V úterý 1. září oznámil Anthropic Enterprise Frontier Safeguards a zpravodajství to shrnulo jako „Anthropic po tlaku firem mění kontroverzní politiku uchovávání dat". Šel jsem do dokumentace, kterou Anthropic ten týden aktualizoval, a ta říká něco jiného. Třicetidenní uchovávání nikam nezmizelo — naopak k němu 31. srpna přibyly dva nové modely. Firmy se zero data retention dostaly dočasný můstek, který platí jen na interní použití a který smí Anthropic kdykoli odebrat. Když na tom stavíte produkt pro vlastní zákazníky, netýká se vás. To v přehledech nebylo.
Co se stalo
- Oznámení. Anthropic vydal Developing Enterprise Frontier Safeguards with our customers. EFS podle textu spojuje soukromí zero data retention s detekcí zneužití tak, že „EFS works by storing data in cloud infrastructure controlled by the customer, not Anthropic". Nasazuje se po fázích „starting later this fall". Vznikalo s víc než stovkou zákazníků a s AWS, Google Cloud a Microsoft Azure.
- Uchovávání se neruší. Stránka Data retention practices for Covered Models je označená „Updated this week" a pravidlo v ní zůstává beze změny: „Prompts submitted to, and outputs generated by, covered models are retained for 30 days to support our safety work, on every platform where these models are offered."
- Seznam covered models se naopak rozšířil. V přehledu Covered Models jsou dnes čtyři modely. Claude Fable 5 a Mythos 5 s datem označení 9. června 2026 a nově Claude Fable 5.1 a Mythos 5.1 s datem 31. srpna 2026. Fable 5.1 je uvedený jako „Generally available" napříč Claude Platform, Amazon Bedrock, Google Cloud Agent Platform a Microsoft Foundry.
- Můstek je dočasný a podmíněný. Tatáž stránka o něm píše: způsobilí zákazníci dostanou možnost používat ZDR s Fable 5 a 5.1 „for their own internal business applications", přičemž „This arrangement is available for a limited time, and intended to be a transition to EFS." A dál: „Anthropic may modify or withdraw the arrangement, including in response to misuse."
- Co se nemění vůbec. „This arrangement affects only the retention and review of stored data. The Usage Policy, real-time safety classifiers, and Anthropic's enforcement systems continue to apply to all traffic." Jinými slovy: kontrola provozu běží dál, mění se jen to, kdo drží uložená data.
- EFS je zdarma, úložiště ne. V oznámení stojí: „Anthropic doesn't charge for Enterprise Frontier Safeguards." Pokud si ale data necháte ve svém cloudu, poskytovatel vám podle téhož textu účtuje úložiště a k tomu „reads, writes, and data egress fees". Zapnutí EFS nemění chování modelu, ceny API ani limity.
- Kdo hlídá flagy. EFS má automatické monitorování bez lidské kontroly na straně Anthropicu — „Those flags go directly to the customer and their people take it from there – no human review by Anthropic employees is required." Kontrolu tedy nikdo neruší, jen se přesouvá povinnost dívat se na ni na vás.
Co v přehledech nebylo
Tři věci, kvůli kterým se vyplatilo otevřít dokumentaci místo článků o ní.
1. „Jen pro vlastní interní aplikace" je nejdůležitější věta celé věci. Formulace „for their own internal business applications" vymezuje můstkové ZDR na to, co firma provozuje sama pro sebe. Když stavíte na Claude produkt, který prodáváte svým zákazníkům, tohle na něj podle textu nemíří. Anthropic to hned vedle potvrzuje jinou cestou: „Certain products built on Claude may extend the option to use ZDR with these models to their own eligible business customers under terms agreed with Anthropic" — tedy dál jde ZDR pustit jen na základě zvlášť sjednaných podmínek. Pro české softwarové firmy, které mají Claude pod kapotou vlastní služby, je to úplně jiná zpráva než titulek „Anthropic ustoupil".
2. Ta změna právního stavu není v ceníku ani ve smlouvě, ale v jednom řádku tabulky. Seznam covered models je živý dokument a Anthropic si v něm výslovně vyhrazuje volnost: „Anthropic may designate certain models as 'Covered Models' when their capabilities warrant additional safeguards" a „When a model is designated as a Covered Model, it will be added to the list below and the policies on this page take effect for that model on every surface where it is offered." Že se 31. srpna přidaly dva řádky, se nedozvíte z e-mailu ani z faktury. Přesně tohle je důvod, proč do vaší dokumentace nepatří jméno modelu, ale odkaz na ten seznam a datum, kdy jste ho naposledy četli.
3. Na chybu narazí vývojář dřív než právník — a bude ji chtít odklepnout. Nová stránka Turn on data retention for a Workspace in a zero data retention organization (rovněž „Updated this week") popisuje, co se stane, když se ZDR workspace pokusí zavolat covered model. Vrátí se chyba: „In order to access this model, your organization or Workspace must have data retention enabled." Řešením je přepínač v privacy controls daného workspace a po zapnutí se řádek přepne na On · 30 days. Anthropic upozorňuje, že „There's no separate confirmation message, so this label is how you know the change took effect." Nastavuje se to per workspace, ne za celou organizaci. A jeden detail navíc: pokud workspace používá zákaznické šifrovací klíče, uchovávání už zpátky vypnout nejde.
