Anthropics nuvarande policy skiljer ut de mest avancerade modellerna som så kallade ”covered models”. Enligt plattformsdokumentationen sparas konversationsinnehåll normalt inte som standard. Undantaget är covered models, där 30 dagars lagring krävs. Claude Fable 5 och Claude Mythos 5 ingår i denna kategori, vilket innebär att avtal om nollagring – ofta kallat ZDR, eller zero data retention – inte är tillgängliga för dessa modeller.
Den planerade förändringen gäller alltså främst var datan lagras och vem som kontrollerar lagringsmiljön – inte den grundläggande övervakningsperioden. Företagskunder ska fortfarande behöva behålla uppgifterna i 30 dagar, men kan enligt uppgifterna få göra det i en infrastruktur de själva kontrollerar.
I praktiken handlar det därför mer om kundstyrd datalagring än om nollagring:
Lanseringen väntas senare under 2026. Den exakta tekniska utformningen, vilka kunder som kvalificerar sig, hur åtkomst ska styras och hur raderingen ska verifieras är därför fortfarande viktiga obesvarade frågor.
Anthropic säger att begränsad lagring och granskning är en del av företagets säkerhetsarbete. Enligt bolaget syns avancerat missbruk inte alltid i en enskild konversation. En attack kan utvecklas genom flera steg och över flera interaktioner, vilket gör en historik över tid användbar när mönster ska upptäckas och händelser utredas.
Resonemanget har samtidigt en tydlig baksida. Lagrade prompter och svar kan göra det lättare att rekonstruera misstänkt aktivitet, men skapar också nya krav på datastyrning för företag som hanterar konfidentiell, reglerad eller juridiskt skyddad information.
I en riskrapport medger Anthropic att beslutet kan bli impopulärt bland kunder som vant sig vid nollagring och innebära affärsrisker. Företaget framställer ändå kravet som nödvändigt för att upptäcka avancerade attacker.
Det är därför mer korrekt att beskriva policyn som en säkerhetsavvägning än som ett påstående om att datalagring är ofarlig. Företag måste väga värdet av ett spårbart bevisunderlag mot riskerna med att lagra själva innehållet.
För reglerade verksamheter kan leverantörshållna loggar vara svåra att acceptera. Företagen kan behöva ta hänsyn till bland annat var datan geografiskt lagras, interna behörigheter, sekretesskrav, incidenthantering, juridisk bevisinhämtning och konsekvenserna av att känsliga prompter finns i en leverantörs miljö.
Möjligheten att använda kundkontrollerad molnlagring angriper just frågan om kontroll och förvaring. Den kan ge organisationen möjlighet att använda sina egna identitets- och behörighetsregler, regionala molnarkitektur, nyckelhantering, övervakning och policyer för lagring och radering – även om det slutliga skyddet beror på den tekniska lösningen och avtalsvillkoren.
Alternativet tar dock inte bort behovet av granskning. Det förändrar framför allt vem som kontrollerar lagringsmiljön och vem som får ett större operativt ansvar för att skydda och ta fram uppgifterna.
OpenAI:s Private Safety Processing är utformat för att vara kompatibelt med nollagring samtidigt som systemet identifierar säkerhetsmönster över relaterade interaktioner. OpenAI uppger att tekniken kan skicka en snävt definierad säkerhetssignal utan att företagets personal får tillgång till de underliggande prompterna eller svaren.
Vid driftsättningar med nollagring ligger kundinnehållet kvar i en infrastruktur som kunden kontrollerar. OpenAI utvecklar också ett alternativ där krypterad data lagras hos OpenAI, medan krypteringsnycklarna kontrolleras av kunden.
Den arkitektoniska skillnaden kan sammanfattas så här:
Det handlar alltså inte bara om olika avtalsvillkor. Företagen erbjuder två olika svar på hur långsamt och stegvis missbruk ska kunna upptäckas. Anthropic prioriterar en återställningsbar historik. OpenAI prioriterar integritetsbevarande beräkningar och minimerad kontroll över kunddata.
