Anthropic 终于在数据留存政策上松了口
这事儿闹了有段时间了。Anthropic 之前的政策是:企业通过 API 送进去的数据,默认留存 30 天,且没得商量——哪怕你是付费的企业客户,也得按他们的规矩来。理由嘛,标准套话:模型改进、安全审计、合规云云。但凡做过落地的都知道,这 30 天对金融、医疗、法务这些合规红线硬的行业根本没法接受。数据出域、留存不可控,法务审核直接卡死,POC 做完上不了线。
上个月有几家大客户直接在合同谈判阶段把 Anthropic 卡住了,明说:数据不落本地、不给完全控制权,免谈。竞品那边早就支持 VPC 部署、自带加密密钥、甚至完全离线跑推理了,Anthropic 这边还在端着。这时候不改,企业市场基本要丢掉一大块。
新政策出来后,核心变化就两点:一是企业客户可以申请零留存,请求进来、响应出去,中间不落盘、不留日志、不进任何训练管线;二是如果业务真有审计需求,留存期限、存储位置、加密方式全由客户端决定,Anthropic 不再强制统一。文档里也同步更新了《Data Processing Addendum》,把「我们保留权利使用数据改进服务」那句模糊条款删了,改成明确的「仅按客户指令处理」。
我跟两个正在做供应商选型的朋友确认过,他们手里的法务清单里「数据主权可控」这一项,现在终于能打钩了。不过也别太乐观——零留存模式下,部分安全审计特性会受限,比如异常调用检测、提示词注入拦截这些需要上下文的能力就得靠客户端自己做。Anthropic 给的建议是:在网关层加一层自己的审计中间件。这其实把合规成本转嫁给客户了,但至少选项回到自己手里。
还有一个细节值得注意:这个政策仅对企业版生效。Team、Pro、免费用户照旧走 30 天留存,没得选。如果你是用 Console 直接调 API 的中小团队,依然得接受数据暂时落在他们那边。想拿零留存?升级企业版、签 DPA、走专属通道,门槛不低。
从产品侧看,这更像是被逼出来的妥协,而非主动让利。但对想上生产环境的团队来说,总算有条路能走了。下一步该看 OpenAI 和 Google 会不会跟进——毕竟企业端的数据主权之战,才刚开始。
事件追踪 · 相关报道
关于 AI 意识的辩论根本是个陷阱,别再被带偏了
1小时前
富士康为 iPhone 18 Pro 开出 8800 元留任奖
15小时前
看着 o1-preview 把复杂重构任务拆解成十几步依次执行、中间
17小时前
Slack 把 AI 编程塞进频道里了
19小时前
这两周刷论坛刷到手发抖,不是因为突破多炸裂
1天前
苹果这次在系统视频里不小心剧透了带摄像头的 AirPods
2天前
免费 AI 工具箱 · 全部完全免费
