← Zurück zum Blog

Blog

KI-Datenhaltung wird zum Control Plane

KI-Datenhaltung wird mit leistungsfähigeren Agenten zum Architekturentscheid. Anthropic hat am 1. September Enterprise Frontier Safeguards (EFS) angekündigt; AWS stellt gleichzeitig Claude Fable 5.1 auf Amazon Bedrock bereit. Beide Veröffentlichungen machen sichtbar: Bei bestimmten Modellen sind Fähigkeiten, Missbrauchserkennung und Aufbewahrung von Ein- und Ausgaben nicht mehr voneinander zu trennen.

Ein Modell kann seine Datenregeln mitbringen

Anthropic bezeichnet Fable 5.1 als „Covered Model“. Laut der zugehörigen Richtlinie gelten für solche Modelle standardmäßig mindestens 30 Tage Datenhaltung; die Regel soll über die angebotenen Plattformen hinweg greifen. AWS beschreibt für Bedrock ebenfalls bis zu 30 Tage Datenhaltung und menschliche Prüfung durch Amazon-Personal. Das ist keine Nebeneinstellung der Plattform, sondern eine Eigenschaft des konkreten Einsatzes.

Für regulierte Teams ist das relevant, weil eine bisherige Freigabe mit Zero Data Retention nicht automatisch auf ein neues Modell übertragbar ist. Anthropic begründet die Aufbewahrung damit, dass komplexer Missbrauch erst über mehrere Anfragen, Sitzungen und Konten hinweg erkennbar werde. EFS soll diesen Zielkonflikt entschärfen: Die Daten sollen in kundengesteuerter Cloud-Infrastruktur liegen, während Schutzmechanismen weiter arbeiten. Der Rollout ist laut Anthropic schrittweise ab Herbst vorgesehen.

Retention gehört vor den Go-live

Behandeln Sie die Datenhaltung deshalb als Deployment-Gate, nicht als Klausel für später. Vor jeder Modell- oder Plattformfreigabe sollten vier Fragen schriftlich beantwortet sein:

  • Datenfluss: Welche Prompts, Tool-Ergebnisse und Protokolle verlassen welche Region oder welches Konto?
  • Aufbewahrung: Welche Frist gilt technisch, wer kann verlängern und welcher Lösch-Nachweis entsteht?
  • Zugriff: Welche Rollen dürfen Inhalte, Missbrauchsfälle und Audit-Daten einsehen?
  • Fallback: Welches Modell oder welcher Prozess übernimmt, wenn die Retention-Vorgabe nicht passt?

Was das für DACH-Unternehmen bedeutet

„Keine Trainingsnutzung“ und „keine Aufbewahrung“ sind unterschiedliche Aussagen. Auch ein Anbieter, der Unternehmensdaten nicht zum Training verwendet, kann für Sicherheitsanalysen eine zeitlich begrenzte Verarbeitung und Retention vorsehen. Datenschutz, Informationssicherheit, Fachbereich und Cloud-Team brauchen daher ein gemeinsames Freigabeobjekt: Modellversion, Plattform, Region, Datenklasse und Retention-Modus.

Starten Sie bei agentischen Workflows mit einer Datenklassen-Matrix. Für jede Klasse legen Sie zugelassene Modelle, Retention, Protokollierung und menschliche Eskalation fest. Erst dann wird aus einer Modellwahl ein prüfbarer Betriebsentscheid – und nicht eine Compliance-Überraschung nach dem Go-live.

← Zurück zum Blog