A política atual da Anthropic classifica seus modelos mais avançados como “covered models”, ou modelos abrangidos. A documentação da plataforma afirma que o conteúdo das conversas não é retido por padrão, mas abre uma exceção para esses modelos, que exigem retenção por 30 dias. Claude Fable 5 e Claude Mythos 5 estão nessa categoria, o que impede acordos de retenção zero para esses modelos.
A alteração planejada mudaria principalmente o local e a custódia dos dados — não o período básico de monitoramento. Segundo informações atribuídas a uma pessoa familiarizada com o plano, clientes empresariais ainda teriam de manter os dados por 30 dias, mas poderiam armazená-los em uma infraestrutura de nuvem controlada por eles.
Na prática, trata-se mais de retenção gerenciada pelo cliente do que de retenção zero:
A implementação é esperada para o fim de 2026. Por isso, ainda faltam detalhes sobre desenho técnico, critérios de elegibilidade, controles de acesso e processo de exclusão.
A Anthropic afirma que a retenção e a análise limitadas fazem parte de seu trabalho de segurança. Segundo a empresa, usos indevidos sofisticados podem não aparecer em uma conversa isolada. Um ataque pode se desenvolver ao longo de uma sequência de interações, e um histórico longitudinal pode ajudar a identificar padrões e investigar o que ocorreu.
Essa decisão envolve uma troca clara. Guardar prompts e respostas pode melhorar a capacidade de reconstruir atividades suspeitas, mas também cria uma obrigação adicional de governança de dados para empresas que lidam com informações confidenciais, reguladas ou protegidas por sigilo profissional.
O próprio relatório de riscos da Anthropic reconhece que a medida pode desagradar clientes acostumados à retenção zero e gerar riscos comerciais. Ainda assim, a empresa a apresenta como necessária para detectar ataques sofisticados.
Portanto, a política representa uma escolha de segurança — não a afirmação de que reter dados seja inofensivo. Cada empresa terá de comparar o valor de manter uma trilha de evidências com os riscos de armazenar o conteúdo original.
Para organizações reguladas, aceitar registros mantidos pelo fornecedor pode ser difícil. Elas precisam considerar regras de residência de dados, controles internos de acesso, obrigações de confidencialidade, resposta a incidentes, pedidos judiciais e as consequências de colocar prompts sensíveis no ambiente de um provedor.
Permitir o armazenamento na nuvem do próprio cliente responde de forma mais direta à questão da custódia. Em tese, a organização poderia aplicar seus próprios controles de identidade, arquitetura regional, gestão de chaves, monitoramento e regras de retenção — embora essas proteções dependam da implementação final e do contrato.
A opção não elimina a necessidade de revisão nem o risco associado aos dados. Ela muda quem controla o ambiente de armazenamento e pode transferir para o cliente uma parcela maior da responsabilidade operacional por proteger, preservar e fornecer esse conteúdo.
A Private Safety Processing, da OpenAI, foi apresentada como uma forma de manter proteções de retenção zero enquanto detecta padrões em interações relacionadas. A empresa afirma que o sistema pode enviar um sinal de segurança definido de maneira restrita sem dar a seus funcionários acesso aos prompts e às respostas subjacentes. Em implementações com retenção zero, o conteúdo do cliente permanece em uma infraestrutura controlada pelo próprio cliente; a OpenAI também desenvolve uma opção de armazenamento criptografado em sua infraestrutura, com chaves sob controle do cliente.
A diferença arquitetural pode ser resumida assim:
Não são apenas cláusulas contratuais diferentes. As propostas respondem de maneiras distintas à pergunta sobre como detectar usos indevidos que evoluem lentamente. A Anthropic prioriza um histórico recuperável. A OpenAI prioriza processamento com proteção de privacidade e menor custódia de dados.
A proposta da OpenAI, porém, ainda está em prévia. Sua eficácia, abrangência, taxa de falsos positivos e falsos negativos, salvaguardas técnicas e processo de escalonamento de incidentes ainda precisam ser avaliados com documentação, testes e análise independente antes que as empresas tratem suas promessas como garantias comprovadas.
A decisão depende do modelo de ameaça e das exigências de conformidade de cada organização — não apenas de o fornecedor anunciar “retenção zero”. Equipes de compras, segurança e jurídico devem perguntar:
A opção de retenção gerenciada pelo cliente da Anthropic pode fazer sentido para organizações que valorizam uma trilha de auditoria reconstruível e conseguem governar o armazenamento por 30 dias em seu próprio ambiente. A abordagem da OpenAI pode atrair empresas para as quais a retenção de conteúdo bruto e o acesso do provedor são inaceitáveis — mas o status de prévia exige que os compradores peçam evidências antes de usá-la nas cargas de trabalho mais sensíveis.
O debate emergente não é apenas uma questão de privacidade contra segurança. É também sobre onde ficam as evidências usadas pelo monitoramento, quem pode controlá-las e qual parte assume o peso da conformidade e da resposta a incidentes.
A Anthropic aposta que modelos avançados exigem um histórico retido para identificar usos indevidos sofisticados e conduzidos em várias etapas. A OpenAI aposta que o processamento com proteção de privacidade pode oferecer monitoramento semelhante sem manter o conteúdo bruto do cliente. Nenhuma das duas afirmações deve ser considerada definitivamente comprovada antes de os sistemas serem documentados, amplamente implementados e avaliados de forma independente.
Para clientes corporativos, a capacidade do modelo é apenas uma parte da decisão de compra. Custódia dos dados, auditabilidade, exclusão, controle de acesso e a capacidade do fornecedor de explicar sua arquitetura de segurança podem ser igualmente determinantes.
