企業 AI 隱私大戰:OpenAI 的零留存豪賭,逼得 Anthropic 重新思考 30 天日誌政策
OpenAI 預覽 Private Safety Processing——不留存任何客戶資料即可跨偵測濫用行為——24 小時內,Anthropic 隨即宣布讓企業把強制性的 30 天 Claude 安全日誌存放在自家雲端。企業 AI 的隱私前線,正式成為兵家必爭之地。
2026 年 8 月 19 日,OpenAI 發布了題為《Offering Zero Data Retention for frontier models》的文章,企業 AI 市場今年最重要的一場隱私之戰就此浮上檯面。這項宣布正式化並擴大了 OpenAI 對符合資格 API 客戶的零資料留存(Zero Data Retention, ZDR)選項——承諾請求處理完成後,提示詞與模型回應一律不留存——同時預覽了一項名為 Private Safety Processing 的新技術:一套自動化系統,能夠跨多個對話監看濫用行為,卻不保留任何客戶資料。
大約 24 小時後,路透社報導,Anthropic——其針對最強大模型的強制 30 天留存政策,已經讓企業客戶不滿了兩個月——正準備改弦更張。這個轉向的細節,以及 OpenAI 為了逼出這個轉向所打造的技術,充分說明了企業 AI 的走向:隱私已不再只是合規清單上的一格,而是成了競爭武器。
碰撞的兩套政策
背景至關重要。2026 年 6 月,Anthropic 宣布將對其「涵蓋模型」(covered models)的所有企業客戶流量,實施 30 天強制留存——包括 Mythos 系列模型(Claude Fable 5 與 Mythos 5),以及未來具備類似能力的模型。這項政策同時適用於第一方與第三方介面:送往涵蓋模型的提示詞與其產生的輸出,都會被保留 30 天,以支援信任與安全監控。Anthropic 承諾不用這些資料訓練模型,並表示人工審查只能透過受控存取路徑進行、由一小群獲准的審查人員執行,且每次審查都記錄在審查人員無法竄改或刪除的防竄改日誌中。
但對許多買家來說,這樣還不夠。處理財務紀錄、醫療資訊、機密法律文件與專有研究的企業——正是兩家實驗室在各自 IPO 進程前極力爭取的受監管產業——對「供應商持有他們的敏感流量」這件事本身就深感排斥,無論防護機制設計得多麼良善。據報導,這項政策推翻了部分客戶先前談定的零資料留存協議;而在 Anthropic 營收年化跑速攀升至約 650 億美元、投資人喊出 2 兆美元 IPO 估值的一年裡,這個時間點格外尷尬。
第二季成長據報落後 Anthropic 的 OpenAI,看到了突破口。它 8 月 19 日的文章重申了對符合資格 API 客戶在前沿模型上的 ZDR 承諾:處理完成後不留存提示詞或回應、客戶內容無法供員工審查、且除非客戶明確選擇加入,企業資料不用於訓練模型。接著它更進一步,預覽 Private Safety Processing,直接回應最顯而易見的質疑——零留存不就等於對濫用行為零能見度?
Private Safety Processing 如何運作
OpenAI 想解決的技術問題是真實的。現有 ZDR 部署的安全防護,通常只逐筆檢視單次互動。但前沿模型的濫用行為,越來越難塞進單一提示詞裡。企圖為網路攻擊打造惡意軟體的威脅行為者,可能刻意把請求分散到多個對話以躲避偵測,反覆試探安全防線、跨帳號協同行動,或把惡意工作偽裝成正當研究。逐次監控抓不到這種模式;但為了抓到它而保留所有資料,又違背了隱私承諾。
Private Safety Processing 正是 OpenAI 試圖掙脫這個兩難的答案。根據該公司及 TechCrunch、Cyber Security News 的報導,這套系統使用自動化代理分析相關互動之間的模式——是長時間軸的安全監控,而非單發過濾。關鍵在於:分析過程中,OpenAI 人員無法存取底層內容。當系統偵測到潛在濫用,它會向 OpenAI 發出一個「定義嚴格的窄訊號」(narrowly defined signal),只標示風險活動的類別。這個訊號可以支援執法(enforcement)決策,但不會揭露原始客戶內容。客戶可以使用自己環境中的紀錄來調查警示,也可以自願分享資料以申訴決策、澄清正當活動,或協助經核實的濫用調查。
目前檯面上有兩種部署模式。在客戶控制的 ZDR 部署中,內容完全留在客戶管理的基礎設施上。OpenAI 也在開發另一種變體:內容存放在 OpenAI 的基礎設施上,但以客戶控制的金鑰加密——OpenAI 人員沒有這些金鑰,因此無法讀取底層的提示詞與回應。測試正在進行中,更廣泛的推出計畫在 9 月,屆時將搭配一份記錄架構與防護機制的技術白皮書。質疑者會想仔細研讀那份白皮書:「窄訊號」的可信度完全取決於實作品質,而設計賭注極高——任何透過詮釋資料或訊號粒度洩漏內容的機制,都會摧毀整個設計的意義。
Anthropic 的反制
OpenAI 宣布後隔天,路透社引述消息來源報導,Anthropic 計畫修改其企業資料留存政策。30 天的要求不變,但儲存位置改變了:企業客戶將可選擇把必要的安全資料存放在自己的雲端運算基礎設施上,而不是傳送給 Anthropic。Quartz 等媒體的定調相當精準:這是在不放棄安全理由的前提下,化解隱私反彈——日誌仍然存在 30 天、監控仍然進行,但資料活在客戶自己的安全邊界內,受客戶自己的存取控制、加密與稽核規範管轄。
