Согласно документации платформы Anthropic, содержимое разговоров обычно не сохраняется по умолчанию. Исключение составляют так называемые «покрываемые модели» — к ним относятся Claude Fable 5 и Claude Mythos 5. Для них действует обязательное 30-дневное хранение, поэтому режим нулевого хранения данных (Zero Data Retention, ZDR) недоступен.
Запланированное изменение касается прежде всего места хранения и контроля над ним, а не самого периода мониторинга. По данным, полученным от источника, знакомого с планом, корпоративные клиенты всё так же будут обязаны хранить данные 30 дней, но смогут делать это в инфраструктуре, которой управляют сами.
На практике это скорее хранение под управлением клиента, чем полный отказ от хранения:
Запуск ожидается позднее в 2026 году. Поэтому пока остаются открытыми вопросы о технической архитектуре, требованиях к участникам программы, правах доступа и порядке удаления данных.
Anthropic объясняет ограниченное хранение и проверку данных необходимостью повысить безопасность. По мнению компании, сложное злоупотребление ИИ не всегда заметно в одном отдельном запросе. Атака может развиваться постепенно, через последовательность взаимодействий, и тогда история сессий помогает обнаружить закономерность и восстановить ход событий.
У такого решения есть очевидная цена. Сохранение запросов и ответов повышает шансы расследовать подозрительную активность, но одновременно создаёт для бизнеса дополнительные обязанности в сфере управления данными. Особенно это важно для организаций, работающих с коммерческой тайной, регулируемой информацией или юридически защищённой перепиской.
В собственном отчёте о рисках Anthropic признаёт, что решение может вызвать недовольство клиентов, привыкших к нулевому хранению, и создать риски для бизнеса. Тем не менее компания считает такую практику необходимой для обнаружения сложных атак.
Иными словами, речь идёт не о том, что хранение безопасно само по себе, а о выборе приоритета: получить восстанавливаемую историю событий или минимизировать объём сохраняемого содержимого.
Для компаний из регулируемых отраслей журналы, которые хранятся у поставщика, могут стать серьёзной проблемой. Им приходится учитывать требования к территориальному размещению данных, внутренние политики доступа, обязательства по конфиденциальности, реагирование на инциденты, юридическое раскрытие информации и риски, связанные с передачей чувствительных запросов во внешнюю среду.
Размещение данных в облаке самого клиента отвечает на вопрос о контроле над информацией прямее, чем стандартная политика хранения у поставщика. Организация потенциально сможет применять собственные правила идентификации и доступа, региональную архитектуру, систему управления ключами, мониторинг и процедуры хранения. Но уровень защиты будет зависеть от окончательной реализации и условий договора.
Новая опция не отменяет необходимости проверять данные. Она меняет владельца и оператора среды хранения, а также может переложить на клиента большую часть ответственности за защиту информации и предоставление её по запросу.
Private Safety Processing от OpenAI призвана сохранить преимущества режима нулевого хранения и одновременно выявлять опасные закономерности в связанных взаимодействиях. OpenAI утверждает, что система сможет передавать компании лишь узко определённый сигнал безопасности, не предоставляя её сотрудникам доступ к исходным запросам и ответам.
Для развёртываний с ZDR содержимое клиентов остаётся в инфраструктуре, контролируемой самими клиентами. OpenAI также разрабатывает вариант с зашифрованным хранением на своей инфраструктуре, где ключи находятся под контролем заказчика.
Разница между двумя архитектурами выглядит так:
Это не просто разные пункты в договорах. Компании предлагают два ответа на один вопрос: как обнаруживать злоупотребление, которое развивается медленно и проявляется в серии запросов. Anthropic делает ставку на доступную для расследования историю взаимодействий. OpenAI — на вычисления с ограниченным доступом к данным и минимизацию хранения.
При этом предложение OpenAI пока находится на стадии предварительного тестирования. Его охват, эффективность, количество ложных срабатываний и пропусков, технические гарантии и порядок передачи инцидентов на проверку ещё предстоит оценить по документации, тестам и независимому анализу.
Выбор поставщика должен зависеть не только от рекламируемого режима «нулевого хранения». Командам по закупкам, безопасности и праву стоит заранее выяснить:
Вариант Anthropic может подойти организациям, которым важна восстанавливаемая история для аудита и расследований и которые способны законно и безопасно хранить её 30 дней в собственной среде. Подход OpenAI может заинтересовать компании, для которых хранение исходного содержимого и доступ поставщика неприемлемы. Но до появления технических подтверждений полагаться на предварительную систему в самых чувствительных сценариях преждевременно.
Спор разворачивается не только вокруг противопоставления «конфиденциальность против безопасности». Вопрос в том, где находятся доказательства для расследования, кто управляет ими и какая сторона несёт основную нагрузку по соблюдению требований и реагированию на инциденты.
Anthropic исходит из того, что для выявления сложного многоэтапного злоупотребления нужна сохраняемая история, даже если она находится в облаке клиента. OpenAI утверждает, что аналогичный мониторинг можно обеспечить с помощью технологий защиты данных, не сохраняя исходное содержимое и не предоставляя сотрудникам доступ к нему. Ни одну из этих позиций нельзя считать окончательно доказанной, пока системы не будут подробно описаны, широко развернуты и проверены независимыми специалистами.
Для корпоративного заказчика возможности модели — лишь часть решения. Не менее важны контроль над данными, аудит, удаление, управление доступом и способность поставщика внятно объяснить, как устроена его система безопасности.