Doplnění staršího článku. Když jsme 25. srpna psali o tom, že „zero data retention" neznamená nulu, byla tahle změna zatím jen v Bloombergu a v převzatém textu The Decoder, opřená o nejmenovaný zdroj. Napsali jsme tehdy, ať s tím zatím nepočítáte jako s hotovou věcí. Teď potvrzená je — ale v podobě, kterou ty zprávy nepopsaly: ne jako zrušení lhůty, ale jako přesun úložiště plus dočasná výjimka na interní použití.
Proč se to týká i vás
I když nejste banka z Fortune 100 a Anthropic vám nikdy nezavolá.
- Zpráva v médiu vám nesmí přepsat dokumentaci. Kdo si po titulcích z 1. září poznamenal „Anthropic zrušil 30denní uchovávání", má teď v záznamu o činnostech zpracování nepravdu. Lhůta platí a modelů, na které dopadá, je dvakrát víc než v červnu. Ověřit to trvá minutu na stránce Covered Models.
- Rozdíl „interní × produktové" nasazení je hranice, kterou většina firem v dokumentaci nemá. Interní copilot pro obchodníky a SaaS, který stejný model volá jménem zákazníků, jsou z pohledu dodavatele dva různé režimy. Když to máte v jednom API klíči a v jednom workspace, nerozlišíte to ani vy.
- „Dočasné" a „můžeme odebrat" jsou závazky, o které se nedá opřít smlouva s klientem. Pokud klientovi slibujete konkrétní nakládání s jeho podklady, potřebujete pod tím režim, který nekončí větou o omezené době trvání. Buď si to sjednáte napevno, nebo to klientovi neslibujte.
- Přesun dat k vám je přesun odpovědnosti k vám. EFS zní jako výhra pro soukromí a v mnoha ohledech to výhra je. Zároveň ale znamená, že logy provozu leží ve vašem S3 nebo Blob Storage, pod vašimi klíči, ve vašem režimu přístupů a auditu — a bezpečnostní flagy chodí vaší bezpečnostní službě. Kdo dnes nemá, kdo by je četl, dostane spolu s kontrolou i nový nevyřízený úkol.
- A budete to platit. Ne Anthropicu, ale cloudu. Reads, writes a hlavně egress u třicetidenního okna provozních dat agentů nejsou nula.
Co s tím
Hodina práce, žádný projekt.
- 1. Zkontrolujte, který model máte v produkci. Ne co je ve smlouvě — co je v konfiguraci a proměnných prostředí. Pak porovnejte s tabulkou na Covered Models. Když tam ten model je, uchovávají se prompty i výstupy 30 dnů.
- 2. Projděte workspacy jeden po druhém. Podle Anthropicu je stav vidět v Organization settings → Workspaces ve sloupci Data retention jako „Zero data retention" nebo „30 day retention". Nastavení je per workspace, takže jeden zapnutý stačí k tomu, aby vaše tvrzení „my nic neukládáme" přestalo platit.
- 3. Oddělte interní nasazení od toho, co běží pro zákazníky. Jiný workspace, jiný klíč, jiný záznam v dokumentaci. Je to nejlevnější krok, který zároveň řeší dnešní režim i cokoli, co dodavatel změní příště.
- 4. Napište si do dokumentace zdroj, ne stav. Místo „poskytovatel neuchovává data" tam patří odkaz na stránku dodavatele, datum poslední kontroly a jméno člověka, který ji dělal. Stav se mění bez vás, odkaz vydrží.
- 5. Než požádáte o EFS, zjistěte, kdo u vás bude číst flagy. Když na to nemáte člověka ani proces, dostanete pěkný diagram a nevyřízenou frontu upozornění. To je horší výchozí pozice než dnešek.
A teď proti vlastnímu byznysu: pokud nemáte se svým dodavatelem sjednané zero data retention — a naprostá většina menších českých firem ho nemá, protože se schvaluje individuálně a k běžnému tarifu nepatří — celá tahle zpráva se vás netýká. Vašim datům se nic nemění, ukládala se včera i předevčírem. Nekupujte si kvůli tomu audit a nevolejte právníkovi. Řešte to jen tehdy, když se na ZDR odvoláváte ve smlouvě s klientem, v nabídce nebo ve vlastní dokumentaci. To je celý test.
Kde to řeším s klienty
Nejčastější nález z mých auditů nebývá chybějící dokument, ale rozpor mezi tím, co firma o svých AI nástrojích tvrdí, a tím, co ty nástroje reálně dělají. Zvlášť když se podmínky mění na stránce dodavatele a nikdo ve firmě nemá za úkol ji sledovat. Inventuru „které modely voláte, ve kterých workspacech, kam tečou data a co k tomu dnes říká dodavatel" dělám v rámci AI Act Readiness Auditu, s doložitelným výstupem pro vedení. Když chcete jen zjistit, jak na tom jste, začněte AI Risk Scanem zdarma. Navazuje to na starší text o tom, proč „zero data retention" nikdy neznamenalo nulu.