← كل المقالات
Analysis

Claude Fable 5 على Bedrock ومقايضة الاحتفاظ بالبيانات الجديدة لمدة 30 يوماً

A cream-background editorial illustration of an AWS-style cloud boundary with a developer terminal inside it, a terracot

في 9 يونيو، أطلقت AWS نموذج Claude Fable 5 على Amazon Bedrock، ودفنت القصة المؤسسية الحقيقية في جملة واحدة: قبل أن تتمكن من استدعائه، عليك تفعيل provider_data_share، وبمجرد أن تفعل ذلك، تغادر بياناتك حدود بيانات AWS وأمنها (AWS).

هذا ليس مفتاح إعدادات صغيراً. إنه يغيّر العقد الذي ظنت فرق كثيرة أنها تشتريه عندما اختارت Bedrock.

طرح Anthropic واضح بما يكفي. Fable 5 هو النسخة العامة المحمية من طبقة القدرات الجديدة Mythos. سعره 10 دولارات لكل مليون رمز إدخال و50 دولاراً لكل مليون رمز إخراج، أي ضعف سعر API الحالي لـ Opus 4.8، وتقول Anthropic إن النموذج مبني لهندسة البرمجيات طويلة النفس، والعمل المعرفي، والرؤية، وسير العمل الوكيلي (Anthropic, Claude pricing docs). لكن السعر الأهم للشركات الجادة ليس سعر الرموز. إنه سعر الحوكمة.

اعتباراً من 17 يونيو، ظهرت عقدة إضافية: تقول Anthropic إن الوصول إلى Fable 5 وMythos 5 عُلّق في 12 يونيو بعد توجيه أمريكي متعلق بضوابط التصدير، بينما بقيت كل نماذج Claude الأخرى غير متأثرة (Anthropic). قد يكون هذا التعليق مؤقتاً، لكن نمط الحوكمة ليس كذلك. هذا هو شكل الوصول إلى نماذج الحافة المتقدمة الآن: قدرات أكثر، مراقبة أكثر، ووعود خصوصية بسيطة أقل.

رسم معماري مطابق للغلاف يوضح ثلاثة مسارات: طلب Bedrock قياسي يبقى داخل حدود AWS، وClaude

التفاصيل الصغيرة التي تغيّر المعمارية

تقول تدوينة الإطلاق من AWS إن Claude Fable 5 متاح على Bedrock في US East، Northern Virginia، وEurope، Stockholm. وتقول أيضاً إنه لا توجد واجهة في الكونسول لإعداد الاحتفاظ بالبيانات الجديد عند الإطلاق. عليك استدعاء Data Retention API قبل استدعاء النموذج.

تقدّم تدوينة الإطلاق شكل المفتاح:

curl -X PUT https://bedrock.us-east-1.amazonaws.com/data-retention \
  -H "Authorization: Bearer <your_bearer_token>" \
  -H "Content-Type: application/json" \
  -d '{ "mode": "provider_data_share" }'

ثم تشرح AWS ما يعنيه هذا الوضع: يمكن لـ Bedrock الاحتفاظ ببيانات الاستدلال ومشاركتها مع مزوّدي النماذج وفقاً لمتطلباتهم؛ وبالنسبة إلى Anthropic Fable 5، تشمل تلك المتطلبات الاحتفاظ بالمدخلات والمخرجات لمدة 30 يوماً، مع احتمال المراجعة البشرية (AWS).

هذا يكسر النموذج الذهني الذي كانت لدى كثير من فرق المنصات:

RouteDefault expectationFable 5 reality
Bedrock مع معظم النماذجلا تُخزَّن المدخلات/المخرجات افتراضياًلا يكفي لـ Fable 5
Bedrock Fable 5وصول مستضاف على AWS إلى نموذج Anthropicيجب تفعيل مشاركة البيانات مع المزوّد
Claude API مع ZDRلا احتفاظ بالمطالبات/المخرجات للـ APIs المؤهلةFable 5 وMythos 5 غير مؤهلين لـ ZDR
نماذج Claude الأقدمإعدادات الاحتفاظ الحالية مستمرةغير متأثرة بسياسة Covered Model

ما زالت وثائق Bedrock الخاصة بكشف إساءة الاستخدام من AWS تقول إن Bedrock يستخدم مبدأ انعدام وصول المشغّلين وانعدام الاحتفاظ بالبيانات افتراضياً. ثم تسرد الاستثناءات. بالنسبة إلى Claude Fable 5، تُحتفظ المدخلات والمخرجات لمدة تصل إلى 30 يوماً، ويتطلب الاستخدام الموافقة على مشاركة الحركة المحتفظ بها مع Anthropic لكشف إساءة الاستخدام واحتمال المراجعة البشرية (AWS docs).

