En efterlevnadsgranskning som brukade avsluta samtalet
En inköpsansvarig på ett europeiskt försäkringsbolag jämför Claude med en konkurrerande modelleverantör för ett nytt pilotprojekt inom skadereglering. Leverantörens säkerhetsfrågeformulär ställer alltid samma fråga: var lever våra data när vi har skickat dem till er, vem kan se dem, och hur länge. Fram till den 1 september 2026 var Anthropics ärliga svar att företagstrafik kunde sparas på Anthropics egna system i upp till 30 dagar, just så att Anthropics personal kunde granska den för missbruk och försvara sig mot vad företaget kallade komplexa och nya attacker. För ett efterlevnadsteam som måste dokumentera exakt var data finns och vem som kan läsa dem, var det svaret ofta där samtalet stannade.
Den 1 september 2026 tillkännagav Anthropic Enterprise Frontier Safeguards, ett system utvecklat med inspel från de egna företagskunderna, tänkt att besvara den frågan annorlunda. Det ärliga svaret för en kund som använder det är nu: de data ditt konto använder för missbruksdetektion lever i din egen molnlagring, under dina egna nycklar, och Anthropic läser dem inte som standard.
Vad det gamla svaret egentligen kostade
Den tidigare policyn var inte godtycklig. Anthropic använde 30-dagarsfönstret för att driva sina egna system för missbruksdetektion och, vid behov, låta mänskliga granskare titta på flaggad aktivitet, samma avvägning mellan säkerhetsövervakning och dataminimering som nästan varje ledande AI-labb gör. Men för reglerade europeiska kunder, särskilt inom finans, hälso- och sjukvård och offentlig sektor, är en utländsk leverantör som håller en rullande 30-dagarskopia av produktionsaktivitet precis den konstruktion som GDPR-drivna upphandlingsgranskningar och konsekvensbedömningar för dataskydd finns för att upptäcka och ifrågasätta.
Enterprise Frontier Safeguards är Anthropics försök att behålla säkerhetsfunktionen samtidigt som man tar bort den del som fortsatte att få upphandlingsgranskningar att misslyckas: en kopia av data som låg på Anthropics egen infrastruktur.
Vart data faktiskt flyttar
Under Enterprise Frontier Safeguards skrivs aktivitetsdata för missbruksdetektion till kundens eget Amazon S3-, Microsoft Azure Blob Storage- eller Google Cloud Storage-konto, under krypteringsnycklar, åtkomstpolicyer och granskningsloggar som kunden kontrollerar, inte Anthropic. Själva detektionen, de automatiska systemen som flaggar mönster som stämmer med missbruk, fortsätter att köras, men den körs mot data som kunden innehar och kan granska, och Anthropics egen personal får ingen stadigvarande mänsklig åtkomst till dem. Anthropic tar inte betalt för funktionen och säger att den rullas ut i faser, med målet en bredare tillgänglighet under hösten.
Vad detta inte är
Det är värt att vara exakt om vad som förändrades och vad som inte gjorde det. Detta betyder inte att Anthropic överger missbruksdetektion, och det är inte ett påstående om att Claudes underliggande modell nu körs inuti kundens egen infrastruktur; själva modellen körs fortfarande på Anthropics system. Det som har flyttats är lagrings- och standardåtkomstgränsen kring de aktivitetsloggar som används för att övervaka missbruk: från ett av Anthropic kontrollerat lagringsfönster till ett av kunden kontrollerat molnkonto, där mänsklig granskning av Anthropic inte längre är standardvägen.
För en efterlevnadsansvarig är det en verklig och användbar skillnad, inte en kosmetisk, eftersom det ändrar vem som kan tvingas lämna ut data, vem som nämns i en granskningslogg och vem som måste svara för ett intrång. Men det är ett snävare påstående än vad en marknadsföringsrubrik med den enkla frasen noll datalagring skulle antyda, och ett inköpsteam bör ställa just den frågan i stället för att acceptera rubriken.
Vad en europeisk köpare bör fråga i höst
Enterprise Frontier Safeguards är ännu inte tillgängligt överallt på en gång; det rullas ut i faser. Ett inköps- eller säkerhetsteam som utvärderar Claude för en reglerad arbetsbelastning bör ställa tre konkreta frågor till sitt Anthropic-team före nästa leverantörsgranskning: vilken molnleverantör och vilka regioner är live för Enterprise Frontier Safeguards idag, kan det kundkontrollerade lagringskontot konfigureras inom EU eller Storbritannien för att uppfylla ett krav på datalokalisering, och vad är reservlagringspolicyn för varje arbetsbelastning eller region där det nya systemet ännu inte är tillgängligt. En funktion som finns på en färdplan besvarar inget efterlevnadsformulär; en funktion som är bekräftat live i din specifika region och moln gör det.
Servola Journal
Vi gör detta för alla som försöker hålla jämna steg med vad tekniken gör med våra liv. Människorna som bygger den, och människorna det händer med. Servola Journal finns så att det vi lär oss tillhör dem alla.
Ingen betalar oss för detta. Inga annonser, ingen betalvägg, gratis för alla. Vi tror helt enkelt att förståelse av vad som händer oss alla inte borde bero på vem som har råd att betala för det.
Om det gav dig något idag, säg till oss att fortsätta. Följ oss, lämna en gilla-markering, eller skriv en positiv kommentar. Vi läser varenda en, och de är det som håller oss igång.
Läs vidare: Anthropic låter företag behålla egen data | Cognizant har utbildat 30 000 av 350 000 i Claude


