Současná pravidla Anthropic označují nejvýkonnější modely jako „covered models“, tedy modely podléhající zvláštním bezpečnostním pravidlům. Dokumentace platformy uvádí, že obsah konverzací se běžně neuchovává. Výjimkou jsou mimo jiné Claude Fable 5 a Claude Mythos 5, u nichž je povinná 30denní archivace a není pro ně dostupné nastavení zero data retention (ZDR), tedy nulového uchovávání dat.
Plánovaná změna se podle dostupných informací týká především místa uložení a kontroly nad daty, nikoli délky monitorovacího období. Podniky by je nadále uchovávaly 30 dní, ale mohly by k tomu využít infrastrukturu, kterou samy spravují.
V praxi jde spíše o uchovávání spravované zákazníkem než o skutečný režim nulového uchovávání:
Uvedení se očekává později v roce 2026. Přesná technická podoba, podmínky způsobilosti, přístupová oprávnění i proces mazání proto zatím zůstávají otevřenými otázkami.
Anthropic tvrdí, že omezené uchovávání a kontrola dat jsou součástí jeho bezpečnostní práce. Sofistikované zneužití nemusí být patrné z jediné izolované výměny. Útok se může rozvíjet postupně napříč několika interakcemi a delší záznam pak může pomoci odhalit souvislosti i zpětně vyšetřit, co se stalo.
Tento přístup má ovšem zřejmou nevýhodu. Uchovávání promptů a odpovědí může zlepšit schopnost rekonstruovat podezřelou aktivitu, zároveň ale vytváří další povinnost v oblasti správy dat pro firmy, které zpracovávají důvěrné, regulované nebo právně privilegované informace. Vlastní zpráva Anthropic o rizicích připouští, že rozhodnutí může rozzlobit zákazníky zvyklé na nulové uchovávání a přinést firmě obchodní rizika. Společnost ho přesto označuje za nutné k odhalování sofistikovaných útoků.
Nejde tedy o tvrzení, že archivace je bez rizika. Firmy musí zvážit hodnotu dostupné vyšetřovací stopy proti rizikům spojeným s uložením samotného obsahu.
Pro regulované organizace může být obtížné přijmout logy uložené přímo u poskytovatele. Musí řešit například umístění dat v konkrétním regionu, interní přístupová pravidla, povinnost mlčenlivosti, reakci na bezpečnostní incidenty, právní vydání dokumentů i samotné riziko, že citlivé prompty skončí v prostředí dodavatele.
Možnost ukládat záznamy v zákaznickém cloudu řeší otázku vlastnictví a kontroly dat přímočařeji než běžná politika uchovávání u poskytovatele. Organizace by teoreticky mohly uplatnit vlastní správu identit, regionální architekturu, pravidla pro šifrovací klíče, monitoring i interní retenční politiku. Konkrétní úroveň ochrany však bude záviset na konečné implementaci a smluvních podmínkách.
Nová možnost neodstraňuje potřebu bezpečnostní kontroly. Mění především to, kdo ovládá úložné prostředí a kdo ponese větší část provozní odpovědnosti za ochranu a případné vydání dat.
Private Safety Processing od OpenAI má zachovat ochranu nulového uchovávání a současně rozpoznávat vzorce zneužití napříč souvisejícími interakcemi. OpenAI uvádí, že systém může odeslat úzce definovaný bezpečnostní signál, aniž by jeho zaměstnanci získali přístup k původním promptům nebo odpovědím. U nasazení v režimu ZDR zůstává obsah na infrastruktuře kontrolované zákazníkem. OpenAI zároveň vyvíjí variantu, při níž by byl obsah uložen na jeho infrastruktuře, ale zašifrován klíči ovládanými zákazníkem.
Základní rozdíl lze shrnout takto:
Nejde jen o rozdílné smluvní podmínky. Obě společnosti nabízejí odlišnou odpověď na otázku, jak odhalovat pomalu se rozvíjející zneužití. Anthropic upřednostňuje dostupnou historii, kterou lze později rekonstruovat. OpenAI sází na výpočty chránící soukromí a omezení toho, kdo má data ve své správě.
