In de huidige platformdocumentatie noemt Anthropic zijn krachtigste modellen ‘covered models’. Gespreksinhoud wordt normaal gesproken niet standaard bewaard, maar voor covered models geldt een uitzondering: prompts en modeluitvoer moeten 30 dagen worden opgeslagen. Claude Fable 5 en Claude Mythos 5 vallen daar momenteel onder, waardoor een overeenkomst voor zero data retention (ZDR) voor deze modellen niet beschikbaar is.
Het geplande beleid verandert dus vooral waar de gegevens worden opgeslagen en wie de opslag beheert. De bewaartermijn zelf blijft volgens berichtgeving op basis van een bron die bekend is met het plan 30 dagen. De uitrol wordt later in 2026 verwacht; de technische uitwerking, toelatingsvoorwaarden, toegangscontroles en het verwijderingsproces zijn nog niet bekend.
In de praktijk lijkt het voorstel daarom meer op door de klant beheerde dataretentie dan op volledige zero data retention:
Anthropic stelt dat beperkte opslag en controle onderdeel zijn van zijn veiligheidsaanpak. Volgens het bedrijf is geavanceerd misbruik niet altijd zichtbaar in één afzonderlijke uitwisseling. Een aanval kan zich juist ontwikkelen over een reeks interacties. Een langer overzicht kan dan helpen om patronen te herkennen en achteraf te onderzoeken wat er is gebeurd.
Die keuze heeft een duidelijke keerzijde. Het bewaren van prompts en antwoorden kan het makkelijker maken om verdachte activiteiten te reconstrueren, maar brengt voor bedrijven ook extra verplichtingen mee rond gegevensbeheer. Dat geldt vooral voor organisaties die vertrouwelijke, gereguleerde of juridisch beschermde informatie verwerken.
Anthropic erkent in zijn eigen risicorapport dat de maatregel impopulair kan zijn bij klanten die gewend zijn aan volledige bewaarbeperking. Ook kan de keuze zakelijke risico’s opleveren, vooral als concurrenten een aantrekkelijker privacybeleid voeren. Toch noemt Anthropic de bewaartermijn noodzakelijk om geavanceerde aanvallen te detecteren en te voorkomen.
De kern is dus niet dat opslag volgens Anthropic zonder risico is. Het bedrijf maakt een veiligheidsafweging: de waarde van een herstelbare bewijsketen tegenover de privacy-, beveiligings- en compliance-risico’s van het bewaren van de onderliggende inhoud.
Voor gereguleerde organisaties kunnen logs op infrastructuur van een AI-leverancier lastig liggen. Zij moeten mogelijk rekening houden met:
Opslag in de eigen cloud kan die zorgen over gegevensbewaring directer adresseren dan een standaardbeleid waarbij de leverancier de logs beheert. Een organisatie kan dan mogelijk haar eigen identiteitscontroles, regionale architectuur, sleutelbeheer, monitoring en bewaarbeleid toepassen. Hoeveel bescherming dat in de praktijk biedt, hangt echter af van de uiteindelijke technische implementatie en de contractuele afspraken.
De optie maakt controle en beoordeling niet overbodig. Ze verschuift vooral de zeggenschap over de opslagomgeving en mogelijk ook een groter deel van de operationele verantwoordelijkheid voor het beveiligen, beheren en beschikbaar stellen van de gegevens.
OpenAI presenteerde Private Safety Processing als een manier om zero data retention te behouden en toch patronen over meerdere interacties te herkennen. Volgens OpenAI kan het systeem een beperkt veiligheidssignaal doorgeven zonder dat medewerkers toegang krijgen tot de onderliggende prompts of antwoorden. Bij ZDR-implementaties blijft klantinhoud op infrastructuur die de klant beheert. OpenAI werkt daarnaast aan een optie waarbij gegevens op infrastructuur van OpenAI worden opgeslagen, versleuteld met sleutels die door de klant worden beheerd.
Het verschil is overzichtelijk:
Dit zijn niet alleen twee verschillende contractvoorwaarden. De bedrijven beantwoorden fundamenteel anders de vraag hoe je langzaam en stapsgewijs misbruik herkent. Anthropic geeft prioriteit aan een herstelbare interactiegeschiedenis. OpenAI zet in op privacybeschermende verwerking en zo min mogelijk directe bewaring van klantdata.
