AREX Feed Article
Claude Code 负责人回应数据保留争议:Anthropic 不保留客户数据,今秋上线
Boris Cherny(@bcherny,X 账号简介为「Claude Code @anthropicai」)于 UTC 时间 8 月 20 日 20 时 34 分(北京时间 21 日 4 时 34 分)发帖回应企业数据保留争议:「客户可以拥有并控制自己的数据,Anthropic 不保留任何数据。今年秋季上线。」 这是 Bloomberg、Reuters 同日报道 Anthropic 拟调整高级模型数据保留政策之后,公司侧给出的首个公开口径。
此前的报道全部基于匿名信源: 于 UTC 18 时 00 分在官方账号发出报道链接, 约一个半小时后跟进,称 Anthropic 计划让企业客户在自有云基础设施上持有数据。
「Anthropic 不保留任何数据」首获公司侧确认
Cherny 的原帖一共四句:「我们与客户一起推进这个方案已经有一段时间了。Mythos 级模型需要额外的安全措施,企业需要满足自身的隐私与合规要求。客户可以拥有并控制自己的数据,Anthropic 不保留任何数据。今年秋季上线。」("We've been working on this with customers for a while. Mythos-class models require additional safety measures and enterprises need to meet their own privacy and compliance rules. Customers can own and control their own data and Anthropic retains none. It's coming this fall.")
这段话补上了两条此前只有媒体转述、没有公司侧确认的信息:其一,Anthropic 将完全不保留数据;其二,上线时间锁定今年秋季——Bloomberg 与 Reuters 的报道口径都还是笼统的「今年晚些时候」(later this year)。
需要说明:这条帖子来自员工个人账号,并非 Anthropic 官方账号发布的公告。AI 评论人 Rohan Paul(X 简介为「The Largest Show on X for AI」,约 15.5 万关注者)在当晚解读中称其为 Claude Code 负责人(head of Claude Code)。截至发稿,Anthropic 仍没有发布正式公告。
30 天保留期限还在,只是换了保管方
Cherny 没有提及 30 天期限本身是否保留。两家通讯社同日给出的口径一致:保留要求仍在,变的是保管方。 援引知情人士称,Anthropic 预计今年晚些时候推出新的安全系统,「仍要求企业客户保留数据 30 天,但可以选择把数据放在自己的云计算基础设施上」; 补充,方案已筹备数月,Anthropic 与包括 Salesforce 在内的 100 多家客户协调开发。这一口径与「Anthropic 不保留任何数据」可以并存:30 天保留义务仍在,只是数据不再由 Anthropic 保管。
现行政策本身是今年 6 月才落地的。Anthropic 帮助中心文档显示,自 6 月 9 日起,Mythos 级模型——被指定为 covered models 的 Claude Mythos 5 与 Claude Fable 5——在所有平台上提交的提示与输出都要保留 30 天,用于安全分析;默认没有 Anthropic 人员可以读取,30 天后自动删除。文档还写明:通过 Amazon Bedrock 或 Google Cloud Agent Platform 访问时,保留数据本就留在 AWS 或 GCP 环境;只有直连 Claude Platform 的路径,保留数据由 Anthropic 按同一套控制机制处理。
Rohan Paul 据此判断,秋季方案更像是把「客户侧保管」从 Bedrock 与 GCP 路径扩展到 Anthropic 直连路径,而不是从零设计一套新模式。
两名工程师同事:监控逻辑不变,做法换一种
Cherny 之后,两名 Anthropic 员工相继在个人账号补充口径。Anthropic Scaling RL 工程师 Sholto Douglas(前 DeepMind)发帖说:「你的数据存放在你拥有并控制的基础设施里,安全防护与监控由我们提供给你的自动化系统完成。」他透露团队已与 100 多家客户合作数月,并解释了保留数据的理由:前沿模型已被证明能够以协调的 agent 群体执行复杂的网络攻击,而「异常活动在数小时到数天的行为中更容易被发现」,监控必须超越单次请求的尺度。
Anthropic 工程师 Tobin South 说得更直白:企业讨厌由第三方保留数据,但数据保留对安全至关重要——比如判断「我的 agent 是否在我的基础设施上失控、是否在成群密谋」。他形容 OpenAI 选择「放弃安全、提供 ZDR」,而 Anthropic 走的是第三条路:「把安全防护作为服务提供,平衡数据保留的取舍」,并称这是一项巨大的工程。
两条员工口径与 Cherny 一致:数据留在客户侧,监控由 Anthropic 提供的自动化系统在客户侧完成。具体机制尚未公开。
一天前,OpenAI 刚宣布另一条技术路线
这场争议发生的前一天(8 月 19 日),:在 Zero Data Retention(ZDR)承诺不变的前提下,跨相关交互识别滥用模式,OpenAI 人员不接触客户内容,计划 9 月推出并发布技术白皮书。OpenAI 在博客中称,一些前沿模型部署要求客户允许供应商为安全监控保留敏感内容,「对许多组织来说,这类要求与它们的安全义务或对服务对象的承诺相冲突」。
Sholto Douglas 在帖子中说,两家公司「得出了相同的结论——以及相同的方案」;Tobin South 则强调,差异在于 Anthropic 没有放弃数据保留这一环。同一周内,两家头部模型公司给出了两条不同的企业数据方案。
官方公告未出,期限与监控细节仍待确认
Cherny 的帖子留下三个未决问题。第一,30 天保留期限是否保留:Bloomberg 与 Reuters 都称期限不变,但这仍是匿名信源口径,公司侧无人确认;Cherny 只说了「Anthropic 不保留」,没有说客户是否仍要保留 30 天。第二,监控机制如何运作:Sholto 只说「我们提供的自动化系统」,没有技术细节。第三,正式文件:Cherny 与两位同事的发言均来自个人账号,官方公告尚未发布。
市场反应并不统一。本地 AI 基础设施创业者 Jack Zampolin 发帖嘲讽:「翻译一下:我们偷客户数据已经很久了,不想停,但被逼无奈。我们能撑到不拖垮整个企业业务的最晚时间是秋季,所以秋季推出 ZDR!」 他的质疑指向一个文档层面的现实:按现行政策,原本享受 ZDR(零数据保留)的企业工作区,要使用 covered models 就必须开启保留;如果最终方案真如两家通讯社所述仍保留 30 天期限,那 ZDR 客户得到的将是「数据留在自己云里的 30 天保留」,而不是零保留。秋季上线前,方向已经明确:数据保管权从 Anthropic 移到客户手中;期限、监控机制与正式文件,仍是悬而未决的部分。
参考链接
- _