Mandag formiddag tilføjer en udvikler én linje til en forespørgsel. mcp_servers, så Claude kan hente noget fra jeres eget system. Svaret kommer tilbage, helt som det skal. Ingen fejl, ingen advarsel.
Virksomheden har en aftale om nul datalagring. Den forespørgsel var ikke omfattet af den. Og fra API'ets side gik der ikke noget galt.
Det er ikke en fejl i Anthropics system. Det står i deres egen tabel. Jeg vil gerne bruge de næste par minutter på at vise jer, præcis hvor det står, og hvad I kan gøre ved det i denne uge.
Hvem har overhovedet en aftale om nul datalagring?
Start her, for hvis svaret er nej, kan I roligt læse resten som baggrund.
Sådan en aftale hedder Zero Data Retention hos Anthropic, ZDR i det daglige, og den er ikke en indstilling, I slår til. I skal bede Anthropics salgsafdeling om den, og de aktiverer den per organisation. Har I to organisationer i Console, gælder den kun den ene. Den følger ikke automatisk med, når I opretter en ny.
Og her er den del, de fleste tror det stik modsatte af: som udgangspunkt gemmer Claude ikke jeres samtaler. Anthropic skriver det selv i deres liste over forpligtelser. Indholdet af en samtale bliver ikke gemt, medmindre en funktion kræver det.
Undtagelsen er de nyeste modeller. Claude Fable 5.1 og Mythos 5.1 kom på listen over Covered Models den 31. august. De kræver 30 dages opbevaring og kan ikke køre under ZDR, medmindre Anthropic udtrykkeligt har godkendt det for jeres organisation. De 30 dage hører altså til modellen, ikke til at I mangler en aftale.
Reglen er heller ikke ny. Fable 5 og Mythos 5 kom på listen allerede 9. juni. Det, der kom den 5. september, var vejledningen i, hvordan I lever med den.
Den ene aftale håndhæver platformen. Den anden håndhæver jeres udvikler
Anthropic tilbyder to ordninger på API'et. ZDR og noget, der hedder HIPAA-parathed for virksomheder, der behandler helbredsoplysninger. Begge har en tabel over, hvilke funktioner der er omfattet.
Det er den samme tabel. Og platformen opfører sig ikke ens.
Sender en HIPAA-parat organisation en forespørgsel med en funktion, der ikke er omfattet, får den en fejl retur:
"The requested features are not available for HIPAA-regulated organizations without Zero Data Retention: code_execution."
Sender en organisation med ZDR nøjagtig den samme forespørgsel, sker der ingenting. Den går igennem. Anthropic formulerer det selv sådan, at det er "et valg om at træde uden for jeres aftale for lige præcis de data", når I bruger funktionen.
Én præcisering, så ingen kan hænge jer op på det bagefter: HIPAA blokerer heller ikke alt. Tabellen har en kolonne med detaljer, og browser use bliver sluppet igennem med vilje. Men alle otte funktioner, jeg gennemgår om lidt, bliver blokeret under HIPAA. Sammenligningen holder præcis der, hvor den betyder noget.
Der findes et sted mere, hvor platformen faktisk siger fra. Sætter I en liste over tilladte regioner op på et arbejdsområde, får afsenderen en fejl, hvis nogen sender en forespørgsel med en region, der ikke står på listen. Samme platform, samme arbejdsområde, to grænser, I selv har sat op. Den ene håndhæver Anthropic. Den anden håndhæver den udvikler, der skrev integrationen.

De otte funktioner, der ikke er med
Tabellen har 35 rækker. Otte af dem er markeret som ikke omfattet:
Agent Skills. Batch processing. Claude Managed Agents. Code execution. Files API. MCP connector. MCP tunnels. Programmatic tool calling.
Navnene står på engelsk, fordi det er sådan, rækkerne hedder i Anthropics tabel. I skal kunne finde dem igen.
Læs dem som én sammenhængende agentflade i stedet for som en liste. Det er præcis de dele, en moderne Claude-integration bliver bygget af.
To af de otte er i øvrigt det samme kald. Code execution og programmatic tool calling går begge gennem /v1/messages med code_execution. Otte rækker, men to af dem finder I det samme sted.
Tre af dem er dem, en dansk virksomhed på 40 mand realistisk set kommer til at røre ved:
Files API. Hver gang I sender en PDF eller et regneark til Claude som fil i stedet for at klistre teksten ind, bliver filen gemt hos Anthropic efter funktionens egen opbevaringspolitik.
MCP connector. Det er sådan, I kobler Claude på jeres eget CRM, jeres ordresystem eller jeres dokumentarkiv. Det er den, der stod i eksemplet øverst.
Code execution. Hver gang Claude skal regne på noget, lave en graf eller behandle en fil, kører det i en vedvarende container, og indholdet bliver liggende efter funktionens egen opbevaringspolitik.
Batch processing er den fjerde, jeg vil nævne, fordi tallet er lidt sjovt: 29 dages opbevaring. Ikke 30. Det står i kolonnen med detaljer.

