Anthropic krævede 30 dages opbevaring for at opdage cyberangreb
Siden juni 2026 har Anthropic krævet 30 dages opbevaring af visse bruger- og virksomhedsdata genereret på selskabets mest avancerede modeller, en ændring fra den kortere standardperiode, som de fleste kunder havde vænnet sig til. Det opgivne formål er snævert: at opdage cyberangreb, der bruger Claude, ikke generel dataindsamling. Anthropic og andre førende AI-laboratorier har dokumenteret tilfælde, hvor deres modeller er blevet brugt i autonome eller halvautonome angrebskampagner, fra rekognoscering til generering af exploit-kode til koordineringstrin, der tidligere krævede en menneskelig operatør ved hvert skridt. Et rullende vindue på 30 dage giver Anthropics sikkerhedsteams nok historik til at spotte et mønster på tværs af sessioner, som en enkelt interaktion aldrig ville afsløre, og derefter handle, før en angrebskampagne er gennemført. Det er den kerneafvejning, historien handler om: bedre angrebsdetektion til gengæld for et længere vindue, hvor virksomhedsdata befinder sig uden for kundens direkte kontrol.
Mere end 100 erhvervskunder protesterede, Salesforce blandt dem
Det lovpligtige opbevaringsvindue faldt ikke i god jord hos Anthropics største kunder, og mere end 100 erhvervskonti rejste indsigelser, hvor Salesforce blev nævnt specifikt blandt dem. Deres bekymring var ikke de 30 dage som sikkerhedsforanstaltning; det var kontroltabet over, hvor de data fysisk befandt sig, når de forlod egne systemer og lå på Anthropics infrastruktur i den påkrævede periode. For en virksomhed med hovedsæde i EU, eller enhver virksomhed, der behandler europæiske persondata under GDPR, er det ikke en abstrakt bekymring. Databeskyttelsesteams skal konkret kunne sige, hvilken jurisdiktion et givet datasæt befinder sig i, hvem der kan tilgå det, og på hvilket retsgrundlag, og et leverandørholdt opbevaringsvindue på 30 dage på servere uden for kundens egen skymiljø komplicerer hvert af de svar. Virksomhedernes indkøbs- og juridiske teams pressede så hårdt og så længe på dette punkt, at det blev et designproblem, som Anthropic måtte løse, i stedet for en klage, der skulle håndteres.
Anthropic bygger en måde at beholde disse data i kundens egen sky
Bloomberg rapporterede den 20. august 2026, at Anthropic nu bygger et system, der ville lade erhvervskunder beholde deres lovpligtigt gemte 30-dages data på egen skyinfrastruktur i stedet for på servere, som Anthropic driver. PYMNTS, MarketScreener og itnews.com.au har siden bragt eller bekræftet Bloombergs rapport, og Anthropic skal angiveligt koordinere direkte med de over 100 berørte kunder, Salesforce inklusive, om hvordan systemet skal fungere. På tidspunktet for denne artikel har Anthropics eget nyhedsrum ikke offentliggjort noget om ændringen; det seneste indlæg på anthropic.com/news, dateret 14. august 2026, handler om et andet emne, Claudes tekstvandmærke. Dette er indtil videre kildebaseret journalistik, ikke en leverandørmeddelelse, og lanceringen forventes senere i 2026.
| Dato | Begivenhed | Detalje |
|---|---|---|
| Juni 2026 | Opbevaringspligt begynder | 30 dages opbevaring krævet på Anthropics mest avancerede modeller, til opdagelse af cyberangreb |
| Frem til midt-2026 | Erhvervsmæssig modstand | Over 100 kunder, heriblandt Salesforce, protesterer mod tab af kontrol over dataplacering |
| 20. august 2026 | Bloomberg-rapport | Anthropic bygger overførsel af rådighed til kundeejet skyinfrastruktur; lancering senere i 2026 |
Skelnen i den tabel betyder mere, end den ser ud til: selve pligten ændrede sig ikke, kun stedet, hvor de resulterende data må befinde sig, og næste afsnit forklarer, hvorfor netop den forskel er hele pointen.
At flytte rådigheden er ikke det samme som at gå uden om reglen
Det ville være nemt at læse dette som, at Anthropic stille trækker sig fra opbevaringskravet, men det er ikke det, der bygges. Kravet om 30 dages opbevaring findes, fordi sikkerhedsfunktionen har brug for et historikvindue til at fange angrebsmønstre, og intet i det rapporterede design fjerner det vindue eller den funktion. Det, der ændrer sig, er rådigheden: dataene bliver stadig opbevaret til samme formål, efter samme tidsplan, men på infrastruktur, som erhvervskunden kontrollerer, i stedet for på Anthropics egne servere. Anthropic har stadig brug for tilstrækkeligt indblik i de gemte data for at køre sin cyberangrebsdetektion, hvilket bringer dette tættere på en model med delt ansvar, i ånd sammenlignelig med, hvordan skyudbydere deler sikkerhedsopgaver med deres kunder, end på en reel exit. For en EU-virksomhed, der vurderer dette, er den ærlige ramme: dataene forbliver under den lovpligtige opbevaring under alle omstændigheder, og det, der vindes, er jurisdiktion og fysisk rådighed, ikke en fritagelse fra selve sikkerhedspolitikken.
Hvad en europæisk virksomhed, der stadig tøver med Anthropic, bør gøre nu
For en EU- eller UK-virksomhedsejer, der i øjeblikket overvejer, om selskabet skal tage Anthropics mest avancerede modeller i brug, er det praktiske svar ikke automatisk at skifte til en rent europæisk leverandør på grund af dette ene punkt alene. Dataresidens betyder noget, men en fravalgsbeslutning truffet i dag, før muligheden for rådighed i kundens egen sky overhovedet findes, lukker en mulighed, der direkte svarer på den indvending, de fleste ejere faktisk har. Det mere nyttige næste skridt er at spørge sin eksisterende Anthropic-kontaktperson om den konkrete lanceringstidsplan for egen region og kontraktniveau, og få skriftligt bekræftet, hvilken infrastruktur og hvilke certificeringer der vil kvalificere som en godkendt kundesky, når funktionen lanceres. Hvis en virksomhed i dag reelt ikke kan tåle nogen leverandørholdt opbevaring, på nogen infrastruktur, er det en reel begrænsning, der er værd at handle på nu; men hvis indvendingen konkret handler om ikke at vide, hvor dataene fysisk befinder sig, har Anthropics egne største kunder netop fået Anthropic til at bygge et direkte svar på det, og det er værd at vente nogle måneder for at bruge det i stedet for at skifte leverandør på grund af et problem, der allerede er ved at blive løst.
Læs videre: Fem AI-Kodeagenter Konkurrerer Nu Inde i Din Slack | AI-butikschefen der fyrede et menneske



