Соревнование между двумя ведущими ИИ-лабораториями давно вышло за рамки бенчмарков и качества ответов. Теперь компании борются за доверие корпоративных клиентов — в том числе за их данные. Поводом для очередного раунда стала июльская политика Anthropic, разрешившая хранить целые сессии переписок в течение 30 дней. OpenAI ответила анонсом системы, которая выявляет злоупотребления без сохранения разговоров. Разбираемся, что именно изменилось и почему это важно для бизнеса.
Хранение на 30 дней: почему бизнес забеспокоился
В июле Anthropic объявила: для моделей, попадающих в категорию covered models, переписки и сессии пользователей будут храниться 30 дней. Под категорию подпадают линейка Mythos, модель Fable и будущие системы сопоставимого уровня. Компания объясняет решение заботой о безопасности — временной запас позволяет замечать злонамеренные сценарии, которые невозможно увидеть по одному запросу. Основную часть сервисов Anthropic по-прежнему покрывает Zero Data Retention, так что нововведение касается ограниченного круга моделей.
Предприятия, перерабатывающие большие объёмы чувствительных данных, отнеслись к новости настороженно. Даже временно сохранённые логи — это дополнительные риски: требования регуляторов, внутренние политики конфиденциальности и репутационные последствия, если данные окажутся прочитанными без ведома клиента.

Долгий мониторинг, который ничего не запоминает
OpenAI выбрала зеркальную стратегию — те же цели безопасности, но без хранения. Новая разработка Private Safety Processing уже предварительно показана избранным заказчикам: это автоматизированный сервис, выявляющий потенциальные злоупотребления и не сохраняющий данные клиентов. По сути, это расширение Zero Data Retention — принципа, которого придерживается большинство AI-компаний, включая саму Anthropic (с оговоркой про упомянутые covered models).
Разница — в масштабе анализа. В классической схеме агенты проверяют активность внутри каждой отдельной сессии, и на этом всё: содержимое запроса не оседает в системах. Но нарушитель может дробить вредоносные действия на десятки «невинных» диалогов. Private Safety Processing оценивает вводы и выводы множества разговоров сразу: при подозрении агент сопоставляет события между разными сессиями и собирает их в связную картину. При этом человеческого просмотра переписок не происходит ни на одном этапе.
Если система обнаруживает аномалию, в OpenAI уходит лишь узко определённый сигнал — указание на конкретный тип активности. Дальше решение о правоприменении принимают уже люди: они могут связаться с клиентом и запросить контекст, но сам клиент решает, чем делиться. То есть без явного согласия заказчика его данные в OpenAI не попадают.

Ответ Anthropic: человеческий доступ под полным контролем
Anthropic не отрицает: при определённых обстоятельствах рецензенты могут знакомиться с данными клиентов. Но компания настаивает на жёсткой процедуре. Доступ открывается только через «контролируемый путь» для небольшого числа утверждённых специалистов, а каждая сессия просмотра фиксируется в защищённом от подделки журнале. Рецензенты физически не могут скрыть след своего визита или изменить запись о нём.
По сути, перед нами две философии. OpenAI убирает человека из контура и полагается только на узкие автоматические сигналы. Anthropic, напротив, оставляет человека, но делает каждый его шаг прозрачным и проверяемым. Бизнесу остаётся выбирать между «данные никто не видит» и «если кто-то посмотрел — вы гарантированно об этом узнаете».
Почему битва обострилась именно сейчас
Конкуренция между лабораториями подогревается ещё и финансами. Судя по недавним публикациям, темпы роста выручки OpenAI во втором квартале уступали темпам Anthropic. При этом масштабы пока несопоставимы: годовой повторяющийся доход Anthropic, по сообщениям, достигает $65 млрд, а её инвесторы обсуждают потенциальное IPO с оценкой в $2 трлн. OpenAI, в свою очередь, тоже не оставляет планов по выходу на биржу.
В такой ситуации приватность превращается в полноценный рыночный аргумент. Компания, которая убедительнее объяснит корпоративным клиентам, что происходит с их данными, получит преимущество в борьбе за крупные контракты. А значит, обе лаборатории будут и дальше ужесточать свои системы защиты — независимо от того, кто из них лидирует в гонке за качество ответов.



