Anthropic松口了:超100家企业施压,数据主权赢了30天强制留存

2026.08.21 10:26
2026年8月20日,Anthropic调整企业数据留存策略,允许企业客户将30天留存数据存储于自有云基础设施而非Anthropic服务器,结束了6月9日以来强制留存引发的客户信任危机。这是Anthropic在"安全第一"定位与企业数据主权诉求之间的首次重大让步——在超过100家客户(含Salesforce)的集体协调和OpenAI零留存方案的精准反击下,强制留存在上线仅两个多月后就被迫松绑。这标志着企业AI市场从卖方市场向买方市场的关键转折。

今年6月9日,Anthropic扔下一枚深水炸弹:所有使用Claude Fable 5和Mythos 5的企业客户,数据流量必须在Anthropic服务器上留存30天,没有例外,没有退出选项。

两个月后的8月20日,这枚炸弹的引信被Anthropic自己拆掉了。据彭博社率先报道,Anthropic正在调整企业客户数据留存策略——企业仍然需要将数据保留30天,但可以选择将数据存储在自己的云基础设施上,而非Anthropic的服务器。这套新安全系统预计今年晚些时候上线,Anthropic已与超过100家企业客户(包括Salesforce)进行了协调,共同参与研发。

消息公布的前一天,竞争对手OpenAI刚刚推出了一款名为Private Safety Processing的安全系统,主打零数据留存,在不保留任何客户提示词和模型回复的前提下,跨多段对话识别滥用行为。时间点耐人寻味。

但这场博弈的起点,要回到两个多月前的那次政策变更。

现象层:30天留存如何踩到企业红线

6月9日,Anthropic发布了当时最强大的AI模型Claude Fable 5和Mythos 5。同一天,公司宣布将这两款模型及未来所有前沿模型列为"涵盖模型"(Covered Models),强制要求所有企业流量数据留存30天。按官方说明,这两款模型的提示词与模型回复"至少保留30天后自动删除",除非涉及安全调查或法律要求,"工作区、Claude Enterprise组织或第三方平台均无法使用零数据保留"。

Anthropic给出的理由直截了当:跨请求的复杂攻击——攻击者把恶意指令拆分到多段对话中规避检测——必须依靠完整的跨会话数据才能侦破。公司承诺留存数据绝不用于模型训练。

但问题在于:这个打着安全旗号的政策,在企业客户看来是一个数据主权问题。

Forrester分析师指出,这项要求"凌驾既有的零保留协议"。企业就算之前和Anthropic谈定了零数据保留的数据处理协议,只要流量走Fable 5或Mythos 5,这些协议就自动失效。

最典型的反馈来自Anthropic最大的合作伙伴之一。6月10日,The Verge报道微软法务与合规部门担心客户数据可能在安全调查过程中外流,暂时限制员工使用Claude Fable 5。微软既是Anthropic的重要分销渠道——Claude已接入Microsoft 365 Copilot和GitHub Copilot,同时其自身的零留存合规承诺与Anthropic的30天政策产生直接冲突。一个连深度合作伙伴都感到不安的政策,显然不是一个"沟通到位"就能解决的问题。

分析层

安全与商业的正面碰撞

Anthropic并非没有预见到这个困局。在8月披露的风险报告中,公司坦承:要求最强模型留存30天"是一个我们认为会不受客户欢迎的决定,这些客户早已习惯零保留,也对我们的商业成功构成实质风险(尤其在竞争对手不跟进的情况下)"。

这句话揭示了Anthropic的核心矛盾。这家公司靠"安全第一"的定位赢得了企业市场——Ramp 2026年5月AI Index显示,Anthropic在美国企业市场的采用率达34.4%,超越OpenAI的32.3%,首次登顶。恰恰是这个"安全第一"标签催生了最严苛的数据留存政策,如今开始反噬那批帮它登顶的企业客户。

括号里的那句"尤其在竞争对手不跟进的情况下"尤其值得细读。Anthropic显然预判到如果只有自己搞30天留存而对手不跟进,企业客户会用脚投票。如今OpenAI不仅没跟进,还精准地将"零数据留存"打成了自己的核心卖点。

