而这三点事实,正在以这样一种日常到被忽略的方式兑现:你的员工可能每天都在不经意间把代码上传,而且没人能拍板这个动作的后果。
此刻,你公司里的某位工程师,正把一段代码贴进AI编码工具,让它帮忙改bug、写测试、解释逻辑。
这个动作太自然了,自然到没有人会为它填一张审批单。但如果把它翻译成合规语言,它其实是一次数据出境:一段可能包含业务逻辑、密钥格式、内部架构的代码,离开了你的机器,进入了别人的服务器。
它去了哪里?会被留存多久?谁有权限看到它?
这些问题的答案,不写在产品的宣传页上,只写在条款里。我们最近为了确认自己讨论商密的边界,把Anthropic(Claude背后的公司)的数据条款从头到尾读了一遍——之所以选它,是因为它是少数把这些细节明明白白写进公开文档的厂商,正好可以拿来做一个能被逐字核对的样本。
结果,我们发现了三个和大多数人直觉相反、但白纸黑字属实的事实。
反直觉一:
决定数据命运的,
是你用个人账户还是企业账户
很多管理者有一个下意识的假设:给团队买最贵的个人订阅,就能得到最好的数据保护。
事实恰恰相反。决定你的代码会不会被用来训练模型、被留存多久的,不是价格高低,而是你用的是“个人账户”还是“企业账户”——本质上,是你走的哪一套条款。同样一段代码,走个人订阅和走企业通道,命运可以完全不同。
个人账户(Free/Pro/Max,含最贵的Max)走的是Consumer Terms。你的代码会不会被拿去训练模型,取决于账户里的一个开关。官方原文写着:当这个设置打开时,会用你的数据训练新模型;打开则留存5年,关闭则留存30天。也就是说,个人账户里你花最多钱买的那档Max,默认状态下反而可能是数据暴露时间最长的。
企业通道——一个API key账户,走的是Commercial Terms。官方明确承诺:“Anthropic不会使用在商业条款下发送给Claude的代码或提示词来训练生成式模型。”这是合同层面的约定,标准留存30天。哪怕它比个人Max便宜得多,数据保护反而更强。
企业账户的顶配——服务端“零留存”(Zero Data Retention, ZDR),即代码用完即走、服务端不落盘——只在Enterprise上提供,而且官方特别注明:它不包含在标准Enterprise套餐里,需要逐个组织单独申请开通。个人账户,无论花多少钱都买不到这一档。
对决策者意味着什么:
保护等级由“账户类型 / 条款类型”决定,不由“你付了多少钱”决定。
你按人头批下去的那批最贵的个人订阅,在数据保护上,很可能弱于一个几十块的企业API key。这不是产品体验问题,这是一条采购和IT策略:要谈商密,就别让团队用个人账户。
反直觉二:
“我们合规”,
从来不等于“没人会看你的代码”
这是整个行业里最普遍、也最危险的一个误解:只要厂商说自己“符合GDPR/符合数据保护法规”,我的代码就是安全的、没人会看。
不对。GDPR管的是“怎么处理数据”,它从来没有禁止人工审阅。
GDPR要求的是:处理数据要有合法性基础、要目的明确、要最小化、要透明告知、要保障数据主体的权利。只要满足这些条件,在特定情形下由人来查看数据,本身就是合规的。
Anthropic的隐私政策把这些情形写得很清楚,人可能访问你数据的场景包括:
对话被安全系统标记(flagged)后的安全审查——用于“侦测有害内容、执行政策,或推进AI安全研究”;注意前提是被“标记”,不是全量逐条人工阅读;
你主动上报的材料(例如通过反馈机制提交); 调查与解决争议、安全事件; 预防和调查欺诈、滥用及违反使用政策、违法或犯罪的行为; 遵守适用的法律、法规或法律程序; 向服务商与业务伙伴披露。
而它援引的GDPR合法性基础,原文反复出现的正是两个词:“Legitimate interests”(正当利益) 和“Legal obligation”(法律义务)。
换句话说——它在欧洲能站得住,靠的是“有合法性基础地看”,而不是“承诺永远不看”。
这里要替Anthropic说句公道话,也是为了不把话讲歪:这不是“有人天天盯着你的代码”。绝大多数情形的前提,是内容先被自动系统标记,或你自己主动上报,才可能进入人工环节。但对决策者来说,真正的重点不在概率,而在条件——
这不是某一家的“话术”。自动系统 + 人工审阅队列,是所有大型平台做内容安全的标准配置。“我们合规”这四个字,能回答“我们怎么处理数据”,但它永远不能替你回答另一个问题——“在某些被触发的情形下,我最核心的那段代码,会不会有一双人眼看到?”
