知識 / 資料會不會外流?

LLM 資料邊界圖解

運算跑在哪裡、資料停在哪裡、哪些側門是這條路徑根本不碰的。三張圖講完,不需要技術背景。

查證日 2026-09-03 來源:Anthropic 官方文件(頁尾) 僅涵蓋 Anthropic 產品線,其他供應商條款需各自確認

圖一 三個產品,運算與資料各自落在哪一邊

共通點先講:模型權重從來沒有下載到你的電腦。三個產品都只是 API client,思考一律在 Anthropic 伺服器上。差別在「動作在哪裡執行」。

你的電腦(本機) Anthropic 伺服器 網路邊界 Chat(對話) 預設對象:一段對話 Claude App/瀏覽器 只是一個輸入框 不會去讀你硬碟上的檔案 模型(思考) 全部運算在這裡 你自己貼上去的內容 文字回覆 執行權:沒有 —— 它不會動你電腦上的任何東西,你貼什麼它才看得到什麼。 Cowork 預設對象:你的檔案與辦公工具 Desktop App(只當橋樑) 你授權的那幾個資料夾 本機不執行任何程式碼 模型 + 雲端沙盒 在這裡跑 shell、跑 code、 產出檔案 授權資料夾的內容被搬上雲 產出的檔案搬回來 執行權:Anthropic —— 碰不到你的 GPU、Rojo、已登入的部署憑證;但關掉筆電任務會繼續跑。 Claude Code 預設對象:一個 repo/專案資料夾 Claude Code(CLI/App) 動作在這裡發生:讀檔・跑指令 呼叫 GPU・用你已登入的憑證 模型(思考) 決定「下一步做什麼」 斷網就一步都跑不了 被讀到的檔案內容與指令輸出 下一步要做什麼 執行權:你 —— 但決策仍在雲端。「跑在本機」指的只有動作那一步。
ChatCoworkClaude Code
模型在哪 一律在 Anthropic 伺服器 —— 沒有任何一個產品把模型裝進你的電腦
動作在哪執行 不執行 Anthropic 雲端沙盒 你的電腦
哪些資料出去 你自己貼的 授權資料夾整個可被搬上雲 只有 agent 主動讀到的部分
預設對象一段對話你的檔案與辦公工具一個 repo/專案資料夾
碰得到本機工具嗎 不能 不能(GPU、Rojo、CLI 憑證都碰不到) 可以
關掉電腦任務繼續跑
這張圖要記住的一句話:本機執行 資料沒出去。三個產品都會把資料送出去,真正的分界是執行權在誰手上。 「Blender 跑不了」「憑證在本機用不到」這些差異,全部是從這一條長出來的。

圖二 從封閉模型到地端自建,中間有幾格

「敏感資料就不能用 Claude、只能自建」是假的二分法。橫軸是你的資料最遠會跑到哪裡,每一格停的位置不同。

使用方式 資料最遠跑到哪裡 → 你的機器 你選的雲端區域 Anthropic短暫處理 留存 30 天 留存 5 年+進入訓練 消費者 Pro/Max 未 opt out(預設值) 最遠 消費者 Pro/Max 已 opt out ★ 你現在在這 30 天 商用 API/Team Enterprise 合約明訂不訓練 30 天 商用 API + ZDR 零留存協議 用完不留 ※ 前沿模型有例外 AWS/Google 託管的 Claude Bedrock/Vertex・按用量計費,不租機器 不經 Anthropic —— 跑的是 Claude 本人,能力不打折 地端自建 開源模型跑在自己機器上 不出網 —— 但能力大幅打折,而且只堵住下面那一條 兩個常被跳過的事實: 你 opt out 之後,留存長度已經跟商用方案一樣是 30 天,剩下的差別是「合約有沒有白紙黑字寫」——那正是簽約時客戶要的東西。 開源 ≠ 地端。託管在別人雲上的開源模型(Together、Groq)資料一樣送出去,一格都沒往左移。
拿去訓練?保存多久什麼時候該用
消費者 Pro/Max
未 opt out
預設會
2025-08 起要主動關
5 年 自己的專案、公開資料、教材
消費者 Pro/Max
已 opt out ★
不會30 天 同上。但沒有合約可以拿給客戶看
商用 API/Team
Enterprise
不會
寫進商用條款
30 天內自動刪 客戶的商業機密——客服語料、內部工具、內訓資料都落在這格
商用 API + ZDR 不會 回應送出後不留
※ 前沿模型仍會暫時留存做安全審查
客戶明確要求零留存時。涵蓋用商用 org API key 的 Claude Code。要跟 Anthropic 業務談,不是勾選項
AWS/Google
託管的 Claude
不會你自己決定 個資、法遵、資料不得出境。跑的是 Claude 本人不是開源模型,能力不打折。 是託管 API 按用量計費,不是租一台機器把模型裝上去
地端自建 不會不出網 極少數。要接受能力打折+自己養一整套維運
對客戶承諾 ZDR 之前必讀。 ZDR 不是勾選項——要跟 Anthropic 業務談、逐個 organization 啟用,也不含在標準 Enterprise 方案裡,管理後台開不出來。 而且 2026-09 揭露:前沿模型(covered models)即使簽了 ZDR,輸入與輸出仍會被暫時保留做安全違規審查, Anthropic 的回應是 2026 秋季推出 Enterprise Frontier Safeguards(EFS),把偵測訊號改送給客戶自己審。 ⇒ 報價或簽約時不要把「零留存」講成絕對值,要寫成「依 Anthropic ZDR 協議之定義」並附連結。

