30天日志留存撕开信任裂缝:英伟达、Palantir、博思艾伦为何集体"降级"Claude

来源:爱集微 #零数据留存# #企业AI数据主权# #英伟达# #Palantir# #博思艾伦#
793

一、30天日志留存:压垮信任的政策调整

9月14日,美国科技媒体《The Information》报道,英伟达、Palantir、博思艾伦(Booz Allen Hamilton)三家深度介入高敏感数据业务的客户,已开始限制内部使用Anthropic的商业模型。直接导火索是Anthropic今年6月的一项政策调整:公司有权保留用户使用日志30天。《The Information》的表述相当直白:随着"Anthropic或OpenAI是否会从客户知识产权中学习"的疑虑升温,Palantir、英伟达、博思艾伦这类深度参与敏感企业业务的大型机构,已经开始要求新的保证,或者减少、停止使用相关模型。

值得注意的是,这场信任裂缝并非毫无铺垫。此前,Anthropic曾因坚持在军方合同中加入禁止其产品用于针对美国公民的国内监控及完全自主武器系统的条款,与五角大楼关系破裂;特朗普政府一度宣布其构成供应链风险,并着手终止其在整个美国政府的合作项目,该公司目前正就这些措施向法院提出申诉。从军方合同争端到30天日志留存,Anthropic与"高安全等级客户"之间的紧张关系在2026年持续升级。

问题的技术核心,是零数据留存(ZDR)从默认状态的缺位。按照Anthropic官方隐私文档的定义,ZDR协议只覆盖符合条件的API产品、使用商业组织API密钥的产品以及Claude Code企业版等特定产品;Claude Code文档进一步说明,ZDR仅向符合条件的Claude for Enterprise账户开放,且开启后会禁用部分功能。换言之,ZDR在企业侧是可谈的,但它是"例外条款"而非"默认状态",这正是Palantir执意将其变成"不可撤销承诺"的原因。

更具风向意义的是OpenAI的反向操作。据公开报道,OpenAI承诺在提升产品安全性的同时,不再保留企业客户使用其模型产生的数据,意在从Anthropic手中抢夺客户;其新方案让客户数据保留在客户自行控制的基础设施上,通过客户持有的密钥加密存储,OpenAI员工无法查看模型的提示词与生成响应,公司只保留风险严重程度和类别的概要信号。前白宫AI顾问、现任PCAST 联合主席大卫·萨克斯、微软CEO纳德拉以及Palantir创始人亚历克斯·卡普都曾公开批评Anthropic的30天留存政策,认为医疗健康、金融等强监管行业的企业必须确信AI公司不会保留其数据。OpenAI产品政策主管阿莉娅·豪兹说得直白:"我们非常清晰地听到了企业界关于此点至关重要的呼声。"

这场危机在硅谷早有伏笔。《华尔街日报》7月底的报道已勾勒出酝酿中的反Anthropic风潮:Claude Design被指对标合作伙伴Figma的产品,Figma CEO迪伦·菲尔德称Anthropic"未能始终保持坦诚",笔记平台Notion AI负责人萨拉·萨克斯感叹"有些公司可能过于信任Anthropic了";其数据保留政策的变更、对开放权重模型安全风险的反复警告,都在积累反弹情绪。哥伦比亚大学工程学院计算与AI副院长维沙尔·米斯拉的批评更为尖锐:"他们在大众中制造对这些模型的恐慌。"

二、梯度分明的处置:限定、要价与封禁

三家公司面对同一个政策,给出了三个不同强度的答案,恰好构成企业级AI治理的"处置光谱"。

公司

处置方式

核心逻辑

英伟达

Anthropic模型限定于开源软件等低敏感任务;供应链监控等敏感内部项目改用自家Nemotron模型

分级隔离,敏感业务默认自研

Palantir

索要不可撤销的零数据留存(ZDR)承诺,否则不通过自家平台向客户广泛开放;同步推出在安全本地环境部署开源权重模型的"智能引擎"

以合同换信任,以替代方案对冲

博思艾伦

禁止员工在涉及专有数据的网络安全项目中使用其商业模型

涉密业务一票否决

英伟达的选择是"分级隔离":低敏感度的开源软件类任务继续使用Claude,供应链监控这类涉及内部经营数据的敏感项目则切换到自家Nemotron系列模型。这个细节颇值得玩味:英伟达既是Anthropic高达100亿美元投资的出资方,又是Anthropic算力协议背后的基础设施供应者,却在自家供应链数据面前选择了"防线内移"。

Palantir的路线是"合同要价与替代方案"双轨并行。一方面要求Anthropic提供不可撤销的ZDR承诺,否则不通过自己的软件平台向客户广泛开放该模型;另一方面,早在6月29日,Palantir就与英伟达宣布战略合作,推出在主权环境中运行英伟达AI与Nemotron开源模型的"智能引擎",首批瞄准美国政府机构与美国关键基础设施,将Nemotron开源权重模型集成进Palantir的主权AI操作系统。等到9月僵局出现,这个"智能引擎"就成了对冲Claude不确定性的现成出口。

