Memory Deletion and Compliance в 2026: как забывать данные, а не только накапливать их
Memory deletion and compliance в 2026: TTL, explicit delete path, summary invalidation и почему память агента требует governance не меньше, чем сама модель.
Memory deletion and compliance в 2026 важны потому, что агентная память создаёт риск не только через хранение, но и через неправильное забывание. Даже если raw сообщения удалены, их summary, embeddings, derived preferences, cached prompts или cross-thread store items могут продолжать влиять на поведение системы. Поэтому delete path для agent memory должен отвечать не только на вопрос "удалили ли запись", но и на вопрос перестала ли система реально использовать этот факт.
Память агента — это не один блок текста. Она может жить в истории сообщений, summary, embeddings, long-term store и связанных артефактах. Поэтому delete path для такой памяти сложнее обычной кнопки удалить чат.
Самый опасный anti-pattern - удалить raw message, но оставить summary memory, cached context или cross-thread preference. Тогда система формально "забыла" данные, но фактически всё ещё принимает решения под их влиянием.
способность объяснить, какой state ещё остался и почему.
Без техники
Система удаляет сообщения из чата, но оставляет summary, embeddings и long-term preference store.
С техникой
Delete request проходит по всем слоям памяти: raw history, summaries, store items, indexes и caches. После этого память реально перестаёт влиять на future runs.
ПромптMemory deletion intuition
Почему удалить raw messages недостаточно для compliance-safe forget path?
Ответ модели
Потому что influence memory может жить ещё в summaries, store items, embeddings и cached context. Удаление текста не всегда означает удаление поведенческого эффекта.
TTL решает вопрос "когда память должна исчезнуть сама". Delete path решает вопрос "как остановить её влияние сейчас". Для compliance обычно нужны оба слоя.
Практический совет: для agent memory полезнее задавать вопрос не "где мы храним память?", а "где она ещё может продолжать влиять на ответ после удаления?". Именно второй вопрос обычно открывает скрытые compliance gaps.