Article
Anthropic: 30-Tage Data-Retention für Mythos
Die neue Policy
Ab dem 9. Juni 2026 verlangt Anthropic eine 30-Tage-Datenspeicherung für alle Mythos-Klasse-Modelle (Mythos 5, Fable 5 und zukünftige Modelle ähnlicher Capability-Level).
Prompts und Outputs werden für 30 Tage für Trust & Safety-Zwecke gespeichert. Nach 30 Tagen werden sie automatisch gelöselt.
Wer ist betroffen?
NICHT betroffen:
- Claude Free, Pro, Max (Web/Desktop/Mobile)
- Claude.ai und Claude Code Consumer-Pläne
- Diese speichern bereits Daten für Safety-Zwecke
betroffen:
- Organisationen mit Zero Data Retention (ZDR) in Claude Console
- Claude Code Enterprise mit ZDR
- AWS Bedrock mit ZDR
- Google Cloud Agent Platform mit ZDR
- Microsoft Foundry mit ZDR
Wichtig: Sobald Sie opt-in, verlassen Ihre Daten AWS/Google/Microsoft’s Data Boundary.
Warum diese Änderung?
Mythos 5 repräsentiert einen substantiellen Capabilities-Sprung, der für sowohl gutartige als auch bösartige Zwecke genutzt werden kann.
Missbrauchs-Erkennung
Einige Angriffe sind nur über mehrere Requests sichtbar:
- Best-of-N Jailbreaking: Hunderte Prompt-Varianten, bis eine funktioniert
- State-sponsored Espionage: Muster über viele Requests
- Data Extortion Campaigns: Erkennung durch Cross-Request-Analyse
Privacy-Schutzmaßnahmen
Anthropic verspricht:
- Kein Zugriff durch Mitarbeiter außer bei Serious-Harm-Flags oder schriftlicher Kundenanfrage
- Approved Reviewers Only: Kleines Team mit Export/Copy/Download-Schutz
- Tamper-proof Logs: Jeder Zugriff wird protokolliert
- Automatische Löschung nach 30 Tagen (außer Safety-Investigation/Legal-Hold)
- Customer-managed Encryption Keys für eligible Organizations
- Transparency Audit Logs
Plattform-Übersicht
| Plattform | Konfiguration |
|---|---|
| Claude Platform (Direct) | Workspace > Manage > Privacy Controls |
| Claude Platform on AWS | Workspace-level, Anthropic-handled |
| AWS Bedrock | Bedrock Console |
| Google Cloud Vertex AI | Vertex AI Console |
| Microsoft Foundry | Azure AI Studio |
Reaktionen
Die Hacker News Diskussion (410 Punkte, 247 Kommentare) zeigt gemischte Reaktionen:
- Kritik: AI-as-a-Service ist “verkorkst” durch Daten-Incentives
- Sorge: Law-Enforcement-Zugriff
- Hoffnung: Open-Source-Modelle auf erschwinglicher Hardware
Fazit
Die 30-Tage-Retention ist ein notwendiger Schritt für AI-Sicherheit bei hochleistungsfähigen Modellen, aber ein signifikanter Einschnitt für Enterprise-Privacy. Organisationen müssen abwägen: Mythos-Capability vs. Data-Sovereignty.