博思艾伦则最为决绝:直接禁止员工在涉及专有数据的网络安全项目中使用其商业模型。作为承接美国政府大量网络安全与情报外包业务的承包商,其客户数据一旦进入模型厂商日志,责任链条将无法闭环。

市场对此迅速作出反应。据Quartz / Yahoo Finance报道,9月14日英伟达股价下跌约3%。尽管单日波动不能全归因于此,但事件对"AI供应链信任"情绪面的冲击是显性的:Yahoo Finance的报道将此事概括为客户对AI开发商日益增长的数据留存担忧,头部客户正在寻求更强的数据保护保证,或转向隔离云环境。

三、"左手百亿投资,右手内部设防":英伟达的双重角色

要理解这次限制的分量,必须看清英伟达与Anthropic的深度绑定。据披露,英伟达将向Anthropic投资高达100亿美元;Anthropic则承诺采用高达1吉瓦的算力,基于英伟达Grace Blackwell和Vera Rubin芯片,英伟达工程师还将与Anthropic合作,帮助其未来的芯片设计更好地与AI软件兼容。

与此同时,Anthropic在2026年的算力扩张同样依托英伟达系生态:据《华尔街日报》8月31日报道,Anthropic与英伟达支持的云服务商Lambda签署了价值350亿美元的云计算协议,英伟达本身持有得克萨斯州数据中心的租约;此前Anthropic还与英伟达支持的Nscale签署了450亿美元协议,租用西弗吉尼亚州设施。

 

450亿美元(Nscale)与350亿美元(Lambda)的算力协议,加上100亿美元的英伟达投资上限,勾勒出一条清晰的资金流:英伟达系资本与算力正深度嵌入Anthropic的扩张路线。也正因绑定如此之深,英伟达在自家敏感业务上"内部设防"的动作才更具信号意义:商业合作与数据安全边界,从此泾渭分明。

Anthropic自身的体量也在放大这场风波的辐射面:此前9月,公司以1830亿美元的估值完成130亿美元融资,拥有30万家企业客户;计划投资500亿美元在美国多个地区建设定制数据中心;谷歌还将提供多达100万个专用AI芯片,交易价值数百亿美元。黄仁勋此前在回应Anthropic与五角大楼争执时曾表示,"警示是好事,但制造恐慌就不那么好了",并预言到2030年Anthropic营收可能超过1万亿美元。如今,最先收紧Claude使用边界的,恰恰包括这位最大的"金主"之一。

四、Palantir:从Claude渠道方到替代方案推手

Palantir的角色转变同样意味深长。2025年7月,美国国防部曾授予Anthropic最高2亿美元的协议,用于国家安全应用的前沿AI能力原型开发;Claude 已部署于国家安全社区的涉密网络,而与Palantir的合作正是Claude进入涉密网络的通道,Claude 已部署于通过 DoD IL6(国防影响等级 6)认证的涉密环境。换句话说,Palantir曾是Anthropic打开华盛顿高墙的钥匙。

如今这把钥匙的主人开始重新谈判。据2025年公开资料,Palantir主要为政府(包括美国及友好国家的国防、情报、执法、卫生等机构)和商业客户提供企业级数据解决方案,截至2025年8月市值已突破约4200亿美元,是全球市值最高的AI软件企业。手握渠道与客户的Palantir,完全有底气向模型厂商提出"不可撤销ZDR"的合同要价;而卡普本人正是30天留存政策最早的公开批评者之一。

截至2025年8月,Palantir市值约4200亿美元,Anthropic2026年5月最新一轮融资估值为9650亿美元。

更关键的是替代方案的成熟。6月29日与英伟达联合推出的"智能引擎",面向美国政府机构与关键基础设施,以NIM微服务等企业级部署能力,在主权环境中运行Nemotron开源模型。9月的这次僵局,客观上加速了"开源权重模型+主权环境"路线从备选项向主力选项迁移。还有一点反讽值得记录:Anthropic的国家安全政策负责人、前白宫国家安全委员会技术协调员塔伦·查布拉(Tarun Chhabra)曾在国会听证会上主张进一步加强AI芯片出口管制,一家以安全为叙事核心的公司,如今却在自家客户的信任清单上失分。

五、能力与信任的错位:企业级AI采购逻辑正在改写

吊诡之处在于,出事的客户恰恰是在模型能力的顶点上"用脚投票"。9月1日,Anthropic发布新一代旗舰大模型Claude Fable 5.1与Claude Mythos 5.1,称其为"全球最先进的编程与知识工作模型":Fable 5.1上下文窗口保持1M token,支持图像、表格、图表等多模态输入,面向所有用户与企业全面开放;Mythos 5.1则仅向经过审核的美国网络安全与生命科学机构开放。定价方面,缓存读取费用从每百万token 1美元下调至0.25美元,降幅达75%,大幅降低了长上下文场景的使用成本。

