وعدهٔ نگهداری صفر دادهٔ آنتروپیک نصفهنیمهست
خلاصهٔ کاملتر
آنتروپیک همراه با انتشار Claude 5.1 یه سیستم کنترل دادهٔ سازمانی به اسم Enterprise Frontier Safeguards (کوتاهشده EFS) معرفی کرد. کار اصلی EFS اینه که دادهٔ مشتری بهجای سرورهای خود آنتروپیک، روی زیرساخت ابریای ذخیره میشه که خود مشتری کنترلش میکنه. این دقیقاً جواب یکی از قدیمیترین ایرادهای تیمهای امنیتی سازمانیه: اینکه داده کجا میشینه و کی سرورش رو اداره میکنه.
اما نویسنده تأکید میکنه یه نکته این وسط جا افتاده. آنتروپیک همچنان اجازهٔ خوندن اون دادهها رو برای خودش نگه داشته و دلیلش رو تشخیص سوءاستفاده از مدلها اعلام کرده. یعنی چیزی که عوض شده مالکیت و محل نگهداری دادهست، نه دسترسی به محتواش. به تعبیر مقاله این بیشتر zero data custody ـه تا zero data retention، و برچسبی که روش خورده از چیزی که واقعاً اتفاق افتاده جلوتره.
چرا این تغییر مهمه؟ قبل از EFS اصلاً گزینهٔ نگهداری صفر داده برای خیلی از بارهای کاری سازمانی وجود نداشت و به گفتهٔ نویسنده همین باعث میشد بعضی شرکتها، مخصوصاً تو صنایع تحت مقررات، سراغ Claude نرن. EFS اون سد رو برمیداره ولی دو سؤال بعدی رو باز میذاره: کی حق خوندن داره، و اون دسترسی چطور لاگ و محدود میشه.
دوتا تغییر دیگه هم کنار EFS اومده. اول واترمارکینگ خروجی: یه سیگنال عددی که داخل متن تولیدشده جاسازی میشه و بعداً میشه فهمید متن رو Claude نوشته یا نه. آنتروپیک اینو به الزامات شفافیت EU AI Act وصل کرده و برای کاربر نهایی هم دیده نمیشه. دوم، محدودیت روی ویرایش کانتکست تو گفتوگوهای چندمرحلهای برای اکانتهای API جدید.
هدف محدودیت دوم جلوگیری از distillation ـه، یعنی وقتی یه رقیب با استخراج انبوه زنجیرهٔ استدلال مدل، از همون داده برای آموزش یه مدل ارزونتر استفاده میکنه. نویسنده میگه قاببندی آنتروپیک از این موضوع بهعنوان مسئلهٔ ایمنی جای بحث داره، چون distillation بیشتر یه دعوای رقابتی و مالکیت فکریه. جمعبندیش هم اینه که تیمهای امنیتی EFS رو یه قدم رو به جلو ببینن، نه پایان ماجرای حاکمیت داده.
نکات کلیدی:
- EFS مخفف Enterprise Frontier Safeguards ـه و همراه Claude 5.1 معرفی شده.
- داده روی زیرساخت تحت کنترل مشتری ذخیره میشه، ولی آنتروپیک حق خوندنش رو نگه داشته.
- واترمارک عددی خروجی به الزامات شفافیت EU AI Act گره خورده و برای مدلهای بعد از میانهٔ ۲۰۲۵ فعاله.
- اکانتهای API جدید دیگه نمیتونن کانتکست چندمرحلهای رو طوری ویرایش کنن که transcript استدلال حفظ بشه.
- سه سؤال برای سنجیدن هر ادعای نگهداری صفر: محل ذخیره، دارندهٔ حق خواندن، و نحوهٔ لاگشدن دسترسی.




