【科技纵览】当生成式AI深入企业核心业务,数据主权便成了新的兵家必争之地。近期,硅谷两大巨头OpenAI与Anthropic在秋季前夕掀起了一场关于隐私保护的激烈交锋,其本质并非单纯的技术迭代,而是对B端客户信任争夺战的白热化体现。
这场风波始于6月9日,Anthropic一项新规正式落地:企业若想调用Fable 5、Mythos 5等顶级模型,必须接受提示词及输出内容留存30天的条款。这一要求旨在应对如“Best-of-N越狱”等复杂攻击——此类攻击通过数百个细微变体试探防线,单次请求看似正常,唯有横向比对大量历史数据才能识别恶意意图。然而,将敏感数据置于厂商服务器长达一个月,令众多合规部门感到不安。面对Salesforce等百余家客户的强烈反馈,Anthropic被迫寻求替代方案。
转折点出现在8月19日,OpenAI突然抛出“Private Safety Processing”预览版,承诺处理完即焚,绝不保留任何客户数据。此举直击Anthropic痛点,意在吸纳那些因数据留存政策而犹豫的企业用户。次日,Anthropic迅速回应,宣布虽仍维持30天留存期,但允许数据存储在客户自有云端。Claude Code之父Boris Cherny更是直言,新方案将于今秋上线,强调客户可完全掌控数据,Anthropic自身“一点都不留”。
乍看之下,双方都喊出了“零留存”的口号,但内核截然不同。Anthropic的方案实则是“保管权转移”,数据依旧存在,只是从厂商机房挪到了客户云盘,密钥与审计日志由客户掌握,满足了合规刚需。相比之下,OpenAI采取的是“算法下沉”策略:原始数据要么留在客户基础设施,要么经客户独有密钥加密后存入OpenAI存储(厂商无解密密钥)。安全系统仅分析风险模式,一旦触发警报,OpenAI仅接收类别与严重程度的窄口径信号,无法查看底层内容。这套机制计划于9月推出白皮书,目前处于早期测试阶段。
值得注意的是,“留存不等于训练”这一说法仅对企业端成立。对于个人用户,两家公司的做法则显得更为隐蔽。Anthropic在2025年8月的更新中,将消费端数据共享开关默认设为开启,被批评为诱导性设计。若用户未主动关闭,或被标记进安全审查,甚至加入受信测试员计划,对话数据可能被用于模型训练,最长保存期可达5年;违规记录及相关风险评分则分别保存2年和7年。OpenAI同样默认开启个人版训练选项,需用户手动关闭,且删除的数据仍需30天才彻底清除。
由此可见,尽管双方在“跨请求监控必要性”上达成共识,但在数据控制权上分道扬镳。OpenAI主张厂商不碰数据,仅收警报;Anthropic则要求客户代为留存,以换取更强的安全洞察能力。未来企业在选型时,除了考量算力与成本,更需审视数据究竟存于何处、谁有权查阅以及留存时长,这将成为衡量AI服务商可信度的关键维度。
硅谷AI隐私战升级:OpenAI与Anthropic的“零留存”博弈真相
科技区角
2026-08-30 10:31
关于科技区角:国内科技展会垂直内容策划服务商,提供从论坛内容全案策划、会展市场化IP打造到精准专业观众一站式邀约服务,以产业内容吸引高质量B端人群,打通展会从议题设计、演讲嘉宾邀约、宣传预热、精准邀观到供需对接全链路。
声明:内容取材于网络,仅代表作者观点,如有内容违规问题,请联系处理。