英伟达限制Claude:企业AI转向数据托管|老高AI观察

老高AI观察 · 第3期|2026 年 9 月 15 日

2026 年 9 月中旬,两件方向相反的事撞到一起:一边是全球最不缺算力的公司,把别家最强的模型从核心业务里挪出去;另一边是模型的卖方,主动把数据保管权交还给客户。我的判断是——这件事改变的不是安全标准,是采购标准。往后卡住签单的不是”谁更聪明”,是数据能不能一步都不出我的边界。

Anthropic EFS机制流程图:数据存在企业自己的云里,只有告警类别与严重度回传给Anthropic

三家最怕泄密的公司,先把自己的用法收紧了

2026 年 9 月 14 日,The Information 报道英伟达、Palantir 和博思艾伦汉密尔顿已限制使用 Anthropic 旗舰模型 Fable(见 原文〔付费墙〕、转载)。三家收紧方式不同:

  • 英伟达:Fable 只留给低敏感度任务,核心业务改用自研模型
  • Palantir:拿到不可撤销的零数据保留承诺前,暂停在客户软件里提供 Fable
  • 博思艾伦:禁止员工拿它处理客户专有的网络安全软件

同一报道还提到,一家美国大型公用事业公司因拿不到不可撤销的无留存协议,放弃了在电网运营上测试 Fable。收紧的不只这三家,是所有”数据出门就出事”的行业。英伟达的替代品是它开源的 Nemotron 3 Super

为什么是现在

起点不是 9 月,是 6 月。2026 年 6 月,Anthropic 对 Fable 5 和 Mythos 5 引入 30 天滚动留存,官方理由是最复杂的滥用分散在多个会话和账号里,只看单次交互抓不到。政策覆盖 Fable 5、5.1 和 Mythos 5、5.1 四个”受管辖模型”。

一个容易忽略的细节:即便企业已签零数据保留(ZDR)协议,用这几个模型照样受约束;开了 ZDR 却没为它们单独启用留存,请求会直接报错。

然后 9 月 1 日,Anthropic 发布 Enterprise Frontier Safeguards(EFS),公告里有一句卖方自己写下来的话:很多企业理解留存的安全价值,”但不少企业——尤其是受监管行业——发现带留存条款的模型很难用”(见 官方公告)。这等于承认政策在挡单。

为什么是现在?一是风险被能力推高了——公告写了近期模型被滥用、甚至”自主从事破坏性行为”的证据。二是钱:Anthropic 6 月 1 日已秘密递交 S-1 草案,5 月 H 轮投后估值 9650 亿美元,据《金融时报》8 月报道,投资方预期上市估值约 2 万亿。

变的不是安全标准,是采购标准

EFS 的做法是三项能力,企业按需开启:活动数据存在客户自己的云账户(S3、Azure Blob、GCS 都行);密钥由客户托管;审查全自动——可疑信号直接发给客户自己的团队复核,不需要 Anthropic 员工去看。设计是跟 100 多家客户一起谈出来的,包括美国几家最大银行 CISO 组成的 ARC。

这不像安全产品升级,更像一次角色调整。Anthropic 原来是”数据受托方”——客户把数据交给你,你负责守好;EFS 之后它主动降成”模型供应商”——数据不经过我,我只负责跑模型。对一家以安全立身的实验室,这是让出最有利的位置。

因为采购桌上最硬的那句话变了:前两年问”你比别人聪明多少”,现在先问”数据在哪、谁能看、多久删”。另一个信号来自模型本身:争议中心的 Claude Fable 5.1 默认 30 天留存,同批的 Claude Mythos 5.1 也一样,但体系内其它模型仍可维持 ZDR。

免费让出数据控制权,说明能力已经不是卖点

EFS 有几个细节值得拎出来:Anthropic 不对 EFS 额外收费;三项能力都不改变模型行为、API 定价和速率限制;数据存在客户自己云里,由云厂商按存储和流量正常计费。卖方付出了改架构、放弃数据可见性的成本,却一分钱没多收。

