Anthropics plattformdokumentasjon sier at samtaleinnhold normalt ikke lagres som standard. Unntaket er de såkalte «covered models», som krever 30 dagers lagring. Dokumentasjonen nevner blant annet Claude Fable 5 og Claude Mythos 5, og innebærer at avtaler om null datalagring – ofte kalt ZDR, eller «zero data retention» – ikke gjelder for disse modellene.
Den planlagte endringen gjelder først og fremst hvem som kontrollerer lagringsmiljøet, ikke hvor lenge dataene skal beholdes. Bedriften skal fortsatt lagre prompts og modellens svar i 30 dager, men kan få mulighet til å gjøre det i infrastruktur den selv kontrollerer.
I praksis er dette derfor nærmere kundestyrt datalagring enn full nullagring:
Løsningen er ventet senere i 2026. Detaljer om teknisk utforming, hvilke kunder som kvalifiserer, tilgangskontroller og hvordan sletting skal dokumenteres, er fortsatt ikke avklart.
Anthropic sier at begrenset lagring og gjennomgang er en del av selskapets sikkerhetsarbeid. Begrunnelsen er at avansert misbruk ikke nødvendigvis kan oppdages i én enkelt samtale. Et angrep kan utvikle seg gjennom flere interaksjoner, og en sammenhengende historikk kan gjøre det lettere å identifisere mønstre og rekonstruere hendelsesforløpet.
Dette innebærer en tydelig avveining. Lagring av prompts og svar kan gjøre det enklere å undersøke mistenkelig aktivitet, men skaper samtidig nye krav til datastyring for virksomheter som håndterer konfidensiell, regulert eller juridisk beskyttet informasjon.
Anthropics egen risikorapport erkjenner at beslutningen kan bli upopulær blant kunder som er vant til nullagring, og at den kan innebære forretningsmessig risiko. Samtidig fremstiller selskapet lagringen som nødvendig for å oppdage avanserte angrep.
Politikken er dermed et sikkerhetsvalg – ikke en påstand om at lagring er uten risiko. Bedrifter må vurdere verdien av et etterprøvbart bevis- og revisjonsspor opp mot risikoen ved å oppbevare selve innholdet.
For virksomheter i regulerte bransjer kan leverandørstyrte logger være vanskelige å akseptere. De må blant annet forholde seg til krav om hvor data lagres geografisk, interne tilgangsregler, konfidensialitetsplikter, hendelseshåndtering, juridisk innsyn og konsekvensene av å plassere sensitive prompts i en leverandørs miljø.
Kundestyrt skylagring svarer mer direkte på spørsmålet om dataforvaltning enn en vanlig leverandørstyrt lagringsordning. I teorien kan virksomheten selv bruke egne identitetskontroller, regionale løsninger, nøkkelhåndtering, overvåking og regler for sletting. Hvor godt dette fungerer, vil imidlertid avhenge av den endelige tekniske implementeringen og kontraktsvilkårene.
Alternativet fjerner ikke behovet for sikkerhetsgjennomgang. Det endrer hvem som kontrollerer lagringsmiljøet – og kan også flytte mer av det praktiske ansvaret for å beskytte og utlevere data over på kunden.
OpenAIs Private Safety Processing er utviklet for å bevare beskyttelsen ved nullagring, samtidig som systemet forsøker å oppdage sikkerhetsmønstre på tvers av relaterte interaksjoner. OpenAI sier at løsningen kan sende et snevert definert sikkerhetssignal uten at selskapets ansatte får tilgang til de underliggende promptene eller svarene. For distribusjoner med nullagring skal kundens innhold ligge i infrastruktur kunden kontrollerer. OpenAI utvikler også en variant der innhold lagres kryptert hos OpenAI, med krypteringsnøkler som kunden kontrollerer.
Forskjellen kan oppsummeres slik:
Dette handler ikke bare om ulike kontraktsvilkår. Selskapene har valgt to forskjellige arkitekturer for å oppdage misbruk som utvikler seg gradvis. Anthropic prioriterer en historikk som kan hentes frem og undersøkes. OpenAI prioriterer personvernbevarende behandling og minst mulig kontroll over kundedata.
