Anthropic aikoo säilyttää kehotteiden ja mallivastausten 30 päivän vaatimuksen tehokkaimmissa niin sanotuissa covered malleissa, mutta kelpoisuusehdot täyttävät yritykset voisivat säilyttää datan omassa pilvessään. Yhtiön mukaan useiden keskustelujen yli ulottuva historia on tarpeen kehittyneiden ja vaiheittain eten...
Research answer

Create a landscape editorial hero image for this Studio Global article: What is Anthropic’s planned enterprise data-storage and safety-policy change—expected later in 2026 after months of development and coordina. Article summary: Anthropic’s planned change is a customer-managed retention model for its most capable “covered” models: prompts and outputs would still be retained for 30 days, but qualifying enterprises could keep the data in their own. Topic tags: general, news, general web, documentation, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermark
Anthropic suunnittelee yritysasiakkailleen muutosta, joka antaisi näille enemmän määräysvaltaa tekoälyn turvallisuusvalvonnassa käytettävään dataan – mutta ei poistaisi kiistanalaista säilytysvaatimusta. Suunnitelman mukaan kehotteet ja mallien vastaukset säilytettäisiin edelleen 30 päivän ajan, mutta vaatimuksen piiriin kuuluvat yritykset voisivat pitää datan omassa pilvi-infrastruktuurissaan Anthropic-palvelinten sijaan.
Ratkaisu asettuu suoraan vastakkain OpenAI:n esittelemän Private Safety Processing -järjestelmän kanssa. OpenAI:n lähestymistapa pyrkii tunnistamaan useiden toisiinsa liittyvien vuorovaikutusten muodostamia väärinkäytösmalleja ilman, että asiakkaiden raakakyselyitä ja -vastauksia säilytetään.
Anthropic kutsuu tehokkaimpia mallejaan ”covered-malleiksi”. Yhtiön alustadokumentaation mukaan keskustelusisältöä ei normaalisti säilytetä oletuksena. Poikkeuksen muodostavat covered-mallit, joihin kuuluvat Claude Fable 5 ja Claude Mythos 5: niiden käyttö edellyttää 30 päivän säilytystä, joten täysin dataton ZDR-sopimus (Zero Data Retention) ei ole niille mahdollinen.
Suunniteltu muutos koskisi ennen kaikkea säilytyspaikkaa ja datan hallintaa – ei 30 päivän valvonta-aikaa. Suunnitelmasta raportoineen lähteen mukaan yritysasiakkaiden olisi edelleen säilytettävä data 30 päivän ajan, mutta ne voisivat tehdä sen itse hallinnoimassaan pilviympäristössä.
Käytännössä kyse olisi siis pikemminkin asiakkaan hallinnoimasta säilytyksestä kuin nollasäilytyksestä:
Käyttöönottoa odotetaan myöhemmin vuonna 2026. Tarkka tekninen toteutus, asiakkaiden kelpoisuusehdot, käyttöoikeudet ja poistoprosessi ovat siksi vielä avoimia kysymyksiä.
Anthropic perustelee rajattua säilytystä ja tarkastelua turvallisuustyöllä. Yhtiön mukaan kehittynyt väärinkäyttö ei välttämättä näy yksittäisessä keskustelussa. Hyökkäys voi kehittyä useiden vuorovaikutusten aikana, jolloin pidemmän aikavälin keskusteluhistoria voi auttaa tunnistamaan toimintamalleja ja selvittämään tapahtunutta.
Valintaan liittyy kuitenkin selvä vaihtokauppa. Kehotteiden ja vastausten säilyttäminen voi parantaa epäilyttävän toiminnan jäljittämistä, mutta samalla se synnyttää yrityksille uuden tietohallinnon ja tietosuojan velvoitteen – etenkin jos käsiteltävänä on luottamuksellista, säänneltyä tai oikeudellisesti suojattua tietoa.
Anthropic on itse myöntänyt riskiraportissaan, että päätös voi ärsyttää nollasäilytykseen tottuneita asiakkaita ja aiheuttaa liiketoimintariskejä. Yhtiö pitää sitä silti tarpeellisena kehittyneiden hyökkäysten havaitsemiseksi.
Kyse ei siis ole väitteestä, että datan säilyttäminen olisi riskitöntä. Yritysten on punnittava todisteketjun ja tutkittavan keskusteluhistorian hyötyä vastaan riskejä, joita alkuperäisen sisällön säilyttämisestä aiheutuu.
Palveluntarjoajan hallinnoimat lokit voivat olla vaikea ratkaisu säännellyillä toimialoilla toimiville yrityksille. Niiden on ehkä huomioitava datan sijaintia koskevat vaatimukset, sisäiset käyttöoikeudet, salassapitovelvollisuudet, tietoturvapoikkeamien tutkinta, oikeudellinen tiedonhankinta ja se, mitä arkaluonteisen datan sijoittaminen ulkopuolisen palveluntarjoajan ympäristöön merkitsee.
Asiakkaan hallinnoima pilvitallennus vastaisi datan hallintaa koskevaan huoleen suoremmin kuin tavallinen palveluntarjoajan säilytysmalli. Yritys voisi soveltaa omaa identiteetin- ja pääsynhallintaansa, alueellista pilviarkkitehtuuriaan, salausavainten hallintaa, valvontaansa ja säilytyspolitiikkaansa. Käytännön suoja riippuu kuitenkin lopullisesta toteutuksesta ja sopimusehdoista.
