Kuinka kauan data säilyy Claudessa?

Lyhyt vastaus: ei ole yhtä säilytysaikaa. Claude-datan säilytys on joukko eri sääntöjä eri käyttöpinnoille — API, kaupalliset keskustelutuotteet, poistetut keskustelut, incognito, väärinkäytösepäilyt ja erilliset zero data retention -järjestelyt käyttäytyvät kaikki eri tavoin.

Lyhyt vastaus ennen yksityiskohtia.

TL;DR

Riippuu käyttöpinnasta — API:lla on oma oletussäilytys, keskusteluhistoriaa säilyttävissä tuotteissa data voi pysyä siihen asti, että käyttäjä tai organisaatio poistaa sen.

Poisto ei ole välitön — näkyvä poistaminen tapahtuu heti, mutta taustajärjestelmissä on oma poistoviive. Zero data retention on erikseen sovittava järjestely, ei oletus.

Miten säilytyslogiikka toimii.

Anthropic erottaa toisistaan ainakin viisi eri säilytyspolkua. Jokainen näistä vastaa eri käyttötapaukseen ja niihin liittyy eri kontrollit. Tarkat päivät vaihtelevat, mutta logiikka pysyy.

  1. 01

    API-käyttö

    API-kutsuille on oma oletussäilytys, joka palvelee tukea, virhetilannekorjausta ja turvallisuusvalvontaa. Zero Data Retention on erikseen sovittava lisäjärjestely, ei oletus.

  2. 02

    Keskusteluhistoria kaupallisissa tuotteissa

    Claude for Workissa ja vastaavissa tuotteissa keskustelu näkyy käyttäjän historiassa, kunnes käyttäjä tai organisaatio poistaa sen. Ylläpito ei oletuksena lue sisältöä.

  3. 03

    Poistot

    Poistettu keskustelu häviää näkyvästä historiasta heti, mutta taustajärjestelmissä on oma poistoviive. Tämä on olennainen ero näkyvän ja tosiasiallisen säilytyksen välillä.

  4. 04

    Incognito ja tilapäiskeskustelut

    Incognito-tyyppisissä keskusteluissa data ei päädy käyttäjän näkyvään historiaan, mutta säilytyssäännöt turvallisuuspoikkeuksille pätevät silti.

  5. 05

    Väärinkäytösepäilyt

    Jos keskustelu osuu turvallisuusluokittimeen, dataa voidaan säilyttää pidempään politiikkarikkeiden tutkimista tai lain noudattamista varten. Tämä on oma polku, ei oletussäilytys.

Mitä organisaatio voi itse ohjata.

Säilytys ei ole vain datankäsittelykysymys — se on myös hallintakysymys. Kaksi tärkeintä ohjauskeinoa organisaatiolla, joilla se voi perustella GDPR:n säilytyksen minimointiperiaatetta.

Käyttäjätason poisto

Poistotoiminnot käytössä.

Team- ja Enterprise-käytössä keskustelut voidaan poistaa käyttäjätasolla. Organisaatiolla on mahdollisuus vaikuttaa myös koko tenantin datavientiin ja poistoon Primary Ownerin kautta.

Enterprise-ohjaus

Mukautettavat asetukset.

Enterprise-asiakkailla on mahdollisuus käyttää mukautettuja säilytysasetuksia, ja muutokset näkyvät audit-lokeissa. Tämä tekee retentionista todennettavan hallintakysymyksen.

Miksi tämä on tärkeää GDPR:n kannalta.

GDPR edellyttää, että henkilötietoja säilytetään vain niin kauan kuin on tarpeen käsittelyn tarkoituksen kannalta. Jos organisaatio ei tiedä, mikä säilyy ja miten kauan, se ei myöskään pysty perustelemaan säilytyksen tarpeellisuutta.

  • Säilytyksen minimointi

    GDPR:n periaate vaatii, että säilytysajat rajataan käsittelyn tarkoituksen mukaisiksi — ei tuotteen oletusten mukaisiksi.

  • Käyttötapauskohtainen arvio

    Markkinointikäytön säilytystarve eroaa olennaisesti esimerkiksi asiakaspalvelun tai HR:n käytön säilytystarpeesta.

  • Poikkeusten dokumentointi

    Jos poikkeustilanteissa data säilyy pidempään, tämä on kuvattava DPIA:ssa käyttötarkoituksena — ei yksityiskohtana.

  • Todennettavuus

    Hallintamalli tarvitsee mahdollisuuden osoittaa, että säilytyspolitiikka on käytössä — ei vain paperilla.

Tarkat päivät kuuluvat DPIA-tuotteeseen.

Säilytyspäivät, poistoviiveiden pituudet ja ZDR-kelpoisten palvelujen lista ovat juuri se tieto, joka vanhenee nopeimmin. Evergreen-sivun ydin on logiikka — tarkat arvot ovat osa toimitettavaa pakettia.

AJANTASAINEN TILA

Älä kovakoodaa tähän sivuun tarkkoja säilytyspäiviä, poistoviiveiden pituuksia, incognito-polkujen nykyisiä sääntöjä, ZDR-kelpoisten palvelujen listaa tai audit-lokien ajallista kattavuutta.

Ohjaa täsmäarvot PrivacyDesignerin toimittamaan Claude DPIA:han kohtaan Säilytys, poisto ja poikkeukset. Nykyarvot tarkistetaan Privacy Centeristä ja tuoteohjeista ennen toimitusta.

Usein kysyttyä.

Tarkentavia vastauksia yleisimpiin jatkokysymyksiin.

Kuinka kauan Claude säilyttää dataa?

Vastaus riippuu siitä, käytetäänkö API:a, Claude for Workia, poistetaanko keskustelu vai onko kyse poikkeustilanteesta. Yhtä yksittäistä säilytysaikaa ei ole.

Voiko organisaatio säätää säilytysaikaa?

Kyllä. Anthropicin ohjeiden mukaan Enterprise-asiakkailla on mukautettavia säilytysasetuksia, ja muutokset näkyvät audit-lokeissa.

Onko zero data retention saatavilla kaikille?

Ei. ZDR koskee vain tiettyjä hyväksyttyjä API-järjestelyjä ja niiden avaimia — se on erikseen sovittava järjestely, ei yleinen oletus.

Poistuuko poistettu chat heti kaikkialta?

Ei välittömästi. Näkyvästä historiasta poistuminen on välitön, mutta taustajärjestelmissä on oma poistoviive. Tämä ero on tärkeä erityisesti oikeuspyyntöjen yhteydessä.

Retention on yksi yleisimmistä väärin tulkituista kohdista.

PrivacyDesigner rakentaa sinulle täsmällisen retention-matriisin maksuttomassa auditissa. Näet yhdellä silmäyksellä, mitä Claude-surfacea voidaan käyttää mihinkin prosessiin ja missä kohtaa tarvitset tiukemmat rajaukset.