OpenAI:s lösning är däremot fortfarande en förhandsversion. Täckning, effektivitet, andelen falska positiva och falska negativa träffar, tekniska skydd och rutiner för eskalering behöver granskas genom dokumentation, tester och oberoende bedömningar innan företag kan se påståendena som etablerade säkerhetsgarantier.
Det bästa valet avgörs av organisationens hotbild och efterlevnadskrav – inte bara av om en leverantör använder uttrycket ”nollagring”. Inköps-, juridik- och säkerhetsteam bör bland annat fråga:
Anthropics kundstyrda alternativ kan passa organisationer som värdesätter en återskapningsbar revisionskedja och kan hantera 30 dagars lagring i sin egen miljö. OpenAI:s modell kan vara mer attraktiv för företag där lagring av råinnehåll och leverantörsåtkomst inte är acceptabelt. Eftersom den fortfarande är en förhandsversion bör kunder dock kräva konkreta bevis innan den används för de mest känsliga arbetslasterena.
Den växande konflikten handlar inte enkelt om integritet kontra säkerhet. Den handlar om var säkerhetsbevisen finns, vem som kontrollerar dem och vilken part som bär ansvaret för efterlevnad och incidenthantering.
Anthropic utgår från att avancerade modeller behöver en sparad historik för att identifiera sofistikerat missbruk i flera steg. OpenAI utgår från att integritetsbevarande behandling kan ge motsvarande övervakning utan att rå kunddata sparas. Ingen av ståndpunkterna bör betraktas som slutgiltigt bevisad innan systemen är dokumenterade, brett implementerade och oberoende utvärderade.
För företagskunder är modellens kapacitet därför bara en del av beslutet. Dataägande, spårbarhet, radering, åtkomst och leverantörens förmåga att förklara sin säkerhetsarkitektur kan vara minst lika avgörande.
Anthropics nuvarande policy skiljer ut de mest avancerade modellerna som så kallade ”covered models”. Enligt plattformsdokumentationen sparas konversationsinnehåll normalt inte som standard. Undantaget är covered models, där 30 dagars lagring krävs. Claude Fable 5 och Claude Mythos 5 ingår i denna kategori, vilket innebär att avtal om nollagring – ofta kallat ZDR, eller zero data retention – inte är tillgängliga för dessa modeller.
Den planerade förändringen gäller alltså främst var datan lagras och vem som kontrollerar lagringsmiljön – inte den grundläggande övervakningsperioden. Företagskunder ska fortfarande behöva behålla uppgifterna i 30 dagar, men kan enligt uppgifterna få göra det i en infrastruktur de själva kontrollerar.
I praktiken handlar det därför mer om kundstyrd datalagring än om nollagring:
Lanseringen väntas senare under 2026. Den exakta tekniska utformningen, vilka kunder som kvalificerar sig, hur åtkomst ska styras och hur raderingen ska verifieras är därför fortfarande viktiga obesvarade frågor.
Anthropic säger att begränsad lagring och granskning är en del av företagets säkerhetsarbete. Enligt bolaget syns avancerat missbruk inte alltid i en enskild konversation. En attack kan utvecklas genom flera steg och över flera interaktioner, vilket gör en historik över tid användbar när mönster ska upptäckas och händelser utredas.
Resonemanget har samtidigt en tydlig baksida. Lagrade prompter och svar kan göra det lättare att rekonstruera misstänkt aktivitet, men skapar också nya krav på datastyrning för företag som hanterar konfidentiell, reglerad eller juridiskt skyddad information.
I en riskrapport medger Anthropic att beslutet kan bli impopulärt bland kunder som vant sig vid nollagring och innebära affärsrisker. Företaget framställer ändå kravet som nödvändigt för att upptäcka avancerade attacker.
