Anthropic 终于在数据留存政策上松了口

PromptCube 初级 3小时前 345 浏览 4 点赞 约 2 分钟

这事儿闹了有段时间了。Anthropic 之前的政策是:企业通过 API 送进去的数据,默认留存 30 天,且没得商量——哪怕你是付费的企业客户,也得按他们的规矩来。理由嘛,标准套话:模型改进、安全审计、合规云云。但凡做过落地的都知道,这 30 天对金融、医疗、法务这些合规红线硬的行业根本没法接受。数据出域、留存不可控,法务审核直接卡死,POC 做完上不了线。

Anthropic 终于在数据留存政策上松了口

上个月有几家大客户直接在合同谈判阶段把 Anthropic 卡住了,明说:数据不落本地、不给完全控制权,免谈。竞品那边早就支持 VPC 部署、自带加密密钥、甚至完全离线跑推理了,Anthropic 这边还在端着。这时候不改,企业市场基本要丢掉一大块。

新政策出来后,核心变化就两点:一是企业客户可以申请零留存,请求进来、响应出去,中间不落盘、不留日志、不进任何训练管线;二是如果业务真有审计需求,留存期限、存储位置、加密方式全由客户端决定,Anthropic 不再强制统一。文档里也同步更新了《Data Processing Addendum》,把「我们保留权利使用数据改进服务」那句模糊条款删了,改成明确的「仅按客户指令处理」。

我跟两个正在做供应商选型的朋友确认过,他们手里的法务清单里「数据主权可控」这一项,现在终于能打钩了。不过也别太乐观——零留存模式下,部分安全审计特性会受限,比如异常调用检测、提示词注入拦截这些需要上下文的能力就得靠客户端自己做。Anthropic 给的建议是:在网关层加一层自己的审计中间件。这其实把合规成本转嫁给客户了,但至少选项回到自己手里。

还有一个细节值得注意:这个政策仅对企业版生效。Team、Pro、免费用户照旧走 30 天留存,没得选。如果你是用 Console 直接调 API 的中小团队,依然得接受数据暂时落在他们那边。想拿零留存?升级企业版、签 DPA、走专属通道,门槛不低。

从产品侧看,这更像是被逼出来的妥协,而非主动让利。但对想上生产环境的团队来说,总算有条路能走了。下一步该看 OpenAI 和 Google 会不会跟进——毕竟企业端的数据主权之战,才刚开始。

anthropic数据留存企业版 API零留存DPA

全部回复 (3)

前端大鹏 初级 3小时前
之前做银行项目卡这儿半年,法务死活不签,最后换Azure OpenAI才过审
0 回复
运营喵小柯 中级 3小时前
零留存模式下,向量库检索怎么做?需不需要本地部署 embedding?
0 回复
折腾党小雨 中级 3小时前
安全拦截触发依然落库,金融 PII 脱敏还是得自己做
0 回复

发表回复

支持 Markdown 格式