Säkerhet
GDPR och datalagring – Det svenska företag måste koll
Fable 5 kräver 30 dagars datalagring för all trafik – även för organisationer med avtal om noll datalagring. Detta får konsekvenser för svenska företag som hanterar personuppgifter.
Varför 30 dagars lagring?
Anthropic kräver 30 dagars datalagring för säkerhetsövervakning. All mänsklig åtkomst till loggarna loggas och kan granskas. Detta är en del av Anthropics strategi att övervaka hur Fable 5 används i praktiken, särskilt i de fall där säkerhetsmekanismerna triggas.
För de flesta arbetsuppgifter – kodutveckling, research, analys – är detta ingen praktisk fråga. Men för organisationer som hanterar patientdata, affärshemligheter eller annan särskilt känslig information blir 30 dagars lagring hos en amerikansk leverantör relevant.
Vad svenska företag behöver göra
Kartlägg i vilka arbetsflöden Fable 5 planeras användas
Kontrollera personuppgiftsbiträdesavtalet med Anthropic
Bedöm om 30 dagars lagring är förenligt med interna riktlinjer
Utveckla rutiner för när Fable 5 respektive Opus 4.8 används
Dokumentera er bedömning
Enligt GDPR är det den personuppgiftsansvarige – alltså det svenska företaget – som bär det yttersta ansvaret. Att Anthropic kräver 30 dagars lagring ändrar inte detta ansvar.
