Reuters: Anthropic vil la enterprise beholde Claude-data i egen sky
Anthropic planlegger å gi virksomhetskunder mer kontroll over dataene når de bruker de mest kapable Claude-modellene. En kilde kjent med saken sier til Reuters at selskapet senere i år ruller ut et nytt sikkerhetssystem som fortsatt krever 30 dagers lagring, men som lar kunden holde dataene i egen skyinfrastruktur i stedet for hos Anthropic. Bloomberg omtalte utviklingen først. Anthropic avslo å kommentere.
Det er ikke et farvel til retensjonskravet Anthropic innførte i juni. Da varslet selskapet at all enterprise-trafikk på de kraftigere Fable- og Mythos-modellene, og på fremtidige frontier-modeller, skulle lagres i 30 dager for å oppdage nye typer cyberangrep. Dataene skulle ikke brukes til trening. I en senere rapport innrømmet Anthropic likevel at politikken «vil være upopulær blant kunder som har vent seg til null retensjon, og utgjøre en reell risiko for forretningen (særlig hvis konkurrentene ikke følger etter)».
Custody, ikke varighet
Det som nå endres, er hvor loggene bor. Ifølge kilden har systemet vært under arbeid i månedsvis, og Anthropic har koordinert med mer enn 100 kunder i sterkt regulerte bransjer. PYMNTS, som siterer samme Bloomberg-spor, minner om at juni-politikken rammet både første- og tredjepartsflater, at sletting etter 30 dager skulle skje i «nesten alle tilfeller», og at Anthropic begrunnet lagringen med komplekse angrep som går på tvers av mange kall. Flagggede brudd på bruksreglene kunne ifølge den tidligere omtalen holdes inntil to år. Microsoft begrenset i juni ansattes bruk av Fable 5 mens juridisk avdeling vurderte de nye kravene.
Dagen før Reuters-saken sa OpenAI at det holder Zero Data Retention på frontier-modeller og tester Private Safety Processing, et opplegg som skal fange misbruk på tvers av økter uten å lagre kundedata. Hogby.ai har allerede dekket den OpenAI-linjen. Databricks og Microsoft er blant selskapene som prøver den. Bredere utrulling er varslet i september. To dager, to modeller: den ene lover å holde ingenting, den andre lover at dere kan holde det selv.
Ingen av delene er gratis. OpenAIs linje er renere for personvern og etterlater mindre for en gransker. Anthropics linje gir revisor et spor og kunden nøkkelen, men også en plikt. Data dere selv lagrer, kan dere bli pålagt å utlevere. Det er en annen risiko enn data som aldri ble liggende.
Kilden er anonym, og Anthropic har ikke bekreftet tidspunkt, teknisk modell eller hvilke skyregioner som blir godkjent. Det bør stå i saken. Likevel er retningen tydelig nok for innkjøp: frontier-sikkerhet og ZDR er ikke lenger samme produkt.
Hva dette betyr for norske ledere
For CIO, CISO og personvernombud i Norge og EU er dette en residens- og styringssak, ikke en modellnyhet. 30 dager i Anthropics miljø og 30 dager i deres egen tenant er juridisk ulike ting. Den første treffer overføring til en amerikansk leverandør. Den andre treffer deres egen behandlingsansvar, logger, nøkkelstyring og sletteplikt. Et styre som har brukt to år på å si at suverenitet betyr kontroll, ikke bare geografi, får nå et konkret valg: hold ingenting, eller hold det selv under deres SLA.
Tre krav bør inn i neste forhandlingsrunde. Først: hvor fysisk og logisk ligger de 30 dagene, i hvilken region, under hvilke nøkler, og hvem kan åpne dem ved et sikkerhetsfunn. Deretter: gjelder unntaket bare API, eller også Claude for Work, Bedrock, Foundry og partnere? Juni-politikken rammet flere flater. Et «ja til egen sky» som bare gjelder én kontrakt, løser ikke resten av porteføljen. Til slutt: hva skjer med flaggede treff? Hvis brudd kan ligge i to år, må det stå i DPA, ikke i en hjelpeartikkel.
CFO bør samtidig lese konkurransebildet. Anthropic skrev selv at kravet kunne skade forretningen hvis rivalene lot være å følge etter. OpenAI gjorde nettopp det. Da blir datahåndtering en del av modellvalget, på linje med pris og evne. For banker, helse, offentlig sektor og leverandører med taushetsplikt er det riktig. For team som allerede har byttet modell for å unngå retensjon, er det en ny runde due diligence, ikke et automatisk ja.
Ikke rull frontier-Claude tilbake inn i produksjon på et rykte. Be om skriftlig tidslinje, godkjente skymiljøer, sletterutiner og revisjonsrett. Inntil det foreligger, står juni-kravet. Det nye er bare at Anthropic ser ut til å innrømme at kundene ikke vil levere nøklene.
Kilder og medier
Primærkilde: Reuters, «Anthropic plans to change enterprise data retention policy, source says», 20. august 2026: https://www.reuters.com/business/anthropic-plans-change-enterprise-data-retention-policy-source-says-2026-08-20/
Korroborering: Bloomberg via The Star, «Anthropic plans to change data retention policy for advanced AI», Rachel Metz, 21. august 2026: https://www.thestar.com.my/tech/tech-news/2026/08/21/anthropic-plans-to-changedata-retention-policy-for-advanced-ai
Korroborering: PYMNTS, «Anthropic Plans to Tweak Data Retention Rules After Enterprise Concerns», 20. august 2026: https://www.pymnts.com/news/artificial-intelligence/2026/anthropic-plans-to-tweak-data-retention-rules-after-enterprise-concerns/
Bakgrunn, OpenAI ZDR: OpenAI, «Offering Zero Data Retention for frontier models», 19. august 2026: https://openai.com/index/offering-zero-data-retention-for-frontier-models
Thumbnail: OpenAI Image 2 / hogby.ai
📬 Likte du denne?
AI-nyheter for ledere. Kuratert av en CIO som bygger det selv. Daglig i innboksen.