Anthropic hat am 1. September 2026 Enterprise Frontier Safeguards angekündigt. Dabei handelt es sich um einen Mechanismus für Unternehmen, der den Datenschutz durch Zero Data Retention (ZDR) mit einer fortschrittlichen automatisierten Überwachung zur Erkennung des Missbrauchs von Modellen verbindet. Anstatt Aktivitätsdaten in einer von Anthropic kontrollierten Infrastruktur zu speichern, ermöglicht der Mechanismus ihre Aufbewahrung im Cloud-Konto des Kunden – unter Verwendung der vom Unternehmen selbst verwalteten Verschlüsselungsschlüssel, Zugriffsrichtlinien und Prüfprotokolle.
Der Schritt ist eine Reaktion auf ein praktisches Problem von Unternehmen, die leistungsfähigere Modelle und zur Ausführung vielfältiger Aufgaben fähige Agenten einsetzen möchten, zugleich aber in Branchen mit strengen regulatorischen Vorgaben tätig sind. Anthropic zufolge kann fortgeschrittener Missbrauch, darunter Betrug, Cyberangriffe und Versuche, gestohlene Zugangsdaten zu verwenden, sich über mehrere Sitzungen und Konten erstrecken. Dadurch reicht es nicht aus, jede einzelne Interaktion zu analysieren und anschließend sofort zu löschen, um zeitlich ausgedehnte Muster zu erkennen.
Daten innerhalb der Kundenumgebung
EFS wurde so konzipiert, dass die für die Überwachung verwendeten Aktivitätsdaten im Kundenkonto bei Amazon S3, Azure Blob Storage oder Google Cloud Storage gespeichert werden können. Die Daten bleiben unter vom Kunden verwalteten Schlüsseln, während die automatisierten Systeme von Anthropic ein gleitendes Fenster des Nutzungsverhaltens auf Anzeichen schwerwiegenden Missbrauchs analysieren.
Wird ein aufmerksamkeitsbedürftiges Muster erkannt, wird das Signal an den Kunden gesendet, damit dessen Team die Prüfung und die geeignete Maßnahme übernimmt. Anthropic betont, dass eine menschliche Prüfung durch ihre Mitarbeiter in diesem Design nicht erforderlich ist. Das Unternehmen kann festlegen, wer zum Zugriff auf die Daten und Meldungen berechtigt ist – ein wichtiger Aspekt bei Fällen, die geschützte rechtliche Informationen, nicht öffentliche Daten oder sensible Berichte in regulierten Branchen betreffen.
Was ändert sich in der Praxis?
EFS bietet einen Mittelweg zwischen zwei Optionen, zwischen denen Unternehmen bisher abwägen mussten: der Aufbewahrung ohne Datenhaltung, die die Fähigkeit von Sicherheitssystemen einschränkt, Ereignisse über längere Zeiträume hinweg zu verknüpfen, und der Aufbewahrung der Daten beim Modellanbieter, die mit regulatorischen Anforderungen oder Kundenrichtlinien kollidieren kann. Im neuen Modell behält das Unternehmen die Daten und legt die Zugriffs- und Prüfmechanismen fest, während Anthropic die automatische Erkennungsschicht bereitstellt.
Das Unternehmen erklärt, dass das Design aus der Zusammenarbeit mit mehr als 100 Kunden aus den Bereichen Finanzdienstleistungen, Gesundheitswesen, Fertigung, Telekommunikation, Recht, Einzelhandel und öffentlicher Sektor sowie mit Amazon Web Services, Google Cloud und Microsoft Azure hervorgegangen ist. Zu den Konsultationen gehörten Mitglieder des Analysis and Resilience Center for Systemic Risk, darunter Chief Information Security Officers großer US-Banken, sowie Unternehmen wie Comcast, KPMG, Mastercard, Salesforce und Visa.
Verfügbarkeit und unterstützte Plattformen
Enterprise Frontier Safeguards wird sowohl Claude Code, Claude Enterprise und Claude Platform als auch Amazon Bedrock, Claude Platform on AWS, Google’s Agent Platform und Microsoft Foundry unterstützen. Umgebungen, die über AWS, Google Cloud oder Microsoft Azure auf den Dienst zugreifen, erhalten gleichwertige Kontrollen, wobei die Aktivitätsdaten im Cloud-Konto des Kunden verbleiben.
Die Einführung beginnt schrittweise und soll später im Herbst 2026 allgemein verfügbar sein. Bis EFS bereitsteht, erhalten berechtigte Kunden ZDR für Fable 5 und Fable 5.1. Anthropic erklärt, dass Optionen wie kundeneigener Speicher, vom Kunden verwaltete Verschlüsselungsschlüssel und eine vollständig automatisierte Prüfung freiwillig sind und weder das Modellverhalten noch die Preise der Programmierschnittstelle oder die Ratenlimits verändern. Das Unternehmen erhebt keine Gebühren für EFS; der Kunde trägt jedoch die vom Cloud-Anbieter berechneten Kosten für Speicherung, Lese- und Schreibvorgänge sowie Datenausleitung.
Die Einschätzung von certi.news
Die Bedeutung der Ankündigung liegt nicht in der Einführung eines neuen Modells, sondern darin, dass ein wesentlicher Teil der Schutzarchitektur in die Umgebung des Unternehmens selbst verlagert wird. Dies könnte ein Hindernis für den Einsatz fortschrittlicher Modelle in Banken und regulierten Branchen beseitigen, entbindet den Kunden jedoch nicht von seiner Verantwortung für die Festlegung von Zugriffs- und Prüfungsrichtlinien oder von den Kosten der Cloud-Speicherung. Außerdem nennt die Quelle keine Einzelheiten zu den Erkennungsindikatoren, den genauen Aufbewahrungsfristen oder den Verfahren zur Messung von Fehlalarmraten. Diese Punkte müssen Unternehmen bewerten, bevor sie den Dienst umfassend einsetzen.