Anthropic Data Retention Policy for Mythos and Fable Models
Anthropic Mandates 30-Day Data Retention for Mythos-Class Models
2026年6月9日より、AnthropicはMythosクラスのモデル(Claude Fable 5を含む)によって生成されるすべてのプロンプトおよび出力に対して、最低30日間のデータ保持期間を義務付けることになります。このポリシーは、これらのモデルが提供されているすべてのプラットフォームに適用され、これらの特定の高機能モデルを使用している組織におけるゼロデータ保持(Zero Data Retention: ZDR)を事実上終了させることになります。
Impact on Different User Tiers
このポリシー変更の影響は、ユーザーの現在のプランおよび既存のデータ合意に基づいています:
- Consumer Plans: Claude Free, Pro, および Max(ウェブ、デスクトップ、モバイルアプリ、および Claude Code を含む)を利用しているユーザーは、データがすでに安全性の目的で保持されているため、影響を受けません。
- ZDR Organizations: この変更は、Claude Console, Claude Enterprise(Claude Code経由)、または AWS Bedrock, Google Cloud Agent Platform, Microsoft Foundry を含むクラウドプロバイダーを通じて、以前にゼロデータ保持(ZDR)設定を行っていた組織を具体的に対象としています。
- Other Models: 「対象モデル」として指定されていないその他のすべてのモデルは、既存の条件の下に留まり、この新しい保持要件の対象とはなりません。
Rationale for Mandatory Retention
Anthropicは、Claude Mythos 5およびClaude Fable 5の能力向上に伴い、より保守的な安全性へのアプローチが必要になると述べています。同社は、特定の脅威は個々のリクエストを単独で分析するだけでは検出できず、複数のリクエストにわたるパターンを特定することによってのみ検出可能であると主張しています。
具体的には、Anthropicは以下を検出することを目指しています:
- Best-of-N Jailbreaking: 何百ものわずかなプロンプトのバリエーションが脆弱性を探すために送信される攻撃。
- Large-scale Misuse: 安全性分類器がより広範なリクエストのウィンドウを分析する際にのみ可視化される、国家主導の諜報活動やデータ強請キャンペーンに関連するパターン。
Data Protection and Access Controls
プライバシーのリスクを軽減するため、Anthropicは保持されたデータに対して以下の保護策を概説しています:
- Access Restrictions: 従業員は、重大な危害がフラグ立てされた場合、または顧客から書面による要求があった場合を除き、会話にアクセスすることはできません。アクセスは、エクスポート、コピー、またはダウンロードを防止するツールを使用する、承認された少数のレビュアーに限定されています。
- Auditability: すべてのデータアクセス事例は、改ざん不可能なログに記録されます。
- Automatic Deletion: データは30日後に自動的に削除されますが、進行中の安全性調査または法的要件がある場合は除外されます。
- Enterprise Controls: 適格な組織は、顧客管理の暗号化キーおよびアクセス透明性監査ログを実装することができます。
Community and Technical Concerns
発表後、Hacker News上の技術コミュニティは、このポリシー変更に関していくつかの重要な懸念事項を提起しました:
Privacy and Legal Compliance
批判的な意見を持つ人々は、30日間の削除ウィンドウに関する「ほぼすべてのケース」という但し書きが、Anthropicが特定の条件下でデータを無期限に保持する可能性があることを示唆していると主張しています。また、GDPRへの準拠に関する重大な懸念もあり、一部のユーザーは、Anthropicがプロセッサーではなくデータコントローラーとして行動している可能性があり、それがこれらのモデルに個人データをエクスポートする組織の法的地位を複雑にする可能性があると指摘しています。
Corporate and Security Risks
ユーザーは、Claude Codeのようなエージェント型ツールが、コードベース全体をプロバイダーに送信する可能性があることに言及しました。厳格なNDA(秘密保持契約)の下にある組織や、企業のプライバシーポリシーがゼロ・トレランス(容認不可)である組織にとって、この義務的なデータ保持は、Mythosクラスのモデルを社内で使用することへの禁止につながる可能性があります。
Model Behavior and "Over-flagging"
Fableの安全性フィルターは、特に生物学的または医学的コンテンツに関して、過度に攻撃的であると一部のユーザーが報告しています。これは、セッション中にモデルがより能力の低いバージョン(Opusなど)にダウングレードされる結果を頻繁に招くことがあります。
"Fortunately I can't use Fable anyway, since their hyperactive content flaggers do not let you work on anything remotely biological or medical related... and you get downgraded to Opus immediately."
Skepticism of Intent
一部のコメント投稿者は、懐疑的な見意向を示しており、この保持ポリシーは、「インテリジェンス・プラトー(知能の停滞)」や公開データの枯渇に対して、より多くのユーザーデータを収集するための動きである、あるいはAnthropicがIPO(新規公開株)前に法的に自身を保護するための手段であると示唆しています。