OpenAI 和 Anthropic 企业数据保留政策变化
TECH

OpenAI 和 Anthropic 企业数据保留政策变化

34+
Signals

战略概览

  • 01.
    Anthropic 仍要求企业客户在其前沿模型上保留数据30天,但将允许他们将这些数据存储在自己的云基础设施上,而非 Anthropic 的服务器上。
  • 02.
    这一修订紧随 Anthropic 于6月9日发布的政策之后,该政策曾强制要求在 Claude Fable 5、Claude Mythos 5 及未来所有前沿模型上统一保留30天数据,且不允许退出选项,作废了客户此前已签署的零数据保留协议。
  • 03.
    Anthropic 已与包括 Salesforce 在内的100多家企业客户协调推进这种由客户自主托管存储的新方式。
  • 04.
    OpenAI 宣布正在测试“私有安全处理”(Private Safety Processing)系统,该系统可在保持零数据保留的同时,分析客户相关交互中的模式以识别滥用行为,确保客户内容永远不会暴露给 OpenAI 员工。
  • 05.
    OpenAI 正与 Databricks 和 Microsoft 等早期客户共同测试私有安全处理,并计划于2026年9月发布技术白皮书后进行更广泛的推广。

深度分析

同一个信任问题的两种解决方案:存储位置 vs 架构设计

2026年8月20日,《彭博社》报道称,Anthropic 将修订其6月份对企业客户实施的强制性30天数据保留政策,允许客户将所需保留的数据存储在自己的云基础设施上,而非 Anthropic 的服务器上 [1]。保留期限本身并未缩短——Anthropic 仍要求在 Claude Fable 5、Claude Mythos 5 及未来所有前沿模型上保留30天数据 [5]。改变的是保管权,而非持续时间:Anthropic 并未放弃“为安全而保留”的立场,而是改变了谁来持有数据。Anthropic 在最终确定该调整前,已与包括 Salesforce 在内的100多家企业客户进行了协调 [2]

这项公告发布的一天前,OpenAI 采取了结构上截然不同的路径。OpenAI 于8月19日宣布,继续在前沿模型上维持零数据保留政策,并叠加推出“私有安全处理”系统,该系统可检查客户相关互动中的模式以发现滥用迹象,同时不向 OpenAI 员工暴露底层提示或响应内容 [3]。当 OpenAI 提供存储服务时,内容会使用客户控制的密钥加密,因此即使 OpenAI 员工有意也无法读取 [4]。Anthropic 的解决方案是托管层面的——数据仍要保留,但更换存放地点;OpenAI 的方案则是架构层面的——彻底不再保存可读数据,转而通过模式信号检测滥用行为。两者目标都是同一类企业买家,但只有一方真正减少了供应商自身能看到的内容。

Karp 的主权论战与 Anthropic 无法忽视的账单

Anthropic 正在回撤的这项政策本身曾是一条强硬路线。6月9日,Anthropic 宣布对其前沿模型上的所有企业流量实施强制性30天数据保留,无论先前合同如何,均无退出选项,作废了客户此前已签署的零数据保留协议 [5]。微软随即限制其员工在内部使用 Claude Fable 5,同时法务团队评估此项变更 [5]——这表明一个重要合作伙伴(而不仅是一位直言批评者)将该政策视为真实存在的商业风险。

更强烈的公开压力来自 Palantir 首席执行官 Alex Karp。他在7月初多次指出,OpenAI 和 Anthropic 的基于token的定价模式正在悄然转移企业对数据、模型和算力的控制权 [6]。‘这让我与 Nvidia 站在一起,我认为这也是技术型客户真正想要的:掌控他们的算力、他们的模型、他们的数据栈以及他们的超额收益。他们希望知道自己拥有生产的手段,而不是将其转移给别人,’Karp 表示,他将数据托管权定义为一项主权问题,而非简单的合规检查项 [7]。Anthropic 内部的逻辑也印证了这种担忧:该公司自己承认,原始政策将‘令那些已习惯零保留的客户不满,并对我们的业务成功构成切实风险(尤其是当竞争对手不跟进时)’ [8]。在 Karp 发表宣言数周后,OpenAI 并未追随 Anthropic 的做法,而 Anthropic 的逆转紧随其后。

两家公司都尚未完全回应的质疑

并非所有人都认为 Anthropic 的逆转纯粹是一次隐私胜利。最受讨论的另一种观点认为,Anthropic 的真正动机是成本而非客户信任:让企业客户在自己的基础设施上托管这30天必需数据,同时也将这笔云存储费用从 Anthropic 自身账单中移除。无论这是否是全部真相,它揭示了 Anthropic 公告中的一个真实漏洞——该公司并未详细说明是否有独立验证机制,确保其在不再物理持有数据后真的不会触碰客户托管的数据。

OpenAI 方面也存在类似空白。私有安全处理系统旨在不依赖 OpenAI 员工阅读内容的前提下,标记出客户相关互动中的滥用行为 [3]——但这同时也意味着客户无法直接审计为何某个信号被触发,也无法确认检测逻辑是否如描述般运行,因为底层提示内容本就按设计不可读。此外,即便在 Anthropic 的原始政策下,被信任与安全部门分类器标记的内容也可能被保留远超标准30天的时间 [3],这削弱了‘更短、更严格的保留期必然更安全’的观点——那些最可能敏感的对话恰恰被保留得最久。社交媒体反应也呈现类似分歧。在 X 平台上,OpenAI 官方账号及 Sam Altman 本人关于维持零数据保留并预览私有安全处理的帖子获得了该话题下最强的互动量,将此举塑造为企业隐私承诺;相比之下,一篇报道 Anthropic 同步变化的《彭博社》帖子互动量则较低。YouTube 上的评论进一步放大了这一分歧:一部广受观看的视频强调 OpenAI 的保留立场之所以重要,是因为它影响用户对自己数据删除权的控制能力;而另一部观看量较低的视频则详细解析了 Anthropic 6月9日针对 Mythos 级模型(Claude Mythos 5、Fable 5)在 Console、Bedrock、Google Cloud 和 Azure 上实施的强制30天保留机制。

