שינוי מדיניות שמירת הנתונים של Anthropic: הפרטים
מאז ה-9 ביוני 2026, Anthropic עדכנה את מדיניות שמירת הנתונים עבור מודלי Fable 5 ו-Mythos 5. בשונה ממה שהיה נהוג קודם לכן, כל הפרומפטים שמשתמשים שולחים למודלים אלה, וכן תשובות המודל, נשמרים כעת למשך 30 יום לצורכי בקרה ואבטחה. זהו שינוי מהותי עבור כל ארגון שהטמיע את המודלים הללו בתהליכי עבודה פנימיים.
ההבדל בין Fable ו-Mythos לבין שאר המודלים
חשוב להבין: המדיניות החדשה אינה חלה על כלל מודלי Anthropic. בשאר המודלים של החברה, ארגונים יכולים להמשיך להשתמש באפשרות Zero Data Retention (ZDR), שבה הנתונים אינם נשמרים כלל בצד של Anthropic. הבחנה זו קריטית לארגונים שנדרשים לעמוד בדרישות רגולציה כגון GDPR, HIPAA, או תקנות פרטיות מקומיות.
Microsoft חסמה את Fable 5 בעקבות השינוי
לפי דיווח של The Verge, Microsoft הגיבה לשינוי המדיניות בחסימת גישת העובדים למודל Fable 5. הצעד של Microsoft ממחיש את הרגישות הארגונית סביב שמירת נתונים בצד ספק חיצוני, ובפרט כאשר מדובר בשיחות ובקלט שעשויים לכלול מידע עסקי רגיש.
השלכות מעשיות לארגונים
מהניסיון של R.A.S Systems עם ארגונים שמשלבים מודלי שפה בתהליכי ליבה, שינויי מדיניות כאלה מדגישים מספר נקודות חשובות:
- מיפוי מודלים בשימוש: ארגונים רבים אינם מודעים לאילו מודלים ספציפיים נעשה שימוש בתשתית שלהם. יש לבצע מיפוי מלא.
- בדיקת הסכמי DPA: יש לוודא שהסכמי עיבוד הנתונים עם Anthropic משקפים את המדיניות המעודכנת ואת דרישות הרגולציה הרלוונטיות לארגון.
- הערכת חלופות: אם ZDR הוא תנאי הכרחי, יש לבחון מעבר למודלים אחרים של Anthropic שבהם האפשרות עדיין קיימת, או לחלופות אחרות.
- עדכון מדיניות פנימית: יש לעדכן את נהלי השימוש בכלי AI בתוך הארגון בהתאם לשינוי.
מה כדאי לבדוק עכשיו
אם הארגון שלכם משתמש ב-Fable 5 או Mythos 5 דרך ה-API של Anthropic, השאלות הראשונות שיש לשאול הן: האם קיים מידע רגיש בפרומפטים? האם הרגולציה שחלה על הארגון מאפשרת שמירת נתונים על ידי ספק חיצוני? ומה הם תנאי האחסון הגיאוגרפיים של Anthropic?
ארגונים שבנו תהליכים על הנחת ZDR, ולא עברו לאחרונה על תנאי השימוש, עשויים למצוא עצמם במצב של חשיפה בלתי מכוונת. שינויים במדיניות ספקי AI הופכים תכופים יותר ככל שהתעשייה מתבגרת, וזוהי תזכורת לכך שניהול סיכוני צד שלישי חייב לכלול מעקב שוטף גם אחר תנאי שימוש ומדיניות פרטיות, לא רק אחר פרצות אבטחה.