Anthropic planerar att behålla kravet på 30 dagars lagring av prompter och modellsvar från de mest avancerade så kallade covered models, men kvalificerade företag kan få lagra datan i sitt eget moln. Anthropic anser att historik över flera interaktioner behövs för att upptäcka avancerade attacker som utvecklas stegvis.
Research answer

Create a landscape editorial hero image for this Studio Global article: What is Anthropic’s planned enterprise data-storage and safety-policy change—expected later in 2026 after months of development and coordina. Article summary: Anthropic’s planned change is a customer-managed retention model for its most capable “covered” models: prompts and outputs would still be retained for 30 days, but qualifying enterprises could keep the data in their own. Topic tags: general, news, general web, documentation, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermark
Anthropic planerar att ge företagskunder större kontroll över var säkerhetsdata lagras – utan att överge det omdiskuterade kravet på 30 dagars lagring. Prompter och svar från berörda modeller ska fortfarande sparas i 30 dagar, men kvalificerade företag kan enligt planen lagra uppgifterna i sin egen molninfrastruktur i stället för på Anthropics servrar.
Det står i tydlig kontrast till OpenAI:s förhandsvisade Private Safety Processing. Den tekniken är utformad för att upptäcka missbruksmönster över flera relaterade interaktioner utan att spara kundernas råa prompter och svar.
Anthropics nuvarande policy skiljer ut de mest avancerade modellerna som så kallade ”covered models”. Enligt plattformsdokumentationen sparas konversationsinnehåll normalt inte som standard. Undantaget är covered models, där 30 dagars lagring krävs. Claude Fable 5 och Claude Mythos 5 ingår i denna kategori, vilket innebär att avtal om nollagring – ofta kallat ZDR, eller zero data retention – inte är tillgängliga för dessa modeller.
Den planerade förändringen gäller alltså främst var datan lagras och vem som kontrollerar lagringsmiljön – inte den grundläggande övervakningsperioden. Företagskunder ska fortfarande behöva behålla uppgifterna i 30 dagar, men kan enligt uppgifterna få göra det i en infrastruktur de själva kontrollerar.
I praktiken handlar det därför mer om kundstyrd datalagring än om nollagring:
Lanseringen väntas senare under 2026. Den exakta tekniska utformningen, vilka kunder som kvalificerar sig, hur åtkomst ska styras och hur raderingen ska verifieras är därför fortfarande viktiga obesvarade frågor.
Anthropic säger att begränsad lagring och granskning är en del av företagets säkerhetsarbete. Enligt bolaget syns avancerat missbruk inte alltid i en enskild konversation. En attack kan utvecklas genom flera steg och över flera interaktioner, vilket gör en historik över tid användbar när mönster ska upptäckas och händelser utredas.
Resonemanget har samtidigt en tydlig baksida. Lagrade prompter och svar kan göra det lättare att rekonstruera misstänkt aktivitet, men skapar också nya krav på datastyrning för företag som hanterar konfidentiell, reglerad eller juridiskt skyddad information.
I en riskrapport medger Anthropic att beslutet kan bli impopulärt bland kunder som vant sig vid nollagring och innebära affärsrisker. Företaget framställer ändå kravet som nödvändigt för att upptäcka avancerade attacker.
Det är därför mer korrekt att beskriva policyn som en säkerhetsavvägning än som ett påstående om att datalagring är ofarlig. Företag måste väga värdet av ett spårbart bevisunderlag mot riskerna med att lagra själva innehållet.
För reglerade verksamheter kan leverantörshållna loggar vara svåra att acceptera. Företagen kan behöva ta hänsyn till bland annat var datan geografiskt lagras, interna behörigheter, sekretesskrav, incidenthantering, juridisk bevisinhämtning och konsekvenserna av att känsliga prompter finns i en leverantörs miljö.