Private Safety Processing is wel nog een preview. De feitelijke dekking, technische beveiliging, fout-positieve en fout-negatieve resultaten en procedures voor escalatie moeten nog worden beoordeeld aan de hand van documentatie, tests en onafhankelijke toetsing.
De beste keuze hangt af van het dreigingsmodel en de compliance-eisen van een organisatie, niet alleen van de vraag of een leverancier de term ‘zero retention’ gebruikt. Inkoop-, privacy- en securityteams doen er goed aan om minstens de volgende punten vast te leggen:
De klantgestuurde optie van Anthropic kan aantrekkelijk zijn voor organisaties die waarde hechten aan een reconstrueerbaar auditspoor en die 30 dagen opslag in hun eigen omgeving kunnen inpassen in hun regelgeving en interne beleid. OpenAI’s aanpak kan beter passen bij bedrijven waarvoor opslag van ruwe inhoud en toegang door de leverancier onaanvaardbaar zijn. Omdat het systeem nog in preview is, moeten afnemers eerst technische onderbouwing eisen voordat ze het inzetten voor de gevoeligste toepassingen.
De discussie gaat uiteindelijk niet simpelweg over privacy tegenover veiligheid. De echte vragen zijn: waar bevindt het veiligheidsbewijs zich, wie beheert het en welke partij draagt de compliance- en incidentresponslast?
Anthropic gaat ervan uit dat geavanceerde modellen een bewaarde geschiedenis nodig hebben om ingewikkeld, meerstapsmisbruik te herkennen. OpenAI stelt daartegenover dat privacybeschermende verwerking vergelijkbare monitoring mogelijk kan maken zonder ruwe klantinhoud te bewaren of medewerkers toegang te geven tot die inhoud. Geen van beide posities moet als definitief bewezen worden beschouwd voordat de systemen uitgebreid zijn gedocumenteerd, breed zijn uitgerold en onafhankelijk zijn onderzocht.
Voor zakelijke klanten is modelcapaciteit dan ook maar één onderdeel van de aankoopbeslissing. Gegevensbeheer, controleerbaarheid, verwijdering, toegangsrechten en de mate waarin een leverancier zijn veiligheidsarchitectuur kan uitleggen, kunnen minstens zo zwaar wegen.
In de huidige platformdocumentatie noemt Anthropic zijn krachtigste modellen ‘covered models’. Gespreksinhoud wordt normaal gesproken niet standaard bewaard, maar voor covered models geldt een uitzondering: prompts en modeluitvoer moeten 30 dagen worden opgeslagen. Claude Fable 5 en Claude Mythos 5 vallen daar momenteel onder, waardoor een overeenkomst voor zero data retention (ZDR) voor deze modellen niet beschikbaar is.
Het geplande beleid verandert dus vooral waar de gegevens worden opgeslagen en wie de opslag beheert. De bewaartermijn zelf blijft volgens berichtgeving op basis van een bron die bekend is met het plan 30 dagen. De uitrol wordt later in 2026 verwacht; de technische uitwerking, toelatingsvoorwaarden, toegangscontroles en het verwijderingsproces zijn nog niet bekend.
In de praktijk lijkt het voorstel daarom meer op door de klant beheerde dataretentie dan op volledige zero data retention:
Anthropic stelt dat beperkte opslag en controle onderdeel zijn van zijn veiligheidsaanpak. Volgens het bedrijf is geavanceerd misbruik niet altijd zichtbaar in één afzonderlijke uitwisseling. Een aanval kan zich juist ontwikkelen over een reeks interacties. Een langer overzicht kan dan helpen om patronen te herkennen en achteraf te onderzoeken wat er is gebeurd.
Die keuze heeft een duidelijke keerzijde. Het bewaren van prompts en antwoorden kan het makkelijker maken om verdachte activiteiten te reconstrueren, maar brengt voor bedrijven ook extra verplichtingen mee rond gegevensbeheer. Dat geldt vooral voor organisaties die vertrouwelijke, gereguleerde of juridisch beschermde informatie verwerken.
Anthropic erkent in zijn eigen risicorapport dat de maatregel impopulair kan zijn bij klanten die gewend zijn aan volledige bewaarbeperking. Ook kan de keuze zakelijke risico’s opleveren, vooral als concurrenten een aantrekkelijker privacybeleid voeren. Toch noemt Anthropic de bewaartermijn noodzakelijk om geavanceerde aanvallen te detecteren en te voorkomen.
