Anthropic 正在准备对其处理企业数据方式进行重大调整,从此前将客户信息存储在自有服务器上的系统,转向将数据保存在每个客户自己的私有云中。此举最早由彭博社报道,标志着备受争议的Anthropic 数据政策出现了显著逆转。自今年早些时候推出以来,该政策一直受到企业客户的批评,而这一变化也表明,在安全监控与企业隐私需求之间寻求平衡,给 AI 实验室带来了多大压力。
Summary
要点速览
- 自 6 月以来,Anthropic 一直将其 Mythos 和 Fable 模型产生的所有客户数据存储在自有服务器上30 天,以检测潜在的滥用行为。
- Anthropic 自己也承认,这项规定在客户中并不受欢迎,并构成了真实的商业风险。
- 在修订后的Anthropic 数据政策下,信息将保留在客户自己的云环境中,而不是 Anthropic 的基础设施上,不过 30 天的时间窗口仍将保留。
- 据彭博社报道,新系统是在来自受监管行业的100 多家客户参与下共同构建的。
- Anthropic 开发者 Boris Cherny 在 X 上公开确认了这一变更,预计将在2026 年秋季开始推行。
Anthropic 最初的数据存储政策及其目的
Anthropic 最初的做法侧重于收集客户活动的广泛切片,以在威胁扩散之前捕捉到新出现的风险。自 6 月以来,公司将通过其 Mythos 和 Fable 模型以及未来旗舰产品生成的所有客户数据,全部保存在自有服务器上长达 30 天。其目标很直接:为 Anthropic 的安全团队提供足够长的时间窗口,以发现利用该技术发起的新型网络攻击,包括试图将其模型武器化,用于恶意代码或协同滥用的行为。
从安全角度看,这种监控方式是有道理的。攻击者很少会在一次对话中暴露全部意图,而更长的保留期可以让公司有更多空间在多次会话中识别模式。但这也意味着 Anthropic 会在一个月的时间里持有敏感的企业数据,这一点让使用其企业数据存储方案的所有人都难以完全放心。
Anthropic 政策面临的挑战与企业客户的反对
企业客户几乎立刻就提出了反对意见,而 Anthropic 也并未试图掩饰这一点。在其自身的说明中,公司承认这项规定不受欢迎,并将其视为真实的商业风险——对于一家 AI 实验室来说,如此坦率地讨论可能吓跑付费客户的问题并不多见。
这种担忧不难理解。金融、医疗等受监管行业的公司处理的信息,不能轻易放在第三方服务器上,否则就会引发合规问题。对这些客户而言,即便只是暂时、即便是出于安全目的,让他们的数据在物理上存放在 Anthropic 那里,也会与其内部治理规则相冲突,在某些情况下甚至会与关于敏感数据存储地点和方式的法律义务相抵触。
这种摩擦也解释了为什么 Anthropic 选择回到设计阶段重新思考,而不是一味为原有方案辩护。
强调客户云控制的新数据存储方案
Anthropic 的修正方案保留了同样的 30 天检测窗口,但改变了数据的存放位置。新架构不再将数据存放在 Anthropic 自己的基础设施上,而是让信息保留在客户自己的云环境中。Anthropic 仍然可以获得识别滥用行为所需的可见性,但客户则保留了对数据存放位置的物理和管理控制权——对于需要向监管机构或内部审计团队负责的公司来说,这是一个重要区别。
与受监管行业客户的协作
这并不是在真空中拍脑袋做出的政策调整。据彭博社报道,Anthropic 花了数月时间,与来自受监管行业的 100 多家客户一道构建新系统,而这些客户正是最受原有规则影响的群体。这种直接协作表明,Anthropic 将这场反弹视为一个需要与最大客户共同解决的设计问题,而不是一个只需远程公关应对的舆论问题。
政策变更的确认与时间表
Anthropic 开发者 Boris Cherny 在 X 上公开确认了即将到来的变更,使这一转变在最初报道之外又多了一层官方背书。公司将目标时间定在今年秋季,这意味着企业客户应预期基于云的保留模型将在 2026 年秋季开始推行。30 天的数据保留期本身不会取消;改变的只是数据所在的位置。
AI 数据安全的行业对比背景
在这种权衡上苦苦思索的并不只有 Anthropic,而其主要竞争对手则采取了完全不同的路线。OpenAI 一直在与 Databricks 和微软合作测试另一种方法,同样旨在将安全监控与更强的数据控制结合起来,以服务企业客户。OpenAI 的做法并不是把存储数据迁移到客户自己的云中,而是依托其所谓的 Private Safety Processing(私有安全处理)系统,通过自动化代理在多次会话中监测滥用行为,同时本身不保留任何底层客户数据。
对于比较AI 数据安全选项的人来说,这一区别非常重要。Anthropic 的模式仍然涉及保留数据,只是将其迁移到由客户控制的受监管行业云环境中,并将人工审查限制在一小部分获批审查员手中,同时以公司所称的防篡改方式进行记录。相比之下,OpenAI 的模式则尽量完全避免保留会话数据,只标记可能滥用的狭窄信号,并让客户自行决定之后要分享多少信息(如果要分享的话)。
两家实验室之间的竞争正在多个战线上展开,而这场数据政策之争,实际上是整个行业正在面对的一个更大问题的缩影:AI 公司应当在多大程度上保留对企业客户使用情况的可见性,又应当在多大程度上将控制权完全交还给客户?至少目前,Anthropic 的答案是继续进行监测,但把“监测发生在哪里”的钥匙交还给客户。至于这种折中方案在今年秋季真正落地后,能否让监管机构和谨慎的企业买家满意,则仍是今年剩余时间里的一个悬而未决的问题。
常见问题
Anthropic 最初为什么要将客户数据存储 30 天?
30 天数据存储是为了检测利用该技术发起的新型网络攻击,为 Anthropic 的安全团队提供足够时间,在多次会话中发现可疑模式。
Anthropic 数据存储政策的关键变化是什么?
Anthropic 将把客户数据保存在客户自己的云中,而不是 Anthropic 的服务器上,从而让企业客户可以直接控制其信息在物理层面上的存储位置。
在新政策下,数据保留期限会改变吗?
不会,在新政策下,30 天的数据保留期限保持不变。变化的只是存储位置,从 Anthropic 的基础设施转移到客户的云环境中。
Anthropic 何时会实施这些变更?
这些政策变更计划于 2026 年秋季实施,此前 Anthropic 已与来自受监管行业的 100 多家客户共同开发了数月。
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Anthropic 最初为什么要将客户数据存储 30 天?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”30 天数据存储是为了检测利用该技术发起的新型网络攻击,为 Anthropic 的安全团队提供足够时间,在多次会话中发现可疑模式。”}},{“@type”:”Question”,”name”:”Anthropic 数据存储政策的关键变化是什么?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Anthropic 将把客户数据保存在客户自己的云中,而不是 Anthropic 的服务器上,从而让企业客户可以直接控制其信息在物理层面上的存储位置。”}},{“@type”:”Question”,”name”:”在新政策下,数据保留期限会改变吗?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”不会,在新政策下,30 天的数据保留期限保持不变。变化的只是存储位置,从 Anthropic 的基础设施转移到客户的云环境中。”}},{“@type”:”Question”,”name”:”Anthropic 何时会实施这些变更?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”这些政策变更计划于 2026 年秋季实施,此前 Anthropic 已与来自受监管行业的 100 多家客户共同开发了数月。”}}]}
本文在人工智能协助下完成,由编辑团队审核。

