生成式AIOpenAIAnthropicClaude企業AI數據隱私

OpenAI 推出「私密安全處理」功能:零數據保留 vs Anthropic 30 天政策,企業 AI 隱私戰升溫

2026 年 8 月 19 日,OpenAI 宣布正在預覽一項名為 「Private Safety Processing」(私密安全處理) 的全新服務,旨在為企業客戶提供更強大的數據隱私保護。這項技術能在完全不保留客戶數據的前提下,跨多個對話進行 AI 濫用監控——直接回應了 Anthropic 近期引發爭議的 30 天數據保留政策。

這場 AI 雙雄之間的隱私戰,對於正在評估 AI 供應商的香港企業而言,具有即時且實際的意義。數據隱私不再只是合規問題,而是直接影響企業 AI 採用決策的核心競爭力。

Anthropic 的 30 天政策:為何引發企業反彈?

要理解 OpenAI 此舉的戰略意義,首先要回顧 Anthropic 在 7 月宣布的數據保留政策。Anthropic 規定,對於其 「Covered Models」——包括所有 Mythos 級別的模型及未來具備類似能力的模型——使用者數據(包括完整的對話記錄)將被保留 30 天,用於安全監控目的。

這項政策的初衷是讓 AI 實驗室能夠審查潛在的濫用行為,但卻引發了企業客戶的強烈擔憂。據《華爾街日報》報導,許多處理敏感數據的企業——如金融機構、醫療保健公司和法律事務所——對 Anthropic 保留並可能人工審查其 AI 對話的做法深感不安。

Anthropic 的回應是:人工審查僅透過「受控存取路徑」進行,涉及「少量經批准的審查人員」,且每次審查都會記錄在「不可篡改的日誌」中。但對於需要嚴格數據治理的行業客戶來說,任何形式的人工數據存取都是不可接受的紅線。

OpenAI 的「Private Safety Processing」:零數據保留的新層次

OpenAI 早已遵循 「零數據保留」(Zero Data Retention, ZDR) 政策——使用 API 內的自動化代理程式在每次對話中監控濫用行為,而不保留客戶數據。然而,傳統 ZDR 的局限性在於只能針對單次對話進行監控

Private Safety Processing 則將 ZDR 提升到新的層次:

  1. 跨對話監控:AI 代理能夠評估多次對話的輸入與輸出,識別那些試圖透過分散在多次會話中的請求來規避檢測的惡意行為。

  2. 無需人工介入:整個監控過程由 AI 代理自動完成,沒有人類審查者讀取客戶的對話內容

  3. 觸發機制:當系統檢測到可疑活動時,會向 OpenAI 發送「狹義定義的信號」,提示特定類型的活動。OpenAI 基於該信號決定是否需要執法行動——若需要,會聯繫客戶獲取更多上下文,客戶可自行決定是否分享數據。

這項技術對於長期、多階段的惡意行為檢測尤為重要。例如,一個試圖設計惡意軟體的攻擊者可能會將請求分散到多次會話中,以規避傳統的單次對話監控。Private Safety Processing 能夠跨會話關聯這些行為,同時確保客戶數據不被保留。

AI 隱私戰的背後:企業市場爭奪

OpenAI 與 Anthropic 之間的隱私競爭,反映了一個更大的行業格局變化。兩家公司都在積極爭取企業客戶,而數據隱私已成為企業選擇 AI 供應商的關鍵決策因素。

  • Anthropic 的年度經常性收入(ARR)已達 650 億美元,投資者認為其 IPO 估值可能達到 2 兆美元。
  • OpenAI 也在籌備 IPO,預計在 2027 年進行。
  • 兩家公司 Q2 的增長數據顯示,Anthropic 的增長速度略快於 OpenAI。

在這樣的競爭背景下,數據隱私政策成為差異化競爭的關鍵槓桿。OpenAI 選擇在 Anthropic 的 30 天政策引發爭議後立即推出 Private Safety Processing,時機絕非巧合。這是一種精準的市場定位——向企業客戶傳遞清晰的信號:選擇 OpenAI,你的數據不會被保留或人工審查。

對香港企業的啟示

第一,數據隱私應納入 AI 供應商評估的核心指標。 香港企業在選擇 AI 平台時,不應僅關注模型性能和價格。數據保留政策、人工審查機制、合規認證——這些因素直接影響企業的數據治理風險。特別是對於金融、醫療、法律及跨境業務較多的香港企業,數據隱私條款可能是比模型能力更重要的考量。

第二,「零數據保留」不應被視為默認標準。 OpenAI 的 ZDR 雖然領先,但並非所有 AI 供應商都採用相同標準。企業在簽署 AI 服務合約前,應明確要求供應商說明數據保留期限、審查政策和刪除機制。最好的做法是將這些條款寫入服務協議,而非僅依賴隱私政策頁面的描述。

第三,關注 AI 供應商競爭帶來的政策紅利。 OpenAI 與 Anthropic 的隱私競爭,短期內對企業客戶是有利的——雙方都會為了爭取客戶而提供更好的隱私保護。香港企業應善用這一競爭格局,在談判中爭取更有利的數據處理條款。不要滿足於「標準條款」,尤其在涉及敏感數據時。

第四,AI 安全監控與企業隱私的平衡將成為常態議題。 Private Safety Processing 展示了 AI 安全監控的未來方向:用 AI 監控 AI。企業需要在「防止 AI 濫用」和「保護數據隱私」之間找到平衡。香港企業應開始建立內部的 AI 使用政策,明確界定:哪些用例可以接受自動化監控,哪些用例需要額外的數據保護措施。

總結

OpenAI 推出的 Private Safety Processing 不僅是一次技術升級,更是AI 企業市場競爭格局變化的信號。在數據隱私日益成為企業 AI 採用的關鍵門檻之際,OpenAI 與 Anthropic 之間的隱私政策差異,將直接影響香港企業的 AI 供應商選擇。

對於正在或計劃採用 AI 的香港企業,建議現在就開始審視現有的 AI 服務條款,確保數據保護措施符合機構的風險管理要求。而在這場隱私競爭中,企業客戶——尤其是處理敏感數據的機構——擁有比以往更多的談判籌碼,值得善加利用。

想學會善用最新 AI 工具?

瀏覽 AI學院實戰課程,由入門到企業轉型顧問。

瀏覽課程