Anthropic, kurumsal verileri ele alış biçiminde önemli bir değişikliğe hazırlanıyor; müşteri bilgilerini kendi sunucularında saklayan bir sistemden, bunları her müşterinin özel bulutu içinde tutan bir sisteme geçiyor. İlk olarak Bloomberg tarafından bildirilen bu hamle, bu yılın başlarında yürürlüğe girdiğinden beri kurumsal müşterilerden eleştiri alan ve önemli bir geri adımı temsil eden Anthropic veri politikası için dikkat çekici bir dönüş anlamına geliyor ve yapay zeka laboratuvarlarının güvenlik izleme ile kurumsal gizlilik taleplerini dengeleme konusunda ne kadar baskı altında olduklarını gösteriyor.
Summary
Öne çıkan noktalar
- Haziran ayından bu yana Anthropic, olası kötüye kullanımı tespit etmek için Mythos ve Fable modellerinden gelen tüm müşteri verilerini kendi sunucularında 30 gün boyunca saklıyor.
- Anthropic, kuralın müşteriler arasında popüler olmadığını ve gerçek bir iş riski oluşturduğunu kendisi de kabul etti.
- Gözden geçirilmiş Anthropic veri politikası kapsamında, bilgiler Anthropic’in altyapısı yerine müşterinin kendi bulutunda kalacak, ancak 30 günlük süre korunacak.
- Bloomberg’e göre yeni sistem, düzenlemeye tabi sektörlerde faaliyet gösteren 100’den fazla müşterinin katkılarıyla oluşturuldu.
- Anthropic geliştiricisi Boris Cherny, değişikliği X üzerinde kamuya açık şekilde doğruladı; dağıtımın 2026 sonbaharında başlaması bekleniyor.
Anthropic’in orijinal veri depolama politikası ve amacı
Anthropic’in ilk yaklaşımı, yayılmadan önce ortaya çıkan tehditleri yakalamak için müşteri faaliyetlerinin geniş bir bölümünü toplamaya odaklanıyordu. Haziran ayından bu yana şirket, Mythos ve Fable modelleri ile gelecekteki amiral gemisi sürümleri üzerinden üretilen tüm müşteri verilerini kendi sunucularında tam 30 gün boyunca saklıyor. Amaç basitti: Anthropic’in güvenlik ekiplerine, teknolojiyi kullanan yeni siber saldırıları tespit etmek için yeterince uzun bir zaman penceresi sağlamak; buna, modellerini kötü amaçlı kod veya koordineli istismar için silahlandırma girişimleri de dahil.
Bu tür bir izleme, güvenlik açısından mantıklı. Saldırganlar nadiren tek bir konuşmada kendilerini ele verir ve daha uzun bir saklama süresi, bir şirketin oturumlar arasında kalıpları fark etmesi için daha fazla alan tanır. Ancak bu aynı zamanda Anthropic’in, kurumsal veri depolama düzenlemelerini kullanan herkesin hoşuna gitmeyen bir ayrıntı olarak, hassas kurumsal verileri bir seferde bir ay boyunca elinde tuttuğu anlamına geliyordu.
Anthropic’in politikasına yönelik zorluklar ve kurumsal tepki
Kurumsal müşteriler neredeyse anında tepki gösterdi ve Anthropic bunu gizlemeye çalışmadı. Şirket, kendi raporlamasında kuralın popüler olmadığını kabul etti ve bunu, ödeme yapan müşterileri kaçırabilecek bir konu hakkında konuşan bir yapay zeka laboratuvarı için nadir görülen bir açıklık anı olarak, gerçek bir iş riski olarak nitelendirdi.
Endişeyi anlamak kolay. Finans, sağlık ve diğer düzenlemeye tabi sektörlerdeki şirketler, üçüncü bir tarafın sunucularında basitçe tutulamayacak türde bilgilerle çalışıyor; aksi halde uyumluluk soruları gündeme gelebilir. Bu müşteriler için, verilerinin fiziksel olarak Anthropic’te barındırılması, geçici ve güvenlik amaçlı bile olsa, iç yönetişim kurallarıyla ve bazı durumlarda hassas verilerin nerede ve nasıl saklanabileceğine ilişkin yasal yükümlülüklerle çelişiyordu.
