Anthropic Mythos 與 Fable 模型數據保留政策

Anthropic 要求 Mythos 級別模型必須保留 30 天數據

自 2026 年 6 月 9 日起,Anthropic 將要求所有由 Mythos 級別模型(包括 Claude Fable 5)生成的提示詞(prompts)與輸出內容(outputs)必須至少保留 30 天。此政策適用於提供這些模型的所有平台,這實際上結束了使用這些特定高能力模型的組織所享有的零數據保留(Zero Data Retention, ZDR)機制。

對不同用戶層級的影響

此政策變動的影響取決於用戶目前的方案與現有的數據協議:

  • 消費者方案: 使用 Claude Free、Pro 與 Max(透過網頁、桌面與行動應用程式,包括 Claude Code)的用戶不受影響,因為其數據已為了安全目的而進行保留。
  • ZDR 組織: 此變動特別針對先前在 Claude Console、Claude Enterprise(透過 Claude Code)或透過雲端供應商(包括 AWS Bedrock、Google Cloud Agent Platform 與 Microsoft Foundry)中設定了零數據保留(ZDR)的組織。
  • 其他模型: 所有未被指定為「涵蓋模型」的其他模型仍遵循其現有條款,不受此新保留要求的限制。

強制保留數據的理由

Anthropic 表示,Claude Mythos 5 與 Claude Fable 5 增強的能力使得採取更保守的安全措施變得必要。該公司主張,某些威脅無法透過單獨分析請求來偵測,而只能透過識別跨多個請求的模式來發現。

具體而言,Anthropic 旨在偵測:

  • Best-of-N Jailbreaking: 攻擊者發送數百個微小的提示詞變體以尋找漏洞。
  • 大規模濫用: 與國家支持的間諜活動或數據勒索活動相關的模式,這些模式只有在安全分類器分析更廣泛的請求窗口時才會變得明顯。

數據保護與存取控制

為了降低隱私風險,Anthropic 已針對保留的數據概述了以下保障措施:

  • 存取限制: 除非對話被標記為具有嚴重危害,或收到客戶的書面請求,否則員工無法存取對話。存取權限僅限於一小組經過批准的審查員,並使用防止匯出、複製或下載的工具。
  • 可審計性: 每次數據存取的實例都會記錄在防篡改的日誌中。
  • 自動刪除: 數據會在 30 天後自動刪除,除非涉及活躍的安全調查或法律要求。
  • 企業控制: 合格的組織可以實施客戶管理的加密金鑰與存取透明度審計日誌。

社群與技術疑慮

在公告發布後,Hacker News 上的技術社群提出了幾項關於政策變動的關鍵疑慮:

隱私與法律合規性

批評者認為,關於 30 天刪除窗口的「幾乎所有情況」這一限制條件,暗示了 Anthropic 可能會在某些條件下無限期保留數據。此外,對於 GDPR 合規性的疑慮也相當顯著,部分用戶建議 Anthropic 可能是在扮演數據控制者(data controller)而非處理者(processor),這可能會使向這些模型匯出個人數據的組織在法律地位上變得複雜。

企業與安全風險

用戶指出,像 Claude Code 這樣的代理工具(agentic tools)可能會將整個程式碼庫(codebases)發送給供應商。對於受嚴格 NDA 限制或擁有零容忍企業隱私政策的組織而言,這項強制保留政策可能會導致其公司內部禁止使用 Mythos 級別模型。

模型行為與「過度標記」

部分用戶回報,Fable 模型上的安全過濾器過於激進,特別是在處理生物或醫學內容時,這往往導致模型在對話期間被降級為能力較低的版本(例如 Opus)。

"幸好我反正也無法使用 Fable,因為他們那種過度活躍的內容標記器會讓你無法處理任何與生物或醫學相關的內容……而且你會立刻被降級到 Opus。"

對意圖的懷疑

部分評論者表示懷疑,認為保留政策是為了收集更多用戶數據以應對「智能高原期」(intelligence plateau)與公共數據枯竭,或者是 Anthropic 在 IPO 前保護其法律地位的一種手段。

Sources