Aftalen stopper ved API'et
Her er den anden halvdel, og den rammer bredere.
ZDR er en aftale om API'et. Den dækker ikke de steder, hvor jeres folk faktisk sidder og arbejder.
Claude Console er ikke omfattet, heller ikke legepladsen derinde, hvor mange tester deres prompts. Claude Teams og Claude Enterprise som brugerflader er ikke omfattet, og Anthropic skriver det direkte. Claude for Excel er ikke omfattet.
En virksomhed kan have forhandlet ZDR på plads for udviklingsafdelingen. Den beskyttelse gælder alligevel ikke den medarbejder, der åbner Claude i browseren og indsætter et kundebrev.
Og én ting gælder, uanset hvad I skriver under på: markerer Anthropics automatiske sikkerhedssystemer en samtale, kan de opbevare den i op til to år. Hverken en aftale eller et flueben rykker ved den.
Vil I vide, hvad der bliver gemt af det, jeres folk laver i selve Claude-appen? Det skrev jeg om i sidste uge, om Compliance API'et og sessionsudskrifter.

Den europæiske mulighed ligger uden for aftalen
Det her er den del, der rammer hårdere hos os end hos en amerikansk læser.
Europæisk placering af data findes. Den ligger på AWS Bedrock og Google Cloud Vertex AI, og den er tilgængelig i dag. Microsoft Foundry står i tabellen som Coming 2026 for Europa, selvom brødteksten på samme side nævner Foundry i samme åndedrag som de to andre. Anthropic skriver selv, at data kan behandles regionalt i Europa, og at de understøtter GDPR med regional behandling inden for EU og EØS.
Det er alt sammen godt nok. Problemet er, hvor den ligger.
På Bedrock og Vertex er det cloududbyderen, der er databehandler, ikke Anthropic. Anthropics to ordninger gælder derfor slet ikke der. Anthropic henviser i stedet til udbyderens egen dokumentation for de tilsvarende sikkerhedsforanstaltninger, og den skal I læse, for beskyttelsen findes, den står bare et andet sted.
Og ZDR er heller ikke tilgængelig på de tredjepartsplatforme, hvor I kan bruge Covered Models.
Og på Anthropics eget API, hvor aftalen faktisk bor, kan I vælge mellem "us" og "global". Det er hele listen. Et arbejdsområde kan kun ligge i "us", og det kan I ikke lave om, når arbejdsområdet først er oprettet. Vælger I "us", koster tokens 1,1 gange normalprisen. Indstillingen findes kun på Claude 4.6 og nyere, og det gør prisen også.
Læg de to ting oven på hinanden. Tabellens række om data residency står som omfattet af nul datalagring. Den ser altså grøn ud. Men der findes ingen europæisk værdi at vælge. "Global" betyder hvor som helst, og Europa står der ikke.
Find ud af, hvilke af de otte jeres integration kalder
Det her kan I gøre i dag, og I behøver ikke spørge nogen leverandør om lov.
Bed den, der har bygget jeres integration, om at søge efter otte ting i koden: /v1/files, mcp_servers, code_execution, /v1/messages/batches, skills, /v1/agents, /v1/sessions og /v1/tunnels.
Det tager ti minutter. Så ved I det.
For hvert træf er der tre udfald, og de vejer ikke det samme:
Stop kaldet. Det billigste, hvis funktionen ikke er nødvendig. En PDF kan ofte sendes som tekst i stedet for som fil.
Flyt den. Anthropic dokumenterer én vej ud, og den gælder Managed Agents: selvhostede sandboxes, hvor værktøjer og filsystem kører på jeres eget udstyr. Vær opmærksom på forbeholdet, for det står i deres egen tekst: Anthropic opbevarer stadig indholdet af tilknyttede memory stores og kopierer det ind i sessionens sandbox. Det flytter det meste, ikke det hele.
Accepter den, og skriv den ind. For de fleste af de otte er det her svaret. Skriv ind i fortegnelsen over behandlingsaktiviteter og i databehandleraftalen, at netop de data ligger uden for aftalen. Det er ikke et nederlag. Det er forskellen på et hul og en dokumenteret undtagelse.