ذلك “الاستثناء” هو المنتج.

لماذا تريد Anthropic البيانات

حجة Anthropic ليست عبثية. تقول إن نماذج Mythos-class تتجاوز عتبات قدرة قد لا يظهر عندها سوء الاستخدام إلا عبر طلبات كثيرة. قد تبدو مطالبة واحدة بريئة. أما نمط من المطالبات فقد يبدو كبحث عن كسر حماية، أو تقطير نموذج، أو نشاط مدعوم من دولة، أو ابتزاز بيانات. وتشير Anthropic تحديداً إلى هجمات متعددة الطلبات مثل Best-of-N jailbreaking، وتقول إن الاحتفاظ المؤقت يتيح لأنظمة الحماية لديها أن “تبتعد بالصورة” عبر الطلبات (Anthropic support).

وتقول الشركة أيضاً إن البيانات المحتفظ بها لا تُستخدم لتدريب نماذج Claude جديدة، وإن الوصول البشري يقتصر على حالات الضرر الجسيم التي تُعلَّم، أو على طلبات العملاء المكتوبة. وبحسب Anthropic، يستخدم المراجعون أدوات تمنع التصدير أو النسخ أو التنزيل، مع تسجيل الوصول في سجلات مقاومة للتلاعب. وبعد 30 يوماً، تُحذف البيانات ما لم تكن مرتبطة بتحقيق سلامة أو متطلب قانوني (Anthropic support).

هذا تصميم سلامة متماسك. وهو أيضاً حد مؤسسي أضعف من عبارة “مطالباتك ومخرجاتك لا يُحتفظ بها.”

يمكن أن يكون الأمران صحيحين معاً. كثيراً ما يتحدث المطورون عن هذا وكأن أحد الطرفين لا بد أن يكون كاذباً. هذا إطار خاطئ. الإطار الأفضل هو: نظام السلامة لدى Anthropic يحتاج إلى قابلية مراقبة، وحوكمة المؤسسات غالباً ما تتعامل مع قابلية المراقبة فوق المطالبات الحساسة بوصفها معالجاً جديداً، ومخزن احتفاظ جديداً، وسطح مراجعة جديداً.

إذا كنت تشغّل وكيلاً برمجياً فوق قاعدة شيفرة منظمة، فإن “المطالبة” ليست رسالة دردشة. قد تتضمن ملفات مصدرية، وتتبع مكدس، وأسراراً طُبعت خطأ في السجلات، وسجلات عملاء مضمنة في تجهيزات اختبار، وتقارير ثغرات، ومخططات قواعد بيانات، وروابط داخلية، ومقاطع من سياسات IAM، ومخرجات أدوات من خوادم MCP. نسخة محفوظة 30 يوماً من الحوار ليست شيئاً مجرداً. إنها نسخة مؤقتة من بيئة الهندسة لديك.

مخطط مقارنة مضغوط بمحور أفقي “طبقة قدرة النموذج” من Sonnet إلى Opus إلى Fable/Mythos ومحور عمودي “الحوكمة

رد فعل المجتمع كان متوقعاً، ومحِقاً في معظمه

ذهب نقاش Hacker News مباشرة إلى النقطة. أبرز المنشور جملة AWS التي تقول إن تفعيل الاحتفاظ يعني خروج البيانات من حدود AWS، وجمع 426 نقطة و254 تعليقاً خلال أيام (Hacker News). لم يكن النقاش “هل Fable ذكي؟” بل “ما فائدة Bedrock أصلاً إن لم تكن هذه الحدود؟”

لخّص أحد معلقي HN الوجع المؤسسي الأساسي: هذه النماذج تصبح غير قابلة للاستخدام في البيئات التي تحدد فيها العقود من يمكنه تلقي بيانات العملاء. وقال آخر إنه لا يوجد سبب كبير لاستخدام Bedrock إلا إذا كنت تهتم بحدود مشاركة البيانات. هذا مبالغ فيه قليلاً، فـ Bedrock يوفر أيضاً تكامل IAM، والفوترة، وضوابط الخدمة، والتشغيل الأصلي داخل AWS، لكنه يلتقط دافع الشراء لدى كثير من فرق منصات الذكاء الاصطناعي.

ظهر الموضوع نفسه في r/aws، حيث كان عنوان المنشور مباشراً: “AWS Bedrock to require sharing data with Anthropic for Mythos and future models.” قال أحد المعلقين إن إبقاء البيانات داخل الحدود الأمنية كان “معظم الفكرة” من Bedrock بالنسبة لمؤسسته؛ ووصف آخر النماذج بأنها غير قابلة للاستخدام لديهم (Reddit r/aws).

