英伟达、Palantir 与 Booz Allen Hamilton 三家美国公司近期同时对 Anthropic 的 Claude 模型采取使用限制。据华尔街见闻援引 AI 寒武纪的消息,这一连锁反应的导火索是 Anthropic 在发布新模型时同步推出的一项数据政策。
2026 年 6 月,Anthropic 发布 Claude Fable 5,并同步更新数据条款:所有使用 Fable 及 Mythos 系列模型的客户,其提示词与模型输出将被强制保留至少 30 天,用于安全审查。Anthropic 的解释是,Fable 能力大幅提升,可能被用于网络攻击、生物风险或窃取训练数据,单条会话不足以识别复杂攻击模式,需要跨会话、跨账户关联分析。该政策覆盖 Anthropic 自有平台,也覆盖 AWS Bedrock、Google Cloud、Microsoft Foundry 等第三方渠道。更关键的是,它同样适用于此前已单独谈妥零数据保留协议的企业客户,原有协议被新政策直接推翻。
企业的不安在 Anthropic 近期发布的威胁情报报告后进一步加剧。报告详细描述了 Anthropic 如何检测未经授权的模型蒸馏、识别规避安全分类器的操作,以及在跨账户大规模数据中发现异常模式,其中一项对齐评估扫描了约 4.81 亿条交互记录。Anthropic 公开这些内容意在展示其安全能力,但企业客户读出的信号是:供应商可以访问、存储并审查客户数据,且技术上完全有能力这样做。即便 Anthropic 承诺不拿数据训练模型,数据落在第三方云平台上仍意味着可能脱离客户直接控制,人工复核的可能性始终存在。对金融、医疗、国防、关键基础设施等行业而言,这一边界难以接受。
三家公司的应对方式各不相同。Palantir 要求 Anthropic 提供不可撤销的零数据保留承诺,否则在向自身客户开放 Fable 渠道前暂停接入。英伟达 采取分层隔离策略:敏感度低的任务继续使用 Fable,敏感的供应链监控工作全部切换至自研的 Nemotron 模型。Booz Allen Hamilton 的限制最为明确,禁止员工在交付给客户的专有网络安全软件中使用商业版 Fable,担心内部代码被纳入数据保留范围。
《The Information》的报道还提到,微软内部曾限制员工使用 Fable;一家大型美国公用事业公司取消了用 Fable 测试核心电力基础设施的计划,原因同样是拿不到不可撤销的零保留保证。与此同时,OpenAI 也面临类似质疑,近期被纽约大学数学家指控未经授权使用个人交互数据训练模型以解决数学问题。
从更广的视角看,这一事件折射出大模型企业级采购中的一个结构性矛盾:模型能力越强,供应商出于安全审查目的越倾向于保留和分析数据;而企业客户,尤其是涉及敏感行业的客户,对数据控制权的要求也越严格。Anthropic 与 OpenAI 近期在数据留存与使用上的做法,正在让 To B 客户重新评估供应商选择。对 Anthropic 而言,如何在安全审查需求与客户数据边界之间取得平衡,将直接影响其在国防、金融等关键领域的商业拓展。