BeiträgeFachartikel

Wie aus Anthropics Speicherpflicht für Unternehmen ein Kompromiss mit eigenem Schlüssel wurde

Anthropic verlangt seit Fable 5 eine dreißigtägige Speicherfrist gegen Missbrauch. Enterprise Frontier Safeguards verlagert diese Daten jetzt in die eigene Cloud-Umgebung der Kunden.

FachartikelStand Lesezeit 4 min

Am 1. September hat Anthropic Enterprise Frontier Safeguards (EFS) angekündigt, ein Verfahren, das Überwachungsdaten von Unternehmenskunden aus Anthropics eigener Infrastruktur in die des Kunden verlagert. Was in der kurzen Meldung dazu fehlt, ist der Anlass: Die neue Konstruktion beantwortet eine Pflicht, die Anthropic selbst drei Monate vorher eingeführt hatte und die viele Unternehmenskunden als Rückschritt empfanden.

Die Pflicht vom 9. Juni

Mit der Veröffentlichung von Claude Fable 5 und Claude Mythos 5 am 9. Juni 2026 kündigte Anthropic eine neue Regel an: „We will require 30-day retention for all traffic on Mythos-class models, on both first- and third-party surfaces.“ Die Daten sollten dabei nicht dem Training dienen: „We won’t use this data to train new Claude models, or for any non-safety-related purpose, and we’ve instituted new privacy protections including logging all human access to the data and ensuring its deletion after 30 days in almost all cases.“ Zum Zweck der Regel schrieb Anthropic: „The data will help us defend against complex and novel attacks (including new jailbreaks and attacks that operate across many requests) as well as help us identify and reduce false positives.“

Für Kunden mit einer Zero-Data-Retention-Vereinbarung war die Regel trotzdem ein Einschnitt. Fable 5 und Mythos 5 zählen seither zu den sogenannten Covered Models, für die eine Zero-Data-Retention-Vereinbarung laut Herstellerdokumentation nur noch mit ausdrücklicher Erlaubnis von Anthropic gilt. Wer die stärksten Modelle nutzen wollte, musste die dreißig Tage akzeptieren, unabhängig davon, was der eigene Vertrag vorher vorsah.

Was Unternehmen daran störte

In der EFS-Ankündigung vom 1. September blickt Anthropic auf die eigene Begründung zurück: „Effective detection requires storing data for a meaningful period of time so that it can be correlated across time and accounts.“ Die Kunden hätten diesen Sicherheitswert durchaus verstanden, aber gerade in regulierten Branchen sei die Arbeit mit einem Modell, das Daten speichert, schwierig gewesen, schreibt Anthropic weiter. Der Grund dafür steht nicht im Text, folgt aber aus der Art der betroffenen Daten. Wer mit Patientenakten, Mandantengeheimnissen oder nicht öffentlichen Finanzinformationen arbeitet, braucht üblicherweise die Zusage, dass diese Daten einen bestimmten Kreis nie verlassen. Eine dreißigtägige Kopie bei einem externen Anbieter lässt sich mit dieser Zusage schwer vereinbaren, wie gut der Anbieter sie auch schützt.

Was Enterprise Frontier Safeguards ändert

Der Umbau schafft die Speicherung nicht ab, er verlegt ihren Ort. Drei Bausteine stehen laut Ankündigung einzeln zur Wahl: eigener Speicherort, eigene Verschlüsselungsschlüssel und eine vollautomatische Prüfung.

Beim Speicherort: „Activity data used for monitoring can be stored in the customer’s own cloud account (such as Amazon S3, Azure Blob Storage, or Google Cloud Storage).“ Die Daten liegen damit unter der Kontrolle des Kunden, mit dessen eigenen Schlüsseln, Zugriffsregeln und Prüfprotokollen.

Bei der Prüfung selbst bleibt Anthropic zuständig, aber ohne Einblick in die Rohdaten: „With EFS, automated systems analyze a rolling window of traffic for signals of serious misuse, including attempts to develop offensive cyber or biological capabilities and signs of stolen or leaked credentials.“ Was die Systeme finden, geht direkt an den Kunden. Ein Mitarbeiter von Anthropic bekommt es nicht zu sehen: „EFS has automated safety monitoring, no Anthropic human review required.“

Die drei Bausteine lassen sich einzeln zuschalten: „Customer-owned storage, Customer-Managed Encryption Keys, and fully automated review are each opt-in, so you enable the ones your organization needs.“ Keiner davon ändert nach Anthropics eigener Aussage das Verhalten des Modells, den Preis oder die Ratenbegrenzung, und Anthropic selbst berechnet für EFS nichts. Wer die eigene Cloud-Umgebung nutzt, zahlt dem eigenen Anbieter für Speicherplatz und Datenverkehr, wie für jede andere Ressource auch.