A política atual da Anthropic classifica seus modelos mais avançados como “covered models”, ou modelos abrangidos. A documentação da plataforma afirma que o conteúdo das conversas não é retido por padrão, mas abre uma exceção para esses modelos, que exigem retenção por 30 dias. Claude Fable 5 e Claude Mythos 5 estão nessa categoria, o que impede acordos de retenção zero para esses modelos.
A alteração planejada mudaria principalmente o local e a custódia dos dados — não o período básico de monitoramento. Segundo informações atribuídas a uma pessoa familiarizada com o plano, clientes empresariais ainda teriam de manter os dados por 30 dias, mas poderiam armazená-los em uma infraestrutura de nuvem controlada por eles.
Na prática, trata-se mais de retenção gerenciada pelo cliente do que de retenção zero:
A implementação é esperada para o fim de 2026. Por isso, ainda faltam detalhes sobre desenho técnico, critérios de elegibilidade, controles de acesso e processo de exclusão.
A Anthropic afirma que a retenção e a análise limitadas fazem parte de seu trabalho de segurança. Segundo a empresa, usos indevidos sofisticados podem não aparecer em uma conversa isolada. Um ataque pode se desenvolver ao longo de uma sequência de interações, e um histórico longitudinal pode ajudar a identificar padrões e investigar o que ocorreu.
Essa decisão envolve uma troca clara. Guardar prompts e respostas pode melhorar a capacidade de reconstruir atividades suspeitas, mas também cria uma obrigação adicional de governança de dados para empresas que lidam com informações confidenciais, reguladas ou protegidas por sigilo profissional.
O próprio relatório de riscos da Anthropic reconhece que a medida pode desagradar clientes acostumados à retenção zero e gerar riscos comerciais. Ainda assim, a empresa a apresenta como necessária para detectar ataques sofisticados.
Portanto, a política representa uma escolha de segurança — não a afirmação de que reter dados seja inofensivo. Cada empresa terá de comparar o valor de manter uma trilha de evidências com os riscos de armazenar o conteúdo original.
Para organizações reguladas, aceitar registros mantidos pelo fornecedor pode ser difícil. Elas precisam considerar regras de residência de dados, controles internos de acesso, obrigações de confidencialidade, resposta a incidentes, pedidos judiciais e as consequências de colocar prompts sensíveis no ambiente de um provedor.
Permitir o armazenamento na nuvem do próprio cliente responde de forma mais direta à questão da custódia. Em tese, a organização poderia aplicar seus próprios controles de identidade, arquitetura regional, gestão de chaves, monitoramento e regras de retenção — embora essas proteções dependam da implementação final e do contrato.
A opção não elimina a necessidade de revisão nem o risco associado aos dados. Ela muda quem controla o ambiente de armazenamento e pode transferir para o cliente uma parcela maior da responsabilidade operacional por proteger, preservar e fornecer esse conteúdo.
A Private Safety Processing, da OpenAI, foi apresentada como uma forma de manter proteções de retenção zero enquanto detecta padrões em interações relacionadas. A empresa afirma que o sistema pode enviar um sinal de segurança definido de maneira restrita sem dar a seus funcionários acesso aos prompts e às respostas subjacentes. Em implementações com retenção zero, o conteúdo do cliente permanece em uma infraestrutura controlada pelo próprio cliente; a OpenAI também desenvolve uma opção de armazenamento criptografado em sua infraestrutura, com chaves sob controle do cliente.
A diferença arquitetural pode ser resumida assim:
Não são apenas cláusulas contratuais diferentes. As propostas respondem de maneiras distintas à pergunta sobre como detectar usos indevidos que evoluem lentamente. A Anthropic prioriza um histórico recuperável. A OpenAI prioriza processamento com proteção de privacidade e menor custódia de dados.
A proposta da OpenAI, porém, ainda está em prévia. Sua eficácia, abrangência, taxa de falsos positivos e falsos negativos, salvaguardas técnicas e processo de escalonamento de incidentes ainda precisam ser avaliados com documentação, testes e análise independente antes que as empresas tratem suas promessas como garantias comprovadas.
A decisão depende do modelo de ameaça e das exigências de conformidade de cada organização — não apenas de o fornecedor anunciar “retenção zero”. Equipes de compras, segurança e jurídico devem perguntar:
A opção de retenção gerenciada pelo cliente da Anthropic pode fazer sentido para organizações que valorizam uma trilha de auditoria reconstruível e conseguem governar o armazenamento por 30 dias em seu próprio ambiente. A abordagem da OpenAI pode atrair empresas para as quais a retenção de conteúdo bruto e o acesso do provedor são inaceitáveis — mas o status de prévia exige que os compradores peçam evidências antes de usá-la nas cargas de trabalho mais sensíveis.
O debate emergente não é apenas uma questão de privacidade contra segurança. É também sobre onde ficam as evidências usadas pelo monitoramento, quem pode controlá-las e qual parte assume o peso da conformidade e da resposta a incidentes.
A Anthropic aposta que modelos avançados exigem um histórico retido para identificar usos indevidos sofisticados e conduzidos em várias etapas. A OpenAI aposta que o processamento com proteção de privacidade pode oferecer monitoramento semelhante sem manter o conteúdo bruto do cliente. Nenhuma das duas afirmações deve ser considerada definitivamente comprovada antes de os sistemas serem documentados, amplamente implementados e avaliados de forma independente.
Para clientes corporativos, a capacidade do modelo é apenas uma parte da decisão de compra. Custódia dos dados, auditabilidade, exclusão, controle de acesso e a capacidade do fornecedor de explicar sua arquitetura de segurança podem ser igualmente determinantes.