Anthropic vil fortsatt kreve at prompts og modellens svar fra de mest avanserte «covered models» lagres i 30 dager, men kvalifiserte bedrifter skal kunne lagre dataene i sin egen sky. Selskapet mener en historikk over flere samtaler er nødvendig for å oppdage avansert misbruk og cyberangrep som utvikler seg over tid.
Research answer

Create a landscape editorial hero image for this Studio Global article: What is Anthropic’s planned enterprise data-storage and safety-policy change—expected later in 2026 after months of development and coordina. Article summary: Anthropic’s planned change is a customer-managed retention model for its most capable “covered” models: prompts and outputs would still be retained for 30 days, but qualifying enterprises could keep the data in their own. Topic tags: general, news, general web, documentation, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermark
Anthropic planlegger å gi bedriftskunder større kontroll over hvor sikkerhetsdata fra AI-bruk lagres – uten å gå bort fra det omstridte kravet om 30 dagers lagring. Prompts og svar fra de omfattede modellene skal fortsatt beholdes i denne perioden, men kvalifiserte selskaper skal etter planen kunne lagre dataene i sin egen skyinfrastruktur i stedet for på Anthropics servere.
Dermed oppstår en tydelig kontrast til OpenAIs forhåndsviste Private Safety Processing. OpenAI beskriver dette som en løsning som skal kunne oppdage mønstre i misbruk på tvers av relaterte interaksjoner uten å lagre råprompts og svar.
Anthropics plattformdokumentasjon sier at samtaleinnhold normalt ikke lagres som standard. Unntaket er de såkalte «covered models», som krever 30 dagers lagring. Dokumentasjonen nevner blant annet Claude Fable 5 og Claude Mythos 5, og innebærer at avtaler om null datalagring – ofte kalt ZDR, eller «zero data retention» – ikke gjelder for disse modellene.
Den planlagte endringen gjelder først og fremst hvem som kontrollerer lagringsmiljøet, ikke hvor lenge dataene skal beholdes. Bedriften skal fortsatt lagre prompts og modellens svar i 30 dager, men kan få mulighet til å gjøre det i infrastruktur den selv kontrollerer.
I praksis er dette derfor nærmere kundestyrt datalagring enn full nullagring:
Løsningen er ventet senere i 2026. Detaljer om teknisk utforming, hvilke kunder som kvalifiserer, tilgangskontroller og hvordan sletting skal dokumenteres, er fortsatt ikke avklart.
Anthropic sier at begrenset lagring og gjennomgang er en del av selskapets sikkerhetsarbeid. Begrunnelsen er at avansert misbruk ikke nødvendigvis kan oppdages i én enkelt samtale. Et angrep kan utvikle seg gjennom flere interaksjoner, og en sammenhengende historikk kan gjøre det lettere å identifisere mønstre og rekonstruere hendelsesforløpet.
Dette innebærer en tydelig avveining. Lagring av prompts og svar kan gjøre det enklere å undersøke mistenkelig aktivitet, men skaper samtidig nye krav til datastyring for virksomheter som håndterer konfidensiell, regulert eller juridisk beskyttet informasjon.
Anthropics egen risikorapport erkjenner at beslutningen kan bli upopulær blant kunder som er vant til nullagring, og at den kan innebære forretningsmessig risiko. Samtidig fremstiller selskapet lagringen som nødvendig for å oppdage avanserte angrep.
Politikken er dermed et sikkerhetsvalg – ikke en påstand om at lagring er uten risiko. Bedrifter må vurdere verdien av et etterprøvbart bevis- og revisjonsspor opp mot risikoen ved å oppbevare selve innholdet.
For virksomheter i regulerte bransjer kan leverandørstyrte logger være vanskelige å akseptere. De må blant annet forholde seg til krav om hvor data lagres geografisk, interne tilgangsregler, konfidensialitetsplikter, hendelseshåndtering, juridisk innsyn og konsekvensene av å plassere sensitive prompts i en leverandørs miljø.
Kundestyrt skylagring svarer mer direkte på spørsmålet om dataforvaltning enn en vanlig leverandørstyrt lagringsordning. I teorien kan virksomheten selv bruke egne identitetskontroller, regionale løsninger, nøkkelhåndtering, overvåking og regler for sletting. Hvor godt dette fungerer, vil imidlertid avhenge av den endelige tekniske implementeringen og kontraktsvilkårene.
