Anthropic 的主要争议行为与商业操作梳理
以下内容不使用辱骂性称呼,重点区分已确认事实、诉讼指控、公开政策与主观评价。
Anthropic 最值得批评的,并不只是 Claude 偶尔拒绝回答,而是其“安全、伦理、负责任”的品牌包装,与部分数据获取、商业竞争和政策操作之间存在明显反差。
一、使用盗版图书建立训练资料库
Anthropic 曾从盗版资源中获取大量图书,用于建立模型训练资料库。
相关案件中,法院认为:
- 使用合法获得的图书训练模型,在特定条件下可能构成合理使用;
- 但通过盗版网站下载、保存图书副本,是另外一个法律问题;
- Anthropic 最终以巨额和解处理相关版权诉讼。
最值得批评的地方在于:
一边将自己包装成重视伦理、版权和责任的人工智能公司,一边在明知部分数据来源存在法律风险的情况下,先获取并使用数据,等诉讼风险扩大后再通过赔偿解决。
这也是 Anthropic 目前最难回避的版权争议之一。
二、爬虫高频抓取网站内容
多个网站曾公开投诉 Anthropic 的 ClaudeBot 抓取频率过高。
例如,部分网站表示:
- ClaudeBot 在较短时间内发起接近百万次访问;
- 给服务器带来明显压力;
- 抓取行为可能违反网站服务条款;
- 网站承担服务器和带宽成本,Anthropic 则将内容转化为商业训练资产。
问题并不只是“人工智能公司抓取网页”,而是:
- 抓取频率极高;
- 内容方没有获得相应补偿;
- 退出和屏蔽机制并不总是清晰;
- 很多保护措施是在争议发生后才逐步完善。
因此,外界会认为 Anthropic 在数据获取方面存在“先抓取、后处理投诉”的倾向。
三、扩大用户聊天数据的训练用途
Anthropic 早期曾较多强调隐私保护,以及不默认使用个人聊天内容训练模型。
后来,其消费者服务条款发生变化,允许 Free、Pro、Max 等用户选择是否将以下内容用于模型改进:
- Claude 普通聊天内容;
- Claude Code 会话;
- 用户反馈;
- 与模型交互过程中产生的其他数据。
在用户同意后,部分数据可能被长期保留,并进入模型训练或改进流程。
争议点包括:
- 用户可能没有充分理解授权后果;
- Claude Code 中可能包含企业代码、内部文档或敏感信息;
- 长期保留周期与其此前的隐私友好形象存在反差;
- 普通用户容易误以为付费账户天然等同于企业级保密环境。
因此,不应因为 Anthropic 自称“安全公司”,就默认个人 Claude 账户适合处理所有商业机密。
四、公开分享的 Claude 对话可能被搜索引擎收录
部分用户通过公开链接分享 Claude 聊天、文档或应用后,这些页面曾被 Google、Bing 等搜索引擎收录。
严格来说,这不一定属于数据库泄露,因为页面通常是用户主动创建的公开分享链接。
但其产品设计仍存在问题:
- 用户可能只理解为“知道链接的人可以访问”;
- 实际上页面可能被搜索引擎索引;
- 搜索结果可能长期保留;
- 页面中可能包含姓名、工作内容、代码、商业资料等信息;
- 风险提示和禁止索引机制可能不够充分。
核心问题是:
产品没有充分区分“通过链接公开”和“允许全球搜索引擎长期检索”这两个完全不同的隐私等级。
这与 Anthropic 强调安全和隐私的品牌定位并不匹配。
五、突然限制合作伙伴使用 Claude 模型
Anthropic 曾突然减少部分第三方编程产品对 Claude 模型的直接访问。
部分合作伙伴表示:
- 从收到通知到模型访问受限,准备时间很短;
- 产品已经高度依赖 Claude;
- 被迫临时寻找其他模型供应商;
- 部分用户只能改用自己的 API 密钥;
- 迁移成本主要由第三方企业和最终用户承担。
Anthropic 对此给出的理由包括:
- 算力资源有限;
- 第三方公司可能被竞争对手收购;
- Anthropic 自身也推出了 Claude Code 等竞争产品。
这暴露出一个平台风险:
Anthropic 既是基础模型供应商,也是下场竞争的应用开发商,因此可以通过模型访问权限直接影响第三方竞争者。
对于围绕 Claude API 建立业务的企业来说,这意味着供应商可能随时改变策略,甚至直接切断关键资源。
六、按照企业控制关系限制中国背景公司
Anthropic 的地区政策不仅可能限制中国大陆用户,还可能限制由相关地区实体直接或间接控制的境外企业。
判断标准可能涉及:
- 企业注册地;
- 股东结构;
- 最终控制人;
- 是否由不受支持地区的实体持股超过一定比例;
- 企业是否被认为受到相关政府影响。
争议在于,这种限制并不完全基于企业的具体违规行为,而是可能根据其股权来源和国家背景整体排除。