圖三 上面那條路徑,只堵住一個出口

這是最容易被跳過的一格:地端自建不等於機敏檔案不外流。實際的洩漏路徑多半不在模型層。

你的機敏資料 客戶名單・報價單・對話紀錄・原始碼・環境變數 這 1 條 圖二的遞進路徑解得掉 ① 模型 API 被讀到的檔案內容、 指令輸出、對話全文 解法:往圖二左邊移一格 成本從 0 元(opt out) 到全職維運(地端)都有 多數公司在這裡投入過度, 卻完全沒動右邊那八條。 這 8 條,走到地端自建也照漏 跟你選哪個模型完全無關 ② 第三方 MCP server 你的檔案內容直接送到對方手上 ③ npm/pip 套件 安裝腳本、執行期 telemetry ④ git push → GitHub 原始碼、commit 訊息、誤 commit 的 .env ⑤ 部署平台 Vercel/Railway:原始碼+環境變數 ⑥ 錯誤回報服務 Sentry 那類,stack trace 常夾真實資料 ⑦ 貼進 Discord/Slack 的 log 最常見、也最沒人在管的一條 ⑧ 雲端備份/NAS 同步 整個資料夾,含你以為只在本機的東西 ⑨ 瀏覽器/IDE 擴充套件 讀得到你正打開的內容 1 : 8  只鎖模型層,等於只擋一個埠、側門全開
拿來自我檢查的一句話:「我做的這件事,把資料的外流面縮小了幾條?」 答案如果是「一條,而且是成本最高的那一條」,那多半是投錯地方了。 ②到⑨這八條的解法都便宜得多:MCP 只掛信任來源、套件安裝前掃描、.gitignore 顧好、log 貼出去前脫敏。

怎麼用這三張圖跟人解釋

客戶問「我的資料會不會外流」時的順序。重點是不要一開始就講技術

  1. 先反問,不要先回答。 先問一句:這份資料如果外流,誰會受害、損失大概多少? 多數公司的答案是「商業機密,但不是個資也不是法遵資料」。這一句就把後面的選項縮到兩格。
  2. 攤開圖二,讓他自己指。 不是「能用」或「不能用」兩個選擇,中間有六格。你們的資料落在這裡。 商業機密落在第三格——換商用 API 條款+合約寫清楚就夠,成本幾乎不變
  3. 攤開圖三,這是你跟別人不一樣的地方。 而且就算真的自建,也只擋掉這一條。真正會出事的通常是下面這八條。 這一步同時做掉兩件事:證明你想過全局,而且順手把「幫你們做資料分級」變成一個可以報價的項目。
  4. 絕對不要說的一句話: 「你們需要自建地端 LLM。」 沒有台灣中小企業做得起,也沒人維護得動。這句話出口,案子當場結束。

資料來源(2026-09-03 查證): Claude Code Data usage · Updates to Consumer Terms · API and data retention · Zero data retention 適用範圍

條款會改版。對外引用前先重查一次上面四個連結,不要憑這份檔案的日期講話。

這三張圖是講稿,不是結論。您的資料落在第幾格,要一起看過才知道;資料分級本身也是一件可以做的事。