一纸强制留存令,ZDR承诺化为乌有
风暴的起点,是三个月前Fable 5发布当天Anthropic悄悄加的一条新规——所有Mythos级模型(Fable和Mythos),用户提示词与模型输出一律强制留存30天,疑似对话最长可留存两年。更致命的是,这条政策覆盖了所有已有的"零数据保留(ZDR)"协议,没有开关,不可豁免。
零数据保留(ZDR)是企业客户与AI厂商谈判时的核心保命条款——数据处理完即删,不存储、不查看、不用于训练下一代模型。金融、医疗、军工等受监管行业,没有这一条根本不敢接入API。Anthropic的理由是"Mythos级模型能力太强,必须留存日志防御新型攻击",但这个解释当天就在硅谷炸了锅。创业公司hillclimb的CEO直接公开总结:"用Fable或Mythos,Anthropic就收你的数据,没有例外。"
硅谷金主集体翻脸,全线封杀旗舰模型
反应最快的微软,在Fable 5发布不到一天就限制了内部员工访问权限,要求法务部门先审查留存条款——结果微软内部Copilot的模型列表中唯独没有Fable。英伟达则将真正值钱的供应链AI全换成了自家的Nemotron,Fable只能碰不痛不痒的开源代码。一家为数百万美国家庭供电的公司,原计划让Fable测试核心电网,Anthropic一句"不保证",计划直接搁置。
Palantir CEO Alex Karp更是公开炮轰,花了20分钟数落大模型实验室,直言企业已经受够了被"虐待"。Palantir甚至给客户发了防坑手册《如何避免把你的Alpha送给托管模型商》,手把手教企业与AI厂商死磕ZDR条款。态度很明确:Anthropic一天不给不可撤销的ZDR,Fable就一天别想上Palantir平台。
OpenAI趁虚而入,反向出招争夺企业信任
Anthropic尚未安抚好暴怒的大客户,OpenAI便精准补刀。8月19日,OpenAI宣布测试"私有安全处理(Private Safety Processing)"系统——客户数据留在自有基础设施,用自有密钥加密;OpenAI只收取极窄定义的"安全信号",绝不碰原始数据,前沿模型继续支持ZDR。这一刀捅得极准:Anthropic刚说"不留数据没法做安全",OpenAI转头就证明了不留数据照样能做安全。
9月1日,Anthropic终于坐不住了,伴随Fable 5.1发布推出"企业前沿安全保障(EFS)"方案,逻辑几乎照抄OpenAI。但大客户拿着放大镜一看合同:EFS目前是邀请制,Mythos 5.1还不适用,更致命的是条款留了暗门——Anthropic可以随时取消这个选项。在法务眼里,一份随时可收回的承诺等于没有承诺。企业要的是把钥匙攥在自己手里,而Anthropic给的是一把随时会被没收的钥匙。
数据主权之争:模型越强,企业越不敢用
这场暗战中双方举的都是"安全"的旗帜——Anthropic强制留数据是怕前沿模型被坏人利用,大企业死活不留是怕核心代码被偷学。安全撞上安全,走向荒诞:模型越强,企业越像防贼一样不敢喂真东西。Ramp针对7万多家美国企业的统计显示,Fable 5上线两个月支出份额仅11%,开源模型token份额却从11%狂飙到62%。
更具讽刺意味的是,争吵最凶时Anthropic发布了一份威胁情报报告,展示如何在后台精准抓黑客——谁、什么时间、让模型干了什么,一条一条清清楚楚。本意是秀肌肉,大企业读完却脊背发凉:如果Anthropic能把黑客每一步看得这么细,那我们在它面前岂不是在裸奔?
从天津云数字科技有限公司的行业观察视角来看,这场风暴释放的信号极其明确:AI模型供应商的"上帝视角"问题,已从技术讨论上升为企业级合规红线。无论模型多强,数据主权的归属问题不解决,企业就不会真正信任和深度采用。对于国内正在推进AI深度应用的企业而言,选择模型供应商时务必将数据留存条款置于首位考量,优先选择支持不可撤销ZDR或提供私有化部署方案的厂商——这不仅是合规要求,更是企业核心资产的根本保障。