Anthropic даст бизнесу контроль над облаком, не отменяя 30-дневное хранение данных ИИ
Anthropic сохранит обязательное 30 дневное хранение запросов и ответов для наиболее мощных «покрываемых» моделей, включая Claude Fable 5 и Claude Mythos 5, но подходящие компании смогут разместить данные в собственном... Компания считает, что история взаимодействий нужна для выявления сложных атак, которые разворачи...
Anthropic сохранит обязательное 30 дневное хранение запросов и ответов для наиболее мощных «покрываемых» моделей, включая Claude Fable 5 и Claude Mythos 5, но подходящие компании смогут разместить данные в собственном...
Компания считает, что история взаимодействий нужна для выявления сложных атак, которые разворачиваются через несколько сессий, однако признаёт: такая политика может не понравиться клиентам, привыкшим к нулевому хранен...
OpenAI тестирует альтернативу — Private Safety Processing, которая должна выявлять подозрительные модели поведения без хранения исходных запросов и ответов, но технология пока представлена лишь в предварительной версии.
What is Anthropic’s planned enterprise data-storage and safety-policy change—expected later in 2026 after months of development and coordinaAnthropic’s planned policy would let qualifying enterprises keep required safety logs in their own cloud environment.
Промпт ИИ
Create a landscape editorial hero image for this Studio Global article: What is Anthropic’s planned enterprise data-storage and safety-policy change—expected later in 2026 after months of development and coordina. Article summary: Anthropic’s planned change is a customer-managed retention model for its most capable “covered” models: prompts and outputs would still be retained for 30 days, but qualifying enterprises could keep the data in their own. Topic tags: general, news, general web, documentation, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermark
openai.com
Anthropic планирует дать корпоративным клиентам больше контроля над тем, где хранятся данные мониторинга безопасности, но не отказывается от спорного требования о 30-дневном хранении. Запросы пользователей и ответы поддерживаемых моделей по-прежнему будут сохраняться в течение этого срока, однако подходящие компании смогут размещать данные в своей облачной инфраструктуре, а не на серверах Anthropic.
Такой подход напрямую отличается от представленной OpenAI системы Private Safety Processing. Она должна выявлять признаки злоупотреблений в связанных взаимодействиях, не сохраняя исходные запросы и ответы клиентов.
Что именно меняет Anthropic
Согласно документации платформы Anthropic, содержимое разговоров обычно не сохраняется по умолчанию. Исключение составляют так называемые «покрываемые модели» — к ним относятся Claude Fable 5 и Claude Mythos 5. Для них действует обязательное 30-дневное хранение, поэтому режим нулевого хранения данных (Zero Data Retention, ZDR) недоступен.
Запланированное изменение касается прежде всего места хранения и контроля над ним, а не самого периода мониторинга. По данным, полученным от источника, знакомого с планом, корпоративные клиенты всё так же будут обязаны хранить данные 30 дней, но смогут делать это в инфраструктуре, которой управляют сами.
Studio Global AI
Продолжайте свое исследование
На этой странице есть ответ, подтвержденный источником, который вы можете продолжить внутри Studio Global.
Каков краткий ответ на вопрос «Anthropic даст бизнесу контроль над облаком, не отменяя 30-дневное хранение данных ИИ»?
Anthropic сохранит обязательное 30 дневное хранение запросов и ответов для наиболее мощных «покрываемых» моделей, включая Claude Fable 5 и Claude Mythos 5, но подходящие компании смогут разместить данные в собственном...
Какие ключевые моменты необходимо проверить в первую очередь?
Anthropic сохранит обязательное 30 дневное хранение запросов и ответов для наиболее мощных «покрываемых» моделей, включая Claude Fable 5 и Claude Mythos 5, но подходящие компании смогут разместить данные в собственном... Компания считает, что история взаимодействий нужна для выявления сложных атак, которые разворачиваются через несколько сессий, однако признаёт: такая политика может не понравиться клиентам, привыкшим к нулевому хранен...
Что мне делать дальше на практике?
OpenAI тестирует альтернативу — Private Safety Processing, которая должна выявлять подозрительные модели поведения без хранения исходных запросов и ответов, но технология пока представлена лишь в предварительной версии.
На практике это скорее хранение под управлением клиента, чем полный отказ от хранения:
запросы и ответы останутся доступными в течение установленного периода;
среду хранения сможет контролировать сама организация;
Anthropic сохранит возможность проводить мониторинг безопасности, одновременно сократив прямой контроль над конфиденциальными корпоративными данными.
Запуск ожидается позднее в 2026 году. Поэтому пока остаются открытыми вопросы о технической архитектуре, требованиях к участникам программы, правах доступа и порядке удаления данных.
Зачем Anthropic нужны 30 дней
Anthropic объясняет ограниченное хранение и проверку данных необходимостью повысить безопасность. По мнению компании, сложное злоупотребление ИИ не всегда заметно в одном отдельном запросе. Атака может развиваться постепенно, через последовательность взаимодействий, и тогда история сессий помогает обнаружить закономерность и восстановить ход событий.
У такого решения есть очевидная цена. Сохранение запросов и ответов повышает шансы расследовать подозрительную активность, но одновременно создаёт для бизнеса дополнительные обязанности в сфере управления данными. Особенно это важно для организаций, работающих с коммерческой тайной, регулируемой информацией или юридически защищённой перепиской.
