Anthropic 企业零留存开放,数据主权争夺进入新阶段
在 AI 落地企业生产环境的这个旅程中,法务审核往往比技术 POC 更棘手。尤其是金融、医疗、法务这些对合规性要求近乎严苛的行业,数据留存政策就是决定项目能否上线的“生死线”。之前 Anthropic 在这一问题上一直表现得相当强势,默认将 API 传输的数据留存 30 天,且不提供灵活的调整选项,这导致大量企业级客户在最后的签约阶段被卡死。
最近 Anthropic 终于在数据留存政策上做出了妥协。这次更新最核心的变动在于,企业级客户现在可以正式申请“零留存(Zero Retention)”模式。这意味着请求进入、响应输出,中间过程不再落盘,不留日志,更不会进入任何模型改进的训练管线。对于那些对数据出域极其敏感的团队来说,这解决了最核心的痛点:数据不再是默认被 Anthropic 掌控,而是真正回归到客户手中。
法律条款实质性修改:明确数据用途
除了零留存模式,这次更新还涉及到了法律条款的实质性修改。在最新的《Data Processing Addendum》(数据处理附加协议)中,Anthropic 删除了之前那句极其模糊的“保留使用数据改进服务”的条款,将其明确改为“仅按客户指令处理”。这意味着在法律层面,Anthropic 从一个“数据的潜在使用者”变成了纯粹的“数据处理者”。如果业务确实需要审计留存,现在的存储位置、加密方式以及留存期限全部由客户端自行定义,不再强制执行统一的 30 天期限。
零留存模式的隐性代价与风险
不过,作为工程师,在决定开启零留存模式前,必须意识到这并非没有代价。零留存实际上是把部分安全审计的责任从云端转移到了客户端。在默认模式下,Anthropic 的后端会处理异常调用检测和提示词注入拦截,这些功能依赖于对上下文的分析。一旦开启零留存,这些云端审计能力会受限。Anthropic 给出的官方建议是在网关层自行部署审计中间件,这意味着企业需要自己承担起拦截攻击和监控异常的开发成本。
这里有一个非常关键的细节:这次政策调整并非普惠制,它仅针对“企业版(Enterprise)”生效。如果你使用的是 Team 版、Pro 版或者免费账户,依然得接受 30 天的强制留存,没有任何讨价还价的空间。对于很多通过 Console 直接调用 API 的中小团队来说,想要获得零留存,必须经历升级企业版、签署 DPA 协议并走专属通道这三道门槛,实际操作成本并不低。
市场竞争倒逼下的被动补短板
从市场竞争来看,这次调整更像是一次被动地“补齐短板”。在企业端,竞品早就支持 VPC 部署、自带加密密钥(BYOK)甚至完全离线推理了。如果 Anthropic 继续在数据主权上端着,很容易在金融等高净值行业被对手抢走份额。
总的来说,这次更新为想要将 Claude 引入生产环境的团队扫清了最大的法务障碍。虽然合规成本部分转嫁给了客户,但至少现在在供应商选型清单中,“数据主权可控”这一项终于可以打钩了。对于企业架构师而言,现在的关键点在于如何构建一套可靠的网关审计层,以弥补零留存带来的安全能力缺失。
全部回复 (3)
想当场把话说完?进全球 AI 聊天室,登录就能开口。
零留存要是真成了,本地部署Embedding模型是不是成了刚需,不然检索怎么跑?尤其是对于金融、医疗、法务这些对合规性要求近乎严苛的行业,数据留存政策就是决定项目能否上线的“生死线”。之前 Anthropic 在这一问题上一直表现得相当强势,默认将 API 传输的数据留存 30 天,且不提供灵活的调整选项,这导致大量企业级客户在最后的签约阶段被卡死。最近 Anthropic 终于在数据留存政策上做出了妥协。这次更新最核心的变动在于,企业级客户现在可以正式申请“零留存(Zero Retention)”模式。这意味着请求进入、响应输出,中间过程不再落盘,不留日志,更不会进入任何模型改进的训练管线。对于那些对数据出域极其敏感的团队来说,这解决了最核心的痛点:数据不再是默认被 Anthropic 掌控,而是真正回归到客户手中。除了零留存模式,这次更新还涉及到了法律条款的实质性修改。在最新的《Data Processing Addendum》(数据处理附加协议)中,Anthropic 删除了之前那句极其模糊的“保留使用数据改进服务”的条款,将其明确改为“仅按客户指令处理”。这意味着在法律层面,Anthropic 从一个“数据的潜在使用者”变成了纯粹的“数据处理者”。如果业务确实需要审计留存,现在的存储位置、加密方式以及留存期限全部由客户端自行定义,不再强制执行统一的 30 天期限。不过,作为工程师,在决定开启零留存模式前,必须意识到这并非没有代价。零留存实际上是把部分安全审计的责任从云端转移到了客户端。在默认模式下,Anthropic 的后端会处理异常调用检测和提示词注入拦截,这些功能依赖于对上下文的分析。一旦开启零留存,这些云端审计能力会受限。Anthropic 给出的官方建议是在网关层自行部署审计中间件,这意味着企业需要自己承担起拦截攻击和监控异常的开发成本。这里有一个非常关键的细节:这次政策调整并非普惠制,它仅针对“企业版(Enterprise)”生效。如果你使用的是 Team 版、Pro 版或者免费账户,依然得接受 30 天的强制留存,没有任何讨价还价的空间。对于很多通过 Console 直接调用 API 的中小团队来说,想要获得零留存,必须经历升级企业版、签署 DPA 协议并走专属通道这三道门槛,实际操作成本并不低。从市场竞争来看,这次调整更像是一次
