Et compliancetjek, der plejede at afslutte samtalen

En indkøbsansvarlig hos et europæisk forsikringsselskab sammenligner Claude med en konkurrerende modeludbyder til et nyt pilotprojekt inden for skadesbehandling. Leverandørens sikkerhedsspørgeskema stiller altid det samme spørgsmål: hvor bor vores data, når vi har sendt dem til jer, hvem kan se dem, og hvor længe. Frem til den 1. september 2026 var Anthropics ærlige svar, at erhvervstrafik kunne opbevares på Anthropics egne systemer i op til 30 dage, netop så Anthropics medarbejdere kunne gennemgå den for misbrug og forsvare sig mod det, virksomheden kaldte komplekse og nye angreb. For et complianceteam, der skal dokumentere præcis, hvor data befinder sig, og hvem der kan læse dem, var det svar ofte der, samtalen stoppede.

Den 1. september 2026 annoncerede Anthropic Enterprise Frontier Safeguards, et system udviklet med input fra virksomhedens egne erhvervskunder, tænkt til at besvare det spørgsmål anderledes. Det ærlige svar for en kunde, der tager det i brug, er nu: de data, din konto bruger til misbrugsdetektion, ligger i din egen skylagring, under dine egne nøgler, og Anthropic læser dem ikke som standard.

Hvad det gamle svar egentlig kostede

Den tidligere politik var ikke vilkårlig. Anthropic brugte 30-dages opbevaringsvinduet til at drive sine egne systemer til misbrugsdetektion og, når det var nødvendigt, lade menneskelige gennemgangsfolk se på markeret aktivitet, den samme afvejning mellem sikkerhedsovervågning og dataminimering, som næsten ethvert førende AI-laboratorium foretager. Men for regulerede europæiske kunder, især inden for finans, sundhed og den offentlige sektor, er en udenlandsk leverandør, der opbevarer en rullende 30-dages kopi af produktionsaktivitet, netop den konstruktion, som GDPR-drevne indkøbsgennemgange og konsekvensanalyser vedrørende databeskyttelse findes for at opdage og udfordre.

Enterprise Frontier Safeguards er Anthropics forsøg på at bevare sikkerhedsfunktionen og samtidig fjerne den del, der blev ved med at fejle i indkøbsgennemgangen: en kopi af data, der lå på Anthropics egen infrastruktur.

Hvor data faktisk flytter hen

Under Enterprise Frontier Safeguards skrives aktivitetsdataene til misbrugsdetektion ind i kundens egen Amazon S3-, Microsoft Azure Blob Storage- eller Google Cloud Storage-konto, under krypteringsnøgler, adgangspolitikker og revisionslogs, som kunden kontrollerer, ikke Anthropic. Selve detektionen, de automatiske systemer, der markerer mønstre, der stemmer overens med misbrug, kører stadig, men den kører mod data, som kunden opbevarer og kan revidere, og Anthropics egne medarbejdere får ikke fast menneskelig adgang til dem. Anthropic opkræver ikke betaling for funktionen og siger, at den udrulles i faser med sigte på bredere tilgængelighed i løbet af efteråret.

Hvad dette ikke er

Det er værd at være præcis om, hvad der ændrede sig, og hvad der ikke gjorde. Dette betyder ikke, at Anthropic forlader misbrugsdetektion, og det er ikke en påstand om, at Claudes underliggende model nu kører inde i kundens egen infrastruktur; selve modellen kører fortsat på Anthropics systemer. Det, der har flyttet sig, er lagrings- og standardadgangsgrænsen omkring de aktivitetslogs, der bruges til at overvåge misbrug: fra et opbevaringsvindue kontrolleret af Anthropic til en skykonto kontrolleret af kunden, hvor menneskelig gennemgang fra Anthropic ikke længere er standardvejen.

For en complianceansvarlig er det en reel og nyttig skelnen, ikke en kosmetisk en, fordi det ændrer, hvem der kan tvinges til at udlevere data, hvem der er navngivet i en revisionslog, og hvem der skal stå til ansvar for et brud. Men det er en snævrere påstand, end en marketingoverskrift med den simple sætning nul dataopbevaring ville antyde, og et indkøbsteam bør stille netop det spørgsmål i stedet for at tage overskriften for pålydende.

Hvad en europæisk køber bør spørge om i år

Enterprise Frontier Safeguards er endnu ikke tilgængelig alle steder på én gang; det udrulles i faser. Et indkøbs- eller sikkerhedsteam, der evaluerer Claude til en reguleret arbejdsbyrde, bør stille sit Anthropic-team tre konkrete spørgsmål før næste leverandørgennemgang: hvilken skyudbyder og hvilke regioner er live for Enterprise Frontier Safeguards i dag, kan den kundekontrollerede lagringskonto konfigureres inden for EU eller Storbritannien for at opfylde et krav om datalokation, og hvad er den alternative opbevaringspolitik for enhver arbejdsbyrde eller region, hvor det nye system endnu ikke er tilgængeligt. En funktion, der findes på en køreplan, besvarer ikke et compliancespørgeskema; en funktion, der er bekræftet live i din specifikke region og sky, gør.

Servola Journal

Vi gør dette for alle, der prøver at følge med i, hvad teknologi gør ved vores liv. De mennesker, der bygger det, og de mennesker, det sker for. Servola Journal findes, så det vi lærer, tilhører dem alle.

Ingen betaler os for dette. Ingen reklamer, ingen betalingsmur, gratis for alle. Vi tror simpelthen, at det at forstå, hvad der sker for os alle, ikke bør afhænge af, hvem der har råd til at betale for det.

Hvis det gav dig noget i dag, så sig til os, at vi skal blive ved. Følg os, giv et like, eller skriv en positiv kommentar. Vi læser hver eneste en, og de er det, der holder os i gang.