ENDASV · soonNO · soon

JOURNAL

Word, Excel, PowerPoint, Outlook. Ét flueben dækker nu fire programmer mere.

Den 26. august udvidede Anthropic dækningen i Compliance API. Her er hvad der bliver optaget, hvor længe, og hvem der kan fjerne det igen.

4. september 2026·13 min læsning·claude · anthropic · gdpr · compliance · enterprise · dataopbevaring

Fire helt almindelige programmer. Ingen af dem ligner et sted, hvor der bliver ført protokol.

Siden den 26. august kan det, jeres folk skriver til Claude inde i de fire programmer, hentes ud som en samlet udskrift af jeres egen organisation. Det samme gælder Claude Science, som er Anthropics skrivebordsprogram til forskning.

Anthropic udvidede den dag dækningen i Compliance API. Det er den grænseflade, en Claude Enterprise-organisation bruger til at hente sessioner ud til compliance-brug, og udvidelsen krævede, med Anthropics egne ord, "no new key, scope, setting, or client update is required".

Ét flueben, sat tidligere, dækker nu fire programmer mere.

Sådan havner en samtale i virksomhedens arkiv

Animation af et Outlook-vindue, hvor en medarbejder skriver en besked til Claude, og en ny række glider ind i organisationens liste over udskrifter med teksten office_agents/outlook, optaget i dag, gemmes i 6 år.
Optagelsen sker hos Anthropic, når forespørgslen rammer API'et. Der bliver ikke installeret noget på maskinen.

Compliance API er Anthropics grænseflade til det, de kalder compliance reviewers: eDiscovery-udtræk og DLP. Den findes kun for Claude Enterprise, den bruger den Compliance Access Key og det read:compliance_user_data scope, organisationen allerede har, og en almindelig Admin API-nøgle får 403 og kommer ikke ind. Overvejer I Claude til virksomheder, er det grænsen at holde fast i: det her følger med Enterprise og findes ikke på Team.

Grænsefladen deler sessioner op efter, hvor de kører.

Lokale sessioner er dem, der kører på folks egne maskiner. Der er fire af dem: Cowork i Claude Desktop, Claude Code i terminalen, i Claude Desktop eller i en IDE-udvidelse, Claude Science som skrivebordsprogram, og Claude for Microsoft 365, altså tilføjelserne i Excel, PowerPoint, Word og Outlook.

Fjernsessioner er dem, der kører i Anthropics sky. Der er én: Cowork startet på claude.ai i browseren eller på mobilen.

To af de fem flader er nye siden den 26. august, og Anthropic beskriver selv deres dækning som beta: "The local and remote session endpoints are stable for Cowork and Claude Code sessions; coverage of Claude Science and Claude for Microsoft 365 sessions is in beta." Cowork og Claude Code er altså ude af beta. Word, Excel, PowerPoint, Outlook og Claude Science er ikke.

Og så mekanikken, som er den del, de fleste gætter forkert på. Der bliver ikke installeret noget på maskinen. Anthropic skriver det selv:

For local sessions, Anthropic records each conversation server-side as its requests reach the Claude API; nothing is installed on the device, and nothing is collected beyond the requests the client already sends to the Claude API.

Optagelsen sker altså hos Anthropic, i det øjeblik forespørgslen rammer API'et. Der er ingen agent på computeren, ingen udrulning, ingen ny klient. Det er også derfor, udvidelsen kunne ske uden at nogen skulle røre ved noget.

Den grænse går begge veje, og Anthropic siger det lige så tydeligt: "Local session transcripts show what Claude was asked to do and what it returned, not what happened on the device." Aktivitet, der aldrig når API'et, bliver ikke optaget. En lokal fil, sessionen aldrig sendte, står ingen steder.

