Anthropic bereidt een belangrijke verschuiving voor in de manier waarop het omgaat met enterprisegegevens, en stapt af van een systeem waarbij klantinformatie op de eigen servers werd opgeslagen naar een systeem waarbij deze binnen de privécloud van elke klant blijft. De stap, die voor het eerst werd gemeld door Bloomberg, markeert een opmerkelijke ommekeer in het Anthropic-gegevensbeleid dat sinds de invoering eerder dit jaar kritiek kreeg van zakelijke klanten, en laat zien onder hoeveel druk AI-labs staan om veiligheidsmonitoring in balans te brengen met de privacy-eisen van bedrijven.
Summary
Belangrijkste punten
- Sinds juni heeft Anthropic alle klantgegevens van zijn Mythos- en Fable-modellen op de eigen servers opgeslagen gedurende 30 dagen om mogelijk misbruik op te sporen.
- Anthropic gaf zelf toe dat de regel niet populair was bij klanten en een reëel bedrijfsrisico vormde.
- Onder het herziene Anthropic-gegevensbeleid blijft informatie in de eigen cloud van de klant in plaats van in de infrastructuur van Anthropic, al blijft het venster van 30 dagen gehandhaafd.
- Volgens Bloomberg is het nieuwe systeem ontwikkeld met input van meer dan 100 klanten in gereguleerde sectoren.
- Anthropic-ontwikkelaar Boris Cherny bevestigde de wijziging publiekelijk op X, met uitrol verwacht in de herfst van 2026.
Oorspronkelijk beleid van Anthropic voor gegevensopslag en het doel ervan
De oorspronkelijke aanpak van Anthropic was gericht op het verzamelen van een brede doorsnede van klantactiviteiten om opkomende dreigingen te onderscheppen voordat ze zich konden verspreiden. Sinds juni heeft het bedrijf alle klantgegevens die via de Mythos- en Fable-modellen en toekomstige vlaggenschipreleases worden gegenereerd, gedurende 30 volledige dagen op de eigen servers bewaard. Het doel was eenvoudig: de veiligheidsteams van Anthropic een venster geven dat lang genoeg is om nieuwe cyberaanvallen te detecteren die de technologie gebruiken, waaronder pogingen om de modellen te bewapenen voor kwaadaardige code of gecoördineerd misbruik.
Dat soort monitoring is vanuit beveiligingsperspectief logisch. Aanvallers laten zelden in één gesprek hun ware bedoelingen zien, en een langere bewaartermijn geeft een bedrijf meer ruimte om patronen over meerdere sessies heen te herkennen. Maar het betekende ook dat Anthropic een maand lang op gevoelige bedrijfsgegevens zat, een detail dat niet bij iedereen in goede aarde viel die gebruikmaakte van de enterprisegegevensopslag-regelingen.
Uitdagingen en weerstand van ondernemingen tegen het beleid van Anthropic
Zakelijke klanten boden vrijwel onmiddellijk weerstand, en Anthropic heeft dat niet proberen te verbergen. In de eigen rapportage gaf het bedrijf toe dat de regel onpopulair was en erkende het deze als een echt bedrijfsrisico, een zeldzaam moment van openheid voor een AI-lab dat iets bespreekt dat betalende klanten zou kunnen afschrikken.
De zorg is gemakkelijk te begrijpen. Bedrijven in de financiële sector, de gezondheidszorg en andere gereguleerde sectoren verwerken informatie die niet zomaar op de servers van een derde partij kan staan zonder compliancevragen op te roepen. Voor die klanten botste het feit dat hun gegevens fysiek bij Anthropic waren ondergebracht, zelfs tijdelijk en zelfs voor veiligheidsdoeleinden, met interne governance-regels en in sommige gevallen met wettelijke verplichtingen rond waar en hoe gevoelige gegevens mogen worden opgeslagen.
Die wrijving helpt te verklaren waarom Anthropic terug naar de tekentafel ging in plaats van simpelweg het oorspronkelijke ontwerp te verdedigen.
Nieuwe aanpak voor gegevensopslag met nadruk op controle door de klant over de cloud
De oplossing van Anthropic behoudt hetzelfde detectievenster van 30 dagen, maar verplaatst de gegevens zelf. In plaats van ze op de eigen infrastructuur van Anthropic te bewaren, zorgt de nieuwe opzet ervoor dat de informatie binnen de eigen cloudomgeving van de klant blijft. Anthropic behoudt nog steeds de zichtbaarheid die nodig is om misbruik op te sporen, maar de klant houdt de fysieke en administratieve controle over waar zijn gegevens zich bevinden, een belangrijk onderscheid voor elk bedrijf dat verantwoording moet afleggen aan toezichthouders of interne auditteams.
Samenwerking met klanten in gereguleerde sectoren
Dit was geen beleidswijziging die in isolatie is bedacht. Volgens Bloomberg heeft Anthropic maanden besteed aan het bouwen van het nieuwe systeem samen met meer dan 100 klanten uit gereguleerde sectoren, precies de groep die het meest werd getroffen door de oorspronkelijke regel. Die directe samenwerking suggereert dat Anthropic de tegenreactie behandelde als een ontwerpprobleem dat samen met de grootste klanten moest worden opgelost, in plaats van als een pr-kwestie die op afstand moest worden gemanaged.
