熱門資訊> 正文
2026-09-15 07:03
(來源:機器之心)
機器之心編輯部
最強的 AI 模型,正在遭遇一批最有錢的大客户設限。
原因不是模型能力不夠,恰恰因為模型越來越強,企業準備交給它處理的數據也越來越敏感。
9 月 14 日,據 The Information 報道,英偉達、Palantir 和 Booz Allen Hamilton 等公司正在限制部分 Anthropic 模型的使用,或者要求 AI 公司提供更嚴格的數據保護承諾。報道涉及 Anthropic 和 OpenAI 兩家前沿模型公司,其中公開披露的幾項具體限制主要集中在 Anthropic 身上。
Palantir 提出的要求尤其強硬。據報道,Palantir 希望 Anthropic 給出不可撤銷的「零數據留存」(Zero Data Retention,ZDR)承諾,否則不會通過自己的軟件平臺向客户廣泛開放相關模型。
英偉達也在收緊使用範圍。Anthropic 的模型目前主要被用於敏感程度較低的內部工作,涉及公司專有信息時,英偉達更傾向使用自家的 Nemotron 模型。
Booz Allen 的邊界更加明確:涉及專有數據的網絡安全項目,不允許員工使用 Anthropic 的商業模型。
看起來,這只是幾家公司重新調整 AI 使用政策。但真正值得關注的問題已經浮出水面:當 AI 開始進入企業最核心的業務,誰來掌握那些經過模型的數據?
這個問題,正在成為前沿模型進入企業市場的新門檻。
最敏感的數據,
企業開始不願意交出去
過去兩年,企業部署大模型時最常問的問題之一,是:「我的數據會不會被拿去訓練?」現在,問題已經更進一步。
即使不用於模型訓練,企業依然會關心數據會被保存多久,保存在誰的服務器里,誰有權限查看,安全系統會讀取什麼,以及這些日誌是否可能被模型供應商用於其他分析。
對於普通聊天,這些區別可能並不明顯。對於芯片設計、供應鏈、網絡安全、金融交易、政府項目和企業內部代碼庫,每一項都可能直接決定模型能不能進入生產環境。
這次爭議,很大程度上與 Anthropic 在今年 6 月推出 Claude Fable 5 時實施的新數據留存政策有關。Anthropic 當時規定,Fable 5、Mythos 5,以及未來能力達到類似水平的模型,默認需要保留 30 天的使用數據。公司解釋稱,這些數據主要用於安全監測,包括識別跨越多次請求的複雜攻擊、新型 jailbreak,以及降低安全系統的誤判。
https://www.anthropic.com/news/claude-fable-5-mythos-5?utm_source=chatgpt.com
Anthropic 同時明確表示,這部分數據不會用於訓練新的 Claude 模型,也不會被用於與安全無關的用途。這里有一個很重要的細節。30 天留存並不適用於所有 Claude 商業產品。它針對的是 Fable 5、Mythos 5 這類能力更強的前沿模型,以及未來達到相應能力級別的模型。
Anthropic 給出的理由也很現實。模型能力越強,潛在的濫用風險越高。單看某一輪對話,很難識別一些經過長期策劃的攻擊。保留一段時間的活動日誌,可以讓安全系統從多輪行為中尋找異常模式。
問題隨之出現。對於 Anthropic 來説,這些日誌是安全防線的一部分。對於部分企業客户來説,讓數據離開自己的控制範圍,本身就是風險。雙方的矛盾由此產生。
企業在意的,
已經不只是「拿不拿去訓練」
這一點很容易被混淆。目前 OpenAI 明確表示,ChatGPT Enterprise、ChatGPT Business、API 等商業產品中的企業數據,默認不會用於訓練或改進模型。企業需要主動選擇加入數據共享,相關內容纔可能進入模型改進流程。Anthropic 的商業服務同樣有類似的數據保護承諾。
所以這次爭論的關鍵,不能簡單概括成「AI 公司要拿客户數據訓練模型」。企業正在要求更高一級的控制。它們希望確認:模型供應商最好連數據本身都不要長期持有。
這一變化和企業 AI 的使用方式有關。早期的大模型主要負責寫郵件、總結文檔、生成營銷文案。即使使用 SaaS 服務,數據風險通常還可以通過權限管理和脱敏解決。Agent 出現之后,情況開始變化。模型開始接觸代碼倉庫、內部知識庫、數據庫、企業應用和生產系統。
一次完整任務可能持續數小時甚至數天,它看到的不再是一份孤立的文檔。整個執行過程中產生的 prompt、工具調用記錄、系統返回結果和操作軌跡,都可能拼出企業內部非常完整的業務信息。
對於英偉達這樣的公司,里面可能包含芯片研發、供應鏈和客户信息。對於 Booz Allen,網絡安全項目本身就可能涉及高度敏感的數據和系統細節。對於 Palantir,很多客户來自政府、國防和大型企業,數據治理從一開始就是產品的一部分。
模型能力進入這個級別以后,「我們不會用你的數據訓練模型」已經很難解決全部顧慮。企業還會繼續追問:
數據到底在哪里?
