ATAILA Sajtószoba · Budapest · 2026. szeptember 4.
2026-W36
Ha igényelni kell az adatrezidenciát, akkor az funkció, nem tulajdonság.
Szeptember 2-án a The Register az Anthropic új, Enterprise Frontier Safeguards nevű programjáról írt, és a részletek között megbújik egy mondat, amelyet minden szabályozott iparágban dolgozó vevőnek kétszer kell elolvasnia: az adatmegőrzés nélküli mód (zero data retention, ZDR) nem jár alapból. Igényelni kell. Enélkül a kereskedelmi API-ügyfelek bemeneteit és kimeneteit alapból 30 napig őrzik meg. Az ügyfél dolga meggyőződni arról, hogy a beállítás tényleg életbe lépett.
A cikk, amelyre válaszolunk
„Anthropic promises zero data retention – but customers must check it worked”
The Register · 2026. szeptember 2.
Mit ír a cikk
Az Anthropic az új csúcsmodelljei mellé jelentette be az Enterprise Frontier Safeguards programot. A cég szerint a program egyszerre garantálja, hogy az ügyféladatokat nem tárolják, és felderíti a modellel való visszaélést. Ami az európai vevőnek számít:
E mögött valódi biztonsági érvelés áll, és ezt nem becsüljük le. Az Anthropic 2026 elején jelezte, hogy az érintett modellek promptjait és válaszait ideiglenesen megőrzi, még a ZDR-szerződéssel rendelkező ügyfeleknél is. Arra hivatkozott, hogy bizonyítékai vannak visszaélési kísérletekre, és az eseményeket időben és fiókok között kell összevetnie. A cég egyértelművé tette: vállalati adatokon nem tanít.
Az ügyfelei ettől még nehezen fogadták el, különösen a szabályozott iparágakban. Éppen ez a reakció a hír.
Mit gondolunk
Az a biztonsági megoldás, amely az érzékeny promptokat az ügyfél által felügyelt infrastruktúrán belül tartja, valódi előrelépés, és inkább legyen, mint ne legyen. Az iránnyal nincs bajunk. Azzal vitatkozunk, amit mindez az alapértelmezésről elárul.
A beállítást nélküled is átállíthatják
Ha a rezidencia egy kapcsoló a fiókban, akkor ki is lehet kapcsolni: szabályzatfrissítéssel, incidenskezeléssel, a feltételek módosításával vagy felvásárlással. Ezek egyikéhez sem kell a hozzájárulásod, és jellemzően utólag értesülsz róluk. Ha a terhelés megnevezett hardveren, megnevezett joghatóság alatt fut, akkor a változtatáshoz fizikailag el kell mozdítani valamit.
Az „ellenőrizd, hogy működött-e” egyszer auditmegállapítás lesz
Tisztességes dolog az ügyfélre bízni, hogy ellenőrizze, érvénybe lépett-e az adatvédelmi kontroll. Ez egyben beismerés is: a kontroll nem szerkezeti. Aki volt már NIS2- vagy AI Act-felkészültségi átvizsgáláson, tudja, hogyan hangzik ez az auditbizonyítékok között: kértük, és megnéztünk egy beállítási oldalt.
A szabályozott iparágaknak igazuk volt
A vevők értették a biztonsági mérnöki munkát. Azt is észrevették, hogy a „nem tanítunk az adataidon” és a „nem tároljuk az adataidat” két különböző ígéret, és csak a második éli túl, ha egy hatóság megkérdezi, hol van fizikailag az adat.
Az ATAILA-nál nincs rezidencia-igénylőlap. A számítás végponttól végpontig az EU-ban fut, a mi hardverünkön vagy a tiéden, és meg tudjuk mondani, melyik gépen, melyik adatközpontban. Csak így adjuk, külön csomagszint nincs.
Hol állunk
Az élvonalbeli modellszállítót nem hibáztatjuk. Az architektúrája viszont olyan döntésre kényszeríti, amelyre a miénk minket nem: egy globális szolgáltatást kell összeegyeztetnie ügyfelenkénti ígéretekkel, ezért a rezidenciából igénylés, jogosultsági vizsgálat és bevezetési ütemterv lesz. Ez nálunk fel sem merül, mert nem onnan indultunk.
Ha az adatod jogi okból nem hagyhatja el az országot, egyszerű a próba. Kérdezd meg a szállítót, hol fut fizikailag a terhelés, és változik-e a válasz, ha módosítanak egy szabályzatot. Ha az őszinte válasz „ez egy beállítás”, akkor az funkció. Ha „az a szerverszekrény, abban az épületben”, akkor tulajdonság.
Az eredeti cikk
„Anthropic promises zero data retention – but customers must check it worked”
The Register · 2026. szeptember 2.
← Vissza a Sajtószobába Sajtómegkeresés: kapcsolat