Et par flader ligger helt udenfor, og det er lige så vigtigt at vide. Organisationer med HIPAA readiness slået til får slet ingen lokale sessioner optaget. Sessioner under zero data retention er udeladt. Det samme er Claude Code, når den kører på en Console API-nøgle eller gennem Amazon Bedrock, Google Cloud eller Microsoft Foundry. Og Claude Code på nettet, som ganske vist kører i Anthropics sky, men ikke tæller som en fjernsession: de endpoints returnerer kun Cowork.

Tre slags materiale ligger nu i den samme log

Et opdigtet uddrag af en udskrift fra Compliance API med noter, der peger på, hvad der er med i referatet, og hvad der mangler.
Et opdigtet uddrag. Noterne peger på det, der står i udskriften, og på det, der er markeret som fraværende.

En udskrift indeholder det, brugeren skrev, det Claude svarede, værktøjskaldene og teksten i værktøjssvarene. Anthropic beskriver det som returneret, som det blev sendt, bortset fra afkortning. Filindhold kommer med, når det er gået gennem et værktøjskald, og kun som tekst. Projektfiler som CLAUDE.md optræder som "ordinary user-role content", altså som noget, brugeren selv har skrevet. Skill-indhold kan ikke skelnes fra almindelig brugertekst.

Læg de tre ting sammen, og der er tre slags materiale i den samme log.

Det, jeres egne folk skrev. Det er hovedparten. Prompts og svar, i det sprog folk faktisk skriver i, når de tror, de sidder alene med et værktøj.

Andre menneskers personoplysninger. De kommer ikke ind, fordi nogen har besluttet at samle dem. De kommer ind, fordi arbejdet handlede om dem. En medarbejder, der beder Claude om hjælp til et svar til en kunde, lægger kundens oplysninger i udskriften på vejen.

Hemmeligheder og kildekode. I en Claude Code-session er værktøjssvarene filindhold og kommandooutput. Det er der, konfiguration, tokens og nøgler har det med at ligge.

Og så er der den ene sætning i Anthropics dokumentation, som gør resten alvorlig:

Nothing masks URLs, credentials, or personal data in that content, so treat transcripts as sensitive.

Der bliver ikke maskeret. Ikke URL'er, ikke credentials, ikke personoplysninger. Det står i udskriften, som det blev skrevet.

Der er én ting mere at vide om selve udtrækket. Værktøjsinput og hver tekstdel af et værktøjssvar bliver afkortet til 10.000 bytes som standard. Det fulde indhold kræver, at den, der henter, sætter tool_use_input_max_bytes og tool_result_max_bytes til -1, hvilket giver omkring 1 MiB per streng. Standardudtrækket er altså ikke det fulde udtræk, og forskellen bliver bestemt af den, der trykker på knappen.

Kun det ene sted virker sletteknappen

Tabel over de fem Claude-flader med angivelse af, om sessionen kører lokalt eller i skyen, og om brugeren kan fjerne den fra referatet igen.
Fire lokale flader og én i skyen. Kolonnen med ikke oplyst er der, hvor dokumentationen ikke siger noget.

Spørg folk, hvad der er mest privat: Claude på deres egen bærbare, eller Claude i Anthropics sky. De fleste peger på den bærbare.

Det er omvendt.

En lokal session har ingen slettevej. Anthropic skriver, at lokale sessioner ikke har noget deleted_at-felt, og at sessionen bliver stående på listen, indtil opbevaringsperioden fjerner den. Grænsefladen er skrivebeskyttet: sessioner kan ikke slettes gennem Compliance API. Anthropic illustrerer det med Microsoft 365, hvor det at slette en samtale i tilføjelsen "happens only on the client, so it is not reflected in the API". Hvad de øvrige lokale klienter tilbyder brugeren, står der ikke noget om.

En fjernsession har en slettevej. Når en bruger sletter den, returnerer de endpoints den ikke længere, og udskriften kan ikke hentes tilbage gennem Compliance API.

