AWS Bedrock 與 Anthropic 的 Mythos 模型資料保留政策

Anthropic 要求 Mythos 類模型保留 30 天資料

Anthropic 現在要求對所有 Mythos 類模型的流量(包括 Fable 5 與 Mythos 5)以及未來具備相似能力等級的模型在 AWS Bedrock 上保留 30 天。此政策變更意味著,一旦使用者選擇資料保留以存取這些模型,資料就會離開 AWS 的資料與安全邊界,由 Anthropic 處理。

根據官方公告,此保留旨在讓 Anthropic 能偵測單次交互中無法看見的濫用模式。資料會在 30 天後自動刪除,除非該資料屬於安全調查的一部分或因法律原因必須保留。

對企業安全與合規性的影響

此政策變動為依賴嚴格資料所在地與零資料保留(ZDR)政策的受管制產業與政府機構帶來重大障礙。由於資料會離開 AWS 的安全周界,具備嚴格合規需求的組織可能會發現這些模型無法使用。

合規與法律關切

  • 受管制產業: 使用者指出,因缺乏對離開雲端供應商邊界之資料的治理與控制,此需求對政府客戶與受管制企業而言是「無法接受」的。
  • 醫療保健(HIPAA): 人們對 HIPAA 工作負載表示關切,因為一刀切的保留政策可能與受保護健康資訊(PHI)要求衝突,除非實施細粒度控制(例如每個 API 金鑰的保留)。
  • GDPR: 有分析師認為 Anthropic 可能已成為提交資料的 GDPR 資料控制者,從而可能賦予資料主體根據第 15 條要求取得處理資訊的權利。

安全風險

批評者認為,對 30 天刪除規則的「法律要求」例外創造了永久資料儲存的漏洞,可能使企業資料暴露於政府監控或國家安全信件之下。

產業回應與替代方案

此公告引發了關於取得「前沿」模型能力與維護資料隱私之間取捨的辯論。

向自行託管與開源轉移

許多技術使用者正透過轉向較小的自行託管模型或開源替代方案來避免供應商鎖定與資料外洩風險。某位使用者指出:

「我的公司使用 Bedrock 的全部目的,就是確保我們的資料不會被傳送到任何地方。這意味著我們將 a) 在組織層級封鎖 Mythos 類模型,並 b) 進一步考慮使用較小的自行託管模型以滿足我們的需求。」

競爭格局

一些觀察者認為,此舉為競爭者在企業市場留下空白,讓其能以更嚴格的隱私保證提供相似的功能。也有與其他供應商的比較,部分使用者指出 Google Cloud 的進階 AI 安全附錄同樣要求資料保留(最長 60 天)。

資料流變更摘要

功能 先前的 Bedrock 標準 Mythos 類模型(新)
資料邊界 保持在 AWS 內 離開 AWS 交由 Anthropic
保留期間 通常為零或可設定 30 天(強制)
刪除 立即/依政策 30 天後自動刪除(有例外)
目的 推論 濫用偵測與安全調查

Sources