别高兴太早,安全拦截触发还是会落库,金融PII脱敏这块儿还是得自己动手。
在 AI 落地企业生产环境的这个旅程中,法务审核往往比技术 POC 更棘手。尤其是对于金融、医疗、法务这些对合规性要求近乎严苛的行业,数据留存政策就是决定项目能否上线的“生死线”。之前 Anthropic 在这一问题上一直表现得相当强势,默认将 API 传输的数据留存 30 天,且不提供灵活的调整选项,这导致大量企业级客户在最后的签约阶段被卡死。 最近 Anthropic 终于在数据留存政策上做出了妥协。这次更新最核心的变动在于,企业级客户现在可以正式申请“零留存(Zero Retention)”模式。这意味着请求进入、响应输出,中间过程不再落盘,不留日志,更不会进入任何模型改进的训练管线。对于那些对数据出域极其敏感的团队来说,这解决了最核心的痛点:数据不再是默认被 Anthropic 掌控,而是真正回归到客户手中。 ## 法律条款实质性修改:明确数据用途 除了零留存模式,这次更新还涉及到了法律条款的实质性修改。在最新的《Data Processing Addendum》(数据处理附加协议)中,Anthropic 删除了之前那句极其模糊的“保留使用数据改进服务”的条款,将其明确改为“仅按客户指令处理”。这意味着在法律层面,Anthropic 从一个“数据的潜在使用者”变成了纯粹的“数据处理者”。如果业务确实需要审计留存,现在的存储位置、加密方式以及留存期限全部由客户端自行定义,不再强制执行统一的 30 天期限。 ## 零留存模式的隐性代价与风险 不过,作为工程师,在决定开启零留存模式前,必须意识到这并非没有代价。零留存实际上是把部分安全审计的责任从云端转移到了客户端。在默认模式下,Anthropic 的后端会处理异常调用检测和提示词注入拦截,这些功能依赖于对上下文的分析。一旦开启零留存,这些云端审计能力会受限。Anthropic 给出的官方建议是在网关层自行部署审计中间件,这意味着企业需要自己承担起拦截攻击和监控异常的开发成本。 这里有一个非常关键的细节:这次政策调整并非普惠制,它仅针对“企业版(Enterprise)”生效。如果你使用的是 Team 版、Pro 版或者免费账户,依然得接受 30 天的强制留存,没有任何讨价还价的空间。对于很多通过 Console

要是早出这个功能,我那银行项目不用在法务那儿死磕半年,直接省掉换Azure的麻烦!之前 Anthropic 在数据留存政策上一直表现得相当强势,默认将 API 传输的数据留存 30 天,且不提供灵活的调整选项,这导致大量企业级客户在最后的签约阶段被卡死。最近 Anthropic 终于在数据留存政策上做出了妥协,企业级客户现在可以正式申请“零留存(Zero Retention)”模式。这意味着请求进入、响应输出,中间过程不再落盘,不留日志,更不会进入任何模型改进的训练管线。对于那些对数据出域极其敏感的团队来说,这解决了最核心的痛点:数据不再是默认被 Anthropic 掌控,而是真正回归到客户手中。除了零留存模式,这次更新还涉及到了法律条款的实质性修改。在最新的《Data Processing Addendum》(数据处理附加协议)中,Anthropic 删除了之前那句极其模糊的“保留使用数据改进服务”的条款,将其明确改为“仅按客户指令处理”。这意味着在法律层面,Anthropic 从一个“数据的潜在使用者”变成了纯粹的“数据处理者”。如果业务确实需要审计留存,现在的存储位置、加密方式以及留存期限全部由客户端自行定义,不再强制执行统一的 30 天期限。不过,作为工程师,在决定开启零留存模式前,必须意识到这并非没有代价。零留存实际上是把部分安全审计的责任从云端转移到了客户端。在默认模式下,Anthropic 的后端会处理异常调用检测和提示词注入拦截,这些功能依赖于对上下文的分析。一旦开启零留存,这些云端审计能力会受限。Anthropic 给出的官方建议是在网关层自行部署审计中间件,这意味着企业需要自己承担起拦截攻击和监控异常的开发成本。这里有一个非常关键的细节:这次政策调整并非普惠制,它仅针对“企业版(Enterprise)”生效。如果你使用的是 Team 版、Pro 版或者免费账户,依然得接受 30 天的强制留存,没有任何讨价还价的空间。对于很多通过 Console 直接调用 API 的中小团队来说,想要获得零留存,必须经历升级企业版、签署 DPA 协议并走专属通道这三道门槛,实际操作成本并不低。从市场竞争来看,这次调整更像是一次被动地“补齐短板”。在企业端,竞品早就支持 VPC 部署、自带加密密钥(BYOK)甚至完全离线推理了。如果 Anthrop