← 返回 Claude AI IP 检测更多资讯 →

Anthropic 松口:企业 30 天留存数据可以放在自己云上

Claude 资讯 · 2026-08-21 · Net.Coffee

期限没动,动的是保管权——以及那套还没露面的安全系统

一句话:据路透社援引消息人士报道,Anthropic 准备调整前沿模型的企业数据留存规则——30 天这个期限不变,但企业可以选择把这份数据留在自己的云上,配套的新安全系统预计今年晚些时候推出。

这条消息很容易被读成「Anthropic 撤回了 30 天留存」,但按报道的口径,撤回的只有存放位置。企业客户仍然要让提示词和模型输出留存满 30 天,变化在于这 30 天可以发生在客户自己的云计算设施里,而不必把数据交到 Anthropic 手上。报道称方案已经酝酿数月,Anthropic 正与包括 Salesforce 在内的 100 多家客户一起开发。

让出去的是保管权,不是期限

把两件事分开看会清楚很多:存多久没有变,存在谁的机房可以谈了。对做安全审计的一方来说,这两条的分量完全不同——期限决定的是暴露窗口有多长,保管权决定的是这份数据受哪一套访问控制、哪一份审计日志、哪一个司法辖区管辖。企业法务真正卡住的往往是后者。

这也解释了为什么 Anthropic 敢让这一步:它没有放弃「30 天内可回溯」这个前提,只是打算换一种方式拿到回溯能力。

六月那次改动,动的是合同里最难改的一条

据媒体报道,Anthropic 自 6 月 9 日起对 Mythos 5、Fable 5 这一级别的模型以及后续前沿模型统一保留提示词与输出 30 天,官方给出的理由是单看一次请求识别不出滥用:越狱、窃密、以数据要挟这类行为往往要跨多次会话才拼得出形状,需要一个时间窗口做交叉比对。

对采购方而言,这次改动的分量不在「30」这个数字,而在于它取消了零数据留存(ZDR)这个选项。ZDR 在很多企业的供应商合规模板里不是加分项而是默认必选项,法务不是在权衡「存 30 天风险有多大」,而是在填一张只有是/否的表。选项一旦消失,合同就直接停在那里,跟模型好不好用没有关系。

微软的内部限用,和 Anthropic 自己写下的那句话

最直接的反应来自微软。据报道,微软限制员工在涉及敏感数据的工作中使用 Fable 5,理由正是 30 天留存条款与其对供应商默认零留存的要求冲突。这不是舆论层面的抱怨,而是采购流程层面的拒绝——后者不会随着几篇澄清稿散去。

Anthropic 对这个结果并非没有预判。公司在此前一份报告中承认,该政策「会不受那些已经习惯零留存的客户欢迎,并对我们的商业成功构成真实风险(尤其是在竞争对手不跟进的情况下)」。括号里的那半句后来应验了:据外媒报道,OpenAI 已于 8 月 20 日宣布向企业与 API 客户提供前沿模型的零数据留存。一家立了新规矩,另一家把「不立」当成卖点,客户就有了现成的替代路径。这大概也是本周这份调整方案被提前放出风声的原因。

真正要交付的是那套还没露面的安全系统

数据挪到客户的云上,听起来像是把钥匙还了回去,但滥用检测的需求一点没减。Anthropic 依然要在这 30 天里具备跨请求发现异常的能力,而原始内容不再由它保管,这中间的差额只能靠报道里那套「今年晚些时候推出的新安全系统」来补。

在细节公开之前,判断这次调整成色的标准其实只有一条:检测能不能在不把原始内容取回自己机房的前提下完成。做得到,这是一次实打实的架构让步;做不到,那 30 天就只是换了个存放地址,合规表上那一栏照样填不成「零留存」。

另一个值得盯的细节是「100 多家客户共同开发」。它基本说明最终形态会是一套需要客户侧配合部署的东西,而不是改几行条款就生效的政策。能不能落到没有专职云安全团队的中小企业身上,比这条消息本身更能看出这次让步的诚意。

需要说清的是,这一轮谈的自始至终都是企业与 API 客户的合同,个人订阅用户不在其中,日常使用的条款没有变化。个人这边会真正碰到的麻烦仍然在另一头——登录环境、IP 归属和设备指纹带来的风控,跟数据存在谁家机房无关;那部分可以先用 Claude AI IP 检测 看一眼当前出口是什么身份,再对着身份验证与 IP 风控自查指南把可疑项逐条排掉。