OpenAIs løsning er imidlertid fortsatt en forhåndsvisning. Dekning, effektivitet, falske positive og negative treff, tekniske sikkerhetstiltak og prosessen for eskalering av hendelser må vurderes gjennom dokumentasjon, testing og uavhengig kontroll før bedrifter kan betrakte markedsføringen som etablert sikkerhetsgaranti.
Valget bør baseres på virksomhetens trusselbilde og etterlevelseskrav – ikke bare på om leverandøren bruker uttrykket «nullagring». Innkjøps-, juridisk- og sikkerhetsteam bør blant annet spørre:
Anthropics kundestyrte løsning kan passe for virksomheter som ønsker et rekonstruerbart revisjonsspor, og som kan håndtere 30 dagers lagring i eget miljø. OpenAIs modell kan være mer interessant for selskaper der lagring av råinnhold og leverandørtilgang er uakseptabelt. Men siden løsningen fortsatt er på forhåndsvisningsstadiet, bør kundene kreve teknisk dokumentasjon før de bruker den til de mest sensitive arbeidsoppgavene.
Striden handler ikke bare om personvern versus sikkerhet. Den handler om hvor sikkerhetsbevisene ligger, hvem som kan kontrollere dem, og hvilken part som får ansvaret for etterlevelse og håndtering av hendelser.
Anthropic satser på at avanserte modeller krever en lagret historikk for å oppdage sofistikert, trinnvis misbruk. OpenAI satser på at personvernbevarende behandling kan gi tilsvarende overvåking uten å beholde råinnholdet. Ingen av påstandene bør regnes som endelig dokumentert før løsningene er grundig beskrevet, bredt tatt i bruk og vurdert uavhengig.
For bedriftskunder er modellens kapasitet bare én del av beslutningen. Hvem som har kontroll over dataene, hvor godt bruken kan etterprøves, hvordan sletting fungerer, hvem som får tilgang, og om leverandøren kan forklare sikkerhetsarkitekturen, kan bli minst like avgjørende.
Anthropics plattformdokumentasjon sier at samtaleinnhold normalt ikke lagres som standard. Unntaket er de såkalte «covered models», som krever 30 dagers lagring. Dokumentasjonen nevner blant annet Claude Fable 5 og Claude Mythos 5, og innebærer at avtaler om null datalagring – ofte kalt ZDR, eller «zero data retention» – ikke gjelder for disse modellene.
Den planlagte endringen gjelder først og fremst hvem som kontrollerer lagringsmiljøet, ikke hvor lenge dataene skal beholdes. Bedriften skal fortsatt lagre prompts og modellens svar i 30 dager, men kan få mulighet til å gjøre det i infrastruktur den selv kontrollerer.
I praksis er dette derfor nærmere kundestyrt datalagring enn full nullagring:
Løsningen er ventet senere i 2026. Detaljer om teknisk utforming, hvilke kunder som kvalifiserer, tilgangskontroller og hvordan sletting skal dokumenteres, er fortsatt ikke avklart.
Anthropic sier at begrenset lagring og gjennomgang er en del av selskapets sikkerhetsarbeid. Begrunnelsen er at avansert misbruk ikke nødvendigvis kan oppdages i én enkelt samtale. Et angrep kan utvikle seg gjennom flere interaksjoner, og en sammenhengende historikk kan gjøre det lettere å identifisere mønstre og rekonstruere hendelsesforløpet.
Dette innebærer en tydelig avveining. Lagring av prompts og svar kan gjøre det enklere å undersøke mistenkelig aktivitet, men skaper samtidig nye krav til datastyring for virksomheter som håndterer konfidensiell, regulert eller juridisk beskyttet informasjon.
Anthropics egen risikorapport erkjenner at beslutningen kan bli upopulær blant kunder som er vant til nullagring, og at den kan innebære forretningsmessig risiko. Samtidig fremstiller selskapet lagringen som nødvendig for å oppdage avanserte angrep.