كان هناك أيضاً مسار ثانٍ أكثر ارتياباً: إذا كان المزوّدون يحتفظون بالمطالبات 30 يوماً، فما الذي يمنعهم من التدريب عليها؟ الإجابة الواقعية هي أن Anthropic تقول إنها لن تستخدم هذه البيانات لتدريب نماذج Claude جديدة أو لأغراض غير السلامة (Anthropic). أما الإجابة العملية فهي أن الشركات المنظمة لا تبني ضوابطها على إحساسها الطيب تجاه المورّد. تبنيها على شروط قابلة للإنفاذ، وحقوق تدقيق، ومخططات تدفق بيانات، وجداول احتفاظ، وإجراءات حوادث.

هذه هي القطعة الناقصة في كثير من نقاشات المنتديات. “هم يقولون لا تدريب” معلومة مهمة. لكنها لا تكفي.

وعد Bedrock القديم لم يختفِ، بل أصبح خاصاً بكل نموذج

أكبر خطأ يمكن لفريق مؤسسي ارتكابه الآن هو التعامل مع “Bedrock” كأنه وضع خصوصية واحد.

بالنسبة إلى النماذج الأقدم وكثير من مسارات Bedrock، ما زال الوضع القديم قائماً. تقول AWS إن Bedrock لا يخزن مدخلات النماذج أو مخرجاتها افتراضياً، ويستخدم انعدام وصول المشغّلين افتراضياً (AWS docs). وتقول Anthropic إن نماذج Claude الأخرى تستمر وفق الاتفاقيات الحالية وإعدادات الاحتفاظ المضبوطة (Anthropic support).

يغيّر Fable 5 وحدة الحوكمة من “المزوّد” أو “المنصة” إلى “فئة النموذج.”

هذا يعني أن بوابة الذكاء الاصطناعي لديك يجب أن تفهم معرّفات النماذج ككائنات سياسة. لا ينبغي أن يجلس global.anthropic.claude-fable-5 في خانة السماح نفسها مع Sonnet أو Haiku أو Opus. يحتاج إلى وسم مخاطر منفصل، وقواعد توجيه منفصلة، وتسجيل منفصل، وربما مسار موافقة منفصل.

سياسة مؤسسية معقولة الآن تبدو هكذا:

  • وجّه المطورين افتراضياً إلى نماذج غير Covered Models للمهام البرمجية والدعم اليومية.
  • ضع نماذج Fable/Mythos-class خلف موافقة صريحة على مستوى المشروع.
  • امنع المطالبات التي تحتوي على بيانات منظمة، أو أسرار، أو معرّفات عملاء، أو بيانات مالية غير منشورة، أو مواد خاضعة لضوابط التصدير.
  • اشترط مستودع clean-room أو مجموعة تجهيزات اصطناعية لتشغيل وكلاء البرمجة على Fable.
  • سجّل كل استدعاء مع معرّف النموذج، ووضع الاحتفاظ، وتصنيف البيانات، ومالك العمل، والتذكرة.
  • أضف مفتاح إيقاف يمكنه تعطيل Covered Models على مستوى المؤسسة دون انتظار كل فريق لتحديث الشيفرة.

هذا عمل حوكمة ممل. وهو أيضاً ما يسمح للشركات باستخدام نماذج قوية دون التظاهر بأن نصاً محفوظاً لجلسة برمجية أمر غير مؤذٍ.

مخطط تدفق سياسة لبوابة ذكاء اصطناعي مؤسسية: طلب المطور يدخل المصنّف، ثم يتفرع حسب تصنيف البيانات و

المقايضة الحقيقية: القدرة الآن، والحدود النظيفة لاحقاً

موقفي: اتخذت AWS وAnthropic القرار الصحيح بجعل مقايضة الاحتفاظ صريحة، لكن لا ينبغي تفعيل Fable 5 افتراضياً في بيئات هندسية جادة.

الشفافية جيدة. ملاءمة المنتج أضيق مما توحي به ضجة الإطلاق.

إذا كنت تبني نموذجاً أولياً، أو تنقل قاعدة شيفرة مفتوحة المصدر، أو تحلل وثائق عامة، أو تشغّل صندوقاً رملياً معتمداً من فريق red team، فقد تكون مقايضة Fable 5 معقولة عندما يعود الوصول. النموذج مكلف، لكن السؤال المهم هو ما إذا كان ينهي مهمة طويلة بدورات بشرية أقل. تزعم Anthropic أن Fable 5 يتقدم أكثر في الأعمال الأطول والأعقد، وتشير حكايات العملاء المبكرة إلى عمليات ترحيل طموحة وتشغيلات برمجة وكيلية (Anthropic).

