Anthropic a annoncé le 1er septembre 2026 Enterprise Frontier Safeguards, un mécanisme destiné aux entreprises qui combine la confidentialité de la conservation nulle des données (ZDR) et une surveillance automatisée avancée visant à détecter les abus des modèles. Plutôt que de stocker les données d’activité dans une infrastructure contrôlée par Anthropic, ce mécanisme permet de les conserver dans le compte cloud du client, en utilisant les clés de chiffrement, les politiques d’accès et les journaux d’audit gérés par l’entreprise elle-même.
Cette initiative répond à un problème pratique rencontré par les entreprises qui souhaitent utiliser des modèles plus performants et des agents capables d’exécuter plusieurs tâches, mais qui opèrent dans des secteurs soumis à de strictes contraintes réglementaires. Anthropic affirme que les abus sophistiqués, notamment la fraude, les cyberattaques et les tentatives d’utilisation d’identifiants volés, peuvent s’étendre à plusieurs sessions et comptes, ce qui rend insuffisante l’analyse de chaque interaction isolée suivie de sa suppression immédiate pour détecter les schémas s’étendant dans le temps.
Des données au sein de l’environnement du client
EFS a été conçue pour permettre le stockage des données d’activité utilisées pour la surveillance dans le compte du client sur Amazon S3, Azure Blob Storage ou Google Cloud Storage. Les données restent protégées par des clés gérées par le client, tandis que les systèmes automatisés d’Anthropic analysent une fenêtre glissante du trafic d’utilisation à la recherche d’indicateurs d’abus graves.
Lorsqu’un schéma nécessitant une attention particulière est détecté, le signal est envoyé au client afin que son équipe procède à l’examen et prenne les mesures appropriées. Anthropic souligne que l’examen humain par ses employés n’est pas requis dans cette conception : l’organisation peut déterminer qui est autorisé à consulter les données et les alertes, un point important dans les cas impliquant des informations juridiques protégées, des données non publiques ou des rapports sensibles dans des secteurs réglementés.
Qu’est-ce qui change concrètement ?
EFS propose un compromis entre deux options qui imposaient auparavant un arbitrage aux entreprises : la conservation nulle des données, qui limite la capacité des systèmes de sécurité à relier les événements dans le temps, et la conservation des données chez le fournisseur du modèle, ce qui peut entrer en conflit avec les exigences réglementaires ou les politiques des clients. Dans le nouveau modèle, l’entreprise conserve les données et définit les mécanismes d’accès et d’examen, tandis qu’Anthropic fournit la couche de détection automatisée.
L’entreprise affirme que cette conception est issue d’une collaboration avec plus de 100 clients issus des secteurs des services financiers, de la santé, de l’industrie manufacturière, des télécommunications, du droit, de