Bu sürtüşme, Anthropic’in yalnızca orijinal tasarımı savunmak yerine neden yeniden tasarım masasına döndüğünü açıklamaya yardımcı oluyor.
Müşteri bulut kontrolünü vurgulayan yeni veri depolama yaklaşımı
Anthropic’in çözümü, aynı 30 günlük tespit penceresini koruyor ancak verilerin kendisini taşıyor. Verileri Anthropic’in kendi altyapısında barındırmak yerine, yeni kurulum bilgilerin müşterinin kendi bulut ortamında tutulmasına izin veriyor. Anthropic, kötüye kullanımı yakalamak için ihtiyaç duyduğu görünürlüğü hâlâ elde ediyor, ancak müşteri, verilerinin nerede bulunduğu üzerinde fiziksel ve idari kontrolü elinde tutuyor; bu da düzenleyicilere veya iç denetim ekiplerine hesap veren herhangi bir şirket için önemli bir ayrım.
Düzenlemeye tabi sektör müşterileriyle işbirliği
Bu, izole bir şekilde tasarlanmış bir politika değişikliği değildi. Bloomberg’e göre Anthropic, yeni sistemi, orijinal kuraldan en çok etkilenen tam da bu grup olan düzenlemeye tabi sektörlerden 100’den fazla müşteriyle birlikte aylar boyunca inşa etti. Bu tür doğrudan işbirliği, Anthropic’in tepkiyi uzaktan yönetilecek bir halkla ilişkiler sorunu olarak değil, en büyük müşterileriyle birlikte çözülecek bir tasarım problemi olarak ele aldığını gösteriyor.
Politika değişikliğinin teyidi ve zaman çizelgesi
Anthropic geliştiricisi Boris Cherny, yaklaşan değişiklikleri X üzerinde kamuya açık şekilde doğrulayarak bu dönüşüme, ilk haberlerin ötesinde resmi bir damga vurdu. Şirket, bu sonbaharı hedef tarih olarak belirledi; bu da kurumsal müşterilerin bulut tabanlı saklama modelinin 2026 sonbaharında devreye girmesini beklemesi gerektiği anlamına geliyor. 30 günlük saklama süresinin kendisi ortadan kalkmıyor; yalnızca konumu değişiyor.
Yapay zeka veri güvenliğinde karşılaştırmalı sektör bağlamı
Anthropic, bu ödünleşimle boğuşan tek şirket değil ve ana rakibi tamamen farklı bir yol izliyor. OpenAI, kurumsal müşteriler için güvenlik izlemesini daha güçlü veri kontrolüyle eşleştirmeyi amaçlayan, Databricks ve Microsoft ile birlikte oluşturulmuş alternatif bir yöntemi test ediyor. Saklanan verileri müşterinin kendi bulutuna taşımak yerine OpenAI’nin yaklaşımı, Private Safety Processing (Özel Güvenlik İşleme) adını verdiği bir sisteme dayanıyor; bu sistem, temel müşteri verilerinin hiçbirini saklamadan, otomatik ajanlar kullanarak birden fazla oturum boyunca kötüye kullanım belirtilerini izliyor.
Bu ayrım, yapay zeka veri güvenliği alanındaki seçenekleri karşılaştıran herkes için önemli. Anthropic’in modeli hâlâ veri saklamayı içeriyor; yalnızca, müşterinin kontrol ettiği düzenlemeye tabi sektörler bulut ortamlarına taşınmış durumda; insan incelemesi, onaylı küçük bir inceleyici grubuyla sınırlı ve şirketin kurcalamaya dayanıklı olarak tanımladığı bir şekilde kaydediliyor. Buna karşılık OpenAI’nin modeli, konuşma verilerini hiç saklamamaya çalışıyor; yalnızca olası kötüye kullanıma dair dar sinyalleri işaretliyor ve sonrasında ne kadar, hatta herhangi bir şey paylaşılıp paylaşılmayacağına müşterinin karar vermesine izin veriyor.
