Co się stało
W środę 19 sierpnia OpenAI opublikowało wpis „Offering Zero Data Retention for frontier models". Deklaracja jest taka: uprawnieni klienci API dalej dostają zero retencji na modelach frontier, więc prompty i odpowiedzi nie są przechowywane po obsłużeniu żądania ani dostępne dla pracowników dostawcy. Żeby pogodzić to z nadzorem nad nadużyciami, firma zapowiada Private Safety Processing — automatyczne wykrywanie wzorców w powiązanych ze sobą interakcjach, bez wglądu człowieka w treść, z danymi trzymanymi albo po stronie klienta, albo u dostawcy pod kluczem klienta. Wdrożenie ma ruszyć we wrześniu, razem z dokumentem technicznym. To zapowiedź w wersji preview, nie funkcja, którą da się dziś włączyć.
Dzień później Bloomberg napisał, że Anthropic idzie w przeciwną stronę — a ściślej: nie cofa wymogu, tylko go przenosi. Obowiązkowe 30 dni retencji dla najmocniejszych modeli zostaje, ale dane mają od jesieni leżeć w chmurze klienta, nie u dostawcy. Osoba prowadząca Claude Code potwierdziła ten plan i dodała, że system powstawał kilka miesięcy przy udziale ponad setki klientów.
Tło jest w dokumentacji Anthropica i jest twardsze niż oba komunikaty. Claude Fable 5 i Claude Mythos 5 mają status Covered Models: wymagają 30-dniowej retencji i nie są dostępne w ramach ZDR. Wywołanie Fable 5 z organizacji, która ma zerową retencję, kończy się błędem HTTP 400 z komunikatem, że model wymaga włączonej retencji danych. Da się to obejść przełącznikiem na poziomie pojedynczego workspace'u, a reszta organizacji zostaje przy zerowej retencji.
Na tej samej stronie są jeszcze dwa zdania, których nie ma w nagłówkach. Nawet przy ZDR dostawca może zatrzymać dane, kiedy wymaga tego prawo albo kiedy sesję oznaczy automatyka od nadużyć — w tym drugim przypadku nawet do dwóch lat. A funkcje niekompatybilne z zerową retencją, jak Batch API, Files API czy wykonywanie kodu, nie są blokowane: żądanie przechodzi, a dane zostają zapisane zgodnie z polityką tej konkretnej funkcji.
Nasza teza
W lipcu pisaliśmy, że na warstwie modeli otworzyła się nowa oś ryzyka: nie cena, tylko dostępność. Ostatni tydzień dokłada drugą — warunki przetwarzania danych. Z tą różnicą, że ta oś nie przebiega między dostawcami, tylko wewnątrz oferty każdego z nich.
Dlatego „korzystamy z Claude'a" albo „jesteśmy na OpenAI" przestało być odpowiedzią w ankiecie dostawcy. Odpowiedzią jest nazwa modelu. Ta sama organizacja, ta sama umowa i ten sam endpoint, a warunki retencji zależą od jednego stringa w konfiguracji.
Najciekawszy jest tu błąd 400. Retencja wyszła z załącznika do umowy i weszła w ścieżkę żądania. To dobra wiadomość, bo przejście na model łamiący Twoją deklarację o zerowej retencji nie dzieje się po cichu — po prostu przestaje działać i ktoś musi świadomie kliknąć przełącznik. Zła wiadomość stoi obok, w tej samej dokumentacji: przy funkcjach niekompatybilnych z ZDR nic nie jest blokowane. Bramka na modelu krzyczy, bramka na funkcji milczy. Jeżeli zespół włączy Files API albo wykonywanie kodu w organizacji z zerową retencją, nikt nie zobaczy błędu — zobaczycie działającą funkcję i zostaniecie z przekonaniem, że nic nie jest przechowywane.
Warto też zobaczyć, czego żadna z tych zapowiedzi nie zmienia. Zero nigdy nie jest pełnym zerem: obaj dostawcy zostawiają sobie retencję wymuszoną prawem oraz retencję po oznaczeniu sesji przez automatykę. To nie jest kruczek, tylko normalna konstrukcja — która powinna być opisana w Twojej ocenie skutków wcześniej, a nie odkrywana przy audycie.
Oznaczamy wprost jako nasze oczekiwanie, a nie ustalenie: obie firmy skończą na wariancie „dane w chmurze klienta, klucze u klienta", bo to jedyna wersja przechodząca przez europejską ankietę zakupową bez dopisków. Tyle że żadna z nich jeszcze nie działa. OpenAI mówi o wrześniu, Anthropic o jesieni. Do tego czasu przeplanowanie architektury pod obietnicę jest zakładem, nie decyzją.
Dlaczego to ma znaczenie
Private Equity
Klauzula o zerowej retencji podpisana rok temu nie musi obejmować modelu, na którym spółka pracuje dzisiaj. To tani punkt w due diligence i nie potrzebuje prawnika: poproś o listę identyfikatorów modeli faktycznie wywoływanych na produkcji i zestaw ją z aktualną stroną dostawcy o retencji danych. Ciekawsze od wyniku bywa to, jak długo spółka tę listę kompletuje. Jeśli nikt jej nie ma pod ręką, każda odpowiedź o przetwarzaniu danych w AI jest pisana z pamięci.
Enterprise
Wyjątek retencyjny jest przypięty do modelu, więc podniesienie jego wersji jest zmianą w przetwarzaniu, z konsekwencjami dla oceny skutków, rejestru czynności i listy podprocesorów. W większości organizacji upgrade modelu jest dziś ticketem, nie zmianą procesu, i idzie tą samą ścieżką co podbicie wersji biblioteki.
Drugi wątek jest organizacyjny. Przełącznik retencji na poziomie workspace'u oznacza, że stan zgodności firmy da się zmienić z konsoli w kilkanaście sekund, bez udziału ryzyka i bez prawnego. To nie jest zarzut wobec dostawcy, bo projekt jest sensowny: pozwala odciąć jeden zespół zamiast całej organizacji. Trzeba tylko ustalić, kto ten przełącznik trzyma, zanim komuś będzie potrzebny w piątek po południu.
MŚP / średni rynek
Zacznijmy od rzeczy, którą łatwo przeoczyć: zerowa retencja nie jest ustawieniem domyślnym ani polem w panelu. To uzgodnienie kontraktowe dla zatwierdzonych klientów, więc firma średniej wielkości najczęściej po prostu go nie ma i nigdy nie miała. Nic złego się nie stało — ale trzeba to wiedzieć, zanim wpiszesz klientowi do oferty, że jego dane nie są przechowywane.
Praktyczny ruch jest tańszy niż negocjacje: przypnij wersję modelu w konfiguracji i nie pozwól jej aktualizować się samoczynnie. Kiedy budujemy agenta na gotowym wzorcu z naszej biblioteki produktów, warstwa modelu jest pozycją w specyfikacji razem z warunkami danych, a nie detalem środowiska, który ktoś podniesie przy okazji sprzątania zależności.
Jeden ruch na ten tydzień
Wypisz identyfikatory modeli, które Twoje systemy naprawdę wywołują — nie te z prezentacji, tylko te ze zmiennych środowiskowych i z kodu. Przy każdym postaw dwie rubryki: jaka jest dziś polityka retencji dostawcy dla tego modelu i kto u Ciebie może ją zmienić. Jeżeli zebranie tej listy zajmie więcej niż pół dnia, to jest właściwy wynik ćwiczenia i temat na najbliższy przegląd architektury, a nie powód do wstydu. Opisz swój przypadek: mailto:[email protected]?subject=Rozmowa%20z%20Aurora%20AI.