앤트로픽은 Claude Fable 5와 Claude Mythos 5 등 ‘대상 모델’의 프롬프트와 출력물을 30일간 보관하도록 하되, 자격을 갖춘 기업이 자체 클라우드에 저장할 수 있도록 하는 방안을 추진하고 있다. 앤트로픽은 여러 세션에 걸쳐 진행되는 정교한 공격을 탐지하려면 복원 가능한 대화 기록이 필요하다고 설명한다.
연구 답변

Create a landscape editorial hero image for this Studio Global article: What is Anthropic’s planned enterprise data-storage and safety-policy change—expected later in 2026 after months of development and coordina. Article summary: Anthropic’s planned change is a customer-managed retention model for its most capable “covered” models: prompts and outputs would still be retained for 30 days, but qualifying enterprises could keep the data in their own. Topic tags: general, news, general web, documentation, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermark
앤트로픽이 기업용 AI 데이터 보관 정책을 일부 조정할 전망이다. 핵심은 30일 보관 의무는 유지하되, 보관 장소를 기업이 선택할 수 있게 하는 것이다. 이에 따라 대상 모델을 사용하는 기업은 프롬프트와 모델 출력물을 30일간 보관해야 하지만, 앤트로픽 서버 대신 직접 관리하는 클라우드 인프라에 저장할 수 있게 될 것으로 보인다.
이는 원문 고객 데이터를 보관하지 않으면서 여러 상호작용에 걸친 오용 패턴을 찾으려는 오픈AI의 ‘Private Safety Processing’과 정면으로 대비된다.
앤트로픽의 플랫폼 문서에 따르면 대화 내용, 즉 사용자의 프롬프트와 Claude의 출력물은 기본적으로 보관되지 않는다. 다만 가장 강력한 모델로 분류된 ‘대상 모델(Covered Models)’에는 예외가 적용된다. Claude Fable 5와 Claude Mythos 5는 대상 모델로 지정돼 30일 보관이 요구되며, 따라서 해당 모델에는 완전한 무데이터보관(ZDR·Zero Data Retention) 계약을 적용할 수 없다.
예정된 변경은 이 기본 원칙을 철회하는 것이 아니다. 30일이라는 모니터링 기간은 그대로 두고, 기업이 보관 환경과 데이터 관리 주체를 선택할 수 있도록 하는 방식이다. 관련 계획을 아는 소식통을 인용한 보도에 따르면, 기업은 데이터를 앤트로픽의 인프라가 아닌 자체 클라우드 컴퓨팅 환경에 보관할 수 있게 될 전망이다.
실무적으로 보면 이는 ‘데이터 무보관’이라기보다 고객 관리형 데이터 보관에 가깝다.
새 시스템은 2026년 후반 출시될 것으로 예상되지만, 구체적인 기술 구조와 적용 대상, 접근 권한, 삭제 절차는 아직 공개적으로 확정되지 않았다.
앤트로픽은 제한적인 데이터 보관과 검토가 AI 안전 업무의 일부라고 설명한다. 한 번의 대화만으로는 정교한 악용 행위를 파악하기 어려울 수 있다는 이유에서다. 공격이 여러 상호작용에 걸쳐 단계적으로 진행될 경우, 시간의 흐름에 따른 기록이 패턴을 식별하고 사후 조사를 진행하는 데 도움이 된다는 판단이다.
이 선택에는 분명한 대가가 따른다. 프롬프트와 출력물을 보관하면 의심스러운 활동을 재구성하기 쉬워지지만, 기밀 정보나 규제 대상 정보를 다루는 기업에는 별도의 데이터 거버넌스 의무가 생긴다. 앤트로픽의 자체 위험 보고서도 무보관 정책에 익숙한 고객들이 이 결정을 반기지 않을 수 있고 사업상 위험을 초래할 수 있다고 인정하면서도, 정교한 공격을 탐지하고 막기 위해 필요하다고 밝혔다.
따라서 앤트로픽의 정책은 데이터 보관이 위험하지 않다는 주장이 아니라, 안전 모니터링을 위해 보관의 이점이 위험을 넘어선다는 판단으로 보는 편이 정확하다. 기업은 공격을 조사할 수 있는 증거 기록의 가치와 원문 데이터 저장에 따른 보안·법률·컴플라이언스 위험을 함께 비교해야 한다.
규제 산업에 속한 기업 입장에서 AI 사업자가 보관하는 로그는 간단한 문제가 아니다. 데이터가 어느 지역에 저장되는지, 누가 접근할 수 있는지, 기밀유지 의무를 어떻게 지킬지, 사고가 발생했을 때 어떻게 대응할지, 법적 증거 제출이나 소송상 문서 보존 요구에 어떻게 대응할지 등을 모두 검토해야 한다.
고객이 통제하는 클라우드 저장소를 허용하면 기업은 자체적인 인증·권한 관리, 리전별 인프라 설계, 암호화 키 관리, 모니터링, 보존 정책을 적용할 여지가 커진다. 다만 실제 보호 수준은 최종 기술 구현과 계약 조건에 따라 달라진다.