At træde ud af jeres egen aftale kræver ingen underskrift
Der er to måder at træde ud af jeres egen aftale på, og ingen af dem går forbi den, der skrev under på databehandleraftalen.
Den første er kontakten. En administrator går ind i Console, finder et arbejdsområde, der ikke er standardarbejdsområdet, åbner Privacy controls og slår 30 dages opbevaring til. Der kommer en dialogboks, som beder om accept af Service Specific Terms afsnit F. Så virker Fable 5.1 i det arbejdsområde. Uden opbevaring slået til får I denne fejl:
"In order to access this model, your organization or workspace must have data retention enabled."
Kontakten slår igennem med det samme, i sjældne tilfælde inden for en time. Den gælder kun fremadrettet, så det, I allerede har sendt, bliver ikke pludselig gemt. Og den kan slås fra igen, med én undtagelse: har I kundestyrede krypteringsnøgler sat op, forsvinder muligheden. Det står i Anthropics hjælpeartikel, ikke i deres udviklerdokumentation, så I skal kigge det rigtige sted.
Den anden måde er den linje kode fra eksemplet øverst. Ingen dialogboks. Ingen accept. Ingen besked til nogen.
Til sammenligning: slår I HIPAA-parathed til, er den permanent. En administrator kan ikke slå den fra igen. To døre på samme indstillingsside, og de opfører sig ikke ens.

Jeres opbevaringspolitik står i en fil i jeres eget repository
Åbn den fil, hvor jeres integration samler sin forespørgsel til Claude. Den fil, ingen har set på, siden den blev skrevet.
Databehandleraftalen står ikke i den. Men det gør de otte linjer, der afgør, om den holder. Jeres opbevaringspolitik er i praksis det, den fil kalder, og sidst var det en udvikler, der besluttede den, en mandag formiddag.
Det er den slags gennemgang, jeg laver som en del af interne AI-værktøjer: en kortlægning af, hvad jeres integration faktisk rører ved, og hvem der kan ændre det uden at spørge.
FAQ
Ofte stillede spørgsmål
Det er en aftale om, at Anthropic ikke gemmer jeres prompts og Claudes svar, efter svaret er sendt. Den skal aftales med Anthropics salgsafdeling og aktiveres per organisation. Den dækker API'et, ikke Console eller Claude-appen.
To af Anthropics sider siger noget, der lyder forskelligt, så her er begge. Hjælpeartiklen skriver, at opbevarede data "kan tilgås af Anthropic af sikkerhedshensyn". Siden om opbevaringspraksis skriver, at "som udgangspunkt kan ingen medarbejdere hos Anthropic læse jeres opbevarede samtaler". Forklaringen er, at udgangspunktet er nej. Anthropic beskriver adgangen som en kontrolleret vej, der åbnes, når et automatisk system markerer noget. De skriver, at kun en lille gruppe godkendte medarbejdere har den, og at hver brug bliver skrevet i en log, de ikke selv kan ændre.
Nej. Det er et forhold, I skal dokumentere, ikke en overtrædelse i sig selv. Det skal stå i jeres fortegnelse over behandlingsaktiviteter og passe med jeres databehandleraftale. Det her er ikke juridisk rådgivning, og har I en DPO, er det præcis sådan noget, vedkommende skal se.
Ja, men omvendt af, hvad de fleste tror. En ZDR-aftale dækker slet ikke Claude-appen eller Console, så en aftale hjælper jer ikke der. Til gengæld gemmer Claude som udgangspunkt ikke samtaleindhold, medmindre I bruger en af de nyeste modeller.
Nej, ikke med en ZDR-aftale. Anthropic understøtter ikke CORS for de organisationer, så kaldene skal gennem jeres egen server i stedet, hvilket de fleste alligevel bør gøre af hensyn til API-nøglen.
Nej, ikke hvis I har ZDR. Anthropic skriver, at Compliance API'et ikke opsamler lokale sessioner, hvor ZDR er i kraft, og heller ikke lokale sessioner fra HIPAA-parate organisationer. Anthropic nævner en opbevaringsperiode på seks år for Compliance API'et, og den gælder kun det, API'et rent faktisk indeholder.
De fleste. Computer use, browser use, web search, web fetch, memory tool, bash tool, text editor tool, prompt caching, PDF'er sendt direkte i beskeden og data residency er alle omfattet. 25 af de 35 rækker er et rent ja, to er ja med forbehold, og otte er de her. Der er ikke noget i vejen med resten af tabellen.
Anthropic annoncerede ordningen 1. september og skriver, at de ruller den ud i faser, og at de begynder senere på efteråret. Den lader data ligge i jeres egen cloud under jeres egne nøgler. Der findes en formular, I kan sende, og i den står der direkte, at det ikke er nogen garanti for adgang at udfylde den. Indtil da kan organisationer, der er berettigede til ZDR, få adgang til Fable 5 og 5.1 uden datalagring, og de kan blive på de tidligere modeller under deres eksisterende aftale.
Kilder
Covered Models, listen over modeller og datoerne for udpegning →
Data retention practices for Covered Models, om adgang og gennemsyn →
Data residency, værdierne for geografi og prisen på USA →
Regional compliance, oversigten over regioner per platform →
Developing Enterprise Frontier Safeguards with our customers, Anthropic, 1. september 2026 →