Bevestiging en tijdlijn voor de beleidswijziging
Anthropic-ontwikkelaar Boris Cherny bevestigde de aanstaande wijzigingen publiekelijk op X en gaf de verschuiving daarmee een officieel stempel bovenop de eerste berichtgeving. Het bedrijf heeft als doelstelling deze herfst gesteld, wat betekent dat zakelijke klanten mogen verwachten dat het cloudgebaseerde bewaarmodel in de herfst van 2026 wordt uitgerold. De bewaartermijn van 30 dagen zelf verdwijnt niet; alleen de locatie verandert.
Vergelijkende sectorcontext rond AI-gegevensbeveiliging
Anthropic staat niet alleen in de worsteling met deze afweging, en de belangrijkste rivaal kiest een heel andere route. OpenAI test een alternatieve methode die is ontwikkeld met Databricks en Microsoft, eveneens gericht op het combineren van veiligheidsmonitoring met sterkere gegevenscontrole voor zakelijke klanten. In plaats van opgeslagen gegevens naar de cloud van de klant te verplaatsen, leunt de aanpak van OpenAI op een systeem dat Private Safety Processing wordt genoemd, dat met geautomatiseerde agents misbruik over meerdere sessies heen in de gaten houdt zonder de onderliggende klantgegevens zelf te bewaren.
Dat onderscheid is belangrijk voor iedereen die opties in AI-gegevensbeveiliging vergelijkt. Het model van Anthropic omvat nog steeds het bewaren van gegevens, maar dan verplaatst naar cloudomgevingen voor gereguleerde sectoren die door de klant worden beheerd, met menselijke beoordeling beperkt tot een kleine groep goedgekeurde beoordelaars en gelogd op een manier die het bedrijf als manipulatiebestendig omschrijft. Het model van OpenAI daarentegen probeert het bewaren van gespreksgegevens volledig te vermijden, markeert alleen smalle signalen van mogelijk misbruik en laat de klant vervolgens beslissen hoeveel, en of er überhaupt iets, wordt gedeeld.
De rivaliteit tussen de twee labs speelt zich op meer dan één front af, en deze strijd rond gegevensbeleid is in feite een proxy voor een grotere vraag waar de hele sector mee te maken heeft: hoeveel zicht moet een AI-bedrijf houden op wat zijn zakelijke klanten doen, en hoeveel moet volledig in handen van de klant blijven? Het antwoord van Anthropic is voorlopig om te blijven monitoren, maar de sleutels terug te geven voor waar die monitoring plaatsvindt. Of dat compromis toezichthouders en voorzichtige zakelijke kopers tevredenstelt zodra het dit najaar daadwerkelijk wordt uitgerold, blijft de open vraag voor de rest van het jaar.
FAQ
Waarom sloeg Anthropic klantgegevens oorspronkelijk 30 dagen op?
De 30 dagen gegevensopslag werd ingevoerd om nieuwe cyberaanvallen met behulp van de technologie te detecteren en de veiligheidsteams van Anthropic genoeg tijd te geven om verdachte patronen over meerdere sessies heen te herkennen.
Wat is de belangrijkste wijziging in het gegevensopslagbeleid van Anthropic?
Anthropic zal klantgegevens in de eigen cloud van de klant bewaren in plaats van op de servers van Anthropic, waardoor zakelijke klanten directe controle krijgen over waar hun informatie fysiek wordt opgeslagen.
Zal de bewaartermijn onder het nieuwe beleid veranderen?
Nee, de bewaartermijn van 30 dagen blijft onder het nieuwe beleid ongewijzigd. Alleen de opslaglocatie verschuift van de infrastructuur van Anthropic naar de cloud van de klant.
Wanneer zal Anthropic deze wijzigingen doorvoeren?
De beleidswijzigingen zullen naar verwachting in de herfst van 2026 worden doorgevoerd, na maanden van ontwikkeling met meer dan 100 klanten uit gereguleerde sectoren.
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Waarom sloeg Anthropic klantgegevens oorspronkelijk 30 dagen op?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”De 30 dagen gegevensopslag werd ingevoerd om nieuwe cyberaanvallen met behulp van de technologie te detecteren en de veiligheidsteams van Anthropic genoeg tijd te geven om verdachte patronen over meerdere sessies heen te herkennen.”}},{“@type”:”Question”,”name”:”Wat is de belangrijkste wijziging in het gegevensopslagbeleid van Anthropic?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Anthropic zal klantgegevens in de eigen cloud van de klant bewaren in plaats van op de servers van Anthropic, waardoor zakelijke klanten directe controle krijgen over waar hun informatie fysiek wordt opgeslagen.”}},{“@type”:”Question”,”name”:”Zal de bewaartermijn onder het nieuwe beleid veranderen?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Nee, de bewaartermijn van 30 dagen blijft onder het nieuwe beleid ongewijzigd. Alleen de opslaglocatie verschuift van de infrastructuur van Anthropic naar de cloud van de klant.”}},{“@type”:”Question”,”name”:”Wanneer zal Anthropic deze wijzigingen doorvoeren?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”De beleidswijzigingen zullen naar verwachting in de herfst van 2026 worden doorgevoerd, na maanden van ontwikkeling met meer dan 100 klanten uit gereguleerde sectoren.”}}]}
Artikel geproduceerd met behulp van kunstmatige intelligentie en beoordeeld door de redactie.

