Anthropic готує нову систему безпеки, яка зобов'яже enterprise-клієнтів зберігати дані взаємодії з моделями Claude щонайменше 30 днів — з можливістю робити це на власній хмарній інфраструктурі клієнта, а не лише на серверах Anthropic. За даними Techmeme, компанія розробляє цей механізм ретеншну як частину ширшого пакета безпекових вимог для корпоративних акаунтів.

Для команд, які вже інтегрували Claude API у продакшн-продукти, це не косметична зміна. Обов'язковий 30-денний ретеншн означає нову лінію в архітектурі даних: де саме зберігаються логи запитів і відповідей, хто має до них доступ, і як довго вони живуть після того, як конкретна сесія користувача завершилась.

Опція тримати ці дані на власній хмарі клієнта — а не тільки в інфраструктурі Anthropic — головна практична деталь новини. Вона знімає частину заперечень корпоративних служб безпеки, які традиційно неохоче погоджуються віддавати чутливі дані стороннім постачальникам LLM на будь-який термін.

Що саме зміниться для enterprise-клієнтів Anthropic?

Компанія вводить обов'язковий мінімум зберігання даних клієнтських взаємодій — 30 днів, з опцією розмістити це сховище на власній хмарній інфраструктурі клієнта. Це різниця з поточною практикою багатьох LLM-провайдерів, де ретеншн часто налаштовується довільно або взагалі мінімізується за замовчуванням, щоб зменшити регуляторні ризики самого провайдера.

Ключові елементи, які випливають із формулювання новини:

Навіщо Anthropic вводить примусовий ретеншн?

Пряма причина не розкрита в новині, тож тут можливе лише обережне припущення: ймовірно, вимога пов'язана з потребою мати аудиторський слід для розслідування інцидентів безпеки та зловживань — щось на кшталт того, як банки та хмарні провайдери роками зберігають логи транзакцій для forensic-аналізу, навіть коли клієнт хоче видалити дані одразу.

Обов'язковий ретеншн також вирішує проблему для самого постачальника: коли трапляється інцидент — витік, jailbreak, спірне рішення агента — здатність відновити повний контекст запиту й відповіді за останній місяць стає критичною для розслідування. Без гарантованого мінімуму зберігання частина цих даних могла б зникнути ще до того, як інцидент взагалі виявили.

Що це означає для тих, хто будує AI-агентів?

Практичний висновок простий: ретеншн даних потрібно закладати в архітектуру продукту зараз, а не добудовувати його як латку після того, як вимога стане обов'язковою умовою контракту. Команди, які проєктують агентні системи на базі Claude API, отримують три конкретні завдання.

Це особливо стосується регульованих індустрій — фінтех, охорона здоров'я, юридичний сектор — де ретеншн даних і так підпадає під зовнішні норми, і додавання ще одного шару вимог від LLM-провайдера може або спростити комплаєнс (бо дані вже лежать на своїй хмарі), або ускладнити його (якщо норми галузі вимагають коротшого терміну зберігання, ніж 30 днів).

Висновок AiiN

Наша теза: обов'язковий ретеншн — це сигнал, що Anthropic перебудовує enterprise-продукт під логіку комплаєнс-офіцера, а не тільки розробника. Опція власної хмари важливіша за саму цифру «30 днів» — вона означає, що Anthropic визнає: для найбільших клієнтів контроль над локацією даних цінніший, ніж зручність єдиної централізованої інфраструктури. Хто зараз будує на Claude API як на довгостроковій платформі, варто трактувати цю новину не як бюрократичну деталь, а як ранній індикатор того, куди рухається весь ринок enterprise LLM — у бік обов'язкових аудиторських слідів, а не опціональної приватності. Схожу динаміку — коли регулятори й постачальники встановлюють жорсткіші рамки для автономних систем — ми розбирали в матеріалі про те, де уряди проводять межу автономії ШІ-агентів.

Чи стосується це й безкоштовних або Pro-акаунтів Claude?

Новина описує вимогу саме для enterprise-клієнтів, тобто корпоративних акаунтів з окремими контрактами. Про поширення на споживчі тарифи Claude Pro чи Max мова не йде.

Чи можна взагалі відмовитись від зберігання даних 30 днів?

За описаною моделлю — ні, мінімум стає обов'язковим, а не опціональним налаштуванням. Вибір, який лишається клієнту, — де саме зберігати ці дані: на інфраструктурі Anthropic чи на власній хмарі.

Коли ця вимога набуде чинності?

Точна дата запуску в новині не вказана — йдеться про систему, яку Anthropic готує. Компаніям, що планують enterprise-контракти з Anthropic, варто уточнювати терміни впровадження безпосередньо в процесі перемовин.