AI & computing › Generatieve AI & synthetische media
Anthropic past omstreden opslagbeleid aan na kritiek van bedrijven
Anthropic versoepelt het beleid waarbij het dertig dagen lang klantdata op eigen servers bewaarde om cyberaanvallen op te sporen. Vanaf dit najaar blijft die data in de eigen cloud van de klant staan in plaats van bij Anthropic zelf. De aanpassing komt er na aanhoudende kritiek van zakelijke klanten.
Anthropic slaat sinds juni alle gegevens op van klanten die gebruikmaken van zijn krachtigste AI-modellen, dertig dagen lang, op eigen servers. Het bedrijf doet dat om nieuwe vormen van cyberaanvallen met AI-technologie sneller te herkennen. Zakelijke klanten uit gereguleerde sectoren, zoals de financiële wereld en de zorg, waren daar niet blij mee: hun data mag vaak om juridische of contractuele redenen niet buiten de eigen systemen belanden.
Kritiek van zakelijke klanten
In een eigen rapport erkent Anthropic dat de regel impopulair is en een risico vormt voor de business. Veel bedrijven die overwegen Anthropics taalmodellen in te zetten, stellen strenge eisen aan waar hun gegevens fysiek staan en wie erbij kan. Het opslaan van gevoelige bedrijfsdata op de servers van een externe AI-leverancier, ook al is dat voor beveiligingsdoeleinden, botst met dat soort afspraken. Volgens Bloomberg werkte Anthropic de afgelopen maanden samen met meer dan honderd klanten uit gereguleerde industrieën aan een oplossing.
Data blijft voortaan bij de klant
De kern van de aanpassing: de bewaartermijn van dertig dagen blijft bestaan, maar de data verhuist niet langer naar Anthropic zelf. In plaats daarvan blijft de informatie staan in de eigen cloudomgeving van de klant. Anthropic kan de gegevens dan nog steeds analyseren op tekenen van misbruik, zonder dat de data het eigen netwerk van het bedrijf verlaat. Dat moet klanten meer grip geven op hun eigen informatie, terwijl Anthropic toch zicht houdt op mogelijke dreigingen. Het nieuwe systeem moet dit najaar operationeel zijn.
Ook concurrent OpenAI zoekt uitweg
Anthropic staat niet alleen met dit dilemma. Concurrent OpenAI test een vergelijkbare aanpak samen met de bedrijven Databricks en Microsoft, eveneens gericht op het combineren van beveiliging met controle over eigen data. Ook daar draait het om de vraag hoe je AI-aanbieders genoeg inzicht geeft om misbruik te herkennen, zonder dat bedrijven de controle over hun gegevens verliezen. Anthropic-ontwikkelaar Boris Cherny bevestigde de plannen inmiddels publiekelijk op het platform X.
De verschuiving laat zien hoe lastig het balanceren is tussen veiligheid en vertrouwen in de AI-sector. Aanbieders willen aanvallen vroeg opsporen, maar grote klanten eisen steeds vaker dat hun data niet zomaar bij een derde partij belandt. Hoe dat balanceren er in de praktijk uitziet, wordt deze herfst duidelijk wanneer Anthropic het nieuwe systeem uitrolt.
Achtergrond & begrippen
Wat betekent dit voor de toekomst? Nu grote bedrijven steeds afhankelijker worden van AI-diensten, groeit ook de druk op AI-aanbieders om aan te tonen dat ze zorgvuldig omgaan met gevoelige data. Deze aanpassing van Anthropic kan een voorbeeld worden voor de hele sector, waarin veiligheid en databeheersing niet langer als tegenstrijdig worden gezien maar als twee los van elkaar te regelen zaken.
- Dataretentie
- Het bewaren van gegevens gedurende een bepaalde periode, in dit geval dertig dagen, om bijvoorbeeld cyberdreigingen te kunnen opsporen.
- Cloud
- Externe servers waarop data en software draaien, toegankelijk via internet in plaats van op een eigen computer.
- Foundation model / AI-model
- Een breed getraind AI-systeem dat als basis dient voor uiteenlopende toepassingen, zoals chatbots en softwareassistenten.
- Gereguleerde sector
- Een bedrijfstak, zoals de financiële sector of de zorg, waar strikte wetten gelden over hoe gegevens mogen worden opgeslagen en verwerkt.
Bronnen
Dit artikel is met behulp van AI geschreven op basis van bovenstaande bronnen en is geen letterlijke vertaling. Zo werkt onze redactie.