Anthropic正在準備擴大讓使用高效能人工智慧(AI)模型的企業客戶自行決定「數據儲存位置」的選擇權,同時維持既定的客戶數據30天保留政策。
彭博(Bloomberg)報導,Anthropic正在準備讓企業客戶的數據可以存放在客戶自有的雲端運算基礎設施中。報導引述一名消息人士說法指出,這項政策預計將於年內實施,Anthropic也已針對逾100家來自高監管產業的客戶開發相關系統。
Anthropic此前已表示,針對Claude Fable 5、Claude Mythos 5以及未來同等級的高效能模型,將把客戶輸入與輸出數據保留30天。適用對象包括原本簽有「零數據保留」合約的企業客戶,以及透過Claude Enterprise與雲端平台使用相關模型的組織。
公司說明,這些數據不會被用於訓練新模型或安全目的以外的用途。Anthropic表示,跨越多次請求的越獄嘗試、國家支持的偵察行動、數據竊取行動等風險,單靠單一請求難以掌握,「30天保留」是為了分析橫跨多次請求出現的行為模式而採取的措施。
不過對企業客戶而言,這項政策仍可能是一種負擔。金融、醫療、資安、加密貨幣基礎設施等產業的企業,通常會在簽約階段就確認外部AI服務所處理數據的存放位置、存取權限與刪除時間。本報此前也曾報導數據保留政策可能左右企業客戶的選擇。
「零數據保留」是指服務提供完成後,公司不會保留客戶的輸入與輸出數據。在企業用AI領域,數據留存在哪裡、是否可能被人工審查、稽核紀錄如何管理,和模型效能一樣都是合約談判的重點項目。
OpenAI則採取相反方向。OpenAI在企業數據安全說明中表示,不會以企業數據訓練基礎模型,並為符合資格的客戶提供API的零數據保留政策。
OpenAI同時表示,將導入讓內部員工也無法存取客戶數據的「私密安全處理」功能。該功能僅在處理AI請求時使用數據,並在使用後立即銷毀,設計上不讓OpenAI內部人員直接接觸數據。
數據不論是存放在客戶自有伺服器等基礎設施,或使用OpenAI伺服器時,都可以用客戶自行掌控的金鑰加密。本報此前報導OpenAI正試行不保留企業客戶數據的新安全機制。
爭議焦點在於安全性與機密性之間的平衡。Anthropic認為,要防止高效能模型遭濫用,一定期間的數據保留有其必要;OpenAI則以限制數據存取、使用後立即銷毀作為訴求。
在企業AI市場,這項差異正成為不亞於成本與效能的比較項目。隨著聊天機器人席位、API調用、程式開發工具與業務自動化的使用量增加,數據安全審查與合約條件也隨之變得複雜。
這項議題對本地企業同樣重要。生成式AI被更多導入業務自動化、程式撰寫、資安維運與客服流程,數據控制條件往往比模型效能更早被列入檢視項目。
AI供應商之間的競爭,正從模型回答品質,轉向客戶數據存放位置與存取權限的問題。Anthropic的新選擇權預計將於年內實施。
留言 0