目前公開資料說明了預期的私隱及安全結果,但未提供足夠技術細節,讓外界核實具體的加密設計、機密運算環境架構或其他實作方式。較穩妥的結論是:OpenAI正在展示一層以私隱為本的安全處理機制,而不是說系統每個技術細節都已公開交代。
Anthropic之所以成為比較對象,是因為兩間公司的政策其實並不完全相同。Anthropic私隱中心表示,Claude for Work及Anthropic API等商業產品的輸入及輸出,預設不會用於訓練模型;但客戶如果主動提供回饋,或以其他方式允許數據使用,情況可以改變。
外界廣泛討論的五年保留政策,針對的是消費者產品。Anthropic表示,如果用戶允許公司使用其聊天內容或編程工作階段來改善Claude,相關數據可在模型訓練流程中以去識別化形式保留最多五年。如果用戶沒有開啟該設定,Anthropic表示原有的30日保留期會繼續適用。
這個分別十分重要。OpenAI的宣傳並不等於證明Anthropic預設會用企業數據訓練模型;OpenAI真正想突出的,是更廣泛的數據處理條件,包括內容是否完全保留、安全檢查如何進行、人工人員或分包商能否接觸被標記內容,以及客戶對部署方式有多大控制權。
對大型機構來說,模型表現只是部署風險的一部分。採購、資訊保安及合規團隊通常還會檢視:
Private Safety Processing的作用,就是讓OpenAI更有條件回答最後一個問題。如果系統能如公司所述運作,客戶便不必在「盡量減少保留內容」與「容許供應商偵測跨多次請求的協同濫用」之間作出如此尖銳的二選一。
對受嚴格監管或高度重視保密的行業而言,這一點尤其重要。即使模型表現理想,只要數據保留的例外條款未能通過審查,整個部署仍可能被擱置。對OpenAI來說,這亦提供了一個不單靠基準測試或模型能力競爭的管治賣點。
這波私隱攻勢,正值Anthropic企業業務快速擴張之際。據報道,投資者看到的文件顯示,Anthropic 2026年第二季初步收入超過 115億美元,高於去年同期的 7.87億美元,增幅超過14倍。不過,這些數字屬初步資料,並非經審計財務報表。
另有報道指,Anthropic截至7月底的年化收入跑率超過 650億美元;OpenAI最近公布的相關跑率則約為 400億美元。年化收入跑率,是把較短期間的收入表現推算成全年水平,因此不應視為全年實際收入,也不代表兩間公司的盈利能力可以直接比較。
這些數字仍然解釋了OpenAI為何如此急於出招:Anthropic在企業客戶之間累積了相當大的勢頭,而OpenAI則以直接對應企業風險審查的數據管治方案,建立一個不依賴模型排行榜的差異化賣點。
OpenAI今次公布,較適合理解為一項具競爭意味的私隱及安全方案,而不是適用於所有情況的「數據保證完全清除」。企業在採用任何供應商前,應確認所使用模型及端點的實際保留條款、是否需要申請ZDR、有哪些例外,以及哪些安全訊號或元數據仍可能被處理。
更大的轉變是,數據管治正由合約及法律文件中的細節,走進AI產品本身。當模型能力愈來愈接近,能夠同時提供強勁模型、可信的濫用防護,以及可驗證的敏感數據控制權,將更有機會在企業AI採購中勝出。