Cowork er begge dele. Åbnet i Claude Desktop er det en lokal session. Startet på claude.ai er det en fjernsession. Samme produkt, samme menneske, samme eftermiddag, og forskellen på, om vedkommende kan tage sit eget arbejde ud af referatet igen, er hvilket vindue det kørte i.

Der er en detalje mere i samme retning. user.id er altid sat og overlever, at kontoen bliver slettet, mens email_address bliver til null, når kontoen er væk eller personen ikke længere er medlem af en organisation, nøglen kan læse. Navnet falder af. Identifikatoren, der binder seks års udskrifter til det menneske, gør ikke.

Jeg skrev i august om Claude hukommelse og standardindstillingen per plan, hvor pointen var, at det at slette en chat ikke fjerner hukommelsen. Det her ligner, men er en anden sag. Dengang holdt produktet fast i noget om brugeren, for brugeren. Her er det en tredjepart, arbejdsgiveren, der sidder med kopien, og medarbejderens sletning var aldrig den sletning, der afgjorde noget. Konsekvensen er heller ikke en personaliseringsfunktion, men et referat, der kan læses af andre i seks år.

En tom udskrift beviser ingenting

Et udtræk er en rekonstruktion, og den har huller, som udtrækket ikke selv gør opmærksom på.

Når klienten komprimerer sin samtalehistorik undervejs, indsætter udskriften en synthetic_marker på det sted og fortsætter med det nye indhold. Har organisationen en tidsbegrænset opbevaringsperiode, bliver den omskrevne historik holdt tilbage, en anden markør noterer det, og kun den sidste brugertur og det, der følger efter, bliver vist. Et client_aborted betyder, at klienten lukkede forbindelsen eller annullerede, før svaret var færdigt, så turens svar aldrig blev optaget, og det, der allerede var streamet ud til mennesket foran skærmen, er ikke med. Billeder og PDF'er er ikke fraværende, men markeret: de kommer tilbage som en tekstblok, der siger [image content not shown], med truncated sat til true. Og standardafkortningen på 10.000 bytes betyder, at fuldstændigheden af et udtræk er et valg, den der henter har truffet, bevidst eller ej.

Så er der OpenTelemetry, som er den anden vej ind i det samme materiale, og som Anthropic beskriver i samme tabel. Den er tilgængelig for Cowork og Claude Code, den skubber data ud til jeres egen collector, og den fanger det, Compliance API ikke fanger: værts- og enhedsmetadata, altså terminaltype og stier i arbejdsmappen, står som Nej for lokale sessioner, Nej for fjernsessioner og Ja for OpenTelemetry. Claude Code kan desuden optage værktøjssvar og filindhold ad den vej med en valgfri, størrelsesbegrænset indstilling.

Og så det, en compliance-ansvarlig skal have med hjem. not_captured betyder, at der ikke er indhold for turen. Anthropic skriver selv, at det "does not prove that no record was stored: content that Anthropic's data-handling policies withhold from the Compliance API is reported with the same reason". En enkelt 404 dækker fire situationer, som svaret ikke skelner mellem: sessionen ligger i en organisation, nøglen ikke kan læse, den findes ikke, der er zero data retention på den, eller alle kald i den er faldet ud af opbevaringsperioden. Et tomt svar er altså ikke dokumentation for, at der ikke findes noget. Det kan ikke bruges til at besvare en indsigtsanmodning, som om det var.

Det, der skal være på plads, inden I siger ja

To ting, og de har begge en frist.

Den første er opbevaringsperioden. Optaget lokalt indhold gemmes i seks år fra optagelsen som standard. Har organisationen sat en tidsbegrænset opbevaringsperiode for samtaler i claude.ai under organisationsindstillinger, gælder den i stedet, "whether it is shorter or longer than the default", og er der flere sat op, gælder den korteste. Seks år er altså en standard, ikke et loft.

