輝達、Palantir 限縮 Claude 觸碰敏感資料

輝達、Palantir與博思艾倫漢密爾頓(Booz Allen Hamilton)各自收緊了內部使用Anthropic模型的範圍。The Information最先報導這一連串動作,三家公司的做法並不相同:Palantir要求Anthropic先提出零資料保留的保證,才願意把模型接進自家軟體平台;輝達把Anthropic模型限定在敏感度較低的內部任務上,凡涉及專有資訊的工作都交由自家的Nemotron系列處理;博思艾倫則禁止員工在觸及專有資料的資安專案中呼叫Anthropic的商用模型。

三家公司的顧慮指向同一件事:模型供應商會不會保留、甚至從客戶的智慧財產中學習。

30天窗口是怎麼開始的

爭議要追溯到6月。Anthropic隨Fable 5一起調整了資料政策,對使用日誌設下30天的保留期。公司當時的解釋是,有些攻擊會橫跨多個對話階段展開,單看一次請求無法辨識出來,需要一段時間的日誌才能拼湊出完整樣貌,同時承諾這些資料不會用於訓練。

這套說法在消費端說得通,在企業端卻遇到阻力。反對聲浪最強的是受監理產業的客戶,金融、醫療、政府標案這幾類,合約裡往往明訂資料不得離開自家邊界。對他們來說,「保留30天但不用於訓練」和「完全不保留」是兩條不同的合規界線,中間沒有折衷空間。

就公開說法來看,兩家頭部實驗室預設都不會拿客戶資料訓練模型,但只要企業沒有主動選擇退出,都會蒐集匿名化的中繼資料。這一輪爭的重點是保留本身,而非是否用於訓練。

Anthropic提出的方案

Anthropic的回應是一套名為Enterprise Frontier Safeguards的機制:企業客戶可以把活動資料存放在自己的雲端基礎設施裡,Amazon S3、Azure Blob Storage或Google Cloud Storage都行,並使用自己的加密金鑰。資安監控改為自動化執行,不需要Anthropic員工人工翻閱。這套機制正分階段推出,更大範圍的開放訂在2026年秋天。

它把「日誌存在哪裡、誰能解密」這兩個問題一次交回給了客戶。報導沒有說明的是,自動化監控在客戶自有儲存空間上具體如何運作,觸發之後又會走什麼流程。

把時間線拉直

時間軸攤開是這樣的:6月調整保留政策,企業客戶反彈,三家大客戶各自設下限制,Anthropic推出自架日誌方案,並預計今秋擴大推行。

大公司限制外部模型這件事本身並不新鮮。先前Meta曾限制工程師使用Claude Code與Codex,谷歌內部也長期只按人頭分配Claude的使用配額。這一輪不同的地方在於,攤在檯面上的理由集中在資料條款,而不是成本或與自家工具的競爭關係。

三家公司的身分也決定了各自收緊的方式不同。輝達手上有Nemotron系列,遇到專有資料時切回自研模型是現成的路;Palantir要把模型轉售給政府與大型企業客戶,從它提出的條件來看,零資料保留更像是簽約的前提條件;博思艾倫是顧問公司,管的是員工手上的個別專案,一刀切禁用最省事。

還沒有答案的部分

限制涵蓋多少業務、影響多少人,三家公司都沒有公開。Enterprise Frontier Safeguards今秋擴大推行之後,這些限制是否會跟著撤銷,目前無法查證,Anthropic也未曾就三家公司的做法公開回應。OpenAI同樣面臨關於訓練資料的質疑,它是否有對應的自架方案,公開資訊裡查不到。

輝達股價當天收跌約3%,不過那天AI類股整體回落,這則消息本身佔多少權重不好說。

參考來源:The Information、Quartz、CocoLoop、Yahoo Finance;三家公司各自的限制內容、30天保留政策與Enterprise Frontier Safeguards的儲存選項,以報導原文為準。