Det är därför mer korrekt att beskriva policyn som en säkerhetsavvägning än som ett påstående om att datalagring är ofarlig. Företag måste väga värdet av ett spårbart bevisunderlag mot riskerna med att lagra själva innehållet.
För reglerade verksamheter kan leverantörshållna loggar vara svåra att acceptera. Företagen kan behöva ta hänsyn till bland annat var datan geografiskt lagras, interna behörigheter, sekretesskrav, incidenthantering, juridisk bevisinhämtning och konsekvenserna av att känsliga prompter finns i en leverantörs miljö.
Möjligheten att använda kundkontrollerad molnlagring angriper just frågan om kontroll och förvaring. Den kan ge organisationen möjlighet att använda sina egna identitets- och behörighetsregler, regionala molnarkitektur, nyckelhantering, övervakning och policyer för lagring och radering – även om det slutliga skyddet beror på den tekniska lösningen och avtalsvillkoren.
Alternativet tar dock inte bort behovet av granskning. Det förändrar framför allt vem som kontrollerar lagringsmiljön och vem som får ett större operativt ansvar för att skydda och ta fram uppgifterna.
OpenAI:s Private Safety Processing är utformat för att vara kompatibelt med nollagring samtidigt som systemet identifierar säkerhetsmönster över relaterade interaktioner. OpenAI uppger att tekniken kan skicka en snävt definierad säkerhetssignal utan att företagets personal får tillgång till de underliggande prompterna eller svaren.
Vid driftsättningar med nollagring ligger kundinnehållet kvar i en infrastruktur som kunden kontrollerar. OpenAI utvecklar också ett alternativ där krypterad data lagras hos OpenAI, medan krypteringsnycklarna kontrolleras av kunden.
Den arkitektoniska skillnaden kan sammanfattas så här:
Det handlar alltså inte bara om olika avtalsvillkor. Företagen erbjuder två olika svar på hur långsamt och stegvis missbruk ska kunna upptäckas. Anthropic prioriterar en återställningsbar historik. OpenAI prioriterar integritetsbevarande beräkningar och minimerad kontroll över kunddata.
OpenAI:s lösning är däremot fortfarande en förhandsversion. Täckning, effektivitet, andelen falska positiva och falska negativa träffar, tekniska skydd och rutiner för eskalering behöver granskas genom dokumentation, tester och oberoende bedömningar innan företag kan se påståendena som etablerade säkerhetsgarantier.
Det bästa valet avgörs av organisationens hotbild och efterlevnadskrav – inte bara av om en leverantör använder uttrycket ”nollagring”. Inköps-, juridik- och säkerhetsteam bör bland annat fråga:
Anthropics kundstyrda alternativ kan passa organisationer som värdesätter en återskapningsbar revisionskedja och kan hantera 30 dagars lagring i sin egen miljö. OpenAI:s modell kan vara mer attraktiv för företag där lagring av råinnehåll och leverantörsåtkomst inte är acceptabelt. Eftersom den fortfarande är en förhandsversion bör kunder dock kräva konkreta bevis innan den används för de mest känsliga arbetslasterena.
Den växande konflikten handlar inte enkelt om integritet kontra säkerhet. Den handlar om var säkerhetsbevisen finns, vem som kontrollerar dem och vilken part som bär ansvaret för efterlevnad och incidenthantering.
Anthropic utgår från att avancerade modeller behöver en sparad historik för att identifiera sofistikerat missbruk i flera steg. OpenAI utgår från att integritetsbevarande behandling kan ge motsvarande övervakning utan att rå kunddata sparas. Ingen av ståndpunkterna bör betraktas som slutgiltigt bevisad innan systemen är dokumenterade, brett implementerade och oberoende utvärderade.
För företagskunder är modellens kapacitet därför bara en del av beslutet. Dataägande, spårbarhet, radering, åtkomst och leverantörens förmåga att förklara sin säkerhetsarkitektur kan vara minst lika avgörande.