Přejít k hlavnímu obsahu

Anthropic ponechá firemní data u zákazníků. Povinných 30 dní ale zůstává

Ilustrační obrázek
Anthropic po silném odporu firemních zákazníků zmírňuje kontroverzní pravidla pro uchovávání dat. Organizace si budou moci bezpečnostní záznamy z nejpokročilejších AI modelů ukládat ve vlastní cloudové infrastruktuře. Povinných 30 dní uchovávání ale nekončí – mění se hlavně místo, kde data leží, a míra kontroly zákazníka.

Anthropic mění místo uložení, nikoli samotnou lhůtu

Anthropic v červnu 2026 zavedl nové pravidlo pro firemní zákazníky využívající nejpokročilejší modely tříd Mythos a Fable. Veškerý provoz z těchto modelů měl být po dobu 30 dní uchováván na serverech Anthropicu. Stejné pravidlo se mělo vztahovat také na budoucí vlajkové modely.

Důvodem nebylo trénování modelů ani běžné zlepšování odpovědí. Anthropic argumentoval bezpečností: potřeboval sledovat, zda se jeho technologie nepoužívá při nových typech kybernetických útoků. U výkonnějších modelů je totiž obtížné rozlišit mezi legitimním automatizovaným úkolem a aktivitou, která může být součástí útoku. Bez provozních dat se takový systém chová trochu jako bezpečnostní kamera, která má chránit budovu, ale nesmí si ukládat jediný záznam.

Pro řadu podniků však šlo o nepřijatelný kompromis. Některé firmy měly s Anthropicem dříve uzavřené dohody typu Zero Data Retention, tedy režim, ve kterém se vstupy a výstupy zákazníka standardně neuchovávají. Nová povinnost tento model u nejpokročilejších systémů prakticky obešla.

Podle informací serveru The Decoder a zprávy Bloomberg proto Anthropic připravuje jiný systém. Zákazník bude muset data stále uchovávat po dobu 30 dní, ale může je ukládat ve vlastním cloudu. Anthropic tak získá potřebný bezpečnostní dohled, zatímco firma si ponechá kontrolu nad místem uložení a přístupovými pravidly.

Proč firemní zákazníci tlačili na změnu

U běžného chatbotu je otázka uchovávání konverzací především otázkou soukromí. Ve firmách je ale situace podstatně citlivější. Do AI systémů mohou proudit zdrojové kódy, smlouvy, interní strategie, zdravotní údaje, finanční dokumenty nebo informace o klientech. I když Anthropic data nepoužívá k trénování modelů, samotná existence uložených záznamů vytváří další bezpečnostní a právní riziko.

Rozdíl mezi ukládáním u dodavatele a ve vlastním cloudu není jen marketingová formulace. Vlastní cloud umožňuje firmě uplatnit interní pravidla pro šifrování, přístupová oprávnění, auditování i geografické umístění dat. Pro organizace působící v regulovaných odvětvích může být zásadní také to, kdo má administrátorský přístup a jak rychle lze záznamy odstranit nebo zpřístupnit auditorovi.

Anthropic měl na vývoji nového systému několik měsíců spolupracovat s více než 100 zákazníky, mimo jiné se Salesforce. To ukazuje, že nešlo o izolovanou stížnost jednoho velkého klienta. Pravidlo zasáhlo širší skupinu podniků, které chtějí používat výkonné AI modely, ale současně nemohou přijmout nekontrolované ukládání provozních dat na infrastruktuře dodavatele.

Silný odpor přicházel také od velkých partnerů. Ve zdrojových informacích je zmiňován Microsoft, který měl obavy o bezpečnost citlivých firemních dat. Pro Anthropic je to nepříjemná připomínka, že u podnikových zákazníků nestačí nabídnout dobrý model. Stejně důležitá je infrastruktura kolem něj – správa dat, auditní stopa, smluvní podmínky a možnost nastavit vlastní hranice.

Bezpečnostní dohled versus soukromí

Anthropic se dostal mezi dva legitimní požadavky. Na jedné straně chce sledovat zneužití svých modelů. Pokročilý AI systém může pomáhat při analýze kódu, výzkumu nebo automatizaci firemních procesů, ale stejné schopnosti mohou být zneužity k přípravě kybernetických útoků. Provozní data mohou bezpečnostnímu týmu pomoci odhalit vzorec podezřelého chování.

Na druhé straně však stojí princip minimalizace dat. Čím více záznamů existuje a čím déle se uchovávají, tím větší je plocha pro případný únik, chybnou konfiguraci nebo neoprávněný přístup. Přesun do cloudu zákazníka proto problém neřeší úplně, ale mění jeho vlastnictví a provozní odpovědnost.

Je to podobné jako s kamerovým systémem ve firmě. Bezpečnostní agentura může chtít přístup k záznamům kvůli vyšetřování incidentů. Firma ale obvykle nechce, aby všechny kamery běžely přímo v kanceláři agentury. Nový přístup Anthropicu se snaží nabídnout třetí variantu: záznamy existují, ale fyzicky a administrativně zůstávají pod kontrolou firmy.

