目前公开信息说明了这项技术希望实现的隐私与安全结果,但尚不足以核实具体采用了哪种加密设计、可信执行环境或其他底层架构。因此,更稳妥的判断是:OpenAI正在展示一个强调隐私保护的安全处理层,而不是声称该系统的每个技术细节都已经公开验证。
Anthropic是这场竞争叙事中的核心对手,但它针对不同产品的政策并不相同。Anthropic隐私中心表示,Claude for Work、Anthropic API等商业产品的输入和输出默认不会用于训练模型;如果客户主动提供反馈,或以其他方式允许数据使用,情况可能发生变化。
外界广泛讨论的“五年留存”政策,针对的是消费者产品。Anthropic表示,如果用户允许公司使用聊天或编程会话来改进Claude,相关数据可能以去标识化形式进入模型训练流程,并最多保留五年。如果用户不启用这一设置,现有的30天留存期限仍会继续。
这一区分非常重要。OpenAI的宣传并不能证明Anthropic默认会使用企业数据训练模型。OpenAI真正试图拉开差距的,是更广泛的数据治理问题:内容是否会被留存、安全检查如何进行、人工人员或分包处理商能否接触被标记内容,以及客户对部署方式拥有多大控制权。
对于大型组织而言,模型能力只是部署风险的一部分。采购、法务和安全团队通常还会审查:
Private Safety Processing的目标,就是让OpenAI更有力地回答最后一个问题。如果其运作方式确如描述,客户就不必在“尽量减少留存内容”和“允许供应商识别跨多次请求的协同滥用”之间作出如此尖锐的二选一。
这对受到严格监管或高度依赖保密的行业尤其重要。即使模型表现出色,只要数据留存条款存在无法接受的例外,项目仍可能无法通过内部审批。对OpenAI而言,这也提供了一条不完全依赖基准测试和模型参数的竞争路径:把治理能力本身做成产品卖点。
这轮隐私攻势出现之际,Anthropic的企业业务正在快速扩张。根据展示给投资者的文件,Anthropic 2026年第二季度的初步收入超过115亿美元,而2025年同期为7.87亿美元,增幅超过14倍。需要注意的是,这些数字是初步数据,并非经审计的财务报表。
据报道,Anthropic截至7月底的年化收入运行率也超过650亿美元,而OpenAI近期披露的运行率约为400亿美元。年化运行率是根据较短时期的表现推算全年收入,因此不能等同于完整财年的实际收入,也不适合直接用来比较两家公司的盈利能力。
这些数字仍然解释了OpenAI为何急于寻找模型能力之外的差异化卖点。Anthropic已经在企业客户中积累了强劲势头,OpenAI则试图用能够直接对应企业风险审查的数据治理方案展开反击。
OpenAI此次宣布更适合被理解为一项隐私与安全兼顾的竞争方案,而不是普遍适用的数据“彻底抹除”保证。企业在采用任何供应商前,都应确认具体模型和端点的留存条款、是否需要申请ZDR资格、有哪些例外,以及安全信号或元数据仍可能被如何处理。
更大的变化在于,数据治理正在从法律文件的细则变成AI产品本身的一部分。对企业采购而言,强大的模型能力仍是入场券;但当多个供应商的性能差距缩小时,能够提供可靠滥用防控、可验证的数据控制和清晰隐私承诺的厂商,可能更容易赢得最终订单。