
Wenn ein Chip-Hersteller, eine Datenanalysefirma für Geheimdienste und eine der größten Beratungen der USA binnen weniger Tage öffentlich vom selben KI-Anbieter abrücken, ist das mehr als eine einzelne Kundenbeschwerde. Nvidia, Palantir und Booz Allen Hamilton schränken den Einsatz von Anthropics Modell Fable 5 für sensible Aufgaben ein oder verlangen Nachbesserungen. Auslöser ist eine im Juni eingeführte Richtlinie, Nutzungsprotokolle 30 Tage lang zu speichern – ein Streit, der zeigt, wie schnell aus einer Sicherheitsmaßnahme ein handfestes Vertrauensproblem wird, sobald Unternehmen um ihr geistiges Eigentum fürchten.
Das Wichtigste in Kürze
- Anthropic speichert seit Juni Nutzungsprotokolle von Fable 5 für 30 Tage, um mehrstufige Cyberangriffe über mehrere Sitzungen hinweg zu erkennen – nicht fürs Training, versichert das Unternehmen.
- Nvidia beschränkt Claude auf weniger sensible Aufgaben und setzt bei eigenen Projekten auf seine Nemotron-Modelle; Booz Allen Hamilton untersagt den Einsatz für proprietäre Cybersicherheitsarbeit.
- Palantir blockiert die Bereitstellung von Fable über die eigene Plattform, bis Anthropic unwiderrufliche Zero-Data-Retention-Garantien zusagt.
- Anthropic reagiert mit „Enterprise Frontier Safeguards“: Kunden sollen Protokolle künftig in eigener Cloud-Infrastruktur unter eigenen Schlüsseln speichern.
- Auch OpenAI steht wegen ähnlicher Datenpraktiken in der Kritik und hatte im August eigene Speicheroptionen für sicherheitskritische Kunden eingeführt.
Was Anthropic im Juni geändert hat
Mit dem Rollout von Fable 5 begann Anthropic im Juni, Nutzungsprotokolle für 30 Tage aufzubewahren. Begründung: Nur über diesen Zeitraum ließen sich komplexe, mehrstufige Cyberangriffe erkennen, die sich über mehrere Sitzungen hinweg entfalten. Anthropic betonte von Anfang an, die Daten nicht zum Training der eigenen Modelle zu nutzen. Für Kunden in regulierten Branchen und in der Verteidigungsindustrie reichte diese Zusicherung jedoch nicht – dort zählt nicht nur, wofür Daten verwendet werden, sondern schon die Tatsache, dass sie überhaupt außerhalb der eigenen Infrastruktur liegen.
Drei Schwergewichte rücken ab
Am deutlichsten wird der Bruch bei Nvidia, obwohl der Chip-Konzern selbst Investor bei Anthropic ist und dessen Hardware liefert. Justin Boitano, Nvidias Vice President für Enterprise AI, erklärte gegenüber „The Information“, sein Unternehmen halte Zero Data Retention für den richtigen Standard. Für offene, weniger heikle Projekte nutzt Nvidia Fable weiterhin, für interne Anwendungen wie die KI-gestützte Überwachung der eigenen Lieferkette setzt der Konzern dagegen auf seine hauseigenen Nemotron-Modelle. Bei Booz Allen Hamilton, einem der frühesten Nutzer von Anthropics vorherigem Modell „Mythos“, formuliert es Technikchef Bill Vass ähnlich direkt: Man mache sich Sorgen, dass Fable vom eigenen Code lernen könnte, weshalb Mitarbeitende das kommerzielle Modell nicht mehr für proprietäre Cybersicherheitsarbeit einsetzen dürfen. Am weitesten geht Palantir: Der Softwarekonzern verweigert die Auslieferung von Fable über die eigene Plattform, solange Anthropic keine unwiderrufliche Zusage macht, gar keine Daten zu speichern. Firmenchef Alex Karp brachte die Stimmung bei einer Kundenveranstaltung auf den Punkt, als er sagte, Unternehmen seien es leid, von KI-Laboren ausgenutzt zu werden – wobei der Vorstoß auch handfeste Eigeninteressen hat, weil Palantir Kunden lieber auf seine eigene, als sicherer beworbene Plattform lenkt als sie direkt zu den Modellanbietern ziehen zu lassen.
