英偉達、Palantir和博思艾倫等企業開始限制Anthropic前沿模型Fable處理源代碼、供應鏈和網絡安全等敏感數據,部分客戶要求模型供應商提供不可撤銷的「零數據留存」保證,或允許數據完全保存在客戶控制的基礎設施中。Anthropic已推出企業安全方案,支持符合條件的客戶自行保管相關活動數據。
多家企業縮小Fable使用範圍
Palantir通過自身軟件向企業客戶提供第三方模型,但在獲得不可撤銷的零數據留存保證前,暫不通過該渠道開放Fable。客戶仍可繞過Palantir,直接向Anthropic購買模型服務。
英偉達目前主要將Fable用於開源軟件等敏感程度較低的任務。涉及內部供應鏈監測等業務時,公司更多使用自研Nemotron模型。英偉達企業人工智能副總裁Justin Boitano表示,零數據留存應成為默認設定。
博思艾倫禁止員工使用Fable的商業版本處理其向客戶提供的專有網絡安全軟件。該公司仍在多數低敏感度場景使用Anthropic模型,但擔心部分專有代碼可能受到數據留存政策影響。
一名美國大型公用事業公司高管稱,該機構此前計劃測試Fable管理服務於數百萬家庭的核心電力基礎設施,但在未能獲得不可撤銷的零數據留存承諾後放棄測試。目前,該機構仍將相關模型用於員工入職、財務和人力資源等工作。
Fable默認要求保留30天數據
Anthropic在6月推出Fable後,要求保留客戶使用記錄30天,用於識別複雜或新型惡意攻擊。其官方技術文件顯示,Fable 5、Fable 5.1、Mythos 5和Mythos 5.1被列為特殊覆蓋模型,默認需要保留30天數據,只有獲得明確授權的客戶才能在零數據留存安排下使用。
零數據留存是指API返回結果後,客戶的提示詞和模型輸出不再以靜態形式保存。部分功能仍可能因技術運行、合規審計或使用量統計而保留有限數據,因此企業還需要覈對模型、接口和具體功能是否全部適用這一政策。
數據留存也不等同於模型訓練。Anthropic表示,未經客戶明確許可,留存的信息不會用於訓練模型。部分企業仍然擔心,合同允許的數據收集範圍、技術元數據定義和例外條款不夠清晰,希望獲得更具體且不可撤銷的約束。
Anthropic允許客戶自行保管活動數據
面對企業客戶的要求,Anthropic在9月推出Enterprise Frontier Safeguards,允許符合條件的企業把安全監測所需的活動數據存放在自己的雲賬戶中,並使用自身的加密密鑰、訪問控制和審計記錄。
該方案仍由自動化系統分析連續時段內的使用活動,以識別進攻性網絡或生物能力開發、憑證泄露等嚴重風險。觸發的警報直接發送給客戶,由客戶內部人員審核,Anthropic員工無需查看相關內容。
這套方案由Anthropic與100多家企業共同開發,將於今年秋季分階段推出。部分客戶仍在爭取長期有效的合同保證,避免模型供應商日後取消數據自託管或零留存資格。
企業採購開始細分模型使用場景
企業對前沿模型的限制通常集中在少數高敏感度業務,並未全面停止使用。諾和諾德允許員工使用Claude分析公開資料和起草通用材料,但禁止輸入專有數據;諾斯羅普·格魯曼則在與外部網絡隔離的服務器上運行開源模型,用於代碼生成和科研輔助等內部任務。
OpenAI的企業和API數據默認不用於訓練模型,除非客戶主動選擇提供數據。其API通常會將包含提示詞、回覆或相關元數據的安全監測日誌保留最多30天,符合條件的客戶可以申請零數據留存或修改後的安全監測安排。
零數據留存並非對全部功能自動生效。一些需要保存會話狀態、文件或代理運行記錄的接口仍會保留應用數據;模型供應商也可能在調查嚴重濫用風險時,經通知後暫停特定客戶或模型的零留存資格。
相關變化使模型性能之外的數據控制能力成為企業採購的重要條件。客戶正在進一步區分公開信息處理、一般辦公任務、專有代碼、客戶資料和關鍵基礎設施等使用場景,並針對不同敏感等級選擇託管模型、自研模型或隔離部署方案。