向 AI 模型发送私人数据的企业,有权明确知晓三个核心问题:数据存储位置、保留时长以及处理方式(如是否用于训练或人工审查)。本周,Anthropic 与 OpenAI 两家行业领军企业针对企业客户的数据隐私策略给出了不同回应:一方确认了数据泄露风险下的调整方案,另一方则发布了新功能预览,但两者的具体技术细节均尚不明朗。

Anthropic 的新动向:推出零数据保留计划
自今年 6 月起,使用 Claude 3.5 Sonnet(原文误写为 Fable 5,此处修正为通用语境或保留原意指代最新模型)的企业被要求允许 Anthropic 保留对话数据 30 天。针对这一争议,Anthropic 宣布将放宽规则,推出名为"Enterprise Frontier Safeguards (EFS)"的新计划。该计划允许执行零数据保留(ZDR)政策的公司将数据存储在自有服务器或指定的云服务提供商服务器上。在 EFS 于秋季正式可用之前,符合条件的企业客户即可使用相关模型版本,且 Anthropic 承诺不保留任何数据。
OpenAI 的策略:坚持零保留与安全处理预览
就在彭博社披露 Anthropic 消息的前一天,OpenAI 发布文章承诺,其最强模型对企业客户全面支持零数据保留(ZDR),即从不记录企业的提示词和回复。该服务面向已获批准并将模型接入自家软件的企业。此外,OpenAI 还预览了"Private Safety Processing (PSP)"系统,旨在无需读取提示词内容的情况下,识别分散在大量请求中的滥用行为。
工作原理与技术现状
两家公司均描述了类似的监测方法:通过软件持续监测请求并标记异常模式,声称无需人工审查。然而,“员工不可见”并不等同于“系统不可见”。要扫描数据,软件必须在数据所在处进行解锁和读取。Anthropic 技术团队成员 Sholto Douglas 将其描述为“通过自动化系统完成监测”。具体现状如下:
立即生效的政策
据 Anthropic 帮助中心显示,目前所有平台仍会保留对话数据 30 天;若内容被标记,依据一般政策最长可保留两年,且经批准的审查人员可读取完整记录。OpenAI 则表示,除联邦法律要求外,其员工无法查看 ZDR 客户的对话。
已承诺的改进
Anthropic 的 EFS 计划将把 30 天的数据保留责任转移至客户服务器(包括自建服务器或 Google Cloud、Microsoft Azure、AWS 等第三方),客户可自主管理加密密钥和审计日志。OpenAI 的 PSP 系统将扫描客户服务器上的数据,或使用员工无法获取密钥的加密数据(存放于 OpenAI 服务器),仅返回活动类型标签而非具体内容。
功能必要性
EFS 和 PSP 主要旨在应对网络攻击威胁,特别是那些仅在大量请求中显现的攻击模式,如政府间谍活动或"best-of-N"越狱攻击(攻击者反复改写请求直至绕过防御)。
未披露的关键细节
目前尚不清楚两家公司如何读取其声称“不可见”的数据。OpenAI 承诺将于 9 月发布关于 PSP 的技术论文;Anthropic 虽曾就 6 月的数据保留政策发布论文,但关于 EFS 的运作细节极少。双方均未公开判定“网络攻击”或“不安全”的具体标准。
新闻背后:政策调整的商业逻辑
Anthropic 6 月推出的数据保留规则曾迫使部分已有 ZDR 合同的企业客户面临两难:若想使用新模型,必须开启数据保留功能。这导致许多企业放弃使用新版本,甚至 ARC Prize Foundation 也因不愿暴露私有测试题而放弃验证测试。Anthropic 在 8 月的风险报告中承认,该规则引起了习惯零保留客户的不满,并可能损害业务竞争力。相比之下,OpenAI 始终坚持零保留立场,未做此类强制要求。
为何此事至关重要
当前,企业往往仅凭新闻稿决定是否将敏感数据托付给 AI 模型。对于法律、医疗和金融等受监管行业,“不用数据训练模型”与“根本不持有数据”是截然不同的承诺。企业担忧 Anthropic 可能随时更改对“非安全”行为的定义,或在特定情况下读取包含极度敏感信息的提示词。此外,任何存储在地方的数据都面临被黑客攻击或被法院传票调取的风险。此前在《纽约时报》版权诉讼中,法院曾命令 OpenAI 保留通常会被删除的记录。虽然 OpenAI 称 ZDR 客户不受影响(因公司从未持有数据),但若日志存放在客户服务器,是否会在诉讼中被调取,两家巨头均未给出明确回应,且均未发布独立的审计报告。
行业观察与展望
云端 AI 隐私的最高层级应是服务提供商根本无法访问用户数据,这对敏感工作尤为关键。鉴于前沿实验室在界定“安全”时拥有过大的自由裁量权,这一点不容忽视。超大规模云服务商通常拥有清晰透明的隐私政策,仅在传票或法院命令等可预期的法律程序下才会查看数据。虽然两家公司均表示能在保护隐私的同时跨请求发现滥用行为,但在公布具体设计架构之前,这些承诺仅是路线图,而非确定的保证。


