Kemas kini yang dirancang itu dijangka mengubah lokasi dan pihak yang memegang data, bukan tempoh pemantauan asas. Menurut laporan yang memetik sumber yang mengetahui rancangan berkenaan, pelanggan perusahaan masih perlu mengekalkan data tersebut selama 30 hari, tetapi boleh menyimpannya pada infrastruktur yang mereka kawal sendiri.
Secara praktikal, cadangan ini lebih tepat digambarkan sebagai pengekalan yang diurus pelanggan, bukannya pengekalan sifar data:
Pelancaran itu dijangka berlaku kemudian pada 2026. Reka bentuk teknikal, syarat kelayakan, kawalan akses dan proses pemadaman yang tepat masih belum diperincikan.
Anthropic menyatakan bahawa pengekalan dan semakan terhad merupakan sebahagian daripada usaha keselamatannya. Kebimbangan syarikat ialah penyalahgunaan canggih mungkin tidak dapat dikesan melalui satu pertukaran mesej sahaja. Sesuatu serangan boleh berkembang melalui rangkaian interaksi, menyebabkan rekod merentas masa berguna untuk mengenal pasti corak dan menyiasat apa yang berlaku.
Namun, keputusan itu mempunyai pertukaran yang jelas. Menyimpan prompt dan output boleh membantu penyedia membina semula aktiviti mencurigakan, tetapi pada masa yang sama mewujudkan tanggungjawab tadbir urus data tambahan bagi syarikat yang mengendalikan maklumat sulit, terkawal atau dilindungi hak istimewa tertentu.
Laporan risiko Anthropic sendiri mengakui bahawa dasar ini mungkin tidak disenangi pelanggan yang sudah biasa dengan pengekalan sifar data dan boleh menimbulkan risiko perniagaan. Syarikat bagaimanapun menganggapnya perlu untuk mengesan serangan canggih.
Justeru, dasar ini mencerminkan pertimbangan keselamatan—bukan dakwaan bahawa pengekalan data tidak membawa risiko. Perusahaan perlu menimbang nilai rekod bukti yang boleh dirujuk semula dengan risiko menyimpan kandungan asal tersebut.
Bagi organisasi yang dikawal selia, log yang disimpan oleh penyedia perkhidmatan boleh menimbulkan beberapa persoalan sukar. Antaranya ialah keperluan lokasi data, kawalan akses dalaman, kewajipan kerahsiaan, tindak balas terhadap insiden, penemuan undang-undang dan kesan jika prompt sensitif ditempatkan dalam persekitaran vendor.
Membenarkan penyimpanan dalam awan yang dikawal pelanggan menangani isu hak penjagaan data dengan lebih terus. Organisasi berpotensi menggunakan kawalan identiti, seni bina mengikut rantau, pengurusan kunci penyulitan, pemantauan dan dasar pengekalan mereka sendiri. Namun, tahap perlindungan sebenar tetap bergantung pada pelaksanaan akhir serta syarat kontrak.
Pilihan ini tidak menghapuskan keperluan untuk semakan keselamatan. Ia mengubah pihak yang mengawal persekitaran penyimpanan dan berkemungkinan memindahkan lebih banyak tanggungjawab operasi untuk melindungi serta mengemukakan data tersebut kepada pelanggan.
Private Safety Processing oleh OpenAI direka untuk mengekalkan perlindungan ZDR sambil mengesan corak merentas interaksi yang berkaitan. OpenAI berkata sistem itu boleh menghantar isyarat keselamatan yang ditakrifkan secara sempit tanpa membenarkan kakitangannya mengakses prompt atau respons asal.
Bagi penggunaan ZDR, kandungan pelanggan kekal pada infrastruktur yang dikawal pelanggan. OpenAI juga sedang membangunkan pilihan untuk menyimpan kandungan yang disulitkan pada infrastruktur OpenAI menggunakan kunci yang dikawal pelanggan.
Perbezaan seni binanya boleh diringkaskan seperti berikut:
Ini bukan sekadar perbezaan dalam terma kontrak. Kedua-duanya menawarkan jawapan berbeza terhadap persoalan bagaimana penyedia boleh mengesan penyalahgunaan yang berlaku secara perlahan dan berperingkat.
Anthropic mengutamakan sejarah interaksi yang boleh dibina semula. OpenAI pula mengutamakan pengiraan yang memelihara privasi serta pengurangan penguasaan pihak penyedia terhadap data.
Walau bagaimanapun, cadangan OpenAI masih dalam peringkat pratonton. Keberkesanan, liputan, kadar isyarat positif palsu dan negatif palsu, perlindungan teknikal serta proses peningkatan eskalasi insiden perlu dinilai melalui dokumentasi, ujian dan penelitian bebas sebelum perusahaan menganggap dakwaannya sebagai jaminan yang kukuh.
Pilihan yang sesuai bergantung pada model ancaman dan keperluan pematuhan organisasi—bukan semata-mata pada sama ada penyedia mengiklankan “zero retention”. Pasukan perolehan, keselamatan dan undang-undang patut bertanya:
Pilihan penyimpanan terurus pelanggan Anthropic mungkin sesuai untuk organisasi yang menghargai jejak audit yang boleh dibina semula dan mampu mentadbir penyimpanan selama 30 hari dalam persekitaran sendiri.
Pendekatan OpenAI pula mungkin lebih menarik bagi organisasi yang menganggap pengekalan kandungan mentah dan akses penyedia sebagai tidak boleh diterima. Namun, statusnya sebagai pratonton bermakna pembeli wajar meminta bukti teknikal sebelum menggunakannya untuk beban kerja paling sensitif.
Pertikaian yang sedang muncul bukan hanya soal privasi berbanding keselamatan. Persoalannya ialah di manakah bukti keselamatan disimpan, siapa yang mengawalnya dan pihak mana yang memikul beban pematuhan serta tindak balas terhadap insiden.
Anthropic membuat pertaruhan bahawa model canggih memerlukan sejarah interaksi yang disimpan untuk mengenal pasti penyalahgunaan berbilang langkah. OpenAI pula percaya pemprosesan yang memelihara privasi boleh menyediakan pemantauan yang setanding tanpa menyimpan kandungan pelanggan dalam bentuk mentah.
Kedua-dua dakwaan itu belum wajar dianggap muktamad sehingga sistem berkenaan didokumentasikan, digunakan secara meluas dan dinilai secara bebas.
Bagi pelanggan perusahaan, keupayaan model hanyalah satu bahagian daripada keputusan pembelian. Pemilikan data, kebolehauditan, pemadaman, akses dan keupayaan penyedia menerangkan seni bina keselamatannya mungkin sama penting—atau lebih penting—apabila AI digunakan untuk mengendalikan maklumat sulit.