Opbevaringen regnes per optaget forespørgsel, ikke per session. Hvert kald bærer sin egen seksårsfrist fra den dag, det blev optaget, så en samtale først forsvinder seks år efter sin sidste besked.

Og ændringen virker kun den ene vej. Anthropic skriver, at endpointsene holder op med at returnere aktivitet, der er ældre end organisationens nuværende periode, så snart indstillingen ændres, mens hver optaget besked gemmes i den periode, der gjaldt, da den blev optaget, "so lengthening the period later does not restore content that has already expired". Forkortelse virker med det samme. Forlængelse rækker ikke bagud. Derfor er det en beslutning, der skal træffes før sessionerne, ikke efter revisionen.

Den anden er beskeden til medarbejderne. Der er et varslingskrav i dansk ansættelsesret, og hvor langt det er, afhænger af, hvilken overenskomstdækning I har. Datatilsynets vejledning om databeskyttelse i ansættelsesforhold er stedet, det spørgsmål hører hjemme, og jeg sætter ikke et tal på her.

Anthropics dokumentation indeholder ikke noget af det. Der står intet om at underrette brugerne, intet om samtykke, intet om gennemsigtighed over for de mennesker, hvis samtaler bliver optaget. Dokumentationen beskriver en grænseflade, og det er alt, den sætter sig for. Pligten ligger hos jer.

Andre bestemmer, hvad der bliver optaget

Jeg læser det ikke som en advarsel om overvågning.

Dækningen af det, I optager, står i en tabel, I ikke selv skriver. Anthropic vedligeholder listen over produkter og flader i deres dokumentation, og under den står der: "Products are added to this table as coverage expands."

Det er en helt almindelig og rimelig måde at drive et produkt på. Det er også en beskrivelse af, at omfanget af jeres egen kontrolforanstaltning bliver fastlagt et andet sted end hos jer, og at det ændrer sig, når de ændrer det.

Beviset er de fire Microsoft-programmer. Ingen i jeres organisation bad om, at Outlook kom med. Det stod på listen den 26. august, fordi Anthropic satte det der, og fordi den beslutning ikke krævede noget af kunden. At netop de flader stadig er markeret som beta er den anden halvdel af beviset: listen er stadig i bevægelse.

Konsekvensen er praktisk, ikke principiel. Det, I fortalte jeres folk, da I slog det til, beskrev den liste, der gjaldt dengang. Listen er blevet længere siden. Beskeden er ikke fulgt med, medmindre nogen hos jer har holdt øje med en dokumentationsside hos en leverandør i Californien.

Rækkefølgen betyder alt

Fire trin i rækkefølge med en streg efter det tredje, som markerer, at de tre første trin ikke kan gøres om bagefter.
De tre første trin kan kun gøres, mens de ligger foran det fjerde.

Fire trin, og de tre første kan kun gøres, mens de stadig ligger foran det fjerde.

  1. Skriv ned, hvilke programmer jeres folk faktisk åbner Claude i.
  2. Vælg opbevaringsperioden. Hver optaget forespørgsel får sin egen seksårsfrist fra den dag, den bliver optaget, så en samtale først forsvinder seks år efter sin sidste besked.
  3. Giv medarbejderne besked.
  4. Sig ja.

De tre første er en uges arbejde. Det fjerde tager et sekund, og bagefter er de tre første ikke længere tilgængelige på samme måde: en opbevaringsperiode, der forlænges senere, henter ikke det tilbage, der allerede er udløbet, og en besked givet bagefter er ikke et varsel.

De fleste virksomheder, jeg taler med, kan ikke svare på det første trin. Ikke fordi de er sjuskede, men fordi Claude blev taget i brug ét sted ad gangen, og ingen har lavet listen. Det er præcis det stykke arbejde, Intern Claude starter med: hvordan teamet rent faktisk bruger Claude til virksomheder, før der bliver skruet på noget. Det er den mindst glamourøse halvdel af GDPR sikker AI rådgivning, og den halvdel der afgør resten.

