Anthropic wil de bewaartermijn van 30 dagen handhaven voor prompts en antwoorden van zijn krachtigste modellen, maar in aanmerking komende bedrijven zouden de gegevens in hun eigen cloud kunnen opslaan. Volgens Anthropic zijn bewaarde interactiegeschiedenissen nodig om geavanceerde aanvallen te herkennen die zich ov...
Research answer

Create a landscape editorial hero image for this Studio Global article: What is Anthropic’s planned enterprise data-storage and safety-policy change—expected later in 2026 after months of development and coordina. Article summary: Anthropic’s planned change is a customer-managed retention model for its most capable “covered” models: prompts and outputs would still be retained for 30 days, but qualifying enterprises could keep the data in their own. Topic tags: general, news, general web, documentation, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermark
Anthropic wil zakelijke klanten meer zeggenschap geven over de opslag van veiligheidsgegevens, zonder de omstreden bewaarplicht los te laten. Prompts en antwoorden van de aangewezen krachtigste modellen zouden nog steeds 30 dagen worden bewaard. Het verschil is dat daarvoor in aanmerking komende bedrijven de gegevens in hun eigen cloudomgeving kunnen opslaan, in plaats van op servers van Anthropic.
Daarmee ontstaat een duidelijk contrast met OpenAI’s Private Safety Processing. Dat systeem moet patronen van misbruik over meerdere gerelateerde interacties herkennen zonder de ruwe prompts en antwoorden van klanten te bewaren of aan medewerkers van OpenAI beschikbaar te stellen.
In de huidige platformdocumentatie noemt Anthropic zijn krachtigste modellen ‘covered models’. Gespreksinhoud wordt normaal gesproken niet standaard bewaard, maar voor covered models geldt een uitzondering: prompts en modeluitvoer moeten 30 dagen worden opgeslagen. Claude Fable 5 en Claude Mythos 5 vallen daar momenteel onder, waardoor een overeenkomst voor zero data retention (ZDR) voor deze modellen niet beschikbaar is.
Het geplande beleid verandert dus vooral waar de gegevens worden opgeslagen en wie de opslag beheert. De bewaartermijn zelf blijft volgens berichtgeving op basis van een bron die bekend is met het plan 30 dagen. De uitrol wordt later in 2026 verwacht; de technische uitwerking, toelatingsvoorwaarden, toegangscontroles en het verwijderingsproces zijn nog niet bekend.
In de praktijk lijkt het voorstel daarom meer op door de klant beheerde dataretentie dan op volledige zero data retention:
Anthropic stelt dat beperkte opslag en controle onderdeel zijn van zijn veiligheidsaanpak. Volgens het bedrijf is geavanceerd misbruik niet altijd zichtbaar in één afzonderlijke uitwisseling. Een aanval kan zich juist ontwikkelen over een reeks interacties. Een langer overzicht kan dan helpen om patronen te herkennen en achteraf te onderzoeken wat er is gebeurd.
Die keuze heeft een duidelijke keerzijde. Het bewaren van prompts en antwoorden kan het makkelijker maken om verdachte activiteiten te reconstrueren, maar brengt voor bedrijven ook extra verplichtingen mee rond gegevensbeheer. Dat geldt vooral voor organisaties die vertrouwelijke, gereguleerde of juridisch beschermde informatie verwerken.
Anthropic erkent in zijn eigen risicorapport dat de maatregel impopulair kan zijn bij klanten die gewend zijn aan volledige bewaarbeperking. Ook kan de keuze zakelijke risico’s opleveren, vooral als concurrenten een aantrekkelijker privacybeleid voeren. Toch noemt Anthropic de bewaartermijn noodzakelijk om geavanceerde aanvallen te detecteren en te voorkomen.
De kern is dus niet dat opslag volgens Anthropic zonder risico is. Het bedrijf maakt een veiligheidsafweging: de waarde van een herstelbare bewijsketen tegenover de privacy-, beveiligings- en compliance-risico’s van het bewaren van de onderliggende inhoud.
Voor gereguleerde organisaties kunnen logs op infrastructuur van een AI-leverancier lastig liggen. Zij moeten mogelijk rekening houden met:
Opslag in de eigen cloud kan die zorgen over gegevensbewaring directer adresseren dan een standaardbeleid waarbij de leverancier de logs beheert. Een organisatie kan dan mogelijk haar eigen identiteitscontroles, regionale architectuur, sleutelbeheer, monitoring en bewaarbeleid toepassen. Hoeveel bescherming dat in de praktijk biedt, hangt echter af van de uiteindelijke technische implementatie en de contractuele afspraken.