這是一個有意義的讓步,也是一個極具啟示性的讓步。Anthropic 6 月的政策建立在一個直白的理論上:對於具備 Mythos 級網路能力的模型,實驗室必須真正「看到」流量才能抓到濫用。把日誌搬進客戶雲端,動搖了這個理論——執法如今依賴某種安排,讓 Anthropic 得以查詢或接收來自它已無法單方面讀取之資料的警示。這種混合式監督究竟如何運作,細節尚未完整公布,而這些細節將決定妥協方案能否同時滿足監管機構與買家。無爭議的是時間順序:OpenAI 在 8 月 19 日開了隱私第一槍,Anthropic 的政策轉向在 8 月 20 日曝光。
為什麼這場戰爭的重要性超越兩家公司
三個更大的趨勢,讓這不只是一場供應商之爭。
第一,企業 AI 採購決策正落在資料治理上。當前沿模型的能力逐漸收斂——獨立測試者已將多家實驗室的旗艦模型放在 coding 與推理基準的相近區間——買家越來越依合約條款、資料處理方式與合規姿態來做區隔。兩家公司都朝 IPO 邁進(OpenAI 據報瞄準史上最大規模;Anthropic 傳聞估值最高可達 2 兆美元),而企業營收正是各自需要說好的故事。一個嚇跑銀行、醫院與律師事務所的隱私政策,是對這個敘事的直接威脅。
第二,安全與隱私如今公開衝突,所有人都被迫選邊站——選的是架構。Anthropic 的立場是:對最強大模型做有意義的安全監控,需要可留存、可審查的日誌。OpenAI 的立場是:密碼學與自動化技術能在不留任何人類可讀副本的情況下,實現跨對話的濫用偵測。兩者都站得住腳,也都有代價。Anthropic 換來了調查能力,付出的是客戶信任;OpenAI 換來了信任,付出的是執法精細度——一個窄訊號無法支援留存日誌所允許的那種深度鑑識。9 月的白皮書與 Anthropic 的客戶雲端版政策,將是檢驗兩種立場能否收斂的第一場真正的測試。
第三,歐盟 AI 法案的透明化體制正在墊高所有人的地板。自 8 月 2 日起可執行的第 50 條,罰鍰最高可達 1,500 萬歐元或全球營業額 3%,AI 供應商早已為了來源標示與揭露義務重建內容處理管線。隱私架構正成為同一個合規介面的一部分:資料存在哪裡、誰能讀取、發出什麼訊號,如今是監管問題,而不只是工程偏好。
後續觀察
接下来的里程碑很具體。OpenAI 的 Private Safety Processing 更大規模推出計畫在 9 月,連同技術白皮書——留意第三方密碼學者判定其訊號設計是可靠還是漏水的。Anthropic 修訂後的留存政策需要公布運作機制:客戶持有的日誌如何被監控、當客戶拒絕配合或處理失當時怎麼辦、監管機構是否接受涵蓋模型的這種安排。另外,別忽略了 Google——它在這場特定戰爭中保持沉默,但其企業通路規模太大,不可能把隱私定位話語權拱手讓給另外兩家。
對企業而言,實際建議比技術本身簡單:ZDR 資格如今是談判籌碼。如果你的供應商的前沿模型要求留存日誌,就問清楚:客戶控制的儲存是否在選項中、安全訊號會揭露什麼、誰能解密什麼。一週之前,這些問題只有一個答案。現在有了兩個——而這個差異,正是整個故事的核心。
Sources
- [1] https://techcrunch.com/2026/08/19/openai-seeks-to-one-up-anthropic-with-new-customer-privacy-protections/
- [2] https://openai.com/index/offering-zero-data-retention-for-frontier-models/
- [3] https://www.axios.com/2026/08/19/openai-previews-zero-retention-safety-system-as-anthropic-requires-data-logs
- [4] https://cybersecuritynews.com/openai-zero-data-retention-for-frontier-models/
- [5] https://www.reuters.com/business/anthropic-plans-change-enterprise-data-retention-policy-source-says-2026-08-20/
- [6] https://support.claude.com/en/articles/15425996-data-retention-practices-for-covered-models
- [7] https://qz.com/anthropic-enterprise-data-storage-policy-cloud-082126
- [8] https://mashable.com/tech/anthropic-claude-fable-5-mythos-ai-models-data-collection-policy-change
- [9] https://techstrong.ai/articles/openai-unveils-zero-data-retention-for-frontier-models-previews-privacy-preserving-safety-system/