Dalam dokumentasi platform Anthropic, percakapan umumnya tidak disimpan secara default. Pengecualiannya adalah covered models, yakni model yang dianggap memiliki kemampuan paling canggih dan memerlukan retensi 30 hari. Claude Fable 5 dan Claude Mythos 5 termasuk di dalam kategori tersebut, sehingga pengaturan zero data retention atau ZDR tidak tersedia untuk kedua model itu.
Rencana baru Anthropic tidak mengubah durasi pemantauan. Yang berubah adalah lokasi dan pihak yang memegang kendali atas data yang disimpan. Menurut laporan yang mengutip sumber yang mengetahui rencana tersebut, pelanggan enterprise tetap harus menyimpan data selama 30 hari, tetapi dapat menempatkannya di infrastruktur cloud mereka sendiri.
Secara praktis, model ini lebih tepat disebut retensi yang dikelola pelanggan, bukan zero data retention:
Peluncuran diperkirakan berlangsung pada paruh akhir 2026. Karena itu, detail seperti persyaratan kelayakan, kontrol akses, rancangan teknis, serta mekanisme penghapusan masih menjadi pertanyaan penting.
Anthropic mengatakan bahwa penyimpanan dan peninjauan terbatas merupakan bagian dari upaya keselamatannya. Menurut perusahaan, penyalahgunaan yang canggih belum tentu terlihat dalam satu percakapan. Serangan dapat berkembang melalui rangkaian interaksi, sehingga catatan lintas waktu membantu mengidentifikasi pola dan menyelidiki rangkaian kejadian.
Pendekatan ini memiliki konsekuensi yang jelas. Menyimpan prompt dan output dapat memudahkan rekonstruksi aktivitas mencurigakan, tetapi sekaligus menambah kewajiban tata kelola data bagi perusahaan yang memproses informasi rahasia, teregulasi, atau dilindungi hak istimewa hukum.
Dalam laporan risikonya, Anthropic mengakui bahwa keputusan tersebut kemungkinan tidak disukai pelanggan yang terbiasa dengan retensi nol dan dapat menimbulkan risiko bisnis. Namun, perusahaan tetap menyebut retensi itu diperlukan untuk mendeteksi serangan canggih.
Dengan kata lain, Anthropic membuat keputusan berbasis keselamatan, bukan menyatakan bahwa penyimpanan data sama sekali tidak berisiko. Perusahaan harus menimbang manfaat memiliki rekam jejak yang dapat diperiksa terhadap risiko menyimpan isi percakapan itu sendiri.
Bagi organisasi yang beroperasi di sektor teregulasi, log yang disimpan oleh penyedia layanan bisa menimbulkan persoalan. Mereka mungkin harus memenuhi aturan lokasi data, kewajiban kerahasiaan, kontrol akses internal, prosedur tanggap insiden, kebutuhan penemuan bukti hukum, serta aturan pengelolaan informasi sensitif.
Opsi penyimpanan di cloud yang dikendalikan pelanggan menjawab persoalan kepemilikan dan penguasaan data dengan lebih langsung. Jika diterapkan sesuai rancangan akhir, perusahaan dapat menggunakan sistem identitas, arsitektur regional, pengelolaan kunci enkripsi, pemantauan, dan kebijakan retensi miliknya sendiri.
Namun, opsi ini bukan berarti kewajiban peninjauan hilang. Perubahannya lebih pada siapa yang mengendalikan lingkungan penyimpanan dan siapa yang memikul lebih banyak tanggung jawab operasional untuk melindungi maupun menyediakan data tersebut ketika diperlukan.
OpenAI mengatakan Private Safety Processing dirancang untuk mempertahankan perlindungan zero data retention sekaligus mendeteksi pola di antara interaksi yang saling berkaitan. Sistem tersebut dapat mengirim sinyal keselamatan yang didefinisikan secara sempit tanpa memberi personel OpenAI akses ke prompt atau respons yang mendasarinya. Untuk penerapan ZDR, konten pelanggan tetap berada di infrastruktur yang dikendalikan pelanggan. OpenAI juga sedang mengembangkan opsi penyimpanan terenkripsi di infrastrukturnya sendiri dengan kunci yang dikendalikan pelanggan.
Perbedaan arsitekturnya dapat diringkas sebagai berikut:
Ini bukan sekadar perbedaan klausul kontrak. Kedua perusahaan menawarkan jawaban arsitektural yang berbeda untuk mendeteksi penyalahgunaan yang berkembang secara perlahan. Anthropic mengutamakan riwayat interaksi yang dapat dipulihkan, sedangkan OpenAI mengutamakan pemrosesan yang menjaga privasi dan meminimalkan penguasaan data.
