← All posts / Industry

「偏執」救了企業資料:Nvidia、Palantir 與 Booz Allen 因資料留存疑慮限制使用前沿 AI 模型

Nvidia、Palantir 與 Booz Allen Hamilton 正在限制或停用 Anthropic 與 OpenAI 最先進的模型,原因是擔心實驗室可能留存客戶的關鍵資料——零資料留存(ZDR)就此成為企業市場的最新戰場。

「偏執」救了企業資料:Nvidia、Palantir 與 Booz Allen 因資料留存疑慮限制使用前沿 AI 模型

本週最重要的 AI 新聞不是任何模型發表,而是一場由客戶發動的安靜叛變。根據 The Information 的獨家報導(週一曝光、數小時內被路透社轉載),全球最精明的一批 AI 買家——Nvidia、Palantir Technologies 與 Booz Allen Hamilton——正在限制或停止內部使用 Anthropic 與 OpenAI 的最先進模型。原因不是能力、成本,也不是安全表演,而是一個突然躍居每場企業 AI 採購談判核心的問題:模型回答完之後,是誰還留著你的資料副本?

Tom’s Hardware 把這種現象形容為對客戶智慧財產權日益升高的「偏執」(paranoia),但這個詞其實低估了擔憂的理性程度。當前沿模型處理一個 prompt 時,這次互動會留下痕跡:prompt 本身、模型的輸出,以及相關的中繼資料。依照供應商政策不同,這些痕跡可能被儲存數天到數週,供實驗室人員進行安全審查、濫用監控,或在某些設定下用於品質改進。對消費級聊天機器人來說,這只是隱私條款裡的一行字;但對晶片設計商、國防承包商或服務機密客戶的顧問公司而言,這是生死攸關的資料治理問題。

報導實際上說了什麼

The Information 的報導中有三個細節特別值得注意。

第一,這些限制是精準打擊,而非全面禁用。相關企業仍在繼續使用前沿 AI,但他們選擇性地把最敏感的工作負載,從留存條款不受自己控制的模型上隔離開來。美國情報圈最大顧問服務商 Booz Allen Hamilton 據報也在限制之列——這個訊號說明,即使是 AI 在政府圈最大的推手,在資料保管權上仍會畫出紅線。

第二,Palantir 在合約層面發動攻勢。這家資料分析公司已向 Anthropic 施壓,要求在讓 Anthropic 模型進入 Palantir 軟體平台之前,提供「不可撤銷的」(irrevocable)零資料留存保證。關鍵字是「不可撤銷」:Palantir 要的不是一份下次服務條款更新就能修改的政策,而是具有約束力的承諾——凡經 Palantir 路由的客戶 prompt,都不會在請求處理結束後續存於 Anthropic 的伺服器上。

第三,引爆點是 Anthropic 的 Fable。路透社指出,Anthropic 在六月為 Fable 模型修改政策、取得留存使用日誌 30 天的權利後,隨即遭遇客戶反彈。Anthropic 將此政策定位為審慎的權衡——「對我們與客戶的關係造成實際成本」的安全措施——而該公司自己的隱私文件也證實,受涵蓋模型的資料會在 30 天後自動刪除,除非被自動化信任與安全系統標記。從實驗室的角度,留存是誤用監控、誤用防範與事故鑑識的基礎;從客戶的角度,那是一個為期 30 天的窗口,其間專屬程式碼、設計文件與策略文件就躺在別人的基礎設施上。

資料留存如何變成競爭武器

時間點對 Anthropic 而言格外殘酷,因為 OpenAI 整個八月都在打造這個突破口。八月十九日,OpenAI 發布《Offering Zero Data Retention for Frontier Models》,承諾符合資格的 API 客戶,其 prompt 與模型回應在請求處理完成後不會被留存。The Register 的標題寫得直白:OpenAI「用零資料留存搶 Anthropic 的企業客戶」,聲稱找到了平衡安全監控與不留存客戶資料的方法——這是其對手尚未做到的事。

競爭格局的逆轉相當戲劇化。過去兩年,Anthropic 的企業提案主打安全聲譽與保守的資料實務;今年夏天,這家公司得出結論——對最強大模型的安全義務需要持有「更多」資料而非更少——其最大對手立刻把資料極簡主義重新包裝成高階企業功能。據 Investing.com 對報導的整理,持續提供 OpenAI 模型的 Palantir 執行長 Alex Karp,更公開批評 AI 實驗室在客戶資料存取上過度擴權。

Anthropic 隨後展開損害管控。CNBC 在九月一日報導,該公司在收到企業客戶「大量回饋」後將修改這項爭議政策,並推出所謂的 Enterprise Frontier Safeguards——讓企業能自行儲存 Claude 資料的控制機制,不過分析師也提醒,此安排在特定情況下 Anthropic 仍保有存取權。

為什麼企業的擔憂是對的

剝掉品牌名稱,這是一場供應鏈保管權之戰,與當年催生 SOC 2、FedRAMP 與一整個世代雲端合規體系的問題屬於同一類。AI 資料留存的独特難處,在於「處理」與「留存」兩個論點互相糾纏。實驗室確實需要一定程度的遙測數據,才能發現能力評估失控、協同濫用與新型攻擊手法——Anthropic 的威脅情資報告正是建立在這種可見性之上。而買方也確實無法接受對自家皇冠上的寶石(核心 IP)做出範圍模糊的無限期保管。兩種立場都自洽,這正是為什麼最終解方正在合約而非部落格文章裡成形。

Palantir 的訴求——不可撤銷的 ZDR——預告了市場的走向。可以預期,採購團隊將開始像對待子處理器清單與資料駐留條款那樣對待留存條款:視為不可協商的必查項目,靠稽核驗證而非行銷頁面。可以預期,OpenAI ZDR 計畫中「符合資格」客戶的定義將受到嚴格檢視,因為以資格為前提的隱私,就是把隱私做成高階付費方案。也可以預期,浮上檯面的這幾家公司只是更大退潮的看得見的邊緣——除非有許多同業默默做出同樣決定,否則企業很少會出現在這類報導裡。

報導只隱約觸及的地緣政治面向同樣值得注意。因資料疑慮限制 AI 模型的 Nvidia,正是此刻力勸美國決策者避免廣泛限制開放權重模型的那家 Nvidia;Booz Allen 的謹慎則直接源於其機密業務組合。正當華府辯論 CEO 們週末提出的 AI 護欄請求,最精明的買家已經用合約投票:他們在 2026 年最害怕的風險,不是失控的超級智慧——而是自己的專屬資料,躺在一個不受他們控制的留存窗口裡。

零資料留存不再是合規文件裡的註腳。它現在是一項前沿模型功能、一個採購戰場,而且——對至少一家前沿實驗室來說——是一堂極其昂貴的課:公司認為客戶「應該」要什麼,與客戶實際上「要求」什麼,兩者之間的差距有多大。