OpenAI的精准反击

8月19日,OpenAI推出Private Safety Processing。技术路径与Anthropic截然相反——客户的提示词和模型回复可以完全留在客户自己的基础设施上,或者存放在OpenAI的存储中但使用客户控制的密钥加密。自动化安全工具在这些内容"就地"运行,只返回一个"范围明确界定的信号",标注可疑活动的类型。如果系统触发告警,OpenAI会联系客户,由客户自行决定是否提交内容协助调查。

研究机构Moor Insights & Strategy的分析师Jason Andersen认为,这"多少有些IPO前的务实剧场"。把Private Safety Processing放在这个财务背景下看,它更像一件销售武器而非单纯的技术发布。OpenAI Q2营收67亿美元,较上一季度的57亿美元增长18%,但营业亏损扩大到123亿美元(含股票薪酬)。而Anthropic同期Q2营收超过115亿美元,较Q1的47.3亿美元翻了一倍多,并实现了小幅调整后营业利润;公司7月年化营收已攀上650亿美元。对OpenAI来说,零数据留存是在企业市场抢夺Anthropic客户的最直接手段——尤其是那些在医疗、金融、法律等强监管行业的大客户。

新方案让步的实质

Anthropic的新方案虽然做出了让步,但并非全面退让。核心变化在于存储位置:企业客户可以在自己的云基础设施上存储数据,而非Anthropic的服务器。这意味着数据不需要离开企业控制范围,合规团队可以松一口气。

但30天的留存期限本身并未改变。关键问题在于:如果Anthropic的安全系统设计为"数据在客户云上但Anthropic仍能访问分析",那对部分企业来说这只是一个"换地方存"而非"真的不留"的方案。谁持有访问密钥、自动化分析是否在客户环境内运行、安全告警如何处理——这些细节将决定新方案的真实价值。

两条路线的深层分歧

技术层面,Anthropic和OpenAI的分歧并没有表面看起来那么大。双方都承认跨请求分析的必要性——单一对话的检测无法捕获将恶意请求分散在多段对话中的攻击。真正的差异在于:分析发生在谁的地盘,由谁持有密钥。

OpenAI把运算推到客户控制的环境,只回传信号,代价是侦测精度受限于信号的颗粒度。Anthropic换回更完整的分析视野,代价是客户必须接受留存条款。前者更像"请客户自己做安检,有问题通知我",后者更像"在我这过安检,东西先放着"。

对绝大多数企业客户来说,前者的模式显然更友好。尤其是那些在HIPAA、GDPR、金融监管框架下运营的企业——把客户数据放在自己的云上,比放在AI服务商的服务器上,能省去无数合规解释的成本。

结论:企业AI赛道的规则正在被重写

这场数据留存之争,暴露了AI行业一个更深层的矛盾:前沿模型的安全监控需求,与企业数据主权诉求之间的不可兼得。此前行业的默认假设是"安全和隐私可以兼得",但当模型能力达到Fable 5和Mythos 5这个量级后,两个目标开始产生真正的冲突。Anthropic选择了安全监控的完整性,OpenAI选择了数据主权的绝对性,而企业客户用脚投票做出了选择。

从更宏观的视角看,这场博弈标志着企业AI市场从卖方市场向买方市场的转折。当Anthropic在6月刚推出30天留存政策时,市场上几乎没有替代选择——Fable 5在当时几乎横扫所有基准测试,企业客户要么接受条款,要么不用。但短短两个多月后,OpenAI的GPT-5.6 Sol、Google Gemini等都在加速追赶,客户有了更多选择。当一个政策被公司内部定性为"实质风险"时,让步只是时间问题。

短期来看,OpenAI利用这个窗口抢到了"数据主权捍卫者"的定位,有望从Anthropic手中夺回部分企业客户。但长期来看,Anthropic的新方案一旦落地,允许客户在自有云上存储数据,将重新平衡双方的竞争筹码。

真正危险的或许不是Anthropic或OpenAI中的任何一家,而是那些在产品策略上跟不上"数据主权合规"趋势的中小型AI公司。当企业采购AI服务的标准从"模型性能"扩展到"数据治理能力",技术栈的完整性和合规能力将成为新的入场门槛。

当模型能力越来越强,企业关心的不再是"谁的模型更聪明",而是"谁更值得信任"。在数据主权面前,一切安全话术都是次要的——因为信任的唯一标尺,是把数据真正交还给客户自己。

作品声明:内容由AI生成