Anthropic 給出的答案:
數據留在客户自己的雲里
Anthropic 也意識到了這個矛盾。9 月 1 日,公司正式公佈了 Enterprise Frontier Safeguards,簡稱 EFS。
這套系統試圖同時解決兩件此前存在衝突的事情:企業要求零數據留存,Anthropic 又需要對高能力模型進行持續的安全監測。
https://www.anthropic.com/news/enterprise-frontier-safeguards?utm_source=chatgpt.com
解決辦法是改變日誌存放的位置。啟用 EFS 后,用於安全監測的活動數據可以直接保存在客户自己的雲賬户中,包括 Amazon S3、Azure Blob Storage 和 Google Cloud Storage。加密密鑰由客户管理,訪問策略由客户決定,審計日誌同樣留在客户控制的環境中。
Anthropic 的自動安全系統依然可以運行。當系統檢測到值得進一步關注的異常模式時,信號會發送給客户。默認情況下,后續的人類審覈也由客户自己完成,Anthropic 員工無需直接查看這些數據。Anthropic 將這種設計形容為同時提供零數據留存級別的隱私,以及針對前沿模型的自動安全監控。
EFS 目前還沒有全面開放。Anthropic 計劃從今年秋季晚些時候開始分階段上線,並逐步擴大覆蓋範圍。在 EFS 正式可用之前,符合條件的企業客户可以繼續以零數據留存模式使用 Fable 5.1。
值得注意的是,這套方案並不是 Anthropic 閉門設計出來的。Anthropic 稱,它與金融、醫療、製造、電信、法律、零售和公共部門等行業超過 100 家客户共同開發 EFS,同時與 AWS、Google Cloud 和 Microsoft Azure 合作。
從這個角度看,EFS 本身已經說明了一件事:數據託管方式正在從企業採購模型時的一項合同條款,進入產品架構本身。
英偉達和 Palantir 已經在搭另一套路線
與此同時,企業也開始尋找另一種解決方案。9 月 10 日,英偉達和 Palantir 宣佈合作推出一套面向關鍵供應鏈的「主權 AI」方案。
兩家公司把 Palantir Foundry、AIP,與英偉達 Nemotron 開放模型結合起來,並首先部署到英偉達自己的供應鏈系統中。
官方介紹中有一句話很關鍵:這套系統允許企業在使用 AI 的同時,繼續保持對專有數據的控制和所有權。系統既可以部署在雲端,也可以運行在本地基礎設施。
英偉達自己成了第一個用户。根據英偉達披露的案例,其供應鏈系統會處理產能、原材料、生產周期,以及來自郵件、天氣、地緣政治和供應商溝通中的大量非結構化信息。Nemotron 模型可以在 Palantir 的治理體系內使用這些信息,輔助供應鏈決策。
官方並沒有把這個項目描述成對 Claude 或 OpenAI 模型的替代,卻展示了企業 AI 的另一條技術路線。如果數據非常敏感,企業完全可以選擇開放權重模型,在自己能夠控制的基礎設施中運行。
模型可能不是任何榜單上最強的那一個。數據不需要離開自己的邊界。對很多企業來説,這個交換開始變得可以接受。
最強模型和最可控模型,
開始變成兩個維度
英偉達本身處在全球 AI 產業最核心的位置,與幾乎所有主要模型公司都有合作關係。它當然理解前沿閉源模型的能力價值。與此同時,它擁有自己的模型、算力和部署棧,有條件把敏感任務留在內部。
這給企業市場帶來了一個越來越清晰的選擇:模型能力是一條座標軸,數據控制能力是另一條。
此前,模型領先幾個百分點,往往足以改變企業的技術選擇。當 AI 深入企業核心系統之后,模型能力的優勢還要經過安全、合規、數據主權和部署方式的過濾。尤其在金融、醫療、國防、網絡安全、芯片和政府等領域,后面幾項很可能直接擁有否決權。
這也是開放模型在企業市場一直擁有特殊價值的原因。企業可以自己部署,日誌可以自己保存,模型可以放在指定區域,網絡可以與外部隔離。涉及極敏感信息時,甚至可以部署到完全自有的基礎設施中。
模型供應商無法天然獲得運行過程中產生的數據。對某些業務來説,這種可控性本身就是產品能力。
當幾個模型都足夠強以后,真正決定誰能進入公司最核心系統的,可能是一個更朴素的問題:誰能讓客户始終握住自己的數據。
參考鏈接:
https://www.theinformation.com/articles/anthropic-data-fears-prompt-nvidia-palantir-booz-allen-restrict-model-use