Wer beteiligt war, und der Zeitplan

Nach Anthropics Angaben ist EFS mit mehr als 100 Unternehmen aus Finanzdienstleistungen, Gesundheitswesen, Fertigung, Telekommunikation, Recht, Einzelhandel und dem öffentlichen Sektor entstanden, dazu mit den Cloud-Anbietern Amazon Web Services, Google Cloud und Microsoft Azure. Zu den genannten Beteiligten zählt das Analysis and Resilience Center for Systemic Risk, ein Zusammenschluss von Sicherheitsverantwortlichen großer US-Banken wie Goldman Sachs, Morgan Stanley, Citi, Bank of America und Wells Fargo, dazu Führungskräfte von Comcast, KPMG, Mastercard, Salesforce und Visa.

Der Rollout beginnt nach Anthropics Zeitplan in Phasen im Herbst 2026, mit dem erklärten Ziel einer breiten Verfügbarkeit. Bis dahin bekommen berechtigte Kunden für Fable 5 und Fable 5.1 eine Zero-Data-Retention-Vereinbarung als Übergangslösung, obwohl beide Modelle formal weiter als Covered Models gelten.

Was die Ankündigung offen lässt

Zwei Fragen beantwortet der Text nicht. Erstens: wie lang das rollierende Prüffenster ist, über das die automatisierte Erkennung läuft. Bei der ursprünglichen Regel war die Frist mit dreißig Tagen genau beziffert, bei EFS bleibt sie unbestimmt. Zweitens: ob die alte Pflicht bei Anthropic für Kunden ohne EFS unverändert weiterläuft, oder ob EFS sie mit der Zeit ersetzen soll, sagt die Ankündigung nicht. Beide Fragen bleiben offen, weil die Quelle dazu schweigt, nicht weil hier eine Antwort feststünde.

Was daraus folgt

Der eigentliche Umbau liegt in der Architektur dahinter. EFS verlagert die Frage, ob Anthropic speichern darf, auf die Ebene der Infrastruktur: wer die Schlüssel hält, wer die Daten hält, wer etwas sieht, und unter welcher Bedingung ein Mensch überhaupt hinschauen darf. Für ein Unternehmen, das Modelle wie Fable 5 einsetzen will, ohne die eigene Zusage an Kunden oder Aufsicht zu brechen, ist das der praktisch wichtigere Punkt als die Frage, ob Anthropic nun speichert oder nicht.

Quellen

3 Einträgealle erreichbar

Erreichbarkeit automatisch geprüft

  • Ankündigung des Herstellerserreichbar

    Developing Enterprise Frontier Safeguards with our customers (externe Seite, anthropic.com)

    anthropic.comgeprüft 24.09.2026

    Anthropics Ankündigung beschreibt das neue Datenschutzverfahren, seine Entstehung mit Kunden und den Zeitplan für die Einführung.

  • Ankündigung des Herstellerserreichbar

    Introducing Claude Fable 5 and Claude Mythos 5 (externe Seite, anthropic.com)

    anthropic.comgeprüft 24.09.2026

    Anthropics Ankündigung zum Start von Claude Fable 5 und Claude Mythos 5 am 09.06.2026. Der Abschnitt „A new data retention policy“ führt die dreißigtägige Speicherfrist für Mythos-Klasse-Modelle ein und begründet sie mit Missbrauch, der sich über mehrere Sitzungen und Konten erstreckt, ausdrücklich nicht mit einem Trainingszweck.

  • Dokumentationerreichbar

    Introducing Claude Fable 5 and Claude Mythos 5 (externe Seite, platform.claude.com)

    platform.claude.comgeprüft 24.09.2026

    Die Herstellerdoku zu Claude Fable 5 und Claude Mythos 5, beide verfügbar ab dem 09.06.2026. Sie nennt den Unterschied in einem Satz: Fable 5 hat Sicherheitsklassifizierer, die eine Anfrage ablehnen können. Mythos 5 kommt ohne sie und ist nur über Project Glasswing zu haben, das Anthropic gemeinsam mit der US-Regierung betreibt. Dazu die Folgen für die Schnittstelle, also Abbruchgrund, Ausweichkette und Abrechnung.

Zurück zu allen Beiträgen

Tippen Sie los.

↑↓ auswählenEnter öffnenDie Suche läuft im Browser. Nichts wird übertragen.