Anthropics Antwort: Kontrolle zurück an die Kunden
Anthropic reagierte mit einem Programm namens „Enterprise Frontier Safeguards“. Es erlaubt Firmenkunden, ihre Aktivitätsprotokolle künftig in der eigenen Cloud-Infrastruktur zu speichern – etwa bei Amazon S3, Azure Blob Storage oder Google Cloud Storage – und zwar unter selbst verwalteten Verschlüsselungsschlüsseln. Automatisiertes Sicherheits-Monitoring soll weiterhin nach Missbrauch scannen, ein manuelles Mitlesen durch Anthropic-Personal soll dafür nicht mehr nötig sein. Das Programm läuft in Phasen an, eine breitere Verfügbarkeit ist für den späteren Herbst angekündigt. Ähnlich hatte bereits OpenAI reagiert: Kunden seiner auf Cybersicherheit spezialisierten GPT-5.6-Cyber-Modelle können seit August Sicherheitslogs auf eigenen Servern statt bei OpenAI ablegen. Ganz ausgeräumt ist die Sorge damit nicht, wie es in einer Analyse von Aragon Research heißt: Die Vertrauenslücke schließe sich dadurch nicht vollständig, sie verschiebe sich lediglich.
Ein Muster, das über Anthropic hinausreicht
Der Konflikt fällt in eine Phase, in der die großen KI-Labore ohnehin unter verschärfter Beobachtung stehen – etwa durch die Debatte um Anthropics und OpenAIs Vorstoß für mehr Tempo-Zurückhaltung bei der Modellentwicklung, die selbst als Vertrauenssignal an Öffentlichkeit und Regulierer gelesen wird. Parallel sorgte der Fall rund um Project Lily für Aufsehen, bei dem OpenAI-Vertragsarbeiter reale ChatGPT-Unterhaltungen mitlasen und bewerteten – ein weiteres Beispiel dafür, wie schnell Datenpraktiken zum Reputationsrisiko werden, selbst wenn sie offiziell dem Nutzerschutz dienen sollen. Auch inhaltlich äußerten sich prominente Forscher kritisch: Der frühere OpenAI-Mitgründer John Schulman warnte auf X, „De-Identifizierung“ von Nutzerdaten sei ein schwaches Versprechen, weil sich Personen schon mit wenigen Datenpunkten wieder erkennen ließen. Die ehemalige Cohere- und Google-DeepMind-Forscherin Sarah Hooker ergänzte, Unternehmen mit wertvollem geistigem Eigentum hätten nur ein begrenztes Zeitfenster, um eigene KI-Fähigkeiten aufzubauen – andernfalls fütterten sie am Ende genau jenes Frontier-Labor, das später in die eigene Branche vordringt. Nvidia und Palantir zogen daraus bereits Konsequenzen und stellten eine gemeinsame Plattform vor, die Palantirs Software mit Nvidias offenen Nemotron-Modellen kombiniert – gebaut dafür, dass Organisationen KI vollständig lokal auf eigenen Daten betreiben können, ohne je etwas an einen externen Anbieter zu übertragen.
Was das für Unternehmen bedeutet
Für IT- und Sicherheitsverantwortliche liefert der Streit eine klare Handlungsanweisung: Datenretentions-, Telemetrie- und Logging-Richtlinien eines KI-Anbieters gehören vor jedem produktiven Einsatz auf den Prüfstand, nicht erst danach. Wer mit sensiblen oder regulierten Daten arbeitet, sollte hybride Bereitstellungsmodelle in Betracht ziehen, bei denen Daten die eigene Cloud-Umgebung gar nicht erst verlassen, oder gezielt offene Modelle testen, die sich lokal betreiben lassen. Die Episode zeigt vor allem eines: Modellqualität allein entscheidet im Unternehmensgeschäft nicht mehr über den Zuschlag. Wer Kontrolle über die eigenen Daten glaubwürdig zusichern kann, hat inzwischen einen ebenso harten Wettbewerbsvorteil wie ein leistungsfähigeres Modell.