Anthropic 还曾公开支持:
- 加强高端芯片出口管制;
- 限制先进人工智能模型向中国提供;
- 防范所谓模型蒸馏和技术转移;
- 加强美国人工智能产业的地缘政治优势。
因此,Anthropic 已经不只是普通科技公司,也在主动参与美国对华技术限制政策。
七、利用“人工智能安全”推动监管壁垒
Anthropic 长期强调前沿人工智能模型可能带来灾难性风险,因此需要更强监管。
这一观点本身并不一定错误,但同时也符合 Anthropic 的商业利益。
因为 Anthropic 已经拥有:
- 大量资本;
- 顶级算力资源;
- 成熟模型;
- 政府关系;
- 大型企业客户;
- 完整的安全与合规团队。
如果监管要求持续提高,最难承受成本的往往是:
- 初创企业;
- 开源模型团队;
- 中小型人工智能公司;
- 学术研究机构;
- 新进入者。
因此,批评者认为 Anthropic 的操作模式是:
先将前沿模型描述为高度危险的技术,再推动政府提高行业准入门槛,从而巩固自身领先地位。
不能由此证明 Anthropic 所有安全观点都是虚假的,但需要认识到:
安全叙事与商业护城河之间存在直接利益关系。
八、强调和平与安全,同时深入军事和情报领域
Anthropic 已与多家美国科技和国防企业合作,将 Claude 部署到美国政府、国防和情报环境中。
相关业务可能包括:
- 情报分析;
- 国家安全任务;
- 政府内部数据处理;
- 军事决策支持;
- 网络安全;
- 高保密等级环境中的模型部署;
- 专门面向政府客户的 Claude Gov 模型。
为政府或军方提供人工智能服务,本身并不能直接证明违法或不道德。
但其品牌叙事存在明显反差:
- 面向普通用户时,强调各种潜在风险并严格限制;
- 面向政府和情报机构时,却积极开发专用模型;
- 普通用户会因很多敏感内容被拒绝;
- 国家安全机构却可以获得深度定制和专门部署。
因此,外界会产生这样的观感:
对普通个人用户强调限制与伦理,对国家权力和军事机构则提供定制化服务。
这也是 Anthropic“安全价值观”受到质疑的重要原因。
九、付费订阅额度不够透明
Claude Pro 和 Max 等付费计划,通常不是按照明确固定的 Token 数量销售,而是受到多种因素影响:
- 五小时使用窗口;
- 单次对话长度;
- 上下文大小;
- 上传附件数量;
- 使用的模型;
- Claude Code 项目规模;
- 服务器负载;
- 平台动态限制。
这会导致:
- 同样支付相同金额,不同用户的实际可用量差异很大;
- 长对话可能迅速耗尽额度;
- Claude 网页版和 Claude Code 的限制可能互相影响;
- 用户很难提前估算剩余工作量;
- 官方通常只提供“典型使用次数”,而不是明确资源数量。
这未必构成欺诈,但对于将 Claude 作为生产工具的用户来说,资源计费方式缺乏可预测性。
十、道德品牌包装与实际商业行为存在反差
Anthropic 最核心的争议,不是单一事件,而是长期存在以下几组矛盾。
1. 版权方面
对自己的模型、权重和知识产权高度保护,但在训练数据获取方面,曾使用来源存在争议的图书和网页内容。
2. 隐私方面
强调安全可信,却逐步扩大用户聊天数据在模型改进中的用途,并出现公开分享内容被搜索引擎索引的问题。
3. 商业方面
鼓励开发者围绕 Claude 建立产品生态,但在竞争关系或商业策略发生变化后,可以迅速限制模型供应。
4. 政治方面
利用人工智能安全话语推动监管和技术限制,同时积极参与美国国防、情报和对华技术政策。
5. 平台方面
既提供基础模型,又推出直接竞争的应用产品,因此可以利用平台地位影响第三方开发者。
总结
比较准确的评价不是简单使用辱骂性称呼,而是:
Anthropic 是一家非常擅长使用安全、伦理和公共利益语言建立品牌形象的闭源人工智能公司,但其在训练数据获取、版权处理、平台控制、商业竞争、地缘政治和政府合作方面,同样表现得非常强硬。
其最值得警惕的地方,是以下四点:
- 版权上的双重标准:严格保护自身权益,却曾使用来源存在问题的训练数据;
- 平台上的控制能力:第三方一旦依赖 Claude,可能面临突然限流或断供;
- 安全叙事的商业化:推动安全监管的同时,也提高竞争者进入市场的门槛;
- 价值观的选择性适用:对普通用户严格限制,对政府、军事和情报客户则提供深度定制。
因此,对 Anthropic 最合理的态度不是只看宣传口号,而是同时审视其:
- 数据来源;
- 用户隐私政策;
- API 和订阅条款;
- 商业竞争行为;
- 政府关系;
- 军事与情报合作;
- 对开源和国际市场的限制政策。