Hoppa till innehåll

Säkerhet

GDPR och datalagring – Det svenska företag måste koll

Fable 5 kräver 30 dagars datalagring för all trafik – även för organisationer med avtal om noll datalagring. Detta får konsekvenser för svenska företag som hanterar personuppgifter.

Varför 30 dagars lagring?

Anthropic kräver 30 dagars datalagring för säkerhetsövervakning. All mänsklig åtkomst till loggarna loggas och kan granskas. Detta är en del av Anthropics strategi att övervaka hur Fable 5 används i praktiken, särskilt i de fall där säkerhetsmekanismerna triggas.

För de flesta arbetsuppgifter – kodutveckling, research, analys – är detta ingen praktisk fråga. Men för organisationer som hanterar patientdata, affärshemligheter eller annan särskilt känslig information blir 30 dagars lagring hos en amerikansk leverantör relevant.


Vad svenska företag behöver göra

  • Kartlägg i vilka arbetsflöden Fable 5 planeras användas

  • Kontrollera personuppgiftsbiträdesavtalet med Anthropic

  • Bedöm om 30 dagars lagring är förenligt med interna riktlinjer

  • Utveckla rutiner för när Fable 5 respektive Opus 4.8 används

  • Dokumentera er bedömning

Enligt GDPR är det den personuppgiftsansvarige – alltså det svenska företaget – som bär det yttersta ansvaret. Att Anthropic kräver 30 dagars lagring ändrar inte detta ansvar.

Om författaren

Simon Axelsson
Simon AxelssonIT-konsult & teknisk rådgivare

Simon Axelsson är senior IT-konsult och grundare av SIAX Technology AB. Hjälper nordiska företag med molninfrastruktur, dataplattformar och AI-automation.

Fler artiklar av Simon