Anthropic wil zakelijke klanten de dertig dagen bewaarde prompts en antwoorden op hun eigen cloudinfrastructuur laten zetten in plaats van op servers van Anthropic zelf, meldt Reuters op basis van een ingewijde.
De bewaarplicht verdwijnt daarmee niet. Wat verschuift is de plek: dertig dagen blijft dertig dagen, maar de data zou in je eigen cloudomgeving komen te staan. Voor een functionaris gegevensbescherming of inkoper met een zero-data-retention-clausule in het klantcontract is dat precies het verschil tussen 'kan niet' en 'kan misschien'. Alleen staat er nog geen officiële pagina van Anthropic tegenover, geen datum en geen prijs. Wie deze maand tekent, tekent onder het beleid dat sinds 9 juni geldt.
Wat er volgens Reuters gaat veranderen
Anthropic rolt later dit jaar een nieuw veiligheidssysteem uit, zegt de bron. In dat systeem blijft de eis van dertig dagen bewaren overeind, maar krijgen zakelijke klanten de keuze om die data op hun eigen cloudinfrastructuur te houden. De plannen liggen er al maanden en zijn ontwikkeld in overleg met meer dan honderd klanten, waaronder Salesforce. Bloomberg News bracht het bericht donderdag als eerste. Reuters baseert zich op een eigen ingewijde.
Daar zit meteen de beperking van dit nieuws. Eén anonieme bron, geen bevestiging van Anthropic zelf. Zolang dat zo blijft is dit een plan, geen voorwaarde waar je een verwerkersovereenkomst op bouwt.
Wat er vandaag wel zwart op wit staat
Sinds 9 juni 2026 eist Anthropic dertig dagen bewaartijd op zijn covered models: Claude Mythos 5 en Claude Fable 5, plus toekomstige frontier-modellen. Waar die data belandt hangt nu al af van je route naar het model. Neem je af via Amazon Bedrock, dan blijft de bewaarde data binnen AWS staan, via Google Cloud Agent Platform blijft ze in GCP en via Azure Foundry in Azure. Ga je rechtstreeks via het Claude Platform, dan bewaart Anthropic de data zelf. Die pagina is voor het laatst bijgewerkt op 9 juli 2026 en kent geen optie voor opslag bij de klant.
Daar komt bij dat een zero-data-retention-afspraak met Anthropic de covered models niet dekt. Heb je zo'n afspraak en wil je bij Mythos 5 of Fable 5, dan moet je retentie in die werkruimte aanzetten.
Twee dingen volgen daaruit. Voor organisaties die al via Bedrock, GCP of Azure werken verandert er minder dan de koppen suggereren, want hun bewaarde data staat al in de cloud van hun eigen hyperscaler. Het echte verschil zit bij directe API-klanten. En bij de vraag of 'eigen cloudinfrastructuur' ook jouw account, jouw regio en jouw sleutels betekent. Dat staat nergens.
Waarom Anthropic beweegt
De druk kwam van twee kanten. Microsoft-topman Satya Nadella noemde in een interne personeelsvergadering de databeperkingen op topmodel Fable onzinnig, terwijl Microsoft tegelijk investeerder in en grootafnemer van Anthropic is. Anthropic schreef in zijn eigen risicorapport van augustus dat de maatregel onpopulair zou zijn en het eigen commerciële succes kon schaden, maar noemde hem onmisbaar om aanvallen te betrappen die zich over veel losse verzoeken uitspreiden.
Een dag voor dit bericht zette OpenAI zijn tegenzet in de etalage: nul dataretentie voor zakelijke API-klanten, met misbruikdetectie die alleen de categorie en de zwaarte van een melding doorgeeft. Dat aanbod maakte van Anthropics bewaartermijn in een dag tijd een verkoopargument van de concurrent.
Waar dit heen wijst
Dataretentie is in twee maanden opgeschoven van een voetnoot in de voorwaarden naar het punt waarop een deal wel of niet doorgaat. Anthropic zette in juni een veiligheidsargument boven de wens van klanten, kreeg daar de rekening voor van zijn grootste partner, en zoekt nu een vorm waarin dat argument overeind blijft terwijl de data bij de klant staat. OpenAI probeert hetzelfde probleem op te lossen zonder de tekst ooit vast te houden. Geen van beide routes is af: het technische white paper van OpenAI staat voor september, het systeem van Anthropic voor later dit jaar.
Voor wie nu inkoopt telt daarom de datum, niet de belofte. De voorwaarde die vandaag in je contract belandt is die van 9 juli, met bewaring bij Anthropic of bij je hyperscaler. Pas als er een officiële pagina staat waarop opslag bij de klant een aanvinkbare optie is, met een regio en sleutelbeheer erbij, verschuift er werkelijk iets. Tot die tijd blijft gelden waar het AVG-risico van AI echt zit: in de doelbinding en in de plekken waar je data belandt, niet in het model.
Veelgestelde vragen
AI met je data op je eigen plek
Waar je bedrijfsdata staat is een ontwerpkeuze, geen bijzaak in de voorwaarden. Ik denk mee over die keuze, ontwerp de opzet en bouw en automatiseer hem ook, op eigen servers waar dat kan.
Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.