Nový systém má přijít později v roce 2026

Anthropic podle dostupných informací plánuje nový bezpečnostní systém spustit později v tomto roce. Nejde tedy o změnu, kterou by podniky mohly okamžitě aktivovat v administraci. Do jeho nasazení zůstává důležité ověřit, jak přesně bude fungovat integrace s cloudovou infrastrukturou zákazníka, kdo bude data zpracovávat a jaké části záznamů budou pro Anthropic dostupné.

Pro firmy bude klíčové také rozlišit mezi jednotlivými produkty. Anthropic uvádí, že standardní API provoz se řídí jinými pravidly než služby, které ukládají konverzace kvůli pokračování práce v prostředí Claude. Privacy Center Anthropicu popisuje standardní zpracování API dat a výjimky, mezi které patří například dohody o nulovém uchovávání nebo potřeby spojené s vymáháním pravidel používání.

U běžných modelů mimo režim ZDR činí výchozí doba uchovávání API logů sedm dní. U pokročilých modelů Mythos a Fable se nyní řeší zvláštní bezpečnostní režim s třicetidenním obdobím. Spotřebitelské účty Claude Free, Pro a Max mají zase odlišné podmínky: pokud uživatel souhlasí s využitím dat pro trénování modelů, mohou být data uchovávána až pět let. Tyto režimy není vhodné směšovat, protože se liší účelem i typem účtu.

Co to znamená pro zákazníky v Česku a Evropské unii

Pro české firmy a organizace v EU je nejdůležitější, že změna míří na podnikové používání AI, nikoli na běžný osobní účet. Pokud česká společnost využívá Anthropic přes API nebo podnikový produkt, bude si muset vyjasnit, zda se jí nové pravidlo týká, jaké modely používá a zda má uzavřenou individuální dohodu o uchovávání dat.

Možnost ukládat záznamy ve vlastním cloudu může být praktická zejména pro banky, zdravotnické organizace, pojišťovny, státní instituce a technologické firmy s citlivým zdrojovým kódem. Neznamená však automaticky, že data zůstanou v Evropské unii. Geografické umístění úložiště, subdodavatelé a přenosy dat se budou řídit konkrétní smlouvou a cloudovou konfigurací.

Pro menší české firmy se může situace naopak zkomplikovat. Vlastní cloudové úložiště a bezpečnostní monitoring vyžadují správu, audit a odpovědné nastavení oprávnění. Kdo si pořídí „vlastní kontrolu“ bez lidí, kteří jí rozumějí, získá jen další administrátorské heslo a falešný pocit bezpečí. Cloud totiž není trezor, který se sám zamkne.

Anthropic reaguje na problém, který si vytvořil sám

Nový přístup je rozumnější než původní plošné ukládání na straně Anthropicu. Zachovává bezpečnostní mechanismus, ale přesouvá kontrolu nad daty k zákazníkovi. Zároveň ale ukazuje, jak citlivé je nastavovat pravidla pro výkonné AI modely bez dostatečného zohlednění podnikové reality.

Konkurence tlačí stejným směrem. OpenAI podle dostupných informací testuje bezpečnostní systém, který má odhalovat zneužití bez uchovávání zákaznických dat. Pokud se podobné přístupy osvědčí, firmy nebudou porovnávat pouze kvalitu odpovědí nebo cenu tokenů. Budou sledovat také to, zda dodavatel dokáže bezpečnost řešit bez toho, aby si nárokoval dlouhodobý přístup k jejich provozu.

Pro českého zákazníka z toho plyne jednoduchý závěr: 30denní lhůta zatím nezmizela, ale data už nemusí být uložená přímo u Anthropicu. Praktická hodnota změny bude záviset na tom, jak Anthropic systém na podzim skutečně nasadí a jaké kontrolní mechanismy nabídne zákazníkům. Do té doby by firmy neměly vycházet jen z marketingového označení „enterprise“, ale z přesného znění smlouvy, nastavení účtu a datových toků.

FAQ

Znamená nová politika Anthropicu úplný návrat k režimu Zero Data Retention?

Ne. U nejpokročilejších modelů Mythos a Fable má zůstat povinnost uchovávat data po dobu 30 dní kvůli bezpečnostnímu monitoringu. Změní se především možnost ukládat tato data ve vlastní cloudové infrastruktuře zákazníka.

Týká se změna také běžných osobních účtů Claude Free, Pro a Max?

Oznamovaná změna se týká především firemních zákazníků a pokročilých modelů. Spotřebitelské účty mají samostatná pravidla. Pokud uživatel souhlasí s využitím dat pro trénování modelů, mohou být data uchovávána až pět let.

Bude možné ukládat data Anthropic v cloudu umístěném v Evropské unii?

To z dostupných informací nelze potvrdit obecně. Záležet bude na konkrétní cloudové službě, smlouvě, regionu úložiště a technickém řešení, které Anthropic později nabídne.

Zdroje: The Decoder, Bloomberg, Anthropic Privacy Center.

Diskuze

Zatím žádné komentáře — buďte první, kdo se podělí o svůj názor.
X

Nezmeškejte novinky!

Přihlaste se k odběru novinek a aktualit.