Uusi vaihtoehto ei poista tarkastelun tarvetta. Se muuttaa sitä, kuka hallitsee säilytysympäristöä ja mahdollisesti myös sitä, kummalle osapuolelle suurempi osa datan suojaamisen ja luovuttamisen operatiivisesta vastuusta jää.
OpenAI:n Private Safety Processing on suunniteltu säilyttämään nollasäilytyksen suoja samalla, kun järjestelmä etsii useisiin toisiinsa liittyviin keskusteluihin ulottuvia väärinkäytösmalleja. OpenAI:n mukaan järjestelmä voisi lähettää yhtiölle tarkasti rajatun turvallisuussignaalin ilman, että OpenAI:n työntekijät pääsevät käsiksi alkuperäisiin kehotteisiin tai vastauksiin. Nollasäilytystä käyttävissä toteutuksissa asiakkaan sisältö pysyy asiakkaan hallitsemassa infrastruktuurissa. OpenAI kehittää lisäksi vaihtoehtoa, jossa sisältö säilytettäisiin OpenAI:n infrastruktuurissa asiakkaan hallitsemilla salausavaimilla.
Arkkitehtuurien ero voidaan tiivistää näin:
Erot eivät ole vain erilaisia sopimusehtoja. Yhtiöt tarjoavat kaksi erilaista vastausta kysymykseen, miten hitaasti kehittyvää ja useiden keskustelujen yli ulottuvaa väärinkäyttöä voidaan havaita. Anthropic painottaa palautettavissa olevaa historiaa. OpenAI painottaa yksityisyyttä suojaavaa laskentaa ja mahdollisimman vähäistä datan hallintaa.
OpenAI:n ratkaisu on kuitenkin vasta esikatseluvaiheessa. Sen tehokkuus, kattavuus, väärien positiivisten ja negatiivisten havaintojen määrä, tekniset suojaukset sekä poikkeamien eskalointiprosessi on arvioitava dokumentaation, testaamisen ja riippumattoman tarkastelun avulla ennen kuin yritykset voivat pitää yhtiön lupauksia vakiintuneena varmuutena.
Valinta riippuu organisaation uhkamallista ja vaatimustenmukaisuudesta – ei vain siitä, käyttääkö palveluntarjoaja ilmaisua ”zero retention”. Hankinta-, tietoturva- ja lakitiimien kannattaa kysyä ainakin seuraavat kysymykset:
Anthropicin asiakashallittu vaihtoehto voi sopia organisaatioille, jotka arvostavat rekonstruoitavaa auditointijälkeä ja pystyvät hallitsemaan 30 päivän säilytyksen omassa ympäristössään. OpenAI:n lähestymistapa voi puolestaan kiinnostaa yrityksiä, joille raakasisällön säilyttäminen ja palveluntarjoajan pääsy dataan eivät ole hyväksyttäviä. Esikatseluvaiheen vuoksi niiden on silti vaadittava teknistä näyttöä ennen ratkaisun käyttämistä kaikkein arkaluonteisimmissa työkuormissa.
Keskustelu ei koske vain yksityisyyden ja turvallisuuden välistä vastakkainasettelua. Olennaista on myös se, missä turvallisuuteen liittyvä näyttö sijaitsee, kuka voi hallita sitä ja kummalle osapuolelle vaatimustenmukaisuuden sekä poikkeamatilanteiden käsittelyn taakka jää.
Anthropic lähtee siitä, että tehokkaiden mallien väärinkäytön tunnistaminen edellyttää säilytettävää historiaa, vaikka historia olisi asiakkaan omassa pilvessä. OpenAI puolestaan uskoo, että yksityisyyttä suojaava käsittely voi tarjota vastaavanlaista valvontaa ilman raakasisällön säilyttämistä. Kumpaakaan väitettä ei ole syytä pitää lopullisesti todistettuna ennen kuin järjestelmät on dokumentoitu, otettu laajasti käyttöön ja arvioitu riippumattomasti.
Yritysasiakkaalle mallin suorituskyky on vain yksi osa hankintapäätöstä. Datan hallinta, auditointimahdollisuudet, poistaminen, käyttöoikeudet ja palveluntarjoajan kyky selittää turvallisuusarkkitehtuurinsa voivat olla yhtä merkittäviä – erityisesti silloin, kun tekoälyä käytetään luottamuksellisen tiedon käsittelyyn.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Anthropic aikoo säilyttää kehotteiden ja mallivastausten 30 päivän vaatimuksen tehokkaimmissa niin sanotuissa covered malleissa, mutta kelpoisuusehdot täyttävät yritykset voisivat säilyttää datan omassa pilvessään.
Anthropic aikoo säilyttää kehotteiden ja mallivastausten 30 päivän vaatimuksen tehokkaimmissa niin sanotuissa covered malleissa, mutta kelpoisuusehdot täyttävät yritykset voisivat säilyttää datan omassa pilvessään. Yhtiön mukaan useiden keskustelujen yli ulottuva historia on tarpeen kehittyneiden ja vaiheittain etenevien väärinkäytösten havaitsemiseksi.
OpenAI:n Private Safety Processing pyrkii tunnistamaan väärinkäytöksiä ilman raakakyselyiden ja vastausten säilyttämistä.