Anthropic 預計於 2026 年稍後推出新安排:最強「涵蓋模型」的提示詞及輸出仍須保留 30 日,但合資格企業或可將資料存放於自己控制的雲端基礎設施。 Anthropic 認為,保留一段可回溯的互動紀錄,有助發現跨多次對話逐步發展的複雜網絡攻擊。
研究答案

Create a landscape editorial hero image for this Studio Global article: What is Anthropic’s planned enterprise data-storage and safety-policy change—expected later in 2026 after months of development and coordina. Article summary: Anthropic’s planned change is a customer-managed retention model for its most capable “covered” models: prompts and outputs would still be retained for 30 days, but qualifying enterprises could keep the data in their own. Topic tags: general, news, general web, documentation, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermark
Anthropic 計劃在保留 30 日安全監察資料的前提下,讓企業對資料存放位置及控制權有更大話事權。按照目前披露的安排,使用指定「涵蓋模型」(Covered Models)的企業,提示詞及模型輸出仍須保留 30 日,但合資格客戶日後或可把資料放在自己控制的雲端基礎設施,而不是 Anthropic 的伺服器上。
這並不等於恢復「零資料保留」(Zero Data Retention,簡稱 ZDR)。改變的是資料由誰保管、放在哪裏,而不是 30 日的監察期限。
Anthropic 的平台文件指出,一般情況下,對話內容——包括用戶提示詞及 Claude 的輸出——並不會預設保留;但指定的涵蓋模型是例外,必須保留 30 日。文件列出的涵蓋模型包括 Claude Fable 5 及 Claude Mythos 5,因此這兩款模型不能採用零資料保留安排。
計劃中的更新,重點在於資料的存放地點及保管權。據報道,企業客戶日後仍須保留相關資料 30 日,但可以選擇放在自己控制的雲端環境。
實際上,這比較接近「客戶自主管理保留」而非零資料保留:
新安排預計於 2026 年稍後推出,具體技術設計、適用資格、存取權限、加密金鑰安排,以及到期刪除流程,目前仍有待公布。
Anthropic 表示,有限度保留及檢視資料,是其安全工作的其中一部分。公司的核心看法是:複雜的濫用行為未必會在單一對話中顯現。有些攻擊會分散在一連串互動之中,只有保留一段較完整的歷史紀錄,才較容易看出行為模式及追查事件經過。
不過,這個取向亦有明顯代價。保留提示詞及輸出,的確可能令企業更容易重組可疑活動的時間線;但對處理機密、受監管或受法律專業保密保障資料的公司而言,儲存原始內容本身就會帶來額外的資料管治責任。Anthropic 的風險報告亦承認,這項決定可能令已習慣零保留的客戶不滿,並帶來商業風險,但公司仍認為這是偵測複雜攻擊所需。
換句話說,Anthropic 並不是說資料保留沒有風險,而是作出了一個安全取捨:一邊是可供調查的證據鏈,另一邊是儲存敏感內容所帶來的私隱、保安及合規風險。
對受監管機構而言,由 AI 供應商保管完整對話紀錄,往往不是一句「資料會加密」就可以解決。企業還要處理資料所在地、跨境傳輸、內部存取權限、保密責任、事故應變、法律披露及電子證據保存等問題。
如果可以將 30 日保留資料放入自己的雲端,企業理論上可以沿用現有的身份管理、地區部署、加密金鑰、監察系統及資料保存政策。這比單純接受供應商在其環境內保留資料,更直接回應了「資料由誰掌管」的問題;但實際保障仍取決於最後的產品設計、合約條款及執行方式。
同時,客戶自管並不代表安全審查責任消失。它只是改變儲存環境的控制者,也可能把更多日常保護、備份、刪除及資料交付責任轉回企業一方。
OpenAI 預覽中的 Private Safety Processing,目標是在維持零資料保留保障的同時,辨識多次相關互動之間的濫用模式。OpenAI 表示,系統可以透過私隱保護式處理,向公司傳送範圍有限的安全訊號,而不讓 OpenAI 員工接觸底層的提示詞或回應。
對採用零保留部署的客戶,內容會留在客戶控制的基礎設施上。OpenAI 亦正在開發另一個選項:資料可以存放在 OpenAI 的基礎設施,但以由客戶控制的金鑰加密。
兩者的架構差異可以簡單理解為:
所以,這不只是兩份合約的分別,而是兩套安全理念的競爭。Anthropic 重視一份可回溯的互動歷史,認為這有助追查慢慢形成、跨多個工作階段的濫用;OpenAI 則重視將原始資料留在客戶手上,並以計算及加密方法完成安全監察。
但要留意,Private Safety Processing 目前仍然只是預覽方案。其實際覆蓋範圍、誤報及漏報情況、技術防護,以及事件升級及人工介入流程,仍需要透過正式文件、實際測試和獨立審查確認。企業不應只憑供應商的宣傳字眼,就把它當成已經證實的安全保證。
採用哪一套方案,取決於企業的威脅模型、資料敏感程度及合規要求,而不應只看供應商有沒有標榜「零保留」。採購、法務及資訊保安團隊至少應該問清楚以下問題:
如果企業重視可重組的審計紀錄,而且有能力在自家環境內妥善管理 30 日儲存,Anthropic 的客戶自管方案可能較合適。
相反,如果原始內容保留及供應商存取是不可接受的底線,OpenAI 的方向或許更有吸引力。不過,由於方案仍在預覽階段,對於受監管或極敏感的工作負載,買家應先要求足夠技術證據,再決定是否依賴它。
這場競爭表面上是 AI 供應商應否保留資料,實質上是在問三件事:安全證據放在哪裏、誰有權控制,以及合規和事故應變的重擔由哪一方承擔。
Anthropic 的押注是:要找出複雜、分階段及會適應防禦措施的攻擊,就需要一段可回溯的互動紀錄,即使紀錄由客戶自己保存亦然。OpenAI 的押注則是:透過私隱保護式運算,可以在不保留原始客戶內容、亦不讓員工接觸內容的情況下,提供足夠的跨互動安全監察。
兩個說法都不應在系統正式部署、文件完整公開及獲得獨立評估之前,被視為已經定論。對企業來說,揀 AI 模型從來不只是比較能力、速度及價格;資料保管權、可審計性、刪除機制、存取控制,以及供應商能否清楚解釋其安全架構,同樣可能決定一個方案能否真正用於敏感工作。
Studio Global AI
此頁麵包含一個有來源支援的答案,您可以在 Studio Global 內繼續。
Anthropic 預計於 2026 年稍後推出新安排:最強「涵蓋模型」的提示詞及輸出仍須保留 30 日,但合資格企業或可將資料存放於自己控制的雲端基礎設施。
Anthropic 預計於 2026 年稍後推出新安排:最強「涵蓋模型」的提示詞及輸出仍須保留 30 日,但合資格企業或可將資料存放於自己控制的雲端基礎設施。 Anthropic 認為,保留一段可回溯的互動紀錄,有助發現跨多次對話逐步發展的複雜網絡攻擊。
OpenAI 預覽中的 Private Safety Processing 則嘗試在不保留原始提示詞及回應的情況下,辨識多次互動之間的濫用模式;不過方案仍待技術文件、測試及獨立評估驗證。