英伟达、Palantir和博思艾伦等企业开始限制Anthropic前沿模型Fable处理源代码、供应链和网络安全等敏感数据,部分客户要求模型供应商提供不可撤销的“零数据留存”保证,或允许数据完全保存在客户控制的基础设施中。Anthropic已推出企业安全方案,支持符合条件的客户自行保管相关活动数据。

多家企业缩小Fable使用范围
Palantir通过自身软件向企业客户提供第三方模型,但在获得不可撤销的零数据留存保证前,暂不通过该渠道开放Fable。客户仍可绕过Palantir,直接向Anthropic购买模型服务。
英伟达目前主要将Fable用于开源软件等敏感程度较低的任务。涉及内部供应链监测等业务时,公司更多使用自研Nemotron模型。英伟达企业人工智能副总裁Justin Boitano表示,零数据留存应成为默认设置。
博思艾伦禁止员工使用Fable的商业版本处理其向客户提供的专有网络安全软件。该公司仍在多数低敏感度场景使用Anthropic模型,但担心部分专有代码可能受到数据留存政策影响。
一名美国大型公用事业公司高管称,该机构此前计划测试Fable管理服务于数百万家庭的核心电力基础设施,但在未能获得不可撤销的零数据留存承诺后放弃测试。目前,该机构仍将相关模型用于员工入职、财务和人力资源等工作。
Fable默认要求保留30天数据
Anthropic在6月推出Fable后,要求保留客户使用记录30天,用于识别复杂或新型恶意攻击。其官方技术文件显示,Fable 5、Fable 5.1、Mythos 5和Mythos 5.1被列为特殊覆盖模型,默认需要保留30天数据,只有获得明确授权的客户才能在零数据留存安排下使用。
零数据留存是指API返回结果后,客户的提示词和模型输出不再以静态形式保存。部分功能仍可能因技术运行、合规审计或使用量统计而保留有限数据,因此企业还需要核对模型、接口和具体功能是否全部适用这一政策。
数据留存也不等同于模型训练。Anthropic表示,未经客户明确许可,留存的信息不会用于训练模型。部分企业仍然担心,合同允许的数据收集范围、技术元数据定义和例外条款不够清晰,希望获得更具体且不可撤销的约束。
Anthropic允许客户自行保管活动数据
面对企业客户的要求,Anthropic在9月推出Enterprise Frontier Safeguards,允许符合条件的企业把安全监测所需的活动数据存放在自己的云账户中,并使用自身的加密密钥、访问控制和审计记录。
该方案仍由自动化系统分析连续时段内的使用活动,以识别进攻性网络或生物能力开发、凭证泄露等严重风险。触发的警报直接发送给客户,由客户内部人员审核,Anthropic员工无需查看相关内容。
这套方案由Anthropic与100多家企业共同开发,将于今年秋季分阶段推出。部分客户仍在争取长期有效的合同保证,避免模型供应商日后取消数据自托管或零留存资格。
企业采购开始细分模型使用场景
企业对前沿模型的限制通常集中在少数高敏感度业务,并未全面停止使用。诺和诺德允许员工使用Claude分析公开资料和起草通用材料,但禁止输入专有数据;诺斯罗普·格鲁曼则在与外部网络隔离的服务器上运行开源模型,用于代码生成和科研辅助等内部任务。
OpenAI的企业和API数据默认不用于训练模型,除非客户主动选择提供数据。其API通常会将包含提示词、回复或相关元数据的安全监测日志保留最多30天,符合条件的客户可以申请零数据留存或修改后的安全监测安排。
零数据留存并非对全部功能自动生效。一些需要保存会话状态、文件或代理运行记录的接口仍会保留应用数据;模型供应商也可能在调查严重滥用风险时,经通知后暂停特定客户或模型的零留存资格。
相关变化使模型性能之外的数据控制能力成为企业采购的重要条件。客户正在进一步区分公开信息处理、一般办公任务、专有代码、客户资料和关键基础设施等使用场景,并针对不同敏感等级选择托管模型、自研模型或隔离部署方案。