Návrh OpenAI je však stále pouze ve fázi preview. Jeho účinnost, rozsah, počet falešně pozitivních a falešně negativních vyhodnocení, technické záruky i postup eskalace incidentů bude nutné posoudit na základě dokumentace, testování a nezávislé kontroly, než mu firmy svěří nejcitlivější úlohy.
Správná volba nezávisí pouze na tom, zda poskytovatel používá označení „zero retention“. Rozhodující je model hrozeb konkrétní organizace a její regulatorní povinnosti. Nákupní, právní a bezpečnostní týmy by měly ověřit zejména:
Varianta Anthropic může vyhovovat organizacím, které potřebují rekonstruovatelnou auditní stopu a dokážou 30denní ukládání ve vlastním prostředí správně řídit. Přístup OpenAI může být zajímavější pro firmy, pro něž je uchovávání surového obsahu nebo přístup poskytovatele nepřijatelný. Protože je ale zatím ve fázi preview, měly by před nasazením u regulovaných úloh požadovat konkrétní technické důkazy.
Rozvíjející se střet není jen soubojem mezi soukromím a bezpečností. Jde také o to, kde budou bezpečnostní důkazy uloženy, kdo je bude moci kontrolovat a která strana ponese náklady na soulad s předpisy a reakci na incidenty.
Anthropic sází na to, že pokročilé modely vyžadují uchovávanou historii k odhalení sofistikovaného, vícekrokového zneužití. OpenAI naopak tvrdí, že zpracování chránící soukromí může zajistit srovnatelný monitoring bez ukládání surového obsahu zákazníků. Dokud nebudou oba systémy podrobně zdokumentovány, široce nasazeny a nezávisle vyhodnoceny, nelze žádné z těchto tvrzení považovat za definitivně prokázané.
Pro firemní zákazníky je proto výkon modelu jen jednou částí rozhodování. Stejně důležité mohou být vlastnictví a umístění dat, auditovatelnost, mazání, přístupová práva a schopnost poskytovatele srozumitelně vysvětlit, jak jeho bezpečnostní architektura funguje.
Současná pravidla Anthropic označují nejvýkonnější modely jako „covered models“, tedy modely podléhající zvláštním bezpečnostním pravidlům. Dokumentace platformy uvádí, že obsah konverzací se běžně neuchovává. Výjimkou jsou mimo jiné Claude Fable 5 a Claude Mythos 5, u nichž je povinná 30denní archivace a není pro ně dostupné nastavení zero data retention (ZDR), tedy nulového uchovávání dat.
Plánovaná změna se podle dostupných informací týká především místa uložení a kontroly nad daty, nikoli délky monitorovacího období. Podniky by je nadále uchovávaly 30 dní, ale mohly by k tomu využít infrastrukturu, kterou samy spravují.
V praxi jde spíše o uchovávání spravované zákazníkem než o skutečný režim nulového uchovávání:
Uvedení se očekává později v roce 2026. Přesná technická podoba, podmínky způsobilosti, přístupová oprávnění i proces mazání proto zatím zůstávají otevřenými otázkami.
Anthropic tvrdí, že omezené uchovávání a kontrola dat jsou součástí jeho bezpečnostní práce. Sofistikované zneužití nemusí být patrné z jediné izolované výměny. Útok se může rozvíjet postupně napříč několika interakcemi a delší záznam pak může pomoci odhalit souvislosti i zpětně vyšetřit, co se stalo.
Tento přístup má ovšem zřejmou nevýhodu. Uchovávání promptů a odpovědí může zlepšit schopnost rekonstruovat podezřelou aktivitu, zároveň ale vytváří další povinnost v oblasti správy dat pro firmy, které zpracovávají důvěrné, regulované nebo právně privilegované informace. Vlastní zpráva Anthropic o rizicích připouští, že rozhodnutí může rozzlobit zákazníky zvyklé na nulové uchovávání a přinést firmě obchodní rizika. Společnost ho přesto označuje za nutné k odhalování sofistikovaných útoků.
Nejde tedy o tvrzení, že archivace je bez rizika. Firmy musí zvážit hodnotu dostupné vyšetřovací stopy proti rizikům spojeným s uložením samotného obsahu.
