英伟达、Palantir 和博思艾伦(Booz Allen Hamilton)各自收紧了内部使用 Anthropic 模型的范围。The Information 最先报道这组动作,三家的做法不一样:Palantir 要求 Anthropic 先给出零数据保留的保证,才肯把它的模型接进自家软件平台;英伟达把 Anthropic 的模型限定在敏感度较低的内部任务上,涉及专有信息的活交给自家的 Nemotron 系列;博思艾伦禁止员工在触及专有数据的网络安全项目里调用 Anthropic 的商用模型。
三家的顾虑指向同一件事:模型厂商会不会留存、甚至从客户的知识产权里学到东西。
30 天窗口是怎么开的
争议的起点在 6 月。Anthropic 随 Fable 5 一起调整了数据策略,对使用日志设了 30 天保留期。公司当时的解释是,有些攻击会跨多个会话展开,单看一次请求识别不出来,需要一段时间的日志才能拼出完整画面,同时承诺这些数据不进训练。
这个解释在消费端说得通,在企业端遇到了阻力。反对最强的是受监管行业的客户,金融、医疗、政府承包这几类,合同里往往写死了数据不出自家边界。对他们来说,“保留 30 天但不训练”和”不保留”是两条不同的合规线,中间没有折中余地。
按公开口径,两家头部实验室默认都不拿客户数据训练模型,但除非企业主动选择退出,都会收集匿名化的元数据。这一轮争的是留存本身。
Anthropic 给出的方案
Anthropic 的回应是一套叫 Enterprise Frontier Safeguards 的机制:企业客户可以把活动数据存在自己的云基础设施里,Amazon S3、Azure Blob Storage 或 Google Cloud Storage 都行,用自己的加密密钥。安全监控改成自动化跑,不需要 Anthropic 的员工人工翻阅。这套东西正在分阶段推出,更大范围的开放定在 2026 年秋天。
**它把”日志存在哪、谁能解密”这两个问题一次交回给了客户。**报道没有说明的是,自动化监控在客户自有存储上具体怎么落地、触发之后走什么流程。
把这条线拉直
时间线摆开是这样:6 月改保留策略,企业客户反弹,三家大客户各自设限,Anthropic 推自托管日志方案,秋季铺开。
大公司限制外部模型这件事本身不新鲜。此前 Meta 限制过工程师使用 Claude Code 和 Codex,谷歌在内部也长期只按人头发放 Claude 配额。这一轮不同的地方在于,摆到台面上的理由集中在数据条款,而不是成本或者跟自家工具的竞争关系。
三家的身份也决定了收紧方式不同。英伟达手上有 Nemotron 系列,遇到专有数据时切回自研是现成的路;Palantir 要把模型转售给政府和大企业客户,从它提出的条件看,零数据保留更像是签合同的前置项;博思艾伦是咨询公司,管的是员工手上的具体项目,一刀切禁掉最省事。
还没有答案的部分
限制覆盖多少业务、涉及多少人,三家都没有公开。Enterprise Frontier Safeguards 秋季铺开之后这些限制会不会跟着撤销,目前无法核实,Anthropic 也没有就三家的做法做过公开回应。OpenAI 这边同样面临关于训练数据的质疑,它有没有对应的自托管方案,公开信息里查不到。
英伟达股价当天收跌约 3%,不过那天 AI 板块整体回落,这条消息本身占多少权重不好说。
参考来源:The Information、Quartz、CocoLoop、Yahoo Finance;三家公司各自的限制口径、30 天保留策略与 Enterprise Frontier Safeguards 的存储选项以报道原文为准。