繁體
  • 简体中文
  • 繁體中文

熱門資訊> 正文

英偉達,開始限制Claude使用了

2026-09-15 07:03

(來源:機器之心)

機器之心編輯部

最強的 AI 模型,正在遭遇一批最有錢的大客户設限。

原因不是模型能力不夠,恰恰因為模型越來越強,企業準備交給它處理的數據也越來越敏感。

9 月 14 日,據 The Information 報道,英偉達、Palantir 和 Booz Allen Hamilton 等公司正在限制部分 Anthropic 模型的使用,或者要求 AI 公司提供更嚴格的數據保護承諾。報道涉及 Anthropic 和 OpenAI 兩家前沿模型公司,其中公開披露的幾項具體限制主要集中在 Anthropic 身上。

Palantir 提出的要求尤其強硬。據報道,Palantir 希望 Anthropic 給出不可撤銷的「零數據留存」(Zero Data Retention,ZDR)承諾,否則不會通過自己的軟件平臺向客户廣泛開放相關模型。

英偉達也在收緊使用範圍。Anthropic 的模型目前主要被用於敏感程度較低的內部工作,涉及公司專有信息時,英偉達更傾向使用自家的 Nemotron 模型。

Booz Allen 的邊界更加明確:涉及專有數據的網絡安全項目,不允許員工使用 Anthropic 的商業模型。

看起來,這只是幾家公司重新調整 AI 使用政策。但真正值得關注的問題已經浮出水面:當 AI 開始進入企業最核心的業務,誰來掌握那些經過模型的數據?

這個問題,正在成為前沿模型進入企業市場的新門檻。

最敏感的數據,

企業開始不願意交出去

過去兩年,企業部署大模型時最常問的問題之一,是:「我的數據會不會被拿去訓練?」現在,問題已經更進一步。

即使不用於模型訓練,企業依然會關心數據會被保存多久,保存在誰的服務器里,誰有權限查看,安全系統會讀取什麼,以及這些日誌是否可能被模型供應商用於其他分析。

對於普通聊天,這些區別可能並不明顯。對於芯片設計、供應鏈、網絡安全、金融交易、政府項目和企業內部代碼庫,每一項都可能直接決定模型能不能進入生產環境。

這次爭議,很大程度上與 Anthropic 在今年 6 月推出 Claude Fable 5 時實施的新數據留存政策有關。Anthropic 當時規定,Fable 5、Mythos 5,以及未來能力達到類似水平的模型,默認需要保留 30 天的使用數據。公司解釋稱,這些數據主要用於安全監測,包括識別跨越多次請求的複雜攻擊、新型 jailbreak,以及降低安全系統的誤判。

https://www.anthropic.com/news/claude-fable-5-mythos-5?utm_source=chatgpt.com

Anthropic 同時明確表示,這部分數據不會用於訓練新的 Claude 模型,也不會被用於與安全無關的用途。這里有一個很重要的細節。30 天留存並不適用於所有 Claude 商業產品。它針對的是 Fable 5、Mythos 5 這類能力更強的前沿模型,以及未來達到相應能力級別的模型。

Anthropic 給出的理由也很現實。模型能力越強,潛在的濫用風險越高。單看某一輪對話,很難識別一些經過長期策劃的攻擊。保留一段時間的活動日誌,可以讓安全系統從多輪行為中尋找異常模式。

問題隨之出現。對於 Anthropic 來説,這些日誌是安全防線的一部分。對於部分企業客户來説,讓數據離開自己的控制範圍,本身就是風險。雙方的矛盾由此產生。

企業在意的,

已經不只是「拿不拿去訓練」

這一點很容易被混淆。目前 OpenAI 明確表示,ChatGPT Enterprise、ChatGPT Business、API 等商業產品中的企業數據,默認不會用於訓練或改進模型。企業需要主動選擇加入數據共享,相關內容纔可能進入模型改進流程。Anthropic 的商業服務同樣有類似的數據保護承諾。

所以這次爭論的關鍵,不能簡單概括成「AI 公司要拿客户數據訓練模型」。企業正在要求更高一級的控制。它們希望確認:模型供應商最好連數據本身都不要長期持有。

這一變化和企業 AI 的使用方式有關。早期的大模型主要負責寫郵件、總結文檔、生成營銷文案。即使使用 SaaS 服務,數據風險通常還可以通過權限管理和脱敏解決。Agent 出現之后,情況開始變化。模型開始接觸代碼倉庫、內部知識庫、數據庫、企業應用和生產系統。

一次完整任務可能持續數小時甚至數天,它看到的不再是一份孤立的文檔。整個執行過程中產生的 prompt、工具調用記錄、系統返回結果和操作軌跡,都可能拼出企業內部非常完整的業務信息。

對於英偉達這樣的公司,里面可能包含芯片研發、供應鏈和客户信息。對於 Booz Allen,網絡安全項目本身就可能涉及高度敏感的數據和系統細節。對於 Palantir,很多客户來自政府、國防和大型企業,數據治理從一開始就是產品的一部分。

模型能力進入這個級別以后,「我們不會用你的數據訓練模型」已經很難解決全部顧慮。企業還會繼續追問:

數據到底在哪里?