İki laboratuvar arasındaki rekabet birden fazla cephede yaşanıyor ve bu veri politikası yarışı aslında tüm sektörün karşı karşıya olduğu daha büyük bir sorunun vekili: Bir yapay zeka şirketi, kurumsal müşterilerinin ne yaptıkları üzerinde ne kadar görünürlüğe sahip olmalı ve ne kadarı tamamen müşterinin elinde kalmalı? Anthropic’in yanıtı, en azından şimdilik, izlemeye devam etmek ama izlemenin nerede gerçekleştiğine dair anahtarları geri vermek. Bu uzlaşmanın, bu sonbaharda gerçekten kullanıma girdiğinde, düzenleyicileri ve temkinli kurumsal alıcıları tatmin edip etmeyeceği ise yılın geri kalanı için açık soru olmaya devam ediyor.
SSS
Anthropic müşteri verilerini başlangıçta neden 30 gün boyunca saklıyordu?
30 günlük veri saklama süresi, teknolojiyi kullanan yeni siber saldırıları tespit etmek için uygulanmıştı; bu da Anthropic’in güvenlik ekiplerine oturumlar arasında şüpheli kalıpları fark etmek için yeterli zamanı sağlıyordu.
Anthropic’in veri depolama politikasındaki temel değişiklik nedir?
Anthropic, müşteri verilerini kendi sunucuları yerine müşterinin kendi bulutunda tutacak; bu da kurumsal müşterilere bilgilerinin fiziksel olarak nerede saklandığı üzerinde doğrudan kontrol sağlayacak.
Yeni politika kapsamında veri saklama süresi değişecek mi?
Hayır, 30 günlük veri saklama süresi yeni politika kapsamında değişmeden kalıyor. Yalnızca saklama yeri Anthropic’in altyapısından müşterinin bulutuna kaydırılıyor.
Anthropic bu değişiklikleri ne zaman uygulayacak?
Politika değişikliklerinin, düzenlemeye tabi sektörlerden 100’den fazla müşteriyle birlikte yürütülen aylara yayılan geliştirme sürecinin ardından, 2026 sonbaharında uygulanması planlanıyor.
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Anthropic müşteri verilerini başlangıçta neden 30 gün boyunca saklıyordu?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”30 günlük veri saklama süresi, teknolojiyi kullanan yeni siber saldırıları tespit etmek için uygulanmıştı; bu da Anthropic’in güvenlik ekiplerine oturumlar arasında şüpheli kalıpları fark etmek için yeterli zamanı sağlıyordu.”}},{“@type”:”Question”,”name”:”Anthropic’in veri depolama politikasındaki temel değişiklik nedir?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Anthropic, müşteri verilerini kendi sunucuları yerine müşterinin kendi bulutunda tutacak; bu da kurumsal müşterilere bilgilerinin fiziksel olarak nerede saklandığı üzerinde doğrudan kontrol sağlayacak.”}},{“@type”:”Question”,”name”:”Yeni politika kapsamında veri saklama süresi değişecek mi?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Hayır, 30 günlük veri saklama süresi yeni politika kapsamında değişmeden kalıyor. Yalnızca saklama yeri Anthropic’in altyapısından müşterinin bulutuna kaydırılıyor.”}},{“@type”:”Question”,”name”:”Anthropic bu değişiklikleri ne zaman uygulayacak?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Politika değişikliklerinin, düzenlemeye tabi sektörlerden 100’den fazla müşteriyle birlikte yürütülen aylara yayılan geliştirme sürecinin ardından, 2026 sonbaharında uygulanması planlanıyor.”}}]}
Yapay zeka desteğiyle hazırlanmış ve editör ekibi tarafından gözden geçirilmiştir.

