Anthropic调整企业数据留存政策:零数据保留将由客户掌控原始数据

企业使用生成式AI时,最担心的往往不是模型能力,而是输入的数据会被保存多久、由谁控制。针对这一问题,Anthropic正在开发新的企业数据安全方案,计划于秋季推出。

根据公开报道,新方案允许企业自行持有并控制用于安全检测的数据,Anthropic不保存客户的原始提示词和模型输出。与此前部分数据需要保留30天的做法相比,这项调整更贴近企业对隐私、保密和合规的实际需求。

Anthropic为什么要调整数据留存方案

Anthropic此前针对高能力模型设置了额外的安全要求。即使企业启用了Zero Data Retention,也就是常说的零数据保留,部分提示词与模型输出仍可能保留30天,用于识别越狱、网络攻击和其他高风险行为。

从平台安全角度看,这种安排有明确目的:

  • 发现恶意提示词和模型滥用行为;
  • 识别跨会话、分阶段实施的攻击;
  • 分析新型越狱手法并完善防护策略;
  • 在出现安全事件时提供必要的排查依据。

但对企业客户而言,保存原始内容会带来新的风险。许多企业会将AI接入代码仓库、客服系统、内部知识库和业务流程,输入内容可能包含源代码、合同、客户资料或尚未公开的经营信息。即使服务商承诺限制使用,数据被保留本身仍可能影响企业内部审计与隐私合规

新方案的核心变化是什么

Anthropic负责人Boris Cherny回应相关报道时表示,公司已与企业客户合作了一段时间,正在开发新的数据安全架构。其核心变化可以概括为一句话:安全检测继续进行,但原始数据尽量留在客户一侧。

由企业持有安全检测数据

在新设计下,企业可以自行保存并控制相关数据,根据自身政策决定访问权限、保存期限和删除方式。Anthropic则不持有客户的原始提示词与模型输出。

这种方式有三项直接价值:

  1. 降低敏感信息外流范围:原始业务数据不再额外存放于模型服务商系统中。
  2. 方便满足行业要求:金融、医疗、政企服务等场景可以按照内部制度设置留存周期。
  3. 明确数据控制责任:企业能够自行管理审计记录、访问日志和删除流程。

安全能力不会被完全取消

数据不由Anthropic保存,并不意味着平台放弃风险检测。更可能的方向,是通过客户控制的数据环境、隐私增强技术或有限的安全信号完成检测,在减少原始内容暴露的同时识别滥用行为。

这也是数据安全方案需要解决的关键矛盾:既不能因为追求隐私而失去必要防护,也不能以安全为由长期保存企业的敏感内容。

超过100家客户参与方案开发

据报道,已有超过100家企业客户参与新方案的开发,其中包括Salesforce。大型客户的参与意味着,这项调整并非只针对少量测试场景,而是在围绕真实的企业部署需求进行设计。

企业通常会重点确认以下问题:

  • 原始提示词是否会进入服务商日志;
  • 模型输出是否用于训练或人工审查;
  • 安全数据由谁持有,谁可以访问;
  • 数据保存多久,能否立即删除;
  • 是否支持区域化存储与客户自有密钥;
  • 出现安全事件时如何审计和追踪。

只有这些问题得到清晰回答,企业AI才更容易从小规模试用进入核心业务系统。

与OpenAI方案有何相似之处

值得关注的是,OpenAI此前公布了Private Safety Processing,目标是在Zero Data Retention环境中检测跨会话攻击和滥用,同时避免保存客户的原始提示词。

随后,Anthropic公开强调其方案已经开发了一段时间。两家公司公布信息的时间接近,反映出企业级AI市场正在形成新的竞争重点:模型性能仍然重要,但数据控制方式、安全架构和合规能力正成为采购决策的重要指标。

两类方案的共同方向包括:

  • 减少服务商对原始客户数据的保存;
  • 在零数据保留环境中维持安全检测;
  • 将更多控制权交给企业客户;
  • 为跨会话攻击提供新的识别机制。

不过,现阶段公开信息仍较有限。具体技术实现、支持范围、部署条件和收费方式,需要等待正式产品文档进一步确认。

企业接入前应重点检查什么

新的企业数据留存政策值得期待,但企业不能只看“零保留”这一项宣传。正式接入前,建议从以下几个方面核对合同与技术文档。

核对数据生命周期

确认数据从上传、处理到删除的完整路径,包括缓存、日志、备份和故障排查副本。部分服务虽然不长期保存正文,却可能保留元数据或安全日志。

区分训练与安全检测

“不用于训练”不等于“不保存”。企业需要分别确认模型训练、内容审核、安全检测和技术支持等场景的数据处理规则。

设置内部访问边界

即使数据由企业自行持有,也应落实最小权限、加密存储、操作审计和自动删除机制,避免内部账号成为新的风险入口。

等待正式条款落地

目前相关方案仍处于开发阶段,最终能力可能因模型、地区、企业套餐和部署方式而异。企业应以正式服务条款、数据处理协议和技术说明为准,不宜只根据公开回应作出采购决定。

这次调整意味着什么

Anthropic调整数据留存设计,说明企业客户对数据主权的要求正在直接影响AI产品架构。未来,真正有竞争力的企业级模型服务,不仅要回答“模型能做什么”,还要清楚说明“数据在哪里、谁能看到、何时删除”。

如果新方案能够按计划推出,并在不保存原始内容的情况下保持有效的安全检测,它将降低企业使用AI处理代码、内部文档和敏感业务信息的门槛。对整个行业而言,这也可能推动零数据保留从合同承诺,进一步升级为可验证的技术能力。

关联文章推荐

关联问答推荐

文章评论

登录后才能发布评论哦
立即登录/注册
还没有评论,快来抢沙发吧~
消息提醒
Hello, world! This is a toast message.