《資訊報》與路透社披露,包括 Nvidia、Palantir、Booz Allen Hamilton 在內的大型科技與顧問客戶,正因 Anthropic 對 Claude Fable 等「涵蓋模型」的三十日使用紀錄留存政策,收緊或暫停把最敏感工作負載接到該模型;同時間 Anthropic 以 Enterprise Frontier Safeguards 把安全監控日誌移回客戶自管雲端,試圖同時保住前沿能力與零留存信任。對香港企業而言,這不是「模型分數誰高」的競賽,而是資料主權、合約條款與私有部署路線圖的硬抉擇。
路透/The Information:Nvidia、Palantir 因資料留存限制 Anthropic Fable——企業要零留存,EFS 把安全日誌放回客戶雲端
二零二六年九月,《資訊報》(The Information)報道大型企業客戶因資料與知識產權顧慮,限制使用 Anthropic 的 Claude Fable 等前沿模型;路透社同日援引該報道,點名 Palantir、Nvidia、Booz Allen Hamilton,並指 Microsoft 正以隔離雲與自家方案吸納相關需求。來源真實性已驗證:以路透社公開稿、Anthropic 隱私中心「涵蓋模型資料留存」說明,以及二零二六年九月一日 Anthropic 官方《Enterprise Frontier Safeguards》新聞稿為主軸,交叉對照 PYMNTS、Tom's Hardware 等後續整理;X 上 The Information 帳號帖文僅作發現線索。本文整理政策觸發點、企業應對矩陣、EFS 技術架構,以及香港/亞洲可落地的私有 LLM 與雲端安全角度。
一、核心事件:三十日留存碰上「零留存」企業紅線
技術細節
綜合路透社、Anthropic 官方文件與專業媒體:
- 觸發政策:Anthropic 隱私中心說明,自二零二六年六月九日起,為負責部署「涵蓋模型」(Covered Models,包括與 Mythos 同級能力、並以 Fable 名義對外提供額外防護之型號),會將提示與輸出保留三十日以支援安全分析;被自動化系統標記或依法須保留者可更長。公司強調此舉旨在偵測跨多次請求才浮現的濫用模式(例如 Best-of-N 越獄、跨帳戶間諜活動),並聲明預設不會在未獲明確許可下用企業資料訓練模型。
- 誰受影響:官方指變更主要落在已設定零資料留存(ZDR)工作區、經 Claude Enterprise/雲端合作夥伴以 ZDR 取用 Claude 的組織;消費端 Free/Pro/Max 本來已有留存條款,語意上「不受此更新影響」的表述,並不代表消費端改為零留存。
- 企業反應(據《資訊報》/路透/PYMNTS):
- Nvidia:把 Fable 限於較低敏感度任務(如開源專案),敏感內部工作改用自家 Nemotron;企業 AI 副總裁 Justin Boitano 公開表示,公司相信 ZDR「應預設開啟」。
- Palantir:據報在取得不可撤銷的零資料留存保證前,不願透過自家平台提供 Fable(客戶仍可直接向 Anthropic 取用)。
- Booz Allen Hamilton:禁止員工把 Fable 用於涉及向客戶銷售的專有網絡安全軟體;CTO Bill Vass 指擔心模型「可能從我們的程式碼學習」。
- 其他:Novo Nordisk 長期禁止把專有資料送入託管模型;Northrop Grumman 以氣隙/自管開源模型處理敏感編碼與科研;一家大型美國公用事業據報因 Anthropic 拒給不可撤銷 ZDR,取消以 Fable 測試核心電力基礎設施的計劃。
- 廠商回應:Enterprise Frontier Safeguards(EFS)於九月一日由 Anthropic 正式宣布——監控所需活動資料可存於客戶自有雲端(如 S3/Blob/GCS)、由客戶金鑰與存取政策控管;自動化告警送交客戶安全團隊,Anthropic 人員無需人工審閱內容。合資格客戶在 EFS 全面上線前,可獲 Fable 5/5.1 的過渡性 ZDR。AWS/Google/Azure 路徑亦對應支援。
- 同業對照:OpenAI 亦面對類似「安全可見度 vs 客戶資料控制」張力,並預覽過把安全處理放在客戶可控基礎設施的架構敘事;Microsoft 則據報道積極推銷隔離雲環境,承接對外部模型供應商的信任缺口。
機制一句話:前沿模型越強,供應商越想留一段時間窗做跨會話濫用偵測;受規管與高 IP 價值企業則把「誰持有日誌、誰可撤銷承諾」視為上線的先決條件——EFS 試圖把兩者拆開:偵測能力留給供應商自動化系統,資料保管權交回客戶雲端。