监管背景与实际利害关系

这两项公告背后都存在真实的合规风险。Anthropic 原始的无退出选项保留政策在全球范围内统一实施,引发了违反 GDPR 数据最小化原则的审查风险,尤其对医疗、金融和法律等受监管行业而言 [5]。这正是‘自行存储’虽未减少总保留时间却依然重要的实际原因:许多企业的合规体系更关注的是谁控制数据访问权限、以及数据处于哪个司法管辖区,而非数据是否在某处被保留。

当前利害关系的规模取决于企业信任所承载的资金体量。据报,Anthropic 的年化营收运行率已达约650亿美元 [9],而两家实验室都将隐私架构视为争夺同一笔企业预算的竞争杠杆,而非既定的法律义务。OpenAI 计划于9月发布关于私有安全处理的技术白皮书,这将是‘相信我们,我们看不到’这一说法首次面对习惯于审计不可见事物的企业安全团队的真正考验。

历史背景

宣布对 Claude Fable 5 和 Claude Mythos 5(及未来前沿模型)实施强制性30天数据保留,不允许退出选项,作废了先前的零数据保留协议。
在法务团队评估 Anthropic 新的数据保留要求期间,限制员工使用 Claude Fable 5。
Karp 公开批评 OpenAI 和 Anthropic 的 token 定价模式及数据实践,发布 AI 主权宣言。
宣布推出私有安全处理,向包括 Databricks 和 Microsoft 在内的部分早期客户预览,同时维持前沿模型的零数据保留政策。
据报道正在修订其6月的数据保留政策,允许企业客户将所需的30天数据存储在自己的云基础设施上,在与包括 Salesforce 在内的100多家客户协调后做出此调整。

关键关系图

关键玩家
主题

OpenAI 和 Anthropic 企业数据保留政策变化

AN

Anthropic

AI lab revising enterprise data retention policy for Claude Fable 5 / Mythos 5 models to allow customer-hosted storage

OP

OpenAI

AI lab offering Zero Data Retention plus a new Private Safety Processing misuse-detection system for frontier models

SA

Salesforce

One of 100+ enterprise customers Anthropic coordinated with on the new customer-hosted storage option

MI

Microsoft

Major enterprise customer that restricted internal use of Claude Fable 5 over retention concerns and is an early tester of OpenAI's Private Safety Processing

DA

Databricks

Early enterprise tester of OpenAI's Private Safety Processing

AL

Alex Karp / Palantir

Palantir CEO who publicly criticized OpenAI and Anthropic's token-based pricing and data practices, pushing an 'AI sovereignty' stance urging companies to retain control of their own data, models, and compute

事实来源

9 条引用
  1. [1] Anthropic Plans to Change Data Retention Policy for Advanced AI
  2. [2] Anthropic Plans to Change Enterprise Data Retention Policy
  3. [3] OpenAI Chases Anthropic's Biz Customers With Zero Data Retention Pledge
  4. [4] OpenAI Unveils Private Safety Processing
  5. [5] Anthropic Data Retention Policy for Frontier AI
  6. [6] Palantir CEO Alex Karp Criticizes OpenAI, Anthropic Token Pricing
  7. [7] Palantir CEO Alex Karp Criticizes OpenAI and Anthropic
  8. [8] Anthropic's 30-Day Data Policy Exposes Enterprise AI Governance Gaps
  9. [9] OpenAI Seeks to One-Up Anthropic With New Customer Privacy Protections

来源文章

Top 5

THE SIGNAL.

Analysts

批评 OpenAI 和 Anthropic 使用的基于token的定价模式,认为企业客户花钱却获得极少价值,同时面临专有数据泄露的风险;推动‘AI 主权’宣言,敦促企业保留对其数据、模型、算力和竞争优势的所有权。

Alex Karp
CEO,Palantir

将数据、算力和模型的控制权视为技术型企业客户真正关心的核心,对比了 Palantir 与 Nvidia 的方法与主要 AI 实验室之间的差异。

Alex Karp
CEO,Palantir
The Crowd

We will continue to offer Zero Data Retention for frontier models. As AI takes on longer, more autonomous work and delivers greater value to businesses, safety systems also need to identify risks across related interactions. To help address those risks, we're previewing Private Safety Processing, which is designed to improve safety without giving OpenAI personnel access to the underlying content.

@@OpenAI4262

we support business privacy! Offering Zero Data Retention for frontier models

@@sama4369

Anthropic Plans to Change Data Retention Policy for Advanced AI

@@business158

Both Anthropic and OpenAI are making changes to their data retention policies

@u/TorturedPoet3057
Broadcast
OpenAI's privacy disaster (it isn't their fault)

OpenAI's privacy disaster (it isn't their fault)

Anthropic ends zero data retention for Claude Mythos & Fable 5 #Shorts

Anthropic ends zero data retention for Claude Mythos & Fable 5 #Shorts

The Secure Way to Code With AI Agents (Zero-Data Retention)

The Secure Way to Code With AI Agents (Zero-Data Retention)