Meski demikian, proposal OpenAI masih berstatus pratinjau. Cakupan, efektivitas, tingkat positif palsu dan negatif palsu, perlindungan teknis, serta prosedur eskalasi insiden perlu diuji melalui dokumentasi, pengujian, dan pengawasan independen sebelum dianggap sebagai jaminan yang mapan untuk beban kerja paling sensitif.
Keputusan tidak seharusnya ditentukan hanya oleh label “zero retention”. Tim pengadaan, keamanan, dan kepatuhan perlu menanyakan hal-hal berikut:
Opsi retensi yang dikelola pelanggan dari Anthropic dapat menarik bagi organisasi yang membutuhkan jejak audit yang dapat direkonstruksi dan mampu mengatur penyimpanan 30 hari di lingkungannya sendiri. Pendekatan OpenAI mungkin lebih sesuai bagi perusahaan yang menganggap penyimpanan konten mentah dan akses penyedia tidak dapat diterima. Namun, karena masih berupa pratinjau, perusahaan tetap perlu meminta bukti teknis sebelum menggunakannya untuk beban kerja teregulasi.
Perdebatan ini bukan semata-mata soal privasi melawan keselamatan. Intinya adalah di mana bukti keselamatan disimpan, siapa yang mengendalikannya, dan pihak mana yang menanggung beban kepatuhan serta tanggap insiden.
Anthropic berpendapat bahwa model AI canggih memerlukan riwayat interaksi yang tersimpan untuk menemukan penyalahgunaan multi-langkah. OpenAI berpendapat bahwa pemrosesan yang menjaga privasi dapat menyediakan pemantauan serupa tanpa menyimpan konten pelanggan secara mentah. Kedua klaim tersebut belum seharusnya dianggap final sebelum sistemnya terdokumentasi, digunakan secara luas, dan dinilai secara independen.
Bagi pelanggan enterprise, kemampuan model hanyalah satu bagian dari keputusan pembelian. Penguasaan data, kemampuan audit, penghapusan, kontrol akses, serta kemampuan penyedia menjelaskan arsitektur keselamatannya dapat sama pentingnya—terutama ketika AI dipakai untuk informasi hukum, keuangan, kesehatan, atau rahasia dagang.
Dalam dokumentasi platform Anthropic, percakapan umumnya tidak disimpan secara default. Pengecualiannya adalah covered models, yakni model yang dianggap memiliki kemampuan paling canggih dan memerlukan retensi 30 hari. Claude Fable 5 dan Claude Mythos 5 termasuk di dalam kategori tersebut, sehingga pengaturan zero data retention atau ZDR tidak tersedia untuk kedua model itu.
Rencana baru Anthropic tidak mengubah durasi pemantauan. Yang berubah adalah lokasi dan pihak yang memegang kendali atas data yang disimpan. Menurut laporan yang mengutip sumber yang mengetahui rencana tersebut, pelanggan enterprise tetap harus menyimpan data selama 30 hari, tetapi dapat menempatkannya di infrastruktur cloud mereka sendiri.
Secara praktis, model ini lebih tepat disebut retensi yang dikelola pelanggan, bukan zero data retention:
Peluncuran diperkirakan berlangsung pada paruh akhir 2026. Karena itu, detail seperti persyaratan kelayakan, kontrol akses, rancangan teknis, serta mekanisme penghapusan masih menjadi pertanyaan penting.
Anthropic mengatakan bahwa penyimpanan dan peninjauan terbatas merupakan bagian dari upaya keselamatannya. Menurut perusahaan, penyalahgunaan yang canggih belum tentu terlihat dalam satu percakapan. Serangan dapat berkembang melalui rangkaian interaksi, sehingga catatan lintas waktu membantu mengidentifikasi pola dan menyelidiki rangkaian kejadian.
Pendekatan ini memiliki konsekuensi yang jelas. Menyimpan prompt dan output dapat memudahkan rekonstruksi aktivitas mencurigakan, tetapi sekaligus menambah kewajiban tata kelola data bagi perusahaan yang memproses informasi rahasia, teregulasi, atau dilindungi hak istimewa hukum.
Dalam laporan risikonya, Anthropic mengakui bahwa keputusan tersebut kemungkinan tidak disukai pelanggan yang terbiasa dengan retensi nol dan dapat menimbulkan risiko bisnis. Namun, perusahaan tetap menyebut retensi itu diperlukan untuk mendeteksi serangan canggih.
