Anthropic gaat de bewaarde monitoringdata van zijn sterkste Claude-modellen opslaan in het cloudaccount van de klant zelf, onder diens eigen sleutels, met een pakket dat het dinsdag aankondigde als Enterprise Frontier Safeguards.
De bewaartermijn verdwijnt daarmee niet, de derde partij die hem uitvoert wel. Voor een inkoper of functionaris gegevensbescherming verschuift daarmee de kernvraag in de verwerkersovereenkomst: niet langer of Anthropic je prompts dertig dagen mag houden, maar of je eigen S3-bucket of Azure Blob-opslag vol gesprekslogboeken voldoet aan je eigen bewaarbeleid, regio-eisen en toegangscontrole. Vastleggen kun je het vandaag nog niet, want de uitrol begint later dit najaar in fases en toegang loopt via een aanvraagformulier.
Wat het pakket precies doet
Enterprise Frontier Safeguards is het antwoord op klanten die de misbruikdetectie van Anthropic wel willen maar de opslag bij Anthropic niet: de activiteitsdata die het toezicht voedt komt in de cloudomgeving van de klant te staan, terwijl Anthropic de detectie zelf blijft draaien. Vier onderdelen bepalen wat dat waard is:
- Opslag bij jou. De activiteitsdata voor monitoring gaat naar het eigen cloudaccount van de klant, zoals Amazon S3, Azure Blob Storage of Google Cloud Storage, onder eigen versleutelingssleutels, toegangsbeleid en auditlogging.
- Geen mens van Anthropic. Geautomatiseerde systemen analyseren een voortschrijdend venster aan verkeer op signalen van ernstig misbruik, waaronder pogingen om offensieve cyber- of biologische capaciteiten te ontwikkelen en sporen van gestolen of gelekte inloggegevens. Meldingen gaan rechtstreeks naar de klant en beoordeling door Anthropic-personeel is niet nodig.
- Geen prijskaartje bij Anthropic. Anthropic rekent niets voor het pakket. Je cloudleverancier factureert de opslag en het dataverkeer.
- Waar het draait. Claude Code, Claude Enterprise, het Claude Platform, Amazon Bedrock, Claude Platform op AWS, Google Agent Platform en Microsoft Foundry.
Één ding staat er niet bij: hoe lang dat voortschrijdende venster is. De aankondiging noemt geen termijn voor de data die bij de klant komt te staan, terwijl juist die termijn bepaalt hoeveel gespreksinhoud je op enig moment zelf onder beheer hebt.

Wat er vandaag zwart op wit staat
De aankondiging verandert het geldende beleid nog niet. De supportpagina over covered models, dinsdag bijgewerkt, houdt vast aan de tekst dat prompts en uitvoer van die modellen dertig dagen bewaard blijven op elk platform waar ze worden aangeboden, een regel die sinds 9 juni 2026 loopt. De lijst met covered models telt inmiddels vier namen: Claude Mythos 5, Claude Mythos 5.1, Claude Fable 5 en Claude Fable 5.1.
Er ligt wel een overbrugging. Klanten die daarvoor in aanmerking komen krijgen zero data retention op Fable 5 en Fable 5.1 tot Enterprise Frontier Safeguards klaar is. Wie daar niet voor in aanmerking komt en toch een covered model wil gebruiken, moet de retentie van dertig dagen gewoon aanzetten.
Van anoniem gerucht naar getekende architectuur
Twaalf dagen geleden bestond dit plan nog uit een enkele ingewijde: Reuters meldde dat Anthropic de dertig dagen bewaarde prompts en antwoorden naar de eigen cloudinfrastructuur van klanten wilde verplaatsen, zonder officiële pagina, datum of prijs. Die pagina staat er nu, met namen erbij. Anthropic ontwierp het pakket met meer dan honderd klanten uit financiële dienstverlening, zorg, industrie, telecom, advocatuur, retail en de publieke sector, en met het Analysis and Resilience Center for Systemic Risk, waarvan de leden de security-bazen zijn van onder meer Goldman Sachs, Morgan Stanley, Citi, Bank of America en Wells Fargo. Ook Comcast, KPMG, Mastercard, Salesforce en Visa schoven aan; de gesprekken besloegen een kwart van de Fortune 100.
De druk om te bewegen kwam van twee kanten. Microsoft-topman Satya Nadella noemde het bewaarbeleid op Fable onzinnig tijdens een interne personeelsvergadering, terwijl Microsoft tegelijk investeerder in en grootafnemer van Anthropic is. En twee weken geleden zette OpenAI de omgekeerde belofte in de etalage: het bewaart onder Zero Data Retention geen prompts en geen modelantwoorden na afloop van een verzoek, met misbruikdetectie die alleen de categorie en de zwaarte van een melding doorgeeft.
Waar dit heen wijst
Dataretentie is in drie maanden veranderd van een alinea in de voorwaarden in een ontwerpvraag over architectuur. Anthropic zette in juni het veiligheidsargument boven de wens van klanten, kreeg daar de rekening voor van zijn eigen partners, en levert nu een vorm waarin dat argument overeind blijft terwijl de logboeken bij de klant staan. OpenAI lost hetzelfde probleem op door de tekst nooit vast te houden. Twee routes naar dezelfde belofte, met een verschil dat pas telt op het moment dat er iets misgaat: bij de een ligt het bewijsmateriaal in jouw opslag, bij de ander bestaat het niet.
Dat verschuift ook de rolverdeling. Zodra die logboeken in je eigen cloud staan, ben jij de partij die de bewaartermijn vastlegt, de toegang beperkt en de verwijdering uitvoert. De last verdwijnt dus niet, hij verhuist mee. Dat maakt de stap niet minder waardevol, want het AVG-risico van AI zit in de doelbinding en in de plekken waar je data belandt, niet in het model zelf. Het maakt wel uit wie de sleutel in handen heeft.
Veelgestelde vragen
Data die bij jou blijft
Ik denk met je mee over waar je AI-data landt en bouw daarna de koppelingen en agents die binnen je eigen omgeving draaien. Van het eerste ontwerp tot een systeem dat live staat, self-hosted waar dat kan.
Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.
