13 lần viết lại chính sách bảo mật của Anthropic: Sự rút lui của doanh nghiệp và cảnh báo về quản trị dữ liệu cho AI
TREE NEWS đưa tin: Một số doanh nghiệp Mỹ, bao gồm Nvidia, được cho là đã bắt đầu hạn chế hoặc ngừng sử dụng các mô hình tiên tiến của Anthropic. Nguyên nhân là việc thay đổi đơn phương các điều khoản lưu trữ dữ liệu của Anthropic: dữ liệu tương tác của người dùng được lưu giữ trong 30 ngày để xem xét bảo mật, và người dùng không có quyền từ chối. Đây không phải là một chỉnh sửa đơn lẻ. Kể từ chính sách bảo mật đầu tiên của Anthropic vào năm 2023, tài liệu này đã được sửa đổi 13 lần, và so sánh với tiêu chuẩn quản lý thông tin bảo mật ISO/IEC 27701 cho thấy rủi ro bảo mật dữ liệu đối với người dùng đang tăng đều đặn.
Điều gì thực sự khác biệt
Hầu hết các công ty AI chủ đạo, ở Mỹ và nước ngoài, tuyên bố sẽ hợp tác với các yêu cầu dữ liệu của cơ quan thực thi pháp luật theo quy định của pháp luật. Chính sách của Anthropic đi xa hơn: họ bảo lưu quyền chia sẻ dữ liệu người dùng với các cơ quan tình báo Mỹ mà không cần quy trình pháp lý bất cứ khi nào công ty cho là cần thiết — với tiêu chuẩn đánh giá hoàn toàn do công ty tự định nghĩa.
Sự khác biệt này quan trọng vì ba lý do:
- Quy trình pháp lý so với quyền tự quyết của doanh nghiệp. Lệnh khám xét hoặc trát đòi tạo ra sự kiểm tra từ bên ngoài. Tiêu chuẩn tự định nghĩa thì không.
- Rủi ro cho doanh nghiệp. Bất kỳ công ty nào đưa mã độc quyền, điều khoản giao dịch hoặc hồ sơ khách hàng qua một mô hình đều đang thực chất xuất dữ liệu đó vào một chế độ lưu trữ mà họ không thể kiểm toán hoặc phản đối.
- Xung đột tuân thủ. Các công ty chịu sự điều chỉnh của GDPR, hoặc các quy định ngành trong lĩnh vực tài chính và y tế, có thể thấy mình không thể dung hòa nghĩa vụ của chính họ với hợp đồng nhà cung cấp cho phép tiết lộ tùy ý.
Tại sao các nhà xây dựng crypto và AI nên quan tâm
Đối với các nhóm xây dựng tác nhân AI on-chain, thị trường suy luận phi tập trung, hoặc mạng GPU được thanh toán on-chain, sự việc này là lập luận trực tiếp cho kiến trúc của chính họ. Suy luận có thể xác minh, đầu vào được mã hóa, và các lớp khả dụng dữ liệu không phụ thuộc vào chính sách của một nhà cung cấp duy nhất không còn là sở thích ý thức hệ — chúng là yêu cầu mua sắm. Các doanh nghiệp vừa chứng kiến một nhà cung cấp mô hình lớn viết lại điều khoản lưu trữ 13 lần sẽ đặt câu hỏi khó hơn với mọi nhà cung cấp AI, dù tập trung hay không.
Nó cũng định hình lại “đồng thuận công nghệ” giữa các phòng thí nghiệm AI lớn nhất của Mỹ. Làm chậm tiến độ của đối thủ trong khi tăng tốc thu thập dữ liệu, khai thác thông tin tình báo, và định nghĩa đơn phương các quy tắc an toàn là một chiến lược, không phải một nguyên tắc. Mối quan ngại được nêu là an toàn; hành vi có thể quan sát được là củng cố.
Triển vọng
Có thể mong đợi ba diễn biến. Thứ nhất, nhiều hợp đồng AI doanh nghiệp hơn sẽ bao gồm giới hạn lưu trữ, quyền kiểm toán và điều khoản thẩm quyền tài phán. Thứ hai, tính toán phi tập trung và suy luận bảo vệ quyền riêng tư sẽ thu hút nhu cầu được thúc đẩy bởi tuân thủ thay vì bản địa crypto. Thứ ba, các cơ quan quản lý ngoài Mỹ sẽ coi các nhà cung cấp mô hình là bên kiểm soát dữ liệu, không phải tiện ích trung lập. Cửa sổ lưu trữ 30 ngày là một con số nhỏ. Tiền lệ mà nó tạo ra thì không.