Politikken er dermed et sikkerhetsvalg – ikke en påstand om at lagring er uten risiko. Bedrifter må vurdere verdien av et etterprøvbart bevis- og revisjonsspor opp mot risikoen ved å oppbevare selve innholdet.
For virksomheter i regulerte bransjer kan leverandørstyrte logger være vanskelige å akseptere. De må blant annet forholde seg til krav om hvor data lagres geografisk, interne tilgangsregler, konfidensialitetsplikter, hendelseshåndtering, juridisk innsyn og konsekvensene av å plassere sensitive prompts i en leverandørs miljø.
Kundestyrt skylagring svarer mer direkte på spørsmålet om dataforvaltning enn en vanlig leverandørstyrt lagringsordning. I teorien kan virksomheten selv bruke egne identitetskontroller, regionale løsninger, nøkkelhåndtering, overvåking og regler for sletting. Hvor godt dette fungerer, vil imidlertid avhenge av den endelige tekniske implementeringen og kontraktsvilkårene.
Alternativet fjerner ikke behovet for sikkerhetsgjennomgang. Det endrer hvem som kontrollerer lagringsmiljøet – og kan også flytte mer av det praktiske ansvaret for å beskytte og utlevere data over på kunden.
OpenAIs Private Safety Processing er utviklet for å bevare beskyttelsen ved nullagring, samtidig som systemet forsøker å oppdage sikkerhetsmønstre på tvers av relaterte interaksjoner. OpenAI sier at løsningen kan sende et snevert definert sikkerhetssignal uten at selskapets ansatte får tilgang til de underliggende promptene eller svarene. For distribusjoner med nullagring skal kundens innhold ligge i infrastruktur kunden kontrollerer. OpenAI utvikler også en variant der innhold lagres kryptert hos OpenAI, med krypteringsnøkler som kunden kontrollerer.
Forskjellen kan oppsummeres slik:
Dette handler ikke bare om ulike kontraktsvilkår. Selskapene har valgt to forskjellige arkitekturer for å oppdage misbruk som utvikler seg gradvis. Anthropic prioriterer en historikk som kan hentes frem og undersøkes. OpenAI prioriterer personvernbevarende behandling og minst mulig kontroll over kundedata.
OpenAIs løsning er imidlertid fortsatt en forhåndsvisning. Dekning, effektivitet, falske positive og negative treff, tekniske sikkerhetstiltak og prosessen for eskalering av hendelser må vurderes gjennom dokumentasjon, testing og uavhengig kontroll før bedrifter kan betrakte markedsføringen som etablert sikkerhetsgaranti.
Valget bør baseres på virksomhetens trusselbilde og etterlevelseskrav – ikke bare på om leverandøren bruker uttrykket «nullagring». Innkjøps-, juridisk- og sikkerhetsteam bør blant annet spørre:
Anthropics kundestyrte løsning kan passe for virksomheter som ønsker et rekonstruerbart revisjonsspor, og som kan håndtere 30 dagers lagring i eget miljø. OpenAIs modell kan være mer interessant for selskaper der lagring av råinnhold og leverandørtilgang er uakseptabelt. Men siden løsningen fortsatt er på forhåndsvisningsstadiet, bør kundene kreve teknisk dokumentasjon før de bruker den til de mest sensitive arbeidsoppgavene.
Striden handler ikke bare om personvern versus sikkerhet. Den handler om hvor sikkerhetsbevisene ligger, hvem som kan kontrollere dem, og hvilken part som får ansvaret for etterlevelse og håndtering av hendelser.
Anthropic satser på at avanserte modeller krever en lagret historikk for å oppdage sofistikert, trinnvis misbruk. OpenAI satser på at personvernbevarende behandling kan gi tilsvarende overvåking uten å beholde råinnholdet. Ingen av påstandene bør regnes som endelig dokumentert før løsningene er grundig beskrevet, bredt tatt i bruk og vurdert uavhengig.
For bedriftskunder er modellens kapasitet bare én del av beslutningen. Hvem som har kontroll over dataene, hvor godt bruken kan etterprøves, hvordan sletting fungerer, hvem som får tilgang, og om leverandøren kan forklare sikkerhetsarkitekturen, kan bli minst like avgjørende.