能力跃升叠加75%的降价,说明Anthropic在"供给侧"做足了功课;但30天日志留存政策让"需求侧"的信任账户出现赤字。当模型能力趋于同质化、价格战已经开打,数据留存条款、部署模式、审计权这些"非能力变量"反而成为企业级采购的第一道门槛。这与行业观察者的判断一致:对处理敏感客户数据的企业而言,缺乏零数据留存保证的前沿模型部署已经是"dealbreaker"(一票否决项)。

采购逻辑的变化可以概括为三条。其一,数据留存条款从合同附件升级为成交前提,ZDR从"可选项"变成"必答题"。其二,部署模式分层,涉密与强合规场景默认本地或主权环境部署,一般场景才允许API直连。其三,供应商组合从"单一最优模型"转向"能力+信任"双维度配比,按数据敏感度为每类工作负载匹配模型。

六、利好扩散:自研、开源与本地化路线的结构性机会

这场风波最直接的受益方是三条路线。

第一条是厂商自研路线。英伟达用Nemotron接住供应链监控等敏感任务,Palantir用"智能引擎"承接主权场景,本质都是"核心数据不出自有体系"。当外部最强模型存在信任缺口时,自研模型的"够用加可控"就足以赢得关键场景。

第二条是开源本地化路线。本轮争议之前,开放权重模型已经形成气候:《华尔街日报》的报道指出,近几个月一些开放权重模型凭借接近美国前沿AI系统的能力赢得用户赞誉,其成本低得多,允许用户定制并自行安装安全防护机制。国内企业的本地部署实践也已铺开:据国内媒体报道,国企、军工、医疗设备等数据涉密性要求高的客户普遍要求本地部署方案,万达信息、奇虎360等企业也已开展本地化部署,服务器端普遍选用英伟达消费级显卡搭建推理服务。分析人士 Paul Triolo 也曾指出:企业可在自己的基础设施上运行开源模型,从而控制数据安全并应对合规担忧。

第三条是混合架构路线。国内头部数据智能厂商在年报中提出的"可信×可控"框架颇具代表性:以本地小模型处理敏感数据、保障数据在安全边界内流动,按需调用云端大模型执行复杂任务,并以"用而不拥、流而不留"为原则,在AI使用中确保原始数据不留存。企业级AI Agent工作站等本地化产品形态(数据与经验全部留存本地、云端按需调用)也在加速涌现。

更宏观地看,这轮信任裂缝还放大了开源路线的全球吸引力。有美媒观察指出,开源模型回应了全球对数字主权的关键诉求:模型权重可公开下载、可在本土服务器运行、本地安全研究人员可自主检测系统是否符合本土安全标准,这种"公共产品"模式培育了黑箱式专有系统无法提供的信任感与持久性。当美国头部客户都在为30天日志发愁时,"权重在手"的价值正在被重新定价。

七、Anthropic的十字路口与行业走向

对Anthropic而言,这是一道安全叙事与商业信任的两难题。一方面,30万家企业客户、9650亿美元估值与营收增速领先的经营基本面构成基本盘;另一方面,安全驱动的留存政策正在把最高价值的敏感客户推向对手与开源。一个耐人寻味的对照是:OpenAI最近一个财季的营收增速曾落后于Anthropic,而如今它正用"零留存承诺+客户密钥加密+风险概要信号"的组合拳发起抢客攻势,安全叙事的主动权正在易手。

行业走向大概率沿三条线展开。其一,ZDR将成为企业级API的标配条款,厂商需要把"安全监控"与"客户数据留存"彻底解耦,OpenAI的客户密钥加密与"仅保留风险概要信号"的设计提供了参考样板;其二,主权AI与开源本地化部署将获得更多预算,Nemotron等开放权重模型在政府与关键基础设施场景的渗透将加速;其三,企业采购将普遍建立"模型信任分级",按数据敏感度匹配部署模式与供应商组合。

结语与建议

对企业客户,可操作的建议有三条:采购合同中把ZDR条款、审计权与退出机制写为成交前提,而非售后补充;按数据敏感度建立分级路由,涉密与专有数据默认本地或主权环境部署;在开源与自研侧保留至少一条可独立运转的"信任备胎",避免单一供应商锁定。

对模型厂商,教训同样清晰:安全投入若以牺牲客户数据主权为代价,将直接反映在订单上;把日志监控改造为客户侧密钥加密与风险信号上报,是兼顾安全与信任的技术答案。

30天日志留存本是一个安全工程细节,却意外成为企业级AI市场的分水岭。当英伟达、Palantir、博思艾伦这样的具名客户开始用限定、要价与封禁重新定义采购边界,"模型能力竞赛"正式让位于"信任能力竞赛"。谁能把"你的数据,你的主权"做成产品默认值,谁就能在下一轮企业级AI洗牌中拿到入场券。

责编: 爱集微
来源:爱集微 #零数据留存# #企业AI数据主权# #英伟达# #Palantir# #博思艾伦#
THE END

*此内容为集微网原创,著作权归集微网所有,爱集微,爱原创

关闭
加载

PDF 加载中...