Anthropic은 강력한 Claude 모델을 사용하는 기업 고객에게 요구했던 30일 데이터 보존 정책은 유지하면서, 데이터를 Anthropic이 아니라 고객 자신의 클라우드 인프라에 보관할 수 있도록 하는 시스템을 준비하고 있다고 Reuters가 8월 20일 보도했습니다. Anthropic은 Salesforce를 포함한 100곳 이상의 고객과 이 시스템을 준비해 온 것으로 전해졌습니다. reuters.com

현재 Anthropic의 공식 정책상 일반 API 입력·출력은 기본적으로 30일 이내 삭제되며, 별도 승인을 받은 일부 API 기업 고객에게는 Zero Data Retention 계약도 제공됩니다. Claude Enterprise 역시 조직별 보존기간을 설정할 수 있지만 최소 기간은 30일입니다. privacy.anthropic.com

이번 변화의 배경에는 frontier 모델의 사이버 공격 능력이 강해지면서 여러 요청을 일정 기간 분석해야 안전 위협을 탐지할 수 있다는 필요와, 기업들이 민감 데이터를 AI 업체에 저장하기를 원하지 않는다는 요구가 동시에 존재합니다. 하루 전 OpenAI는 고객 원문을 저장하지 않으면서 안전 신호를 분석하는 Private Safety Processing을 발표해 양사의 접근법 차이도 커지고 있습니다. reuters.com

산업 영향: 기업 AI의 경쟁 기준이 점차 모델 성능에서 성능 × Privacy × Safety × Data Residency로 확장되고 있습니다. 특히 의료·금융·사내 코드처럼 민감한 데이터를 다루는 서비스에서는 데이터가 어디에 저장되고 누가 암호화 키를 통제하는지가 모델 벤치마크보다 중요한 구매 조건이 될 수 있습니다. reuters.com

실무 시사점: 기업용 AI 시스템이라면 데이터 계층을 처음부터 원본 고객 데이터 / AI 처리 데이터 / 안전 모니터링 신호 / 감사 로그로 분리해 두는 것이 좋습니다. 모델 제공사가 바뀌어도 데이터 보존 정책을 애플리케이션 전체에서 뜯어고치지 않아도 되는 구조가 필요합니다.