De kern is dus niet dat opslag volgens Anthropic zonder risico is. Het bedrijf maakt een veiligheidsafweging: de waarde van een herstelbare bewijsketen tegenover de privacy-, beveiligings- en compliance-risico’s van het bewaren van de onderliggende inhoud.
Voor gereguleerde organisaties kunnen logs op infrastructuur van een AI-leverancier lastig liggen. Zij moeten mogelijk rekening houden met:
Opslag in de eigen cloud kan die zorgen over gegevensbewaring directer adresseren dan een standaardbeleid waarbij de leverancier de logs beheert. Een organisatie kan dan mogelijk haar eigen identiteitscontroles, regionale architectuur, sleutelbeheer, monitoring en bewaarbeleid toepassen. Hoeveel bescherming dat in de praktijk biedt, hangt echter af van de uiteindelijke technische implementatie en de contractuele afspraken.
De optie maakt controle en beoordeling niet overbodig. Ze verschuift vooral de zeggenschap over de opslagomgeving en mogelijk ook een groter deel van de operationele verantwoordelijkheid voor het beveiligen, beheren en beschikbaar stellen van de gegevens.
OpenAI presenteerde Private Safety Processing als een manier om zero data retention te behouden en toch patronen over meerdere interacties te herkennen. Volgens OpenAI kan het systeem een beperkt veiligheidssignaal doorgeven zonder dat medewerkers toegang krijgen tot de onderliggende prompts of antwoorden. Bij ZDR-implementaties blijft klantinhoud op infrastructuur die de klant beheert. OpenAI werkt daarnaast aan een optie waarbij gegevens op infrastructuur van OpenAI worden opgeslagen, versleuteld met sleutels die door de klant worden beheerd.
Het verschil is overzichtelijk:
Dit zijn niet alleen twee verschillende contractvoorwaarden. De bedrijven beantwoorden fundamenteel anders de vraag hoe je langzaam en stapsgewijs misbruik herkent. Anthropic geeft prioriteit aan een herstelbare interactiegeschiedenis. OpenAI zet in op privacybeschermende verwerking en zo min mogelijk directe bewaring van klantdata.
Private Safety Processing is wel nog een preview. De feitelijke dekking, technische beveiliging, fout-positieve en fout-negatieve resultaten en procedures voor escalatie moeten nog worden beoordeeld aan de hand van documentatie, tests en onafhankelijke toetsing.
De beste keuze hangt af van het dreigingsmodel en de compliance-eisen van een organisatie, niet alleen van de vraag of een leverancier de term ‘zero retention’ gebruikt. Inkoop-, privacy- en securityteams doen er goed aan om minstens de volgende punten vast te leggen:
De klantgestuurde optie van Anthropic kan aantrekkelijk zijn voor organisaties die waarde hechten aan een reconstrueerbaar auditspoor en die 30 dagen opslag in hun eigen omgeving kunnen inpassen in hun regelgeving en interne beleid. OpenAI’s aanpak kan beter passen bij bedrijven waarvoor opslag van ruwe inhoud en toegang door de leverancier onaanvaardbaar zijn. Omdat het systeem nog in preview is, moeten afnemers eerst technische onderbouwing eisen voordat ze het inzetten voor de gevoeligste toepassingen.
De discussie gaat uiteindelijk niet simpelweg over privacy tegenover veiligheid. De echte vragen zijn: waar bevindt het veiligheidsbewijs zich, wie beheert het en welke partij draagt de compliance- en incidentresponslast?
Anthropic gaat ervan uit dat geavanceerde modellen een bewaarde geschiedenis nodig hebben om ingewikkeld, meerstapsmisbruik te herkennen. OpenAI stelt daartegenover dat privacybeschermende verwerking vergelijkbare monitoring mogelijk kan maken zonder ruwe klantinhoud te bewaren of medewerkers toegang te geven tot die inhoud. Geen van beide posities moet als definitief bewezen worden beschouwd voordat de systemen uitgebreid zijn gedocumenteerd, breed zijn uitgerold en onafhankelijk zijn onderzocht.
Voor zakelijke klanten is modelcapaciteit dan ook maar één onderdeel van de aankoopbeslissing. Gegevensbeheer, controleerbaarheid, verwijdering, toegangsrechten en de mate waarin een leverancier zijn veiligheidsarchitectuur kan uitleggen, kunnen minstens zo zwaar wegen.