Anthropic 預計維持最強大「涵蓋模型」的提示與輸出保留 30 天要求,但合資格企業可能可把資料存放在自家雲端,而非 Anthropic 伺服器。 Anthropic 認為,可回溯的互動紀錄有助於偵測跨多次對話逐步發展的複雜攻擊;不過,這也會增加企業的資料治理責任。
研究答案

Create a landscape editorial hero image for this Studio Global article: What is Anthropic’s planned enterprise data-storage and safety-policy change—expected later in 2026 after months of development and coordina. Article summary: Anthropic’s planned change is a customer-managed retention model for its most capable “covered” models: prompts and outputs would still be retained for 30 days, but qualifying enterprises could keep the data in their own. Topic tags: general, news, general web, documentation, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermark
Anthropic 計畫調整企業資料保留政策:使用其最強大、被列為「涵蓋模型」(Covered Models)的模型時,提示與模型輸出仍須保留 30 天,但符合資格的企業未來可能可以把這些資料存放在自己控制的雲端基礎設施,而不是 Anthropic 的伺服器。預計相關安全系統將在 2026 年稍後推出,具體技術設計與適用條件目前仍未公布。
這不是「零資料保留」(Zero Data Retention,簡稱 ZDR),而是把保留資料的存放位置與管理責任部分交還給客戶。這項做法也正面對比 OpenAI 預覽中的 Private Safety Processing:後者主張利用隱私保護技術,在不保留或向 OpenAI 人員暴露原始提示與回應的前提下,偵測跨多次互動的濫用模式。
Anthropic 的平台文件指出,一般情況下,對話內容——包括使用者提示與 Claude 輸出——預設不會被保留;但部分能力最強的模型例外適用 30 天保留政策。目前 Claude Fable 5 與 Claude Mythos 5 都被列為涵蓋模型,因此無法使用零資料保留安排。
計畫中的更新,重點不在於縮短 30 天期限,而在於改變資料由誰保管、儲存在哪裡。根據熟悉計畫人士的說法,企業仍須保留相關資料 30 天,但可選擇將資料存放在自身控制的雲端環境中。
實務上,這更接近「客戶管理式資料保留」,而不是零資料保留:
由於預計推出時間在 2026 年稍後,資料存取權限、適用資格、刪除流程、備份處理及合約責任等關鍵細節,仍有待 Anthropic 說明。
Anthropic 表示,有限度的資料保留與檢視是其安全工作的一部分。該公司的核心考量是:複雜的濫用行為未必會在單一對話中顯現。攻擊者可能透過一連串互動逐步建立攻擊,若能保留一段時間的互動紀錄,就更容易辨識模式並調查事件經過。
這項政策同時帶來明顯取捨。保存提示與輸出有助於還原可疑活動,卻也讓企業多了一項資料治理義務,尤其是處理機密、受監管或受法律特權保護資訊的組織。Anthropic 自己的風險報告承認,這項決定可能不受習慣零保留政策的客戶歡迎,也可能造成商業風險;但該公司仍認為,這是偵測複雜攻擊所必要的措施。
換句話說,Anthropic 並非宣稱資料保留沒有風險,而是在安全性與資料暴露風險之間作出取捨:企業必須衡量「可供調查的證據鏈」帶來的價值,是否足以抵銷保存原始內容所增加的風險。
對受監管企業而言,由 AI 供應商保管完整對話紀錄,可能涉及多重問題,包括資料所在地、跨境傳輸、內部存取控制、保密義務、事故應變、法律取證,以及把敏感提示放在供應商環境後所產生的責任風險。
若最終方案允許客戶把資料存放在自己的雲端,企業理論上可以套用現有的身分驗證、區域架構、金鑰管理、監控與資料保存政策。當然,實際可達到的保護程度仍取決於最終產品設計、技術整合方式與合約條款。
這個選項並不代表企業可以完全免除安全審查。它改變的是誰控制儲存環境,以及誰需要承擔更多保護、調查與交付資料的營運責任。對企業來說,「資料放在自己的雲端」不等於「風險自動消失」。
OpenAI 的 Private Safety Processing 旨在兼容零資料保留部署,同時偵測多次相關互動中的安全模式。OpenAI 表示,系統可以只傳送範圍受限的安全訊號,而不讓其人員存取底層提示或回應內容。對採用零保留部署的客戶,內容會留在客戶控制的基礎設施;OpenAI 也正在開發另一種方案,讓資料存放於 OpenAI 基礎設施,但使用由客戶控制的加密金鑰。
兩種架構可以簡化比較如下:
這不只是兩份不同的服務條款,而是對「如何偵測緩慢、持續、會適應的濫用行為」提出兩種不同答案。Anthropic 優先考慮保留一段可回溯的互動歷史;OpenAI 則優先考慮隱私保護計算與降低資料託管程度。
不過,OpenAI 的方案目前仍是預覽版本。其實際涵蓋範圍、技術防護、誤報與漏報表現,以及事故升級流程,都需要透過文件、測試與獨立審查驗證,企業不應只根據供應商的宣稱,就把它視為已獲充分證明的安全保障。
選擇哪種方案,關鍵不只是供應商是否使用「零保留」這個標籤,而是方案是否符合企業的威脅模型、法規要求與事故應變能力。採購、法遵與資安團隊可要求供應商釐清以下問題:
Anthropic 的客戶管理式方案,可能適合重視可重建稽核軌跡與事件調查,而且能在自有環境中管理 30 天資料的企業。OpenAI 的方案則可能吸引無法接受原始內容保留或供應商存取的組織;但在正式用於最敏感的工作負載前,企業仍應要求足夠的技術證據,並確認它不只是預覽中的產品承諾。
這場競爭不只是「隱私對安全」的二選一,更關乎安全證據存放在哪裡、誰能控制它,以及哪一方要承擔法遵與事故應變責任。
Anthropic 的立場是,先進模型需要一段可保留、可回溯的歷史,才能發現複雜且跨多個步驟發展的濫用行為;OpenAI 則主張,隱私保護計算可以在不保存原始客戶內容的情況下,提供類似的跨互動監控能力。兩種說法都不應在系統完成部署、公開技術資料並接受獨立評估前,被視為已經定案的事實。
對企業客戶而言,模型能力只是採購決策的一部分。資料託管、稽核能力、刪除機制、存取權限,以及供應商能否清楚解釋其安全架構,可能同樣具有決定性。尤其對處理機密或受監管資料的組織來說,真正要選擇的不是「哪個模型最強」,而是「哪一方承擔資料與安全證據的控制權」。
Studio Global AI
這個頁面包含附來源佐證的答案,你可以在 Studio Global 內繼續追問。
Anthropic 預計維持最強大「涵蓋模型」的提示與輸出保留 30 天要求,但合資格企業可能可把資料存放在自家雲端,而非 Anthropic 伺服器。
Anthropic 預計維持最強大「涵蓋模型」的提示與輸出保留 30 天要求,但合資格企業可能可把資料存放在自家雲端,而非 Anthropic 伺服器。 Anthropic 認為,可回溯的互動紀錄有助於偵測跨多次對話逐步發展的複雜攻擊;不過,這也會增加企業的資料治理責任。
OpenAI 預覽中的 Private Safety Processing 則試圖在不保留原始提示與回應的情況下,辨識跨互動的濫用模式,但目前仍需進一步技術驗證。