Anthropic планує зберегти вимогу зберігати запити й відповіді протягом 30 днів для найпотужніших моделей, але відповідні корпоративні клієнти зможуть розміщувати ці дані у власній хмарі. Компанія вважає, що історія взаємодій потрібна для виявлення складних атак і зловживань, які розгортаються протягом кількох сесій.
Research answer

Create a landscape editorial hero image for this Studio Global article: What is Anthropic’s planned enterprise data-storage and safety-policy change—expected later in 2026 after months of development and coordina. Article summary: Anthropic’s planned change is a customer-managed retention model for its most capable “covered” models: prompts and outputs would still be retained for 30 days, but qualifying enterprises could keep the data in their own. Topic tags: general, news, general web, documentation, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermark
Anthropic планує дати корпоративним клієнтам більше контролю над тим, де зберігаються дані для моніторингу безпеки, але не відмовлятиметься від суперечливої вимоги щодо їхнього зберігання. За очікуваними змінами, запити до охоплених моделей і згенеровані ними відповіді все одно зберігатимуться протягом 30 днів, проте компанії зможуть розміщувати ці дані у власній хмарній інфраструктурі, а не на серверах Anthropic.
Це безпосередньо контрастує з представленою OpenAI системою Private Safety Processing. Вона має виявляти закономірності зловживань між пов’язаними взаємодіями, не зберігаючи необроблені запити та відповіді клієнтів.
Чинна політика Anthropic визначає найпотужніші моделі як «охоплені моделі» (covered models). У документації платформи зазначено, що вміст розмов за замовчуванням не зберігається. Виняток становлять, зокрема, Claude Fable 5 і Claude Mythos 5: для них потрібне 30-денне зберігання, тому режим нульового зберігання даних — Zero Data Retention, або ZDR — недоступний.
Заплановане оновлення має змінити не тривалість моніторингу, а місце зберігання та контроль над цими даними. За даними, отриманими від джерела, знайомого з планом, корпоративні клієнти й надалі зберігатимуть інформацію протягом 30 днів, але зможуть робити це в інфраструктурі, яку контролюють самі.
На практиці це радше зберігання під контролем клієнта, ніж повна відмова від зберігання:
Запуск очікується пізніше у 2026 році. Тому технічна архітектура, вимоги до участі, правила доступу та процедура видалення даних поки залишаються ключовими відкритими питаннями.
Anthropic пояснює, що обмежене зберігання та перевірка даних є частиною її роботи з безпеки. На думку компанії, складне зловживання може бути непомітним в одному ізольованому діалозі. Атака здатна розгортатися через послідовність взаємодій, і тоді довготривала історія допомагає виявити закономірність та з’ясувати, що саме сталося.
Однак такий підхід має очевидну ціну. Збереження запитів і відповідей може поліпшити можливості для відновлення картини підозрілої активності, але водночас створює для компаній додаткові обов’язки у сфері управління даними. Це особливо важливо для організацій, які працюють із конфіденційною, регульованою або захищеною законом інформацією.
У власному звіті про ризики Anthropic визнає, що рішення може бути непопулярним серед клієнтів, які звикли до нульового зберігання, і створити бізнес-ризики. Водночас компанія називає його необхідним для виявлення складних атак.
Отже, йдеться не про твердження, що зберігання є безпечним або безпечним за визначенням. Anthropic робить конкретний вибір у сфері безпеки: цінність доступного доказового сліду має переважити ризики, пов’язані зі зберіганням самого вмісту.
Для організацій із жорсткими вимогами до регулювання журнали, що зберігаються у постачальника, можуть бути неприйнятними. Компаніям доводиться враховувати:
Розміщення даних у хмарі, яку контролює клієнт, безпосередніше відповідає на питання контролю над інформацією, ніж стандартна модель зберігання у постачальника. Теоретично організація зможе застосовувати власні системи ідентифікації, регіональну архітектуру, правила роботи з ключами шифрування, моніторинг і політики зберігання. Водночас реальний рівень захисту залежатиме від остаточної реалізації та умов договору.
Цей варіант не усуває потреби в перевірці даних. Він змінює того, хто контролює середовище зберігання і, можливо, хто несе більшу частину операційної відповідальності за захист та надання цієї інформації.
Private Safety Processing від OpenAI має зберігати переваги ZDR і водночас виявляти закономірності між пов’язаними взаємодіями. OpenAI заявляє, що система зможе передавати компанії вузько визначений сигнал безпеки, не відкриваючи її співробітникам самі запити чи відповіді. Для розгортань із нульовим зберіганням вміст клієнта залишається в інфраструктурі, яку контролює клієнт. OpenAI також розробляє варіант із зашифрованим зберіганням у власній інфраструктурі, де ключі контролюватиме клієнт.
Різницю між архітектурами можна описати просто:
Це не лише різні умови договору. Компанії пропонують різні відповіді на питання, як виявляти повільні або багатоетапні зловживання. Anthropic робить ставку на історію взаємодій, яку можна відновити. OpenAI — на обчислення із захистом приватності та мінімізацію контролю над даними з боку постачальника.
Втім, пропозиція OpenAI поки є попередньою. Її ефективність, охоплення, кількість хибних спрацьовувань і пропусків, технічні гарантії та порядок ескалації інцидентів потрібно оцінити за документацією, тестуванням і незалежною перевіркою, перш ніж компанії сприйматимуть заяви OpenAI як доведену гарантію.
Вибір залежить від моделі загроз і вимог до відповідності нормам, а не просто від наявності на етикетці слова «нульове зберігання». Командам із закупівель, безпеки та юридичних питань варто поставити постачальнику такі запитання:
Модель Anthropic із контролем клієнта може підійти організаціям, яким важлива відновлювана історія для аудиту та розслідування інцидентів і які здатні організувати 30-денне зберігання у власному середовищі. Підхід OpenAI може зацікавити компанії, для яких зберігання необробленого вмісту та доступ постачальника є неприйнятними. Але через попередній статус системи покупцям варто вимагати технічних доказів, перш ніж використовувати її для найчутливіших робочих процесів.
Суперечка, що формується навколо корпоративного ШІ, — це не просто вибір між приватністю та безпекою. Питання в тому, де зберігаються докази для перевірки безпеки, хто ними керує і яка сторона несе тягар дотримання вимог та реагування на інциденти.
Anthropic виходить із того, що для найпотужніших моделей потрібна збережена історія, аби помічати складні багатоетапні зловживання. OpenAI вважає, що обробка із захистом приватності може забезпечити подібний моніторинг без зберігання необробленого клієнтського вмісту. Жодну з цих позицій не варто вважати остаточно доведеною, доки системи не будуть детально описані, масштабно розгорнуті та незалежно оцінені.
Для корпоративного клієнта можливості моделі — лише частина рішення. Не менш важливими можуть бути контроль над даними, можливість аудиту, видалення, керування доступом і здатність постачальника зрозуміло пояснити архітектуру безпеки.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Anthropic планує зберегти вимогу зберігати запити й відповіді протягом 30 днів для найпотужніших моделей, але відповідні корпоративні клієнти зможуть розміщувати ці дані у власній хмарі.
Anthropic планує зберегти вимогу зберігати запити й відповіді протягом 30 днів для найпотужніших моделей, але відповідні корпоративні клієнти зможуть розміщувати ці дані у власній хмарі. Компанія вважає, що історія взаємодій потрібна для виявлення складних атак і зловживань, які розгортаються протягом кількох сесій.
Private Safety Processing від OpenAI має виявляти ознаки зловживань без зберігання необроблених запитів і відповідей, однак система поки перебуває на етапі попереднього тестування.