Dengan kata lain, Anthropic membuat keputusan berbasis keselamatan, bukan menyatakan bahwa penyimpanan data sama sekali tidak berisiko. Perusahaan harus menimbang manfaat memiliki rekam jejak yang dapat diperiksa terhadap risiko menyimpan isi percakapan itu sendiri.
Bagi organisasi yang beroperasi di sektor teregulasi, log yang disimpan oleh penyedia layanan bisa menimbulkan persoalan. Mereka mungkin harus memenuhi aturan lokasi data, kewajiban kerahasiaan, kontrol akses internal, prosedur tanggap insiden, kebutuhan penemuan bukti hukum, serta aturan pengelolaan informasi sensitif.
Opsi penyimpanan di cloud yang dikendalikan pelanggan menjawab persoalan kepemilikan dan penguasaan data dengan lebih langsung. Jika diterapkan sesuai rancangan akhir, perusahaan dapat menggunakan sistem identitas, arsitektur regional, pengelolaan kunci enkripsi, pemantauan, dan kebijakan retensi miliknya sendiri.
Namun, opsi ini bukan berarti kewajiban peninjauan hilang. Perubahannya lebih pada siapa yang mengendalikan lingkungan penyimpanan dan siapa yang memikul lebih banyak tanggung jawab operasional untuk melindungi maupun menyediakan data tersebut ketika diperlukan.
OpenAI mengatakan Private Safety Processing dirancang untuk mempertahankan perlindungan zero data retention sekaligus mendeteksi pola di antara interaksi yang saling berkaitan. Sistem tersebut dapat mengirim sinyal keselamatan yang didefinisikan secara sempit tanpa memberi personel OpenAI akses ke prompt atau respons yang mendasarinya. Untuk penerapan ZDR, konten pelanggan tetap berada di infrastruktur yang dikendalikan pelanggan. OpenAI juga sedang mengembangkan opsi penyimpanan terenkripsi di infrastrukturnya sendiri dengan kunci yang dikendalikan pelanggan.
Perbedaan arsitekturnya dapat diringkas sebagai berikut:
Ini bukan sekadar perbedaan klausul kontrak. Kedua perusahaan menawarkan jawaban arsitektural yang berbeda untuk mendeteksi penyalahgunaan yang berkembang secara perlahan. Anthropic mengutamakan riwayat interaksi yang dapat dipulihkan, sedangkan OpenAI mengutamakan pemrosesan yang menjaga privasi dan meminimalkan penguasaan data.
Meski demikian, proposal OpenAI masih berstatus pratinjau. Cakupan, efektivitas, tingkat positif palsu dan negatif palsu, perlindungan teknis, serta prosedur eskalasi insiden perlu diuji melalui dokumentasi, pengujian, dan pengawasan independen sebelum dianggap sebagai jaminan yang mapan untuk beban kerja paling sensitif.
Keputusan tidak seharusnya ditentukan hanya oleh label “zero retention”. Tim pengadaan, keamanan, dan kepatuhan perlu menanyakan hal-hal berikut:
Opsi retensi yang dikelola pelanggan dari Anthropic dapat menarik bagi organisasi yang membutuhkan jejak audit yang dapat direkonstruksi dan mampu mengatur penyimpanan 30 hari di lingkungannya sendiri. Pendekatan OpenAI mungkin lebih sesuai bagi perusahaan yang menganggap penyimpanan konten mentah dan akses penyedia tidak dapat diterima. Namun, karena masih berupa pratinjau, perusahaan tetap perlu meminta bukti teknis sebelum menggunakannya untuk beban kerja teregulasi.
Perdebatan ini bukan semata-mata soal privasi melawan keselamatan. Intinya adalah di mana bukti keselamatan disimpan, siapa yang mengendalikannya, dan pihak mana yang menanggung beban kepatuhan serta tanggap insiden.
Anthropic berpendapat bahwa model AI canggih memerlukan riwayat interaksi yang tersimpan untuk menemukan penyalahgunaan multi-langkah. OpenAI berpendapat bahwa pemrosesan yang menjaga privasi dapat menyediakan pemantauan serupa tanpa menyimpan konten pelanggan secara mentah. Kedua klaim tersebut belum seharusnya dianggap final sebelum sistemnya terdokumentasi, digunakan secara luas, dan dinilai secara independen.
Bagi pelanggan enterprise, kemampuan model hanyalah satu bagian dari keputusan pembelian. Penguasaan data, kemampuan audit, penghapusan, kontrol akses, serta kemampuan penyedia menjelaskan arsitektur keselamatannya dapat sama pentingnya—terutama ketika AI dipakai untuk informasi hukum, keuangan, kesehatan, atau rahasia dagang.