Anthropic 給出的答案:

數據留在客户自己的雲里

Anthropic 也意識到了這個矛盾。9 月 1 日,公司正式公佈了 Enterprise Frontier Safeguards,簡稱 EFS。

這套系統試圖同時解決兩件此前存在衝突的事情:企業要求零數據留存,Anthropic 又需要對高能力模型進行持續的安全監測。

https://www.anthropic.com/news/enterprise-frontier-safeguards?utm_source=chatgpt.com

解決辦法是改變日誌存放的位置。啟用 EFS 后,用於安全監測的活動數據可以直接保存在客户自己的雲賬户中,包括 Amazon S3、Azure Blob Storage 和 Google Cloud Storage。加密密鑰由客户管理,訪問策略由客户決定,審計日誌同樣留在客户控制的環境中。

Anthropic 的自動安全系統依然可以運行。當系統檢測到值得進一步關注的異常模式時,信號會發送給客户。默認情況下,后續的人類審覈也由客户自己完成,Anthropic 員工無需直接查看這些數據。Anthropic 將這種設計形容為同時提供零數據留存級別的隱私,以及針對前沿模型的自動安全監控。

EFS 目前還沒有全面開放。Anthropic 計劃從今年秋季晚些時候開始分階段上線,並逐步擴大覆蓋範圍。在 EFS 正式可用之前,符合條件的企業客户可以繼續以零數據留存模式使用 Fable 5.1。

值得注意的是,這套方案並不是 Anthropic 閉門設計出來的。Anthropic 稱,它與金融、醫療、製造、電信、法律、零售和公共部門等行業超過 100 家客户共同開發 EFS,同時與 AWS、Google Cloud 和 Microsoft Azure 合作。

從這個角度看,EFS 本身已經說明了一件事:數據託管方式正在從企業採購模型時的一項合同條款,進入產品架構本身。

英偉達和 Palantir 已經在搭另一套路線

與此同時,企業也開始尋找另一種解決方案。9 月 10 日,英偉達和 Palantir 宣佈合作推出一套面向關鍵供應鏈的「主權 AI」方案。

兩家公司把 Palantir Foundry、AIP,與英偉達 Nemotron 開放模型結合起來,並首先部署到英偉達自己的供應鏈系統中。

官方介紹中有一句話很關鍵:這套系統允許企業在使用 AI 的同時,繼續保持對專有數據的控制和所有權。系統既可以部署在雲端,也可以運行在本地基礎設施。

英偉達自己成了第一個用户。根據英偉達披露的案例,其供應鏈系統會處理產能、原材料、生產周期,以及來自郵件、天氣、地緣政治和供應商溝通中的大量非結構化信息。Nemotron 模型可以在 Palantir 的治理體系內使用這些信息,輔助供應鏈決策。

官方並沒有把這個項目描述成對 Claude 或 OpenAI 模型的替代,卻展示了企業 AI 的另一條技術路線。如果數據非常敏感,企業完全可以選擇開放權重模型,在自己能夠控制的基礎設施中運行。

模型可能不是任何榜單上最強的那一個。數據不需要離開自己的邊界。對很多企業來説,這個交換開始變得可以接受。

最強模型和最可控模型,

開始變成兩個維度

英偉達本身處在全球 AI 產業最核心的位置,與幾乎所有主要模型公司都有合作關係。它當然理解前沿閉源模型的能力價值。與此同時,它擁有自己的模型、算力和部署棧,有條件把敏感任務留在內部。

這給企業市場帶來了一個越來越清晰的選擇:模型能力是一條座標軸,數據控制能力是另一條。

此前,模型領先幾個百分點,往往足以改變企業的技術選擇。當 AI 深入企業核心系統之后,模型能力的優勢還要經過安全、合規、數據主權和部署方式的過濾。尤其在金融、醫療、國防、網絡安全、芯片和政府等領域,后面幾項很可能直接擁有否決權。

這也是開放模型在企業市場一直擁有特殊價值的原因。企業可以自己部署,日誌可以自己保存,模型可以放在指定區域,網絡可以與外部隔離。涉及極敏感信息時,甚至可以部署到完全自有的基礎設施中。

模型供應商無法天然獲得運行過程中產生的數據。對某些業務來説,這種可控性本身就是產品能力。

當幾個模型都足夠強以后,真正決定誰能進入公司最核心系統的,可能是一個更朴素的問題:誰能讓客户始終握住自己的數據。

參考鏈接:

https://www.theinformation.com/articles/anthropic-data-fears-prompt-nvidia-palantir-booz-allen-restrict-model-use

風險及免責提示:以上內容僅代表作者的個人立場和觀點,不代表華盛的任何立場,華盛亦無法證實上述內容的真實性、準確性和原創性。投資者在做出任何投資決定前,應結合自身情況,考慮投資產品的風險。必要時,請諮詢專業投資顧問的意見。華盛不提供任何投資建議,對此亦不做任何承諾和保證。