Möjligheten att använda kundkontrollerad molnlagring angriper just frågan om kontroll och förvaring. Den kan ge organisationen möjlighet att använda sina egna identitets- och behörighetsregler, regionala molnarkitektur, nyckelhantering, övervakning och policyer för lagring och radering – även om det slutliga skyddet beror på den tekniska lösningen och avtalsvillkoren.
Alternativet tar dock inte bort behovet av granskning. Det förändrar framför allt vem som kontrollerar lagringsmiljön och vem som får ett större operativt ansvar för att skydda och ta fram uppgifterna.
OpenAI:s Private Safety Processing är utformat för att vara kompatibelt med nollagring samtidigt som systemet identifierar säkerhetsmönster över relaterade interaktioner. OpenAI uppger att tekniken kan skicka en snävt definierad säkerhetssignal utan att företagets personal får tillgång till de underliggande prompterna eller svaren.
Vid driftsättningar med nollagring ligger kundinnehållet kvar i en infrastruktur som kunden kontrollerar. OpenAI utvecklar också ett alternativ där krypterad data lagras hos OpenAI, medan krypteringsnycklarna kontrolleras av kunden.
Den arkitektoniska skillnaden kan sammanfattas så här:
Det handlar alltså inte bara om olika avtalsvillkor. Företagen erbjuder två olika svar på hur långsamt och stegvis missbruk ska kunna upptäckas. Anthropic prioriterar en återställningsbar historik. OpenAI prioriterar integritetsbevarande beräkningar och minimerad kontroll över kunddata.
OpenAI:s lösning är däremot fortfarande en förhandsversion. Täckning, effektivitet, andelen falska positiva och falska negativa träffar, tekniska skydd och rutiner för eskalering behöver granskas genom dokumentation, tester och oberoende bedömningar innan företag kan se påståendena som etablerade säkerhetsgarantier.
Det bästa valet avgörs av organisationens hotbild och efterlevnadskrav – inte bara av om en leverantör använder uttrycket ”nollagring”. Inköps-, juridik- och säkerhetsteam bör bland annat fråga:
Anthropics kundstyrda alternativ kan passa organisationer som värdesätter en återskapningsbar revisionskedja och kan hantera 30 dagars lagring i sin egen miljö. OpenAI:s modell kan vara mer attraktiv för företag där lagring av råinnehåll och leverantörsåtkomst inte är acceptabelt. Eftersom den fortfarande är en förhandsversion bör kunder dock kräva konkreta bevis innan den används för de mest känsliga arbetslasterena.
Den växande konflikten handlar inte enkelt om integritet kontra säkerhet. Den handlar om var säkerhetsbevisen finns, vem som kontrollerar dem och vilken part som bär ansvaret för efterlevnad och incidenthantering.
Anthropic utgår från att avancerade modeller behöver en sparad historik för att identifiera sofistikerat missbruk i flera steg. OpenAI utgår från att integritetsbevarande behandling kan ge motsvarande övervakning utan att rå kunddata sparas. Ingen av ståndpunkterna bör betraktas som slutgiltigt bevisad innan systemen är dokumenterade, brett implementerade och oberoende utvärderade.
För företagskunder är modellens kapacitet därför bara en del av beslutet. Dataägande, spårbarhet, radering, åtkomst och leverantörens förmåga att förklara sin säkerhetsarkitektur kan vara minst lika avgörande.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Anthropic planerar att behålla kravet på 30 dagars lagring av prompter och modellsvar från de mest avancerade så kallade covered models, men kvalificerade företag kan få lagra datan i sitt eget moln.
Anthropic planerar att behålla kravet på 30 dagars lagring av prompter och modellsvar från de mest avancerade så kallade covered models, men kvalificerade företag kan få lagra datan i sitt eget moln. Anthropic anser att historik över flera interaktioner behövs för att upptäcka avancerade attacker som utvecklas stegvis.
OpenAI:s Private Safety Processing försöker i stället upptäcka missbruksmönster utan att behålla råa prompter eller svar, men systemet är fortfarande en förhandsversion som behöver teknisk granskning.