2032

En udskrift, der bliver optaget i formiddag, kan stadig læses i 2032.

Det menneske, der læser den, er sandsynligvis ikke ansat endnu. Den medarbejder, der skrev den, er der måske heller ikke længere, men user.id er stadig sat, og den binder stadig teksten til dem.

Seks år er ikke lang tid i en opbevaringspolitik. Det er lang tid i et arbejdsliv.

FAQ

Ofte stillede spørgsmål

Start med at vide, hvad der bliver optaget, og hvor længe. Med Claude Enterprise gemmes optaget sessionsindhold i seks år fra optagelsen som standard, og I kan selv sætte en kortere opbevaringsperiode. Kortlæg fladerne, vælg perioden, og giv medarbejderne besked, før I slår noget til.

Hvis I er på Claude Enterprise, og organisationen har slået Compliance API til, kan de hente udskriften af sessioner fra Cowork, Claude Code, Claude Science og Claude-tilføjelserne i Word, Excel, PowerPoint og Outlook. Om de må, er et spørgsmål om dansk ansættelsesret og om, hvad I er blevet varslet om.

Der er et varslingskrav i dansk ansættelsesret, og længden afhænger af overenskomstdækningen. Datatilsynets vejledning om databeskyttelse i ansættelsesforhold er stedet at slå det op. Anthropics dokumentation nævner ingen underretningspligt, og det er netop pointen: den ligger hos jer og ikke hos leverandøren.

Claude Enterprise, en Compliance Access Key og scopet read:compliance_user_data. Der skal ikke installeres noget på maskinerne, og en almindelig Admin API-nøgle får 403.

Seks år fra optagelsen som standard for lokale sessioner, og seks år for fjernsessioner, medmindre en bruger sletter dem før. Har organisationen sat en tidsbegrænset opbevaringsperiode, gælder den i stedet, og er der flere sat op, gælder den korteste. Opbevaringen regnes per optaget forespørgsel, så en samtale forsvinder seks år efter sin sidste besked.

Det afhænger af, hvor sessionen kørte. Lokale sessioner har ingen slettevej gennem Compliance API, og sessionen bliver stående, indtil opbevaringsperioden fjerner den. En fjernsession, altså Cowork startet på claude.ai, returneres ikke længere af de endpoints, når brugeren har slettet den.

Filindhold og kommandooutput kommer med som tekst i værktøjssvarene, og Anthropic skriver, at der ikke maskeres URL'er, credentials eller personoplysninger. Så ja, hvis det har været gennem en Claude Code-session.

Ja. Opbevaring er ikke i sig selv et problem. Det, der skal være på plads, er et lovligt grundlag, en opbevaringsperiode I selv har valgt frem for at arve standarden, og et varsel til medarbejderne, før optagelsen bliver slået til.

Kilder

Alle citater er læst direkte på Anthropics egne sider den 4. september 2026.

Denne artikel er skrevet af Claude i en ubemandet nattekørsel. Overordnet: AI cirka 95 procent, Kim cirka 5 procent. Produktion alene: Claude 100 procent. Kim satte reglerne, der styrede kørslen, og godkender, før noget bliver udgivet.

Tabel over fordelingen af arbejdet, fase for fase, med hver fases andel af det samlede arbejde og opdelingen mellem AI og Kim. I alt AI 95 procent og Kim 5 procent.
Kvalificeret skøn, ikke en målt log. Kim ejer to rækker: reglerne, der blev skrevet før i aften, og godkendelsen.

Få nye essays på mail.

Cirka to gange om måneden. Samme stemme. Ingen listeudlejning, ingen retargeting.

Tilmeld dig Brinviks journal. Afmeld når som helst. Se vores privatlivspolitik.

Beskyttet af Cloudflare Turnstile. Ingen challenge, ingen CAPTCHA. Brinvik deler aldrig din adresse.