AI 뉴스

Anthropic, Fable과 Mythos에 30일 데이터 보관 요구 — ZDR 워크스페이스 운영자를 위한 정리

노동1호 2026. 6. 13. 01:01

Anthropic, Fable과 Mythos에 30일 데이터 보관 요구 — ZDR 워크스페이스 운영자를 위한 정리

2026년 6월 현재, Anthropic이 새 안전 정책의 첫 적용을 시작했다. Mythos급 모델인 Claude Fable 5와 Claude Mythos 5, 그리고 향후 유사 역량의 covered models에 대해 30일간 입력·출력을 임시 보관하겠다는 요구다. 적용일은 2026년 6월 9일. 일반 사용자 요금제는 영향이 없으며, ZDR(Zero Data Retention) 워크스페이스를 운영하거나 Bedrock·Foundry를 통해 ZDR로 Claude를 쓰는 조직이 대상이다.

anthropic-claude-data-retention

적용 대상과 비대상

소비자 요금제(Free, Pro, Max)와 claude.ai, Claude Code 데스크톱 사용자는 변경 영향이 없다. 이미 안전 목적의 입력·출력 보관이 운영되는 표면이기 때문이다. 변경은 Claude Console의 ZDR 워크스페이스, Claude Enterprise의 ZDR 기반 Claude Code, AWS Bedrock, Google Cloud Agent Platform, Microsoft Foundry의 ZDR 접근 경로에만 적용된다. 다른 조직은 데이터 보관 설정이 필요 없다.

Mythos급 모델에 제출된 프롬프트와 생성된 출력은 모든 제공 플랫폼에서 동일하게 30일 보관이 적용된다. 정책은 향후 Anthropic이 지정하는 유사 역량의 covered models까지 확장된다. 다른 모델(Opus, Sonnet, Haiku 등)의 사용 조건은 그대로 유지된다.

보관이 필요한 배경

Claude Mythos 5는 모델 역량이 크게 증가했고 일부 역량은 선의와 악의 양쪽에 사용될 수 있다. Claude Fable 5는 같은 기반 모델을 공유하면서 사이버·바이오 영역에서 추가 보호 장치를 가진다. 보호 장치가 더 넓은 공유를 가능하게 하므로 이 모델군에서는 보수적인 오용 탐지 접근이 필요하다. Best-of-N jailbreaking은 수백 개의 약간 다른 프롬프트를 보내 작동하는 입력을 찾고, 국가 지원 스파이 활동은 많은 요청을 함께 봐야 드러난다. 이런 위협을 탐지하려면 한 번에 하나씩이 아니라 다수의 요청을 함께 분석할 수 있는 임시 보관이 필수다.

데이터 보호 통제

anthropic-claude-data-retention

Anthropic 직원은 잠재적 심각 피해 표시나 고객의 서면 요청이 있는 경우가 아니면 대화에 접근할 수 없다. 검토는 승인된 소수의 검토자만 수행하며, 도구는 내보내기·복사·다운로드를 막는다. 모든 접근 사례는 변조 방지 로그에 기록되어 검토자가 숨기거나 수정할 수 없다. 데이터는 30일 후 자동 삭제되며, 안전 조사나 법적 보관이 필요한 드문 경우만 예외다. 자격을 갖춘 조직은 고객 관리 암호화 키와 접근 투명성 감사 로그를 추가할 수 있다.

조직별 설정 경로

개발자가 직접 Claude API를 쓰면 Workspace > Manage > Privacy Controls에서 보관을 켠다. AWS의 Claude Platform은 같은 방식으로 워크스페이스 수준에서 설정되고, 데이터는 동일 통제 하에 Anthropic이 처리한다. Amazon Bedrock을 쓰면 새 covered model 접근을 위해 보관을 활성화해야 하고 데이터는 AWS에 남는다. Google Cloud Agent Platform도 같은 패턴으로 데이터는 GCP에 남는다. Azure Foundry는 Azure Subscription별로 설정되며, ZDR을 이미 설정했다면 별도 Subscription을 만들어야 한다. Cowork 표면은 Bedrock·GCP 자격 증명을 쓰므로 클라우드 환경의 보관 설정을 따른다. Claude Enterprise with ZDR은 Primary Owner가 관리 콘솔에서 직접 설정할 수 있는 제어 기능이 제공될 예정이다.

개발자 워크플로 체크리스트

먼저 현재 워크스페이스의 ZDR 상태를 확인한다. ZDR을 유지하고 싶다면 별도 샌드박스 조직을 만들어 covered models를 격리한다. 프로덕션 조직을 건드리고 싶지 않은 경우에도 샌드박스 조직 설정 지원을 받을 수 있다. Claude Code를 쓰면 워크스페이스의 보관 설정을 따르므로 팀 단위로 설정해야 한다. 메모리 기능을 켜고 Fable을 쓰면 과거 데이터까지 보관 대상이 될 수 있다는 점에 주의한다. IP 보호가 중요한 스타트업은 코드를 통째로 보내는 워크플로를 재점검하고, 필요 시 샌드박스 조직으로 코드를 분리한다.

전망과 운영자 유의사항

2026년 6월 13일 기준, 이 정책은 ZDR을 전면 유지하려는 조직과 새 모델 역량을 빠르게 도입하려는 조직 사이의 분기점이 됐다. Anthropic 마케팅은 IPO 직전까지 흠잡을 데 없었지만, 이번 정책으로 B2B AI 기능 전반에 대한 고객 신뢰에 영향이 미칠 가능성이 있다. 헤드라인만 읽는 일반 고객은 “고객 데이터가 학습에 쓰이지 않는다”는 약속이 변하지 않았다는 점을 놓치기 쉽다. 약관상 학습 금지는 그대로이며, 보관의 목적은 오용 방지일 뿐이다. 다만 “거의 모든 경우에 30일 후 삭제” 같은 표현이 주는 여지 때문에 약관 변경 추적을 지속해야 한다. 조직 운영자는 Trust Center의 technical white paper를 주기적으로 확인하고, 워크스페이스 단위 설정 변경 로그를 사내에 남기는 것이 안전하다.