В собственном отчёте о рисках Anthropic признаёт, что решение может вызвать недовольство клиентов, привыкших к нулевому хранению, и создать риски для бизнеса. Тем не менее компания считает такую практику необходимой для обнаружения сложных атак.
Иными словами, речь идёт не о том, что хранение безопасно само по себе, а о выборе приоритета: получить восстанавливаемую историю событий или минимизировать объём сохраняемого содержимого.
Почему бизнесу понадобилось собственное облако
Для компаний из регулируемых отраслей журналы, которые хранятся у поставщика, могут стать серьёзной проблемой. Им приходится учитывать требования к территориальному размещению данных, внутренние политики доступа, обязательства по конфиденциальности, реагирование на инциденты, юридическое раскрытие информации и риски, связанные с передачей чувствительных запросов во внешнюю среду.
Размещение данных в облаке самого клиента отвечает на вопрос о контроле над информацией прямее, чем стандартная политика хранения у поставщика. Организация потенциально сможет применять собственные правила идентификации и доступа, региональную архитектуру, систему управления ключами, мониторинг и процедуры хранения. Но уровень защиты будет зависеть от окончательной реализации и условий договора.
Новая опция не отменяет необходимости проверять данные. Она меняет владельца и оператора среды хранения, а также может переложить на клиента большую часть ответственности за защиту информации и предоставление её по запросу.
Чем отличается подход OpenAI
Private Safety Processing от OpenAI призвана сохранить преимущества режима нулевого хранения и одновременно выявлять опасные закономерности в связанных взаимодействиях. OpenAI утверждает, что система сможет передавать компании лишь узко определённый сигнал безопасности, не предоставляя её сотрудникам доступ к исходным запросам и ответам.
Для развёртываний с ZDR содержимое клиентов остаётся в инфраструктуре, контролируемой самими клиентами. OpenAI также разрабатывает вариант с зашифрованным хранением на своей инфраструктуре, где ключи находятся под контролем заказчика.
Разница между двумя архитектурами выглядит так:
Anthropic: хранит запросы и ответы 30 дней и планирует позволить клиентам самостоятельно размещать эти данные;
OpenAI: обрабатывает взаимодействия для формирования сигналов безопасности, стремясь не сохранять исходное содержимое и не показывать его сотрудникам компании.
Это не просто разные пункты в договорах. Компании предлагают два ответа на один вопрос: как обнаруживать злоупотребление, которое развивается медленно и проявляется в серии запросов. Anthropic делает ставку на доступную для расследования историю взаимодействий. OpenAI — на вычисления с ограниченным доступом к данным и минимизацию хранения.
При этом предложение OpenAI пока находится на стадии предварительного тестирования. Его охват, эффективность, количество ложных срабатываний и пропусков, технические гарантии и порядок передачи инцидентов на проверку ещё предстоит оценить по документации, тестам и независимому анализу.
Что проверить корпоративным покупателям
Выбор поставщика должен зависеть не только от рекламируемого режима «нулевого хранения». Командам по закупкам, безопасности и праву стоит заранее выяснить:
Что именно сохраняется? Нужно различать запросы, ответы, метаданные, сигналы безопасности, журналы злоупотреблений и состояние приложения.
Где находятся данные? Важно проверить регион, владельца облачного аккаунта, резервные копии, реплики и сторонних обработчиков.
Кто имеет доступ? Следует определить, могут ли содержимое видеть сотрудники и подрядчики поставщика, автоматизированные системы или администраторы клиента.
Кто управляет ключами шифрования? Клиентские ключи способны ограничить доступ поставщика, но критически важны конкретная реализация и процедуры восстановления.
Как подтверждается удаление? В договоре должны быть зафиксированы сроки, доказательства удаления, правила работы с резервными копиями и порядок обращения с данными, отмеченными для проверки безопасности.
Что происходит при инциденте? Необходимо заранее определить уведомление, расследование, взаимодействие сторон, ответственность и сохранение доказательств.
Можно ли независимо оценить систему безопасности? Стоит запросить модель угроз, технические документы, право на аудит, показатели работы и правила эскалации.
Вариант Anthropic может подойти организациям, которым важна восстанавливаемая история для аудита и расследований и которые способны законно и безопасно хранить её 30 дней в собственной среде. Подход OpenAI может заинтересовать компании, для которых хранение исходного содержимого и доступ поставщика неприемлемы. Но до появления технических подтверждений полагаться на предварительную систему в самых чувствительных сценариях преждевременно.
Главный компромисс для бизнеса
Спор разворачивается не только вокруг противопоставления «конфиденциальность против безопасности». Вопрос в том, где находятся доказательства для расследования, кто управляет ими и какая сторона несёт основную нагрузку по соблюдению требований и реагированию на инциденты.
Anthropic исходит из того, что для выявления сложного многоэтапного злоупотребления нужна сохраняемая история, даже если она находится в облаке клиента. OpenAI утверждает, что аналогичный мониторинг можно обеспечить с помощью технологий защиты данных, не сохраняя исходное содержимое и не предоставляя сотрудникам доступ к нему. Ни одну из этих позиций нельзя считать окончательно доказанной, пока системы не будут подробно описаны, широко развернуты и проверены независимыми специалистами.
Для корпоративного заказчика возможности модели — лишь часть решения. Не менее важны контроль над данными, аудит, удаление, управление доступом и способность поставщика внятно объяснить, как устроена его система безопасности.
rmb.reuters.com
Anthropic plans to change enterprise data retention policy, source says