Anthropic调整企业数据留存政策:零数据保留将由客户掌控原始数据
企业使用生成式AI时,最担心的往往不是模型能力,而是输入的数据会被保存多久、由谁控制。针对这一问题,Anthropic正在开发新的企业数据安全方案,计划于秋季推出。
根据公开报道,新方案允许企业自行持有并控制用于安全检测的数据,Anthropic不保存客户的原始提示词和模型输出。与此前部分数据需要保留30天的做法相比,这项调整更贴近企业对隐私、保密和合规的实际需求。
Anthropic为什么要调整数据留存方案
Anthropic此前针对高能力模型设置了额外的安全要求。即使企业启用了Zero Data Retention,也就是常说的零数据保留,部分提示词与模型输出仍可能保留30天,用于识别越狱、网络攻击和其他高风险行为。
从平台安全角度看,这种安排有明确目的:
- 发现恶意提示词和模型滥用行为;
- 识别跨会话、分阶段实施的攻击;
- 分析新型越狱手法并完善防护策略;
- 在出现安全事件时提供必要的排查依据。
但对企业客户而言,保存原始内容会带来新的风险。许多企业会将AI接入代码仓库、客服系统、内部知识库和业务流程,输入内容可能包含源代码、合同、客户资料或尚未公开的经营信息。即使服务商承诺限制使用,数据被保留本身仍可能影响企业内部审计与隐私合规。
新方案的核心变化是什么
Anthropic负责人Boris Cherny回应相关报道时表示,公司已与企业客户合作了一段时间,正在开发新的数据安全架构。其核心变化可以概括为一句话:安全检测继续进行,但原始数据尽量留在客户一侧。
由企业持有安全检测数据
在新设计下,企业可以自行保存并控制相关数据,根据自身政策决定访问权限、保存期限和删除方式。Anthropic则不持有客户的原始提示词与模型输出。
这种方式有三项直接价值:
- 降低敏感信息外流范围:原始业务数据不再额外存放于模型服务商系统中。
- 方便满足行业要求:金融、医疗、政企服务等场景可以按照内部制度设置留存周期。
- 明确数据控制责任:企业能够自行管理审计记录、访问日志和删除流程。
安全能力不会被完全取消
数据不由Anthropic保存,并不意味着平台放弃风险检测。更可能的方向,是通过客户控制的数据环境、隐私增强技术或有限的安全信号完成检测,在减少原始内容暴露的同时识别滥用行为。
这也是数据安全方案需要解决的关键矛盾:既不能因为追求隐私而失去必要防护,也不能以安全为由长期保存企业的敏感内容。
超过100家客户参与方案开发
据报道,已有超过100家企业客户参与新方案的开发,其中包括Salesforce。大型客户的参与意味着,这项调整并非只针对少量测试场景,而是在围绕真实的企业部署需求进行设计。
企业通常会重点确认以下问题:
- 原始提示词是否会进入服务商日志;
- 模型输出是否用于训练或人工审查;
- 安全数据由谁持有,谁可以访问;
- 数据保存多久,能否立即删除;
- 是否支持区域化存储与客户自有密钥;
- 出现安全事件时如何审计和追踪。
只有这些问题得到清晰回答,企业AI才更容易从小规模试用进入核心业务系统。
与OpenAI方案有何相似之处
值得关注的是,OpenAI此前公布了Private Safety Processing,目标是在Zero Data Retention环境中检测跨会话攻击和滥用,同时避免保存客户的原始提示词。
随后,Anthropic公开强调其方案已经开发了一段时间。两家公司公布信息的时间接近,反映出企业级AI市场正在形成新的竞争重点:模型性能仍然重要,但数据控制方式、安全架构和合规能力正成为采购决策的重要指标。
两类方案的共同方向包括:
- 减少服务商对原始客户数据的保存;
- 在零数据保留环境中维持安全检测;
- 将更多控制权交给企业客户;
- 为跨会话攻击提供新的识别机制。
不过,现阶段公开信息仍较有限。具体技术实现、支持范围、部署条件和收费方式,需要等待正式产品文档进一步确认。
企业接入前应重点检查什么
新的企业数据留存政策值得期待,但企业不能只看“零保留”这一项宣传。正式接入前,建议从以下几个方面核对合同与技术文档。
核对数据生命周期
确认数据从上传、处理到删除的完整路径,包括缓存、日志、备份和故障排查副本。部分服务虽然不长期保存正文,却可能保留元数据或安全日志。
区分训练与安全检测
“不用于训练”不等于“不保存”。企业需要分别确认模型训练、内容审核、安全检测和技术支持等场景的数据处理规则。
设置内部访问边界
即使数据由企业自行持有,也应落实最小权限、加密存储、操作审计和自动删除机制,避免内部账号成为新的风险入口。
等待正式条款落地
目前相关方案仍处于开发阶段,最终能力可能因模型、地区、企业套餐和部署方式而异。企业应以正式服务条款、数据处理协议和技术说明为准,不宜只根据公开回应作出采购决定。
这次调整意味着什么
Anthropic调整数据留存设计,说明企业客户对数据主权的要求正在直接影响AI产品架构。未来,真正有竞争力的企业级模型服务,不仅要回答“模型能做什么”,还要清楚说明“数据在哪里、谁能看到、何时删除”。
如果新方案能够按计划推出,并在不保存原始内容的情况下保持有效的安全检测,它将降低企业使用AI处理代码、内部文档和敏感业务信息的门槛。对整个行业而言,这也可能推动零数据保留从合同承诺,进一步升级为可验证的技术能力。
创建: 2026-08-22
关联文章推荐
- Claude Fable 5重新上线:恢复全球访问,新增安全分类器与降级机制
- Claude Fable 5 免费试用延期至7月12日,使用限制一次看懂
- Anthropic 15亿美元和解:Claude 版权诉讼落幕,AI训练边界更清晰
- 性价比之王!Anthropic 发布 Claude 5 Opus 性能倍增价格减半,智能体开发迎来黄金期
- Claude一周崩溃15次!API与Code全线告急,大模型稳定性面临大考
- Anthropic争议升温:企业迁移Claude前必须看懂的5个风险
- Anthropic ARR增长放缓?第三方数据背后的三个关键信号
- OpenAI与Anthropic隔空交锋:Codex周限额重置,AI圈这波太会玩了
- Claude输出水印机制解读:文本标记、C2PA签名与实际影响
- Manus数据删除通知:备份截止时间与数据恢复安排
- Anthropic营收暴涨1400%:115亿美元季度收入背后,AI商业化有多猛?
- Ox Alpha匿名大模型亮相:百万上下文、多模态与真实身份猜测
- Anthropic调整企业数据留存政策:零数据保留将由客户掌控原始数据
- OpenAI领头变脸!AI没把活干完钱就不用付?解密AI智能体按结果付费的新变局
- 性能翻倍且降价75%!Anthropic发布Claude Fable 5.1:彻底解决企业数据留存难题
- 断崖式领先!Anthropic发布Fable 5.1 (Max),斩获Code Arena WebDev榜首
登录后才能发布评论哦
立即登录/注册