二、技術原理深度解析
可把爭議拆成四層:
-
模型能力層
Fable 與 Mythos 同級底模、再加網路與生物等領域防護,屬「可對外提供但仍屬涵蓋模型」的部署形態。能力上升會同時抬高濫用價值與客戶願意投入的資料敏感度,形成對沖。 -
留存與偵測層
單次請求即刪,難偵測跨帳戶、跨時段的協調攻擊。三十日視窗讓分類器可聚合模式;代價是企業合規(GDPR/行業保密/客戶合約)要把「供應商短暫持有提示與輸出」寫進風險評估。 -
合約與控制平面層
「預設不訓練」≠「零留存」≠「不可撤銷 ZDR」。Palantir 與公用事業案例顯示,部分買家要的是法律上無法單方面收回的保證,而不只是產品預設值。EFS 把儲存與金鑰移出 Anthropic 邊界,屬架構解法,但仍須合約、稽核與雲端帳單配套。 -
替代部署層
企業可用:供應商 ZDR/EFS、雲端隔離租戶、自管開源/自研模型(如 Nemotron)、氣隙。選擇取決於延遲、成本、模型質量與合規證明義務,而非單一排行榜分數。
對工程團隊:應把「提示、工具呼叫軌跡、連接的系統清單、思維鏈中間態」都納入資料分類,而不是只盯訓練開關。
三、對協議/產品經濟學的影響(非鏈上代幣)
本次並非區塊鏈代幣事件,但對 AI 產品定價與採用曲線有直接含義:
- 高階模型收入結構:最敏感工作負載若被擋在供應商雲外,會壓抑「按用量成長」的斜率,並把預算推向私有託管、自研或開權重。
- 信任溢價:EFS、客戶自管金鑰、第三方評估,會變成採購清單上的硬欄位;缺乏這些的供應商即使分數領先,也難進核心產線。
- 硬體與雲端連動:Nvidia 同時是 Anthropic 投資人與硬體供應商,卻把敏感負載留在 Nemotron——說明「買卡」與「把核心 IP 交給對方模型」已拆成兩條決策。
四、日常應用場景
1. 開發者與技術團隊
審計現有代理/IDE 外掛:哪些路徑把原始碼、密鑰、內部 API 回應送到第三方;為 Fable/同級模型建立「允許資料類別」白名單;評估 EFS 或雲端 Bedrock/Foundry 路徑能否滿足日誌落地要求。
2. 企業與隱私敏感行業
金融、醫療、法律、關鍵基建應把模型採購與 DPA、留存、 subprocessors 清單綁定;對「不可撤銷 ZDR」與「客戶自管儲存」分別做法律與技術驗收。公用事業取消測試的案例,提醒核心營運系統不宜在條款未定時做概念驗證。
3. 一般用戶
消費端條款本就與企業 ZDR 不同;個人開發者用前沿模型時,仍應假設提示可能被保留作安全分析,敏感專案宜改用本機或已確認 ZDR 的工作區。
4. 香港與亞洲市場視角
香港金融、專業服務與醫療機構受《個人資料(私隱)條例》與行業保密約束;「資料不出境/不出供應商」常寫進 NDA。前沿模型若要求三十日由供應商持有日誌,可能直接撞上內部資安政策。可行路徑包括:雲端區域與金鑰自管(對應 EFS 方向)、或乾脆私有 LLM 全託管於本地/香港可控環境。亞洲多司法區團隊還要處理跨境傳輸評估,不能假設「美國企業條款=本地可接受」。
五、專業評價與潛在考量
優勢
- 把「安全需要留存」與「客戶要保管權」拆成可工程化的架構問題,EFS 方向正確。
- 路透與多家媒體交叉報道,加上 Anthropic 官方隱私與 EFS 文檔,事件鏈可核驗,非純傳聞。
- 企業用 Nemotron、氣隙開源、隔離雲等替代,顯示市場並非只能二選一。
需要留意的地方
- 匿名消息來源仍佔《資訊報》敘事核心;各公司對路透「未立即回應」不代表承認每一細節。
- EFS 分階段上線,過渡期 ZDR 是否涵蓋你的合約實體與區域,必須逐項確認。
- 「不可撤銷」保證在商法上極難絕對化;採購應聚焦可稽核控制與退出權,而非口號。
- 過度氣隙可能犧牲模型迭代速度;需按資料分級分層部署,避免一刀切。
結語
Nvidia、Palantir 等對 Fable 的限用,標誌企業 AI 採購已從「誰的榜首分數最高」轉向「誰能證明資料在誰手上、留多久、誰可讀」。Anthropic 以 EFS 回應,把安全監控所需資料放回客戶雲端,是產業必經的架構妥協。香港團隊若要把前沿模型用於合約、病歷、交易或源碼,應先完成留存與金鑰驗收;若紅線是資料完全不出境,可直接評估私有部署。如需在香港落地「資料留在本地」的企業私有 LLM(Dataset → QLoRA/LoRA → 私有 API,年費 HK$88,000 起,官網刊 100% 數據不出境),可參考 YSK Limited 的企業私有 LLM 全託管:https://ysk.hk/services/ai-automation 。
參考來源