Nvidia, Palantir hạn chế Claude chạm dữ liệu nhạy cảm

Nvidia, Palantir và Booz Allen Hamilton đều đã tự thu hẹp phạm vi sử dụng nội bộ các mô hình của Anthropic. The Information là bên đầu tiên đưa tin về loạt động thái này, và cách làm của ba công ty không giống nhau: Palantir yêu cầu Anthropic phải cam kết không lưu giữ dữ liệu (zero data retention) trước khi đồng ý tích hợp mô hình của hãng vào nền tảng phần mềm của mình; Nvidia chỉ cho phép mô hình Anthropic xử lý các tác vụ nội bộ có độ nhạy cảm thấp hơn, còn công việc liên quan đến thông tin độc quyền thì giao cho dòng Nemotron do chính hãng phát triển; Booz Allen Hamilton cấm nhân viên dùng các mô hình thương mại của Anthropic trong những dự án an ninh mạng có chạm đến dữ liệu độc quyền.

Mối lo của cả ba công ty đều quy về một điểm: liệu nhà cung cấp mô hình có lưu giữ, thậm chí học được điều gì đó từ tài sản trí tuệ của khách hàng hay không.

Cửa sổ 30 ngày bắt đầu từ đâu

Tranh cãi khởi nguồn từ tháng 6. Anthropic điều chỉnh chính sách dữ liệu cùng đợt ra mắt Fable 5, đặt ra thời hạn giữ nhật ký sử dụng là 30 ngày. Khi đó công ty giải thích rằng một số cuộc tấn công trải dài qua nhiều phiên làm việc, chỉ nhìn vào một yêu cầu đơn lẻ sẽ không nhận ra, cần có nhật ký trong một khoảng thời gian mới ghép được bức tranh đầy đủ; đồng thời Anthropic cam kết dữ liệu này không được dùng để huấn luyện.

Lời giải thích đó hợp lý ở phía người dùng cá nhân, nhưng vấp phải phản ứng ở phía doanh nghiệp. Phản đối mạnh nhất đến từ khách hàng trong các ngành chịu quản lý chặt, như tài chính, y tế, các nhà thầu chính phủ — nơi hợp đồng thường quy định cứng rằng dữ liệu không được rời khỏi ranh giới của chính họ. Với nhóm khách hàng này, "giữ 30 ngày nhưng không huấn luyện" và "không giữ" là hai ranh giới tuân thủ hoàn toàn khác nhau, không có điểm dung hòa ở giữa.

Theo các tuyên bố công khai, hai phòng thí nghiệm hàng đầu đều mặc định không dùng dữ liệu khách hàng để huấn luyện mô hình, nhưng trừ khi doanh nghiệp chủ động từ chối, họ vẫn thu thập siêu dữ liệu (metadata) đã ẩn danh. Điều đang gây tranh cãi lần này chính là việc lưu giữ dữ liệu, chứ không phải huấn luyện.

Giải pháp Anthropic đưa ra

Phản hồi của Anthropic là một cơ chế có tên Enterprise Frontier Safeguards: khách hàng doanh nghiệp có thể lưu dữ liệu hoạt động trên chính hạ tầng đám mây của mình — Amazon S3, Azure Blob Storage hay Google Cloud Storage đều được — và dùng khóa mã hóa riêng. Việc giám sát an ninh chuyển sang chạy tự động, không cần nhân viên Anthropic xem thủ công. Giải pháp này đang được triển khai theo từng giai đoạn, với đợt mở rộng lớn hơn dự kiến vào mùa thu năm 2026.

Cách làm này đẩy cả hai câu hỏi — nhật ký lưu ở đâu, ai có thể giải mã — trở lại tay khách hàng. Điều báo cáo chưa nói rõ là việc giám sát tự động trên kho lưu trữ riêng của khách hàng sẽ vận hành cụ thể ra sao, và khi có cảnh báo thì quy trình xử lý tiếp theo là gì.

Ghép lại toàn bộ mốc thời gian

Trải ra theo trình tự thời gian: tháng 6 thay đổi chính sách giữ dữ liệu, khách hàng doanh nghiệp phản ứng, ba khách hàng lớn tự đặt ra giới hạn riêng, Anthropic đưa ra giải pháp tự lưu trữ nhật ký, và đợt triển khai rộng dự kiến vào mùa thu.

Việc các tập đoàn lớn hạn chế dùng mô hình bên ngoài tự nó không phải chuyện mới. Trước đó Meta từng giới hạn kỹ sư của mình dùng Claude Code và Codex, còn Google nội bộ cũng từ lâu chỉ cấp hạn mức dùng Claude theo đầu người. Điểm khác của đợt này là lý do được nêu công khai tập trung vào điều khoản dữ liệu, chứ không phải chi phí hay quan hệ cạnh tranh với công cụ nội bộ của chính họ.

Vị thế của từng công ty cũng quyết định cách họ siết chặt khác nhau. Nvidia đã có sẵn dòng Nemotron, nên khi gặp dữ liệu độc quyền thì chuyển sang dùng mô hình tự phát triển là lựa chọn có sẵn; Palantir cần bán lại mô hình cho khách hàng chính phủ và doanh nghiệp lớn, nên từ những điều kiện mà hãng đưa ra, "không lưu giữ dữ liệu" giống một điều kiện tiên quyết để ký hợp đồng hơn là gì khác; Booz Allen Hamilton là công ty tư vấn, quản lý các dự án cụ thể mà nhân viên đang làm, nên cấm hẳn là cách đơn giản nhất.

Phần vẫn chưa có câu trả lời

Giới hạn này bao trùm bao nhiêu phần hoạt động kinh doanh, liên quan đến bao nhiêu người, cả ba công ty đều chưa công bố. Liệu các hạn chế có được gỡ bỏ sau khi Enterprise Frontier Safeguards triển khai rộng vào mùa thu hay không, hiện chưa thể xác minh, và Anthropic cũng chưa phản hồi công khai về cách làm của ba công ty này. Về phía OpenAI, hãng cũng đang đối mặt với những nghi vấn tương tự về dữ liệu huấn luyện, nhưng liệu có giải pháp tự lưu trữ tương ứng hay không thì thông tin công khai hiện chưa cho biết.

Cổ phiếu Nvidia đóng cửa giảm khoảng 3% trong ngày hôm đó, tuy nhiên cả nhóm cổ phiếu AI nói chung cũng đi xuống trong phiên đó, nên khó nói riêng thông tin này chiếm bao nhiêu trọng số trong đà giảm.

Nguồn tham khảo: The Information, Quartz, CocoLoop, Yahoo Finance; cách áp dụng giới hạn cụ thể của từng công ty, chính sách giữ dữ liệu 30 ngày và các lựa chọn lưu trữ trong Enterprise Frontier Safeguards đều theo nội dung báo cáo gốc.