愿意做这种让渡,通常只有一个原因:这条政策在挡单,挡的还是它最需要的那批单。所以 EFS 是防守动作,不是产品创新。更值得琢磨的是它没解决问题——公告两周后最敏感的三家公司还是有限制:EFS 给的是”可以撤销的控制”,Palantir 要的是”不可撤销的保证”。

所以英伟达那条路才显得合理:与其在条款上反复拉扯,不如把关键业务搬回自己能控制的地方。内部换用自研模型是一层,企业级 Agent 安全与自演化平台 NemoClaw 是另一层。这个顺序一旦定下来,就不是采购调整,而是长期架构选择。

这件事影响谁

第一层是普通用户。条款变化会顺着 API 传下来。如果你在用第三方套壳工具、或自己调 API 做小产品,值得查一下用的模型属于哪一档数据规则。

第二层,也是我更想说的:做 AI 工具生意的人。第一,”数据不出边界”正从加分项变成准入证。第二,本地和私有路线被抬了一档:英伟达的本地推理路由 NVIDIA PAIR、Meta 开源可本地运行的 Muse Glimmer 都属于这个方向。想上手最简单的一步是用 Ollama(本地跑开源大模型的工具,一条命令拉模型、离线运行,数据不出本机)。

第三,如果你在链条中间做转售、代理或垂直 SaaS,上下游会同时收紧:上游给你加数据条款,下游甲方问你要数据承诺。往后得额外回答一句”我凭什么替你保管数据”。

我可能错在哪

第一,限制使用不等于停止采购。报道当天被点名的三家公司股价走势并不一致,市场看起来把它读成治理决策而不是营收损失——英伟达卖的是芯片不是模型访问权。

第二,替换成本比看上去高,所谓限制更可能挤出最敏感的那一小块预算,而不是挤出整张清单。第三,EFS 才公布两周、秋季才分批上线,现在说”不够”可能只是时间太早。

最脆弱的一环是:我把数据条款当成了主因。它也可能是被媒体抓住的一个横切面——企业本来就在重新算 AI 的投入产出,数据条款只是恰好成了那个说得出口的理由。

接下来怎么办

  1. 查默认条款:搞清楚你在用的模型属于哪一档,哪些必须留存、哪些还能维持 ZDR
  2. 把数据边界写成一句话:在产品页加一行”数据存在哪、谁能访问、多久删除”
  3. 重新算私有化的账:现在早不是自建集群那么重

第三条展开说一句。想知道零成本自建私有知识库长什么样,可以参考这份 Dify 挂载 DeepSeek-R1 的私有化部署实测;只是想先给数据脱敏,OpenAI Privacy Filter(能在内容送进外部模型之前先脱敏一遍的开源工具)更轻。

老高的一句话

模型能力会继续趋同,数据边界不会。往后决定一单能不能签的,不是谁的模型更聪明,而是谁能证明数据一步都没离开客户的墙。

关于企业AI数据托管的常见问题

零数据保留(ZDR)和企业自存储有什么区别?

ZDR 是厂商承诺不留存你的数据,控制权仍在厂商;企业自存储是把数据放进你自己的云账户,密钥和审计日志由你掌握。前者靠信任,后者靠架构。

哪些 Claude 模型默认要求 30 天数据留存?

Fable 5、Fable 5.1、Mythos 5、Mythos 5.1 默认保留 30 天;即便签过 ZDR 协议,用这几个模型同样受约束。

我自己调 API 会受影响吗?

会。同一家厂商的不同模型规则可能不同,使用前建议查清所属档位;涉及客户数据时先确认留存与删除条款。

参考来源

  • The Information(2026-09-14):三家美企限制 Anthropic 模型使用
  • 路透社(2026-09-14):转引上述报道
  • Anthropic 公告(2026-09-01):Enterprise Frontier Safeguards

我是老高,靠AI工具吃饭的个体站长,只写自己看得懂的那部分。

关心AI工具怎么真正用到生意里,而不只是看热闹——

👉 进老高的AI交流群

© 版权声明
AI工具站赚钱操作手册横幅,分享AI工具站SEO、GEO流量增长、CPS、CPA及数字产品变现经验

相关文章