AWS Bedrock Anthropic Mythos-Class Models 数据保留政策

AWS Bedrock 对 Mythos-Class 模型实施强制性 30 天数据保留

AWS Bedrock 现在要求对 Mythos-class 模型的所有流量进行 30 天的数据保留,包括 Fable 5 和 Mythos 5。此要求适用于当前及未来具有类似或更高能力水平的模型。要访问这些模型,用户必须选择加入数据保留,这将明确地将用户数据移出 AWS 数据和安全边界,并转入 Anthropic 的控制之下。

数据保留条款与例外情况

Anthropic 表示,保留数据 30 天是为了检测无法从单次交互中发现的滥用模式。根据官方政策,数据将在 30 天窗口期后自动删除,但有两个主要的例外情况:

  • 安全调查: 如果数据是正在进行的安全调查的一部分,则可能会保留更长时间。
  • 法律要求: 如果 Anthropic 在法律上有义务保留数据,则将保留数据。

企业与监管影响

对于此前依赖 AWS 安全边界来将数据与模型提供商隔离的企业用户而言,这一政策变化代表了数据隐私模型的重大转变。要求与 Anthropic 共享数据为受监管行业带来了直接的合规障碍。

社区讨论强调了关于该政策对高安全性客户可行性的几个关键担忧:

"Pretty sure this doesn't work for any regulated enterprise or government client."

批评者认为,“法律要求”条款创造了一个漏洞,可能允许数据被无限期保留,或者通过国家安全信函被情报机构访问,这可能导致这些模型无法用于政府合同或为英国政府等实体开发的应用程序。

市场与生态系统影响

强制性保留政策引发了关于 LLM 提供商竞争格局的辩论。一些观察家认为,此举可能会疏远企业和政府客户,从而可能将市场优势拱手让给那些能够提供类似能力且无需强制数据外泄的竞争对手。

其他争议点包括:

  • 供应商中立性 vs. 直接集成: 一些用户认为,使用像 Bedrock 这样的聚合器提供了一种供应商中立性的虚假承诺,同时引入了增加的供应链风险和“技术上合法的细则数据外泄”。
  • 成本 vs. 信任: 有关于 Bedrock 服务与直接订阅 Anthropic 相比的成本溢价的讨论,其中一些用户声称 Bedrock 的价格显著更高,以换取对 AWS 安全基础设施的信任。
  • 跨平台一致性: 报告表明,类似的要求正出现在其他集成中,包括 GitHub Copilot 和 Zed,这表明 Anthropic 对其最高能力模型采取了标准化的方法。

Sources