Palantir、英伟达、博思艾伦收紧使用 Anthropic 模型:30 天数据留存引发的企业信任反噬
2026 年 9 月 14 日,《The Information》报道并经路透社等多家媒体转载:美国多家大型企业正在限制、甚至考虑停用 Anthropic 与 OpenAI 的最先进闭源模型,除非两家厂商能保证不保留、不学习客户的知识产权与敏感数据。
一、谁在做什么
| 企业 | 措施 | 替代方案 |
|---|---|---|
| 英伟达 NVDA | 将 Anthropic 模型限制在低敏感度的内部工作 | 涉及供应链监控等核心业务全面改用自研开源模型 Nemotron |
| Palantir PLTR | 暂停通过自家平台向客户提供 Claude Fable,要求 Anthropic 出具「不可撤销」的零数据留存(ZDR)承诺 | 已在 ZDR 条件下取得 OpenAI GPT-6 Astra 的使用权 |
| 博思艾伦 Booz Allen Hamilton | 禁止员工在交付客户的专有网络安全软件工作中使用商用版 Fable | 该公司 CTO Bill Vass 直言担心 Fable 可能「学走」内部代码 |
| 微软 MSFT | Claude Fable 5 未出现在内部员工的 GitHub Copilot 模型选择器中,尽管同款模型已向 Copilot 与 Foundry 客户交付 | 法务同步审阅留存条款 |
| 诺斯罗普·格鲁曼 | 在气隙服务器上运行开源模型 | — |
| 诺和诺德 | 仍使用 Claude,但让专有数据远离它 | — |
| 某美国大型公用事业公司 | 取消用 Fable 测试核心电力基础设施的计划 | 因 Anthropic 拒绝签署不可撤销的 ZDR 条款 |
二、根因:6 月的那次数据政策调整
触发点是 Anthropic 在 2026 年 6 月随 Claude Fable 5(其首个广泛可用的 Mythos 级模型)一起推出的数据政策:覆盖模型的提示与输出保留 30 天;被安全分类器标记的内容最长可留存 2 年。
Anthropic 给出的理由是安全逻辑而非商业逻辑——单条请求看起来无害,只有把数百条请求放在一起分析,best-of-N 越狱或国家级间谍行为才会显形。公司一贯表示留存数据不用于训练。
但对企业客户而言,这个逻辑恰恰就是问题本身:要检测「跨会话的攻击模式」,就必须集中分析大量用户数据。对把核心代码、供应链结构、国防与能源基础设施参数当作资产的公司来说,「不用于训练」并不足以构成保证——数据进入对方系统本身就是风险敞口。
三、Anthropic 的补救,与那个补不上的缺口
9 月 1 日,Anthropic 推出 Enterprise Frontier Safeguards:企业客户可以把活动数据存放在自己的 Amazon S3 / Azure Blob / Google Cloud 存储中,使用自有密钥加密;自动化安全扫描仍然运行,但没有 Anthropic 员工可以阅读;免费,支持直连或经云厂商接入,今年秋季扩大可用范围。
这套方案覆盖了大多数客户的诉求,唯独没覆盖 Palantir 要的那一条:一个事后不可撤回的承诺。而企业真正在意的恰恰是「不可撤销」——因为政策可以再改一次,6 月就是这样改的。
两家实验室默认都不在客户数据上训练,但都会收集匿名化元数据用于产品改进,除非企业主动选择退出。这个灰色地带正是 C Spire 一类客户仍在要求明确的。
四、真正的受益方:把数据焦虑做成产品
英伟达与 Palantir 没有等答案,直接给了替代品:上周两家联合推出平台,把 Palantir 的软件与英伟达的开源 Nemotron 模型配对,让企业在自己的运营数据上定制模型,而数据不出域。英伟达自己是这套方案的第一客户,用于自身的供应链。
商业账很直白:每一个拿不到留存保证的企业客户,都是这套方案的潜在客户。微软在推同一件事——隔离云环境,不向外部模型供应商发送任何数据。Ohalo CEO David Friedberg 也公开表示公司正把大量敏感数据「迁出 Claude」、转向本地运行模型,理由是「与一个模型讨论过的想法,似乎在其他地方重新浮现」。
对产业链分配的含义:
- 英伟达:把客户的数据焦虑转化为软件与私有化推理的增量收入——既卖算力又卖模型,「让渡一部分模型能力,换客户的数据主权」。
- Palantir:坐拥政府与大型企业的数据入口,在模型供应商之间具备可切换性,其价值来自「模型中立层」而非某一家模型的强弱。
- 闭源 API 厂商(Anthropic / OpenAI):企业采购标准已从「模型性能」部分转向「数据处理条款」,性能领先不再自动兑换为渗透率。
五、时点与风险
对 Anthropic 而言,这是一个IPO 前夜的敏感时点。若企业渗透率是估值的关键变量,那么 30 天留存政策就是一个自伤的定价因子——它把「数据可控」这张牌让给了开源权重阵营。同为闭源厂商,Palantir 能拿到 OpenAI Astra 的 ZDR 授权,说明条款仍然可谈;条款的灵活度本身正在变成竞争维度。
另有一条值得注意的连锁反应:Anthropic 此前发布的威胁情报报告以模型「蒸馏」为由指责中国开源模型,中方已予驳斥。该报告在披露其对跨账户大规模数据做异常模式分析的同时,也反向坐实了企业客户最担心的那件事——数据会被集中分析。市场端的即时反馈是,英伟达当日收跌约 3%。
