditní stopu a dokážou 30denní ukládání ve vlastním prostředí správně řídit. Přístup OpenAI může být zajímavější pro firmy, pro něž je uchovávání surového obsahu nebo přístup poskytovatele nepřijatelný. Protože je ale zatím ve fázi preview, měly by před nasazením u regulovaných úloh požadovat konkrétní technické důkazy.
Větší spor o podobu podnikové AI
Rozvíjející se střet není jen soubojem mezi soukromím a bezpečností. Jde také o to, kde budou bezpečnostní důkazy uloženy, kdo je bude moci kontrolovat a která strana ponese náklady na soulad s předpisy a reakci na incidenty.
Anthropic sází na to, že pokročilé modely vyžadují uchovávanou historii k odhalení sofistikovaného, vícekrokového zneužití. OpenAI naopak tvrdí, že zpracování chránící soukromí může zajistit srovnatelný monitoring bez ukládání surového obsahu zákazníků. Dokud nebudou oba systémy podrobně zdokumentovány, široce nasazeny a nezávisle vyhodnoceny, nelze žádné z těchto tvrzení považovat za definitivně prokázané.
Pro firemní zákazníky je proto výkon modelu jen jednou částí rozhodování. Stejně důležité mohou být vlastnictví a umístění dat, auditovatelnost, mazání, přístupová práva a schopnost poskytovatele srozumitelně vysvětlit, jak jeho bezpečnostní architektura funguje.
rmb.reuters.com
Anthropic plans to change enterprise data retention policy, source says