중요한 점은 이 방안이 검토 의무 자체를 없애지는 않는다는 것이다. 데이터 저장 환경을 누가 통제하는지, 그리고 데이터를 보호·제출해야 할 운영상 책임을 어느 쪽이 더 많이 지는지가 달라질 뿐이다.
오픈AI가 공개한 프리뷰 기능인 Private Safety Processing은 무데이터보관 보호를 유지하면서 여러 관련 상호작용에 걸친 안전 패턴을 식별하는 것을 목표로 한다. 오픈AI는 이 시스템이 원문 프롬프트나 응답을 직원에게 노출하지 않고, 범위가 제한된 안전 신호만 전송할 수 있다고 설명한다. 무데이터보관 환경에서는 고객 콘텐츠가 고객이 통제하는 인프라에 남으며, 고객이 관리하는 암호화 키를 사용해 오픈AI 인프라에 암호화된 형태로 저장하는 방식도 개발 중이다.
두 접근법을 단순화하면 다음과 같다.
이는 단순히 계약서에 적힌 보관 기간의 차이가 아니다. 정교하고 장기적으로 진행되는 악용 행위를 어떻게 탐지할 것인지에 대한 서로 다른 설계 철학이다. 앤트로픽은 다시 확인할 수 있는 대화 기록을 중시하고, 오픈AI는 개인정보 보호형 연산과 데이터 보관 최소화를 중시한다.
다만 오픈AI의 제안 역시 아직 프리뷰다. 실제 탐지 범위와 효과, 오탐·미탐 수준, 기술적 보호조치, 사고 발생 시 상위 대응 절차는 문서 공개와 테스트, 독립적인 검토를 거쳐야 한다. 기업이 이를 확정된 보안 보증으로 간주하기에는 이르다.
AI 공급자를 선택할 때 ‘무데이터보관’이라는 문구만 확인해서는 충분하지 않다. 조직의 위협 모델과 규제 요건에 따라 다음을 구체적으로 물어야 한다.
앤트로픽의 고객 관리형 보관 방식은 복원 가능한 감사 기록과 장기간의 사고 조사를 중시하면서 자체 환경에서 30일 보관을 관리할 수 있는 조직에 적합할 수 있다. 반면 원문 데이터 보관이나 공급자 접근을 받아들일 수 없는 기업에는 오픈AI의 접근법이 더 매력적으로 보일 수 있다. 하지만 오픈AI의 시스템은 아직 프리뷰인 만큼, 민감하거나 규제 대상인 업무에 적용하기 전 기술적 근거를 요구해야 한다.
이번 경쟁은 단순한 ‘개인정보 보호 대 안전’ 구도가 아니다. 안전 모니터링에 필요한 증거가 어디에 저장되는지, 누가 통제하는지, 컴플라이언스와 사고 대응 부담을 어느 당사자가 짊어지는지가 핵심이다.
앤트로픽은 고성능 모델의 정교한 악용을 파악하려면 시간에 따른 기록이 필요하다고 본다. 오픈AI는 개인정보 보호형 처리를 통해 원문 고객 데이터를 보관하지 않고도 비슷한 모니터링이 가능하다고 주장한다. 어느 쪽이 더 효과적인지는 시스템이 충분히 문서화되고 폭넓게 배포된 뒤 독립적인 평가를 거쳐야 판단할 수 있다.
기업 고객에게 모델 성능은 구매 결정의 한 요소일 뿐이다. 데이터 보관 주체, 감사 가능성, 삭제 검증, 접근 권한, 그리고 공급자가 안전 설계를 얼마나 투명하게 설명할 수 있는지가 민감한 업무에서는 그에 못지않게 중요한 기준이 된다.
Studio Global AI
이 페이지에는 Studio Global 내에서 계속할 수 있는 소스 기반 답변이 포함되어 있습니다.
앤트로픽은 Claude Fable 5와 Claude Mythos 5 등 ‘대상 모델’의 프롬프트와 출력물을 30일간 보관하도록 하되, 자격을 갖춘 기업이 자체 클라우드에 저장할 수 있도록 하는 방안을 추진하고 있다.
앤트로픽은 Claude Fable 5와 Claude Mythos 5 등 ‘대상 모델’의 프롬프트와 출력물을 30일간 보관하도록 하되, 자격을 갖춘 기업이 자체 클라우드에 저장할 수 있도록 하는 방안을 추진하고 있다. 앤트로픽은 여러 세션에 걸쳐 진행되는 정교한 공격을 탐지하려면 복원 가능한 대화 기록이 필요하다고 설명한다.
오픈AI의 Private Safety Processing은 원문 프롬프트와 응답을 보관하지 않고 여러 상호작용에 걸친 오용 패턴을 찾는 접근법을 제시했지만, 아직 프리뷰 단계로 추가적인 기술 검증이 필요하다.