Pro regulované organizace může být obtížné přijmout logy uložené přímo u poskytovatele. Musí řešit například umístění dat v konkrétním regionu, interní přístupová pravidla, povinnost mlčenlivosti, reakci na bezpečnostní incidenty, právní vydání dokumentů i samotné riziko, že citlivé prompty skončí v prostředí dodavatele.
Možnost ukládat záznamy v zákaznickém cloudu řeší otázku vlastnictví a kontroly dat přímočařeji než běžná politika uchovávání u poskytovatele. Organizace by teoreticky mohly uplatnit vlastní správu identit, regionální architekturu, pravidla pro šifrovací klíče, monitoring i interní retenční politiku. Konkrétní úroveň ochrany však bude záviset na konečné implementaci a smluvních podmínkách.
Nová možnost neodstraňuje potřebu bezpečnostní kontroly. Mění především to, kdo ovládá úložné prostředí a kdo ponese větší část provozní odpovědnosti za ochranu a případné vydání dat.
Private Safety Processing od OpenAI má zachovat ochranu nulového uchovávání a současně rozpoznávat vzorce zneužití napříč souvisejícími interakcemi. OpenAI uvádí, že systém může odeslat úzce definovaný bezpečnostní signál, aniž by jeho zaměstnanci získali přístup k původním promptům nebo odpovědím. U nasazení v režimu ZDR zůstává obsah na infrastruktuře kontrolované zákazníkem. OpenAI zároveň vyvíjí variantu, při níž by byl obsah uložen na jeho infrastruktuře, ale zašifrován klíči ovládanými zákazníkem.
Základní rozdíl lze shrnout takto:
Nejde jen o rozdílné smluvní podmínky. Obě společnosti nabízejí odlišnou odpověď na otázku, jak odhalovat pomalu se rozvíjející zneužití. Anthropic upřednostňuje dostupnou historii, kterou lze později rekonstruovat. OpenAI sází na výpočty chránící soukromí a omezení toho, kdo má data ve své správě.
Návrh OpenAI je však stále pouze ve fázi preview. Jeho účinnost, rozsah, počet falešně pozitivních a falešně negativních vyhodnocení, technické záruky i postup eskalace incidentů bude nutné posoudit na základě dokumentace, testování a nezávislé kontroly, než mu firmy svěří nejcitlivější úlohy.
Správná volba nezávisí pouze na tom, zda poskytovatel používá označení „zero retention“. Rozhodující je model hrozeb konkrétní organizace a její regulatorní povinnosti. Nákupní, právní a bezpečnostní týmy by měly ověřit zejména:
Varianta Anthropic může vyhovovat organizacím, které potřebují rekonstruovatelnou auditní stopu a dokážou 30denní ukládání ve vlastním prostředí správně řídit. Přístup OpenAI může být zajímavější pro firmy, pro něž je uchovávání surového obsahu nebo přístup poskytovatele nepřijatelný. Protože je ale zatím ve fázi preview, měly by před nasazením u regulovaných úloh požadovat konkrétní technické důkazy.
Rozvíjející se střet není jen soubojem mezi soukromím a bezpečností. Jde také o to, kde budou bezpečnostní důkazy uloženy, kdo je bude moci kontrolovat a která strana ponese náklady na soulad s předpisy a reakci na incidenty.
Anthropic sází na to, že pokročilé modely vyžadují uchovávanou historii k odhalení sofistikovaného, vícekrokového zneužití. OpenAI naopak tvrdí, že zpracování chránící soukromí může zajistit srovnatelný monitoring bez ukládání surového obsahu zákazníků. Dokud nebudou oba systémy podrobně zdokumentovány, široce nasazeny a nezávisle vyhodnoceny, nelze žádné z těchto tvrzení považovat za definitivně prokázané.
Pro firemní zákazníky je proto výkon modelu jen jednou částí rozhodování. Stejně důležité mohou být vlastnictví a umístění dat, auditovatelnost, mazání, přístupová práva a schopnost poskytovatele srozumitelně vysvětlit, jak jeho bezpečnostní architektura funguje.