إذا كنت تعمل على محرك معاملات بنك، أو خط معالجة سجلات طبية، أو مستودع مقاول حكومي، أو تصميم شرائح غير منشور، أو صادرات دعم العملاء، أو حادث إنتاج يتضمن أسراراً، فالإجابة الافتراضية ينبغي أن تكون لا. ليست “لا إلى الأبد.” بل لا حتى يقبل القانونيون والأمن ومالك البيانات مسار المعالجة والاحتفاظ الجديد.

هنا يجب أن تتوقف الفرق عن تفويض حكمها إلى الثقة في علامة السحابة. Bedrock ليس غلاف خصوصية سحرياً. إنه منصة ذات استثناءات خاصة بكل نموذج. والاستثناء صار الآن ملتصقاً بالنموذج المتقدم الذي يريد الجميع تجربته.

تعليق Anthropic في 12 يونيو يجعل هذا أوضح. النموذج نفسه الذي طلب احتفاظاً أمنياً 30 يوماً سُحب لأن الحكومة الأمريكية زعمت وجود مخاوف أمن قومي حول احتمال كسر حماية، وهو ادعاء تعارضه Anthropic (Anthropic). ينبغي لهذا التسلسل أن يوقظ كل اجتماع خارطة طريق. نماذج الحافة المتقدمة لم تعد مجرد اعتماديات. أصبحت أسطح سياسة متقلبة.

ما ينبغي أن تفعله فرق المطورين هذا الأسبوع

ابدأ بالجرد. ابحث في الشيفرة، والدفاتر، وTerraform، والوثائق الداخلية عن معرّفات نماذج Fable وMythos. ثم افرض السياسة على طبقة البوابة بدلاً من الثقة بكل موقع استدعاء SDK.

إذا كنت تستخدم Bedrock، فتحقق مما إذا كان provider_data_share مفعلاً ومن يستطيع تغيير هذا الإعداد. عامله كضابط خروج بيانات إنتاجي، لا كتفضيل نموذج. إذا كانت لدى مؤسستك التزامات ZDR تعاقدية، فافترض أن Fable 5 خارج المسار المعتمد حتى يقول المستشار القانوني غير ذلك.

بالنسبة إلى وكلاء البرمجة، أنشئ مساحة عمل “آمنة للنماذج المتقدمة”: لا أسرار، لا بيانات عملاء، لا سجلات حوادث خاصة، لا مجموعات بيانات مملوكة إلا بموافقة صريحة. أعطِ النموذج حزمة مهام ضيقة، لا المستودع الأحادي كله مع تصدير Slack وكونسول قاعدة البيانات.

بالنسبة إلى المشتريات، حدّث الاستبيان. اسأل مزوّدي النماذج ومنصات السحابة هذه الأسئلة لكل فئة نموذج:

  • هل يُحتفظ بالمطالبات والمخرجات؟ وكم المدة؟
  • من يخزنها، مزوّد السحابة أم مزوّد النموذج؟
  • هل يمكن للبشر مراجعتها؟ وتحت أي محفزات؟
  • هل تُستخدم للتدريب، أو ضبط السلامة، أو تقييم المصنّفات، أو كشف إساءة الاستخدام؟
  • ما سجلات التدقيق التي يمكن للعميل رؤيتها؟
  • ماذا يحدث عند الحجز القانوني، أو تحقيق السلامة، أو أمر حكومي؟
  • هل يستطيع العميل تعطيل النموذج على مستوى المؤسسة؟

إطلاق Fable 5 لم يجعل Bedrock سيئاً. جعل حوكمة Bedrock الكسولة منتهية الصلاحية.

هذا هو الدرس المفيد. المستقبل سيحمل نماذج أكثر من هذا النوع: شديدة القدرة، باهظة، مراقبة، وملفوفة بشروط خاصة. الفائزون لن يكونوا الفرق التي تحظرها كلها أو تفعّلها كلها بلا تفكير. الفائزون هم الفرق التي توجّه العمل حسب الحساسية، وتثبت أين ذهبت البيانات، وتحجز قدرات الحافة المتقدمة للمهام التي تستحق كلفة الحوكمة.

يمكن للقراء الذين يريدون تجربة Claude Fable 5 بأنفسهم استخدامه عبر Claude Fable 5 on OneHop، وهي نقطة نهاية بديلة drop-in بسعر أقل بنحو 30% من السعر المعلن. يمكن للحسابات الجديدة البدء برصيد مجاني قدره 10 دولارات، دون الحاجة إلى بطاقة.

قراءة إضافية: بدء استخدام Claude Fable 5.