Alternativet fjerner ikke behovet for sikkerhetsgjennomgang. Det endrer hvem som kontrollerer lagringsmiljøet – og kan også flytte mer av det praktiske ansvaret for å beskytte og utlevere data over på kunden.
OpenAIs Private Safety Processing er utviklet for å bevare beskyttelsen ved nullagring, samtidig som systemet forsøker å oppdage sikkerhetsmønstre på tvers av relaterte interaksjoner. OpenAI sier at løsningen kan sende et snevert definert sikkerhetssignal uten at selskapets ansatte får tilgang til de underliggende promptene eller svarene. For distribusjoner med nullagring skal kundens innhold ligge i infrastruktur kunden kontrollerer. OpenAI utvikler også en variant der innhold lagres kryptert hos OpenAI, med krypteringsnøkler som kunden kontrollerer.
Forskjellen kan oppsummeres slik:
Dette handler ikke bare om ulike kontraktsvilkår. Selskapene har valgt to forskjellige arkitekturer for å oppdage misbruk som utvikler seg gradvis. Anthropic prioriterer en historikk som kan hentes frem og undersøkes. OpenAI prioriterer personvernbevarende behandling og minst mulig kontroll over kundedata.
OpenAIs løsning er imidlertid fortsatt en forhåndsvisning. Dekning, effektivitet, falske positive og negative treff, tekniske sikkerhetstiltak og prosessen for eskalering av hendelser må vurderes gjennom dokumentasjon, testing og uavhengig kontroll før bedrifter kan betrakte markedsføringen som etablert sikkerhetsgaranti.
Valget bør baseres på virksomhetens trusselbilde og etterlevelseskrav – ikke bare på om leverandøren bruker uttrykket «nullagring». Innkjøps-, juridisk- og sikkerhetsteam bør blant annet spørre:
Anthropics kundestyrte løsning kan passe for virksomheter som ønsker et rekonstruerbart revisjonsspor, og som kan håndtere 30 dagers lagring i eget miljø. OpenAIs modell kan være mer interessant for selskaper der lagring av råinnhold og leverandørtilgang er uakseptabelt. Men siden løsningen fortsatt er på forhåndsvisningsstadiet, bør kundene kreve teknisk dokumentasjon før de bruker den til de mest sensitive arbeidsoppgavene.
Striden handler ikke bare om personvern versus sikkerhet. Den handler om hvor sikkerhetsbevisene ligger, hvem som kan kontrollere dem, og hvilken part som får ansvaret for etterlevelse og håndtering av hendelser.
Anthropic satser på at avanserte modeller krever en lagret historikk for å oppdage sofistikert, trinnvis misbruk. OpenAI satser på at personvernbevarende behandling kan gi tilsvarende overvåking uten å beholde råinnholdet. Ingen av påstandene bør regnes som endelig dokumentert før løsningene er grundig beskrevet, bredt tatt i bruk og vurdert uavhengig.
For bedriftskunder er modellens kapasitet bare én del av beslutningen. Hvem som har kontroll over dataene, hvor godt bruken kan etterprøves, hvordan sletting fungerer, hvem som får tilgang, og om leverandøren kan forklare sikkerhetsarkitekturen, kan bli minst like avgjørende.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Anthropic vil fortsatt kreve at prompts og modellens svar fra de mest avanserte «covered models» lagres i 30 dager, men kvalifiserte bedrifter skal kunne lagre dataene i sin egen sky.
Anthropic vil fortsatt kreve at prompts og modellens svar fra de mest avanserte «covered models» lagres i 30 dager, men kvalifiserte bedrifter skal kunne lagre dataene i sin egen sky. Selskapet mener en historikk over flere samtaler er nødvendig for å oppdage avansert misbruk og cyberangrep som utvikler seg over tid.
OpenAIs Private Safety Processing forsøker i stedet å oppdage misbruk uten å lagre eller gjøre råprompts og svar tilgjengelige for OpenAIs ansatte, men løsningen er fortsatt på forhåndsvisningsstadiet.