De optie maakt controle en beoordeling niet overbodig. Ze verschuift vooral de zeggenschap over de opslagomgeving en mogelijk ook een groter deel van de operationele verantwoordelijkheid voor het beveiligen, beheren en beschikbaar stellen van de gegevens.
OpenAI presenteerde Private Safety Processing als een manier om zero data retention te behouden en toch patronen over meerdere interacties te herkennen. Volgens OpenAI kan het systeem een beperkt veiligheidssignaal doorgeven zonder dat medewerkers toegang krijgen tot de onderliggende prompts of antwoorden. Bij ZDR-implementaties blijft klantinhoud op infrastructuur die de klant beheert. OpenAI werkt daarnaast aan een optie waarbij gegevens op infrastructuur van OpenAI worden opgeslagen, versleuteld met sleutels die door de klant worden beheerd.
Het verschil is overzichtelijk:
Dit zijn niet alleen twee verschillende contractvoorwaarden. De bedrijven beantwoorden fundamenteel anders de vraag hoe je langzaam en stapsgewijs misbruik herkent. Anthropic geeft prioriteit aan een herstelbare interactiegeschiedenis. OpenAI zet in op privacybeschermende verwerking en zo min mogelijk directe bewaring van klantdata.
Private Safety Processing is wel nog een preview. De feitelijke dekking, technische beveiliging, fout-positieve en fout-negatieve resultaten en procedures voor escalatie moeten nog worden beoordeeld aan de hand van documentatie, tests en onafhankelijke toetsing.
De beste keuze hangt af van het dreigingsmodel en de compliance-eisen van een organisatie, niet alleen van de vraag of een leverancier de term ‘zero retention’ gebruikt. Inkoop-, privacy- en securityteams doen er goed aan om minstens de volgende punten vast te leggen:
De klantgestuurde optie van Anthropic kan aantrekkelijk zijn voor organisaties die waarde hechten aan een reconstrueerbaar auditspoor en die 30 dagen opslag in hun eigen omgeving kunnen inpassen in hun regelgeving en interne beleid. OpenAI’s aanpak kan beter passen bij bedrijven waarvoor opslag van ruwe inhoud en toegang door de leverancier onaanvaardbaar zijn. Omdat het systeem nog in preview is, moeten afnemers eerst technische onderbouwing eisen voordat ze het inzetten voor de gevoeligste toepassingen.
De discussie gaat uiteindelijk niet simpelweg over privacy tegenover veiligheid. De echte vragen zijn: waar bevindt het veiligheidsbewijs zich, wie beheert het en welke partij draagt de compliance- en incidentresponslast?
Anthropic gaat ervan uit dat geavanceerde modellen een bewaarde geschiedenis nodig hebben om ingewikkeld, meerstapsmisbruik te herkennen. OpenAI stelt daartegenover dat privacybeschermende verwerking vergelijkbare monitoring mogelijk kan maken zonder ruwe klantinhoud te bewaren of medewerkers toegang te geven tot die inhoud. Geen van beide posities moet als definitief bewezen worden beschouwd voordat de systemen uitgebreid zijn gedocumenteerd, breed zijn uitgerold en onafhankelijk zijn onderzocht.
Voor zakelijke klanten is modelcapaciteit dan ook maar één onderdeel van de aankoopbeslissing. Gegevensbeheer, controleerbaarheid, verwijdering, toegangsrechten en de mate waarin een leverancier zijn veiligheidsarchitectuur kan uitleggen, kunnen minstens zo zwaar wegen.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Anthropic wil de bewaartermijn van 30 dagen handhaven voor prompts en antwoorden van zijn krachtigste modellen, maar in aanmerking komende bedrijven zouden de gegevens in hun eigen cloud kunnen opslaan.
Anthropic wil de bewaartermijn van 30 dagen handhaven voor prompts en antwoorden van zijn krachtigste modellen, maar in aanmerking komende bedrijven zouden de gegevens in hun eigen cloud kunnen opslaan. Volgens Anthropic zijn bewaarde interactiegeschiedenissen nodig om geavanceerde aanvallen te herkennen die zich over meerdere sessies ontwikkelen.
OpenAI kiest met Private Safety Processing voor een andere route: patronen van misbruik detecteren zonder ruwe prompts of antwoorden te bewaren.