隨著AI深入企業核心業務,資料安全和智慧財產權保護正成為企業選擇AI模型時越來越重要的考量。據The Information報道,輝達、Palantir和博思艾倫漢密爾頓等大型企業近期已限制使用Anthropic旗艦模型Fable,起因是Anthropic今年6月調整資料留存政策,要求以30天滾動方式保留客戶使用日誌。
這種擔憂並不只針對Anthropic,OpenAI同樣面臨企業客戶對資料使用方式的質疑。據報道援引相關人士透露,微軟正藉此積極爭取OpenAI的企業客戶,向至少一家大型客戶推介完全執行在私有伺服器上的AI方案,多年費用高達數百萬美元。對企業而言,這類方案的吸引力在於可以減少敏感資料進入外部AI平台的風險。
隨著類似擔憂擴大,部分企業對AI資料安全的要求也從合同層面的“零資料留存”(ZDR)承諾,進一步轉向直接控制資料和模型執行環境,包括部署在自有伺服器、氣隙環境,甚至自行開發模型,將敏感資料與外部AI供應商隔離。
Fable政策調整引發資料擔憂
Anthropic與OpenAI均表示,按照企業客戶合同中的預設條款,公司不會使用客戶輸入或模型輸出訓練模型,但兩家公司仍會收集一定程度的後設資料。今年6月,Anthropic調整Fable的資料留存政策,要求保留客戶使用日誌30天,引發部分企業客戶反彈。本月,Anthropic進一步推出自儲存方案,允許符合條件的企業將相關資料儲存在自有伺服器上,但企業需要單獨申請,且Anthropic仍保留取消這一選項的權利。
OpenAI也面臨類似的資料使用爭議。OpenAI首席研究官Mark Chen表示,公司會利用部分後設資料改進模型,包括近期用於解決納維-斯托克斯數學問題的模型。企業則擔心,所謂“去標識化”資料中可能仍包含員工使用軟體的行為記錄,而相關資料的具體使用邊界並不透明。
Palantir要求不可撤銷ZDR
在企業客戶中,Palantir對資料保護的要求尤為嚴格。據報道援引知情人士,Palantir此前曾與Anthropic談判,要求獲得覆蓋所有模型的不可撤銷零資料留存(ZDR)保證。但在Fable調整資料留存政策後,Palantir暫停通過其平台向客戶提供Fable,並要求Anthropic作出無法事後撤銷的ZDR承諾。Palantir CEO Alex Karp上週表示,企業已經厭倦AI實驗室對其資料的“濫用”。公司還向客戶提供相關手冊,指導企業與AI供應商談判ZDR條款。目前,Palantir已在零資料留存條件下獲得OpenAI GPT-6 Astra的訪問許可權。
輝達則採取了更為靈活的做法:僅將Fable用於開源軟體等敏感度較低的任務,供應鏈監控等核心業務則改用自有Nemotron模型。輝達企業AI副總裁Justin Boitano表示,公司認為ZDR“應該預設開啟”。
敏感行業轉向私有部署
這種資料保護要求在國防、能源等敏感行業更加突出,一些企業已經不再滿足於與AI供應商談判資料留存條款,而是進一步要求掌控模型的執行環境。博思艾倫漢密爾頓已禁止員工在涉及專有網路安全軟體的工作中使用Fable。一家大型美國公用事業公司則因Anthropic拒絕提供不可撤銷ZDR,放棄測試Fable用於核心電力基礎設施,但仍在財務、人力資源等敏感度較低的場景使用Anthropic產品。諾斯羅普·格魯曼長期在不聯網的氣隙伺服器上執行開源AI模型,並在自有伺服器上部署部分外部供應商的模型;諾和諾德則允許Claude處理公開資料和通用材料,但禁止員工輸入專有資料。
微軟趁勢爭奪企業客戶
企業對資料控制權的要求,也為微軟、Salesforce等競爭對手提供了爭奪客戶的機會。這些企業AI平台正強調“資料隔離中間層”,試圖讓企業通過自身平台呼叫頂尖模型,而無需直接向模型廠商開放資料。據參與相關行動的人士透露,微軟已開始遊說OpenAI的企業客戶轉向其AI產品,並向至少一家大型客戶推介完全執行在私有伺服器上的AI方案,費用多年累計達數百萬美元,目前仍在評估。
短期來看,Anthropic和OpenAI在企業自動化、法律研究等場景的模型能力仍難以替代。但隨著企業對資料留存和使用規則提出更高要求,企業AI市場的競爭已不再只是模型能力之爭,誰能讓客戶在使用頂尖模型的同時保住資料控制權,也將成為爭奪企業客戶的關鍵。