从条件上讲,答案是:具备。不是说他们一定会看、更不是天天看,而是——看的通道、看的权限、看的合法性基础,都已经就位。对不能承受“万一”的商密来说,“条件具备”本身就已经是一个需要管理的风险。
反直觉三:
最容易泄露代码的,
不是条款,是你自己的一次手滑
前面两条讲的都是“被动”风险——厂商在什么条件下能看到你的数据。但真正最该给团队敲警钟的,是主动风险:开发者自己一个操作,就能把完整代码亲手送出去,而且这些操作就藏在日常最顺手的功能里。以Claude Code为例,官方文档白纸黑字写着两处:
1、/feedback命令——可能把你的代码贴进一个“公开的”GitHub issue
用它反馈问题时,会把对话历史(含其中的代码)发给Anthropic,存在云存储里,并可选地在一个公开GitHub仓库里创建issue。也就是说,一段本该在内网流转的代码,可能因为一次随手反馈,出现在全世界都能搜到的公开页面上。通过它分享的记录保留5年。
想彻底关掉:
DISABLE_FEEDBACK_COMMAND=1
2、会话质量调查——选一次“Yes”,就上传完整会话 + 源代码原文
当你看到“How is Claude doing this session?”时:只打分不会上传任何对话内容;但如果接下来它问“能否查看你的会话记录”,你选了Yes,就会上传完整对话、子agent对话、以及磁盘上的原始会话日志——已知的API key/token会被遮蔽,但源代码和文件内容是原样上传的,保留最长6个月(官方注明这些内容不用于训练模型)。
想彻底关掉:
CLAUDE_CODE_DISABLE_FEEDBACK_SURVEY=1
这两条的杀伤力在于:它们不是厂商在暗处做的事,而是你的工程师在明处、以为“只是反馈一下”时做的事。条款风险可以靠选套餐管理,但这种“手滑式外发”,只能靠团队规范 + 环境变量提前锁死。
那到底该怎么办:
决定你代码命运的三个变量
把上面三件事收拢成一个可以随身带走的判断框架。决定你代码命运的,从来不是价格,而是这三个变量:
按代码敏感度对号入座:
普通、无敏感信息的代码→至少确认走的是Commercial Terms(API),并把训练开关关掉。
含业务逻辑、内部架构的代码→用Commercial Terms,不要用消费级订阅,留存按标准30天。
核心商密 / 受监管数据→需要Enterprise + ZDR(服务端不落盘),或者干脆考虑本地化、私有化的方案。
给一线开发者的8条落地清单
1、消费级用户→去claude.ai/settings/data-privacy-controls确认训练开关是OFF。
2、要谈商密 / 处理敏感代码→用API key(Commercial Terms),别用消费级订阅。
3、顶配保障→Enterprise + ZDR(服务端不落盘)。
4、禁掉 /feedback外发(防止代码进公开GitHub issue)→ 设置 DISABLE_FEEDBACK_COMMAND=1。
5、会话质量调查里遇到“能否查看会话记录”一律选No,或直接关掉调查 → CLAUDE_CODE_DISABLE_FEEDBACK_SURVEY=1。
6、本地明文转录默认存在~/.claude/projects/,可用cleanupPeriodDays缩短留存周期。
7、关掉遥测与错误上报→DISABLE_TELEMETRY=1/ DISABLE_ERROR_REPORTING=1
(可再叠加CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC)。
8、注意WebFetch会把域名(仅hostname)发去做安全预检,它不受上一条的非必要流量开关控制,需单独设skipWebFetchPreflight。
我们花了整整一天读条款,最大的感受不是“某家厂商不好”。真正的问题是:
这些决定你数据命运的关键差别,全都藏在没人会读的条款里;而绝大多数团队,是凭直觉在用,凭价格在选。
这正是我们做SudoWork的原因。当“走哪套条款、存多久、谁能看”这三个问题的答案,都不掌握在你自己手里时,最彻底的解法,是让代码根本不必离开你的边界——这也是我们坚持开源、本地优先的理由:你能看到每一行代码怎么处理你的数据,也能让敏感的代码留在自己的机器上,而不是把信任托付给一份你从没读过的条款。
想验证这一点?欢迎查看SudoWork的开源项目:
官网:
https://sudowork.sudoprivacy.com/#opensource
SudoWork:
https://github.com/sudoprivacy/sudowork
Nexus OS:
https://github.com/nexi-lab/nexus
Hydra:
https://github.com/sudoprivacy/hydra
隐私和数据保护,从来不是产品替你设好的默认值。它是一个选择——一个需要你主动读条款、主动争取的选择。
对个人如此,对一个把代码交给AI的组织,更是如此。
*本文所有关于Anthropic的论断,均可回溯至以下官方文档:
1、Anthropic Privacy Policy:
https://www.anthropic.com/legal/privacy
2、Claude Code Data Usage:
https://code.claude.com/docs/en/data-usage