8 月 19 日,OpenAI 發了一份公告,全文沒有點名任何公司。企業客戶看完都知道在講誰。

一句話結論:這場零資料保留之爭的分歧只有一個,就是資料放在誰的機房。OpenAI 讓它留在你的基礎設施,Anthropic 對 Mythos 級模型要求留在自己這邊 30 天。兩家的技術診斷其實一模一樣。

(本文資訊截至 2026 年 8 月 20 日,兩家政策都在變動中,實際條款以官方文件為準。)

這件事到底發生了什麼?

發生了一次很罕見的正面對撞:兩間最前沿的 AI 公司,對「企業資料要不要留」這個問題,在同一個月給出了相反的答案。

時間順序是這樣的:

  1. 6 月 9 日:Anthropic 的保留政策正式生效。凡是被指定為 covered models 的 Mythos 級模型,prompt 和輸出一律保留 30 天,在所有提供這些模型的平台上都一樣。
  2. 8 月中:Anthropic 在一份風險報告裡寫下一段很坦白的話,說這個決定「會不受客戶歡迎」,而且「對我們的商業成功構成真實風險,尤其是如果競爭對手不跟進的話」。
  3. 8 月 19 日:OpenAI 公告重申零資料保留(Zero Data Retention,簡稱 ZDR)繼續提供給合資格的 API 客戶,同時預覽一套叫 Private Safety Processing 的新機制。

OpenAI 的公告裡有這麼一句:「近期某些前沿模型的部署,要求客戶允許 AI 供應商保留敏感內容以進行安全監控。對許多組織來說,這類要求與他們的安全義務相衝突。」沒有指名道姓,但兩個月前 Anthropic 擔心的那件事,答案在這一天揭曉了:競爭對手確實沒有跟進。

OpenAI 的 Private Safety Processing 怎麼運作?

它解決的是一個很具體的技術問題:現有的 ZDR 相容安全系統,是一次一次、單獨評估每一次互動的。但當模型開始接更長、更自主的任務,有些風險只有把多次互動擺在一起看才顯形。

「有人可能在一段對話裡問某家公司軟體的弱點,然後在另一段對話裡問遠端存取,再問哪些資安工具偵測得到。」

Aleah Houze,OpenAI 產品政策主管,記者簡報

三段拆開看都很正常,連起來看就是一次攻擊的偵察階段。

Private Safety Processing 的做法是把「看內容」跟「看模式」拆開。客戶內容可以留在客戶自己控制的基礎設施上;OpenAI 也在開發另一個選項,內容存在 OpenAI 的機房,但用客戶掌握的金鑰加密,OpenAI 沒有那份金鑰的副本。無論哪一種,自動化系統偵測到風險時,回傳給 OpenAI 的只是一個範圍很窄的訊號,內容是「哪一類活動、嚴重程度多少」,不會暴露底層的 prompt 和回應。

被標記之後呢?OpenAI 人員一樣看不到內容。客戶用自己系統裡的資訊去調查警示,如果想申訴、想說明那是正當活動,或想協助調查已證實的濫用,才由客戶自己決定要不要分享相關資訊。

重點是它還沒上線。OpenAI 寫得很清楚,目前只在少數早期客戶測試中,預計 9 月才開始更大範圍推出,同時發布技術白皮書。任何說「OpenAI 已推出零保留安全系統」的中文報導都跑太前了。

Anthropic 為什麼要反著做?

因為它給出的診斷跟 OpenAI 一模一樣,只是選了另一條路去解。

Anthropic 說明文件裡舉的例子是 Best-of-N jailbreaking:攻擊者送出同一個 prompt 的幾百個細微變體,賭其中一個會成功。還有國家級間諜行動、資料勒索行動,這些只有讓安全分類器「拉遠鏡頭」掃過大量請求才看得出來。要偵測,就得暫時把 prompt 和輸出留下來一起分析,而不是一次看一則。

適用範圍比多數人以為的窄很多。這個變動只影響本來就設定了 ZDR 的組織:在 Claude Console 開了 ZDR workspace 的、在 Claude Enterprise 用 ZDR 跑 Claude Code 的,或透過 AWS Bedrock、Google Cloud Agent Platform、Microsoft Foundry 以 ZDR 存取的。其他組織沒有任何改變。消費者方案(Free、Pro、Max)也完全不受影響,理由很直白:那些介面本來就保留資料。

模型範圍上,Fable 5 跟 Mythos 5 共用同一個底層模型,Fable 5 額外加了防護,在網路安全和生物領域特別多。想了解這條產品線的差別,可以看我們之前寫的 Claude Opus 5 與 Fable 5 的比較

保護措施也不是「留下來隨便看」。預設沒有任何 Anthropic 人員讀得到你保留的對話;人工審查只能經由一條受控路徑,例如內容被自動化信任與安全系統標記為可能造成危害時,而且只有一小組經核准的審核者能做。每一次存取都寫進一份防竄改的紀錄,審核者無法壓下或修改。30 天後資料自動刪除,除非被標記或法律要求保留。合資格的組織還可以加上客戶自管加密金鑰和存取透明度稽核日誌。

兩家到底差在哪?

OpenAI(Private Safety Processing)Anthropic(Covered Models 保留政策)
狀態早期客戶測試中,9 月開始推出2026 年 6 月 9 日已生效
適用對象合資格企業與 API 客戶原本設定了 ZDR 的組織
適用模型前沿模型Mythos 級 covered models
資料放哪客戶控制的基礎設施,或 OpenAI 機房但客戶持金鑰Anthropic 或對應雲端供應商的環境
保留多久不保留30 天,之後自動刪除
供應商看得到內容嗎看不到,只收到類別與嚴重程度訊號預設看不到;被標記時經受控路徑由少數審核者查看
稽核紀錄客戶在自己系統調查警示防竄改紀錄,審核者無法刪改
消費者方案不適用不適用
例外疑似兒少性影像依法仍保留供人工審查被標記或法律要求時可超過 30 天

把表格讀完會發現一件反直覺的事:兩家的診斷相同,防護清單也高度重疊。都說單次互動的安全檢查已經不夠用,都提供客戶自管金鑰,都限制自家人員接觸內容,都保留了法律強制的例外。真正的分歧收斂成一個問題:那份要被分析的內容,物理上放在誰的機器裡。

所以「哪一家比較重視私隱」這個問法本身就選錯了維度。它其實是責任歸屬的選擇:OpenAI 把稽核軌跡推到客戶那一側,你自己查、自己決定要不要交出來;Anthropic 把它留在供應商這一側,由它負責偵測,代價是你要接受 30 天的窗口。

這件事跟你有沒有關係?

多數人其實沒關係,但值得花 30 秒確認。下面這個自查器會問你兩到三個問題:

有一個細節幾乎沒有人提,是什麼?

「零」從來就沒有真的等於零,兩家都一樣。

OpenAI 那篇公告的最後有一個註腳,中文報導幾乎全部略過:跟其他前沿模型供應商一樣,OpenAI 依法必須通報疑似兒少性虐待素材。被標記為可能屬於這類的影像,即使在 ZDR 部署下也會繼續保留,供人工審查與通報。這是法律義務,不是產品選擇。

Anthropic 那邊的對應條款寫在同一個位置:30 天後自動刪除,「除非被自動化信任與安全系統標記,或我們在法律上被要求保留」。

換句話說,兩家在最極端的情況下留的東西是一樣的。差別只在中間那一大段日常流量怎麼處理。做合規評估的時候,把「零保留」當成絕對承諾去寫進政策文件,遲早會出事。

接下來該看什麼?

三件事,按重要性排:

  • 9 月的技術白皮書。這是整件事唯一可驗證的部分。「範圍很窄的訊號」窄到什麼程度、訊號本身能不能反推內容、客戶持金鑰的架構怎麼實作,全部要看那份文件才算數。在它出來之前,Private Safety Processing 是一個承諾,不是一個規格。
  • Anthropic 那句預測會不會應驗。它自己寫了「尤其是如果競爭對手不跟進」。現在對手明確沒跟進,接下來幾季 Anthropic 在受監管產業的企業客戶流失情況,會是這場賭注的成績單。
  • 其他大廠會選哪邊。Google、Microsoft、Meta 到目前為止都沒有對這個問題表態。誰先開口,誰就決定了這會變成產業標準還是兩家的差異化賣點。

另外值得放在一起看的是,OpenAI 在 8 月 18 日才宣布暫停部分新模型訓練來處理安全疑慮,Anthropic 則表示目前沒有這個必要。同一週、同兩家公司、兩個不同議題,站位剛好對調。兩家都在認真處理安全,只是對安全該用什麼形式落地給了不同答案。想了解 OpenAI 這條安全線的來龍去脈,可以回看 Astra 踩到 Critical 紅線那次;想看 Anthropic 在另一個安全承諾上的實際能力邊界,可以看 Claude 浮水印那篇

常見問題

我用 ChatGPT Plus 或 Claude Pro,資料會被留 30 天嗎?

不會,這次的政策跟你無關。OpenAI 的 ZDR 控制項本來就不適用於 Free、Plus、Go、Pro 使用者,Private Safety Processing 也只針對企業和 API 客戶。Anthropic 的 30 天保留同樣排除 Free、Pro、Max 消費者方案,因為那些介面依現行條款本來就保留輸入和輸出。

Private Safety Processing 現在可以用了嗎?

還不行。它目前在少數早期客戶測試,OpenAI 表示計畫 9 月開始更大範圍推出,同時發布技術白皮書。現階段它是一個預覽,不是可以寫進採購文件的功能。

本來簽了 ZDR 的公司,用 Fable 5 還算 ZDR 嗎?

不算。Anthropic 的規則是,covered models 的流量一律保留 30 天,覆蓋既有的零保留安排,而且沒有 opt-out 選項。如果你們有醫療、法律或金融方面的資料處理義務,這是必須先過法務的一條,不能當作技術細節帶過。

所以哪一家比較保護私隱?

這個問題沒有單一答案,因為兩家的防護清單重疊度很高。比較實際的問法是:你的合規要求容不容許敏感內容離開自己的環境?不容許,OpenAI 目前的架構比較貼;可以接受,而且你更希望由供應商承擔偵測責任,Anthropic 的設計就對得上。

行動清單

  • ☐ 先確認你是消費者方案還是企業/API 客戶,多數人到這一步就可以停了
  • ☐ 是企業客戶的話,盤點目前哪些流量走 OpenAI、哪些走 Anthropic,以及各自有沒有 ZDR
  • ☐ 如果團隊在用 Fable 5 或 Mythos 5,把 30 天保留這一條交給法務確認合規影響
  • ☐ 檢查你們的資料處理政策文件有沒有把「零保留」寫成絕對承諾,法定例外要補上去
  • ☐ 9 月 OpenAI 白皮書出來後再評估一次,那份文件才是可驗證的依據

資料來源

本文為資訊整理與觀點分析,不構成任何法律、合規或採購建議。兩家公司的政策與時程仍在變動,實際條款請以 OpenAI 與 Anthropic 官方文件為準。文中未包含任何聯盟或推薦連結。

關於Mr. Slash

「Mr. Slash 的系統性人生」,創立於 2024年,由 Mr. Slash 本人及專業編輯團隊經營的財經內容平台。

我們的宗旨是透過投資、財經、自動化與新興科技等領域的深入解說與應用,幫助讀者打造穩定的被動收入系統。內容涵蓋加密貨幣、股息資產、量化工具、平台分潤等實用策略,協助你用更聰明的方法配置資金、累積資產,走在財務自由的路上,少走冤枉路。

若為商業合作邀稿,將會清楚標註「不代表本站立場」。

商業合作

如果您有任何關於我們團隊或網站內容的疑問或建議,歡迎您前往IG 私訊 @slash.Capital聯繫我們,謝謝!

發表迴響

相關文章

Trending

探索更多來自 Mr. Slash|系統流人生 的內容

立即訂閱即可持續閱讀,還能取得所有封存文章。

繼續閱讀

خصم دائم على الرسوم سجّل في OKX مجاناً ←
Join Mr. Slash