Claude 一边给文字加水印,一边要企业聊天留 30 天:Anthropic 正重新谈数据控制权
Reuters 报道 Anthropic 计划让企业客户把需保留的数据放在自己的云环境中,但相关数据仍需保留 30 天;这不是已正式上线的零保留政策,具体范围和时间仍待公布。
先说结论
Claude 刚因为“给文字加水印”惹出一轮退订争议,Anthropic 又把企业聊天数据的控制权拿出来重新谈。
Reuters 8 月 21 日报道,Anthropic 计划调整企业数据保留方案:商业客户仍需保留相关数据 30 天,但可以选择把数据放在自己的云环境里;新安全系统预计在今年晚些时候推出。
这不是“Anthropic 要把所有企业聊天永久存档”,也不是已经正式上线的产品公告。更准确的说法是:企业不想把提示词、代码和内部文件全交给模型厂商,Anthropic 于是试图把“必须保留”改造成“你可以自己保管”。
Claude 的企业客户,为什么突然这么敏感?
因为企业给 Claude 的,往往不是“帮我写一首诗”。
可能是:
- 尚未公开的产品路线;
- 公司源代码和漏洞报告;
- 客户名单、合同和财务文件;
- 医疗、法律或金融业务资料;
- 一整套能让 Agent 直接执行任务的内部权限。
当模型越来越强,企业最关心的问题也从“它聪不聪明”变成了:
这段对话到底会留多久?谁能看到?如果出事,谁负责?
这也是 Claude 水印争议的另一面。用户担心的是“AI 参与过会不会被误判”,企业担心的则是“我把最敏感的东西交给 AI 后,平台到底会留下什么”。
30 天到底是什么概念?
Anthropic 现有商业隐私说明显示,API 输入和输出通常会在收到或生成后 30 天内从后端删除,但受更长保留服务、零保留协议、法律要求或使用政策调查等例外影响。
对于允许保存和继续对话的 Claude for Work、Enterprise 等产品,聊天记录会按照工作区功能保存;如果被自动安全系统判定为违反使用政策,相关输入输出最长可保留两年,安全分类分数最长可保留七年。
所以“30 天保留”不能被简单翻译成“所有数据 30 天后自动消失”。不同产品、模型、合同和安全场景,规则并不一样。
Anthropic 这次到底想改什么?
Reuters 援引知情人士称,Anthropic 正在与包括 Salesforce 在内的 100 多家客户协作设计新系统。
方案的关键变化不是把 30 天直接取消,而是允许企业把需要保留的数据放在自己的云计算环境中。Anthropic 仍可以获得完成安全监控所需的信号,但企业不必把完整业务数据长期放在 Anthropic 的基础设施里。
听起来有点像:
你必须装监控,但监控录像可以放在你自己的硬盘里。
对 Anthropic 来说,这能兼顾前沿模型安全和大客户的合规要求;对企业来说,至少可以把数据主权、访问权限和删除流程掌握在自己手里。
但为什么是现在?答案可能就在更强的模型
Anthropic 在 6 月曾宣布,对更强的 Fable、Mythos 系列和未来前沿模型执行 30 天保留要求,理由与安全研究和滥用监测有关。
这与最近的 AI 安全新闻其实是一条线:模型越能调用工具、寻找漏洞和持续执行任务,厂商越想保留足够的运行数据来调查异常行为;企业越担心的,恰恰也是这些数据里包含自己的秘密。
一边是“不给日志,出了事无法复盘”;另一边是“日志留太久,企业不敢用”。
Anthropic 现在要做的,是在中间找一条能卖给大客户的路。
OpenAI 正好在旁边打出“我可以不留”的牌
Reuters 报道称,OpenAI 在周三宣布了一个不保留客户数据、但仍能识别潜在滥用的安全系统。
这让 Anthropic 的变化更像一场企业市场的产品竞争:
- Anthropic:保留必要数据,但让企业选择存放位置。
- OpenAI:尽量不保留客户数据,同时做滥用检测。
- 企业客户:希望两边都做到,既安全,又别碰我的数据。
当然,供应商的“零保留”也不是一句口号就能覆盖所有产品。真正要看的是合同条款、模型范围、异常调查权限、加密密钥由谁掌握,以及发生安全事件后谁能调取日志。
最尴尬的地方:安全与隐私,可能正在互相打架
如果 AI Agent 只是回答问题,厂商或许可以少留一些记录。
但当 Agent 能读代码、执行命令、访问企业系统时,安全团队需要知道它做了什么、为什么这么做、是不是被提示注入误导。没有日志,调查会变得非常困难。
可如果什么都留,企业又会担心:模型厂商自己、内部员工、攻击者或未来的监管要求,谁都可能成为数据访问者。
这不是 Anthropic 一家的矛盾,而是整个企业 AI 行业都会撞上的墙:越强的 Agent 越需要审计,越严格的审计越可能吓跑客户。
我的判断:企业 AI 的下一张王牌可能不是模型,而是“数据控制面板”
未来企业采购 Claude、ChatGPT 或其他 Agent,合同里最重要的条款可能不再只是价格和上下文长度,而是:
- 数据到底存在哪里;
- 默认保留多久;
- 企业能否自行删除和导出;
- 是否支持自有云、私有网络和自持密钥;
- 发生滥用时,供应商能看到多少原始内容;
- 关闭账户后,缓存、日志和备份多久消失。
Anthropic 这次的计划还没有变成完整公开产品,也不能证明企业已经获得了最终选择权。但它至少说明,大模型公司已经发现:“我们不会训练你的数据”远远不够,客户还要知道你会不会保留、放在哪里、什么时候能删。
仍然要观察
- Anthropic 何时公布正式政策、适用产品和客户配置方式。
- 自有云保留是否支持所有企业套餐,还是只开放给少数大客户。
- “安全监控”到底需要看到完整内容,还是只需要加密后的信号和元数据。
- OpenAI 的不保留滥用检测是否会公开技术边界。
- 欧盟、美国及行业监管会不会进一步规定企业 AI 日志的最短保留期。
最后一句:
AI 公司正在争夺你的工作流,也正在争夺解释“出事时谁能看到聊天记录”的权力。
这和普通人有什么关系?
如果你在 Claude、ChatGPT 或 Coding Agent 里粘贴过公司代码、客户资料或未公开文件,不要只看“不会用于训练”这一句。真正应该确认的是数据保留期、异常审查例外、管理员权限、删除机制和企业合同条款。