Согласно документации платформы Anthropic, содержимое разговоров обычно не сохраняется по умолчанию. Исключение составляют так называемые «покрываемые модели» — к ним относятся Claude Fable 5 и Claude Mythos 5. Для них действует обязательное 30-дневное хранение, поэтому режим нулевого хранения данных (Zero Data Retention, ZDR) недоступен.
Запланированное изменение касается прежде всего места хранения и контроля над ним, а не самого периода мониторинга. По данным, полученным от источника, знакомого с планом, корпоративные клиенты всё так же будут обязаны хранить данные 30 дней, но смогут делать это в инфраструктуре, которой управляют сами.
На практике это скорее хранение под управлением клиента, чем полный отказ от хранения:
Запуск ожидается позднее в 2026 году. Поэтому пока остаются открытыми вопросы о технической архитектуре, требованиях к участникам программы, правах доступа и порядке удаления данных.
Anthropic объясняет ограниченное хранение и проверку данных необходимостью повысить безопасность. По мнению компании, сложное злоупотребление ИИ не всегда заметно в одном отдельном запросе. Атака может развиваться постепенно, через последовательность взаимодействий, и тогда история сессий помогает обнаружить закономерность и восстановить ход событий.
У такого решения есть очевидная цена. Сохранение запросов и ответов повышает шансы расследовать подозрительную активность, но одновременно создаёт для бизнеса дополнительные обязанности в сфере управления данными. Особенно это важно для организаций, работающих с коммерческой тайной, регулируемой информацией или юридически защищённой перепиской.
В собственном отчёте о рисках Anthropic признаёт, что решение может вызвать недовольство клиентов, привыкших к нулевому хранению, и создать риски для бизнеса. Тем не менее компания считает такую практику необходимой для обнаружения сложных атак.
Иными словами, речь идёт не о том, что хранение безопасно само по себе, а о выборе приоритета: получить восстанавливаемую историю событий или минимизировать объём сохраняемого содержимого.
Для компаний из регулируемых отраслей журналы, которые хранятся у поставщика, могут стать серьёзной проблемой. Им приходится учитывать требования к территориальному размещению данных, внутренние политики доступа, обязательства по конфиденциальности, реагирование на инциденты, юридическое раскрытие информации и риски, связанные с передачей чувствительных запросов во внешнюю среду.
Размещение данных в облаке самого клиента отвечает на вопрос о контроле над информацией прямее, чем стандартная политика хранения у поставщика. Организация потенциально сможет применять собственные правила идентификации и доступа, региональную архитектуру, систему управления ключами, мониторинг и процедуры хранения. Но уровень защиты будет зависеть от окончательной реализации и условий договора.
Новая опция не отменяет необходимости проверять данные. Она меняет владельца и оператора среды хранения, а также может переложить на клиента большую часть ответственности за защиту информации и предоставление её по запросу.
Private Safety Processing от OpenAI призвана сохранить преимущества режима нулевого хранения и одновременно выявлять опасные закономерности в связанных взаимодействиях. OpenAI утверждает, что система сможет передавать компании лишь узко определённый сигнал безопасности, не предоставляя её сотрудникам доступ к исходным запросам и ответам.
Для развёртываний с ZDR содержимое клиентов остаётся в инфраструктуре, контролируемой самими клиентами. OpenAI также разрабатывает вариант с зашифрованным хранением на своей инфраструктуре, где ключи находятся под контролем заказчика.
Разница между двумя архитектурами выглядит так:
Это не просто разные пункты в договорах. Компании предлагают два ответа на один вопрос: как обнаруживать злоупотребление, которое развивается медленно и проявляется в серии запросов. Anthropic делает ставку на доступную для расследования историю взаимодействий. OpenAI — на вычисления с ограниченным доступом к данным и минимизацию хранения.
При этом предложение OpenAI пока находится на стадии предварительного тестирования. Его охват, эффективность, количество ложных срабатываний и пропусков, технические гарантии и порядок передачи инцидентов на проверку ещё предстоит оценить по документации, тестам и независимому анализу.
Выбор поставщика должен зависеть не только от рекламируемого режима «нулевого хранения». Командам по закупкам, безопасности и праву стоит заранее выяснить:
Вариант Anthropic может подойти организациям, которым важна восстанавливаемая история для аудита и расследований и которые способны законно и безопасно хранить её 30 дней в собственной среде. Подход OpenAI может заинтересовать компании, для которых хранение исходного содержимого и доступ поставщика неприемлемы. Но до появления технических подтверждений полагаться на предварительную систему в самых чувствительных сценариях преждевременно.
Спор разворачивается не только вокруг противопоставления «конфиденциальность против безопасности». Вопрос в том, где находятся доказательства для расследования, кто управляет ими и какая сторона несёт основную нагрузку по соблюдению требований и реагированию на инциденты.
Anthropic исходит из того, что для выявления сложного многоэтапного злоупотребления нужна сохраняемая история, даже если она находится в облаке клиента. OpenAI утверждает, что аналогичный мониторинг можно обеспечить с помощью технологий защиты данных, не сохраняя исходное содержимое и не предоставляя сотрудникам доступ к нему. Ни одну из этих позиций нельзя считать окончательно доказанной, пока системы не будут подробно описаны, широко развернуты и проверены независимыми специалистами.
Для корпоративного заказчика возможности модели — лишь часть решения. Не менее важны контроль над данными, аудит, удаление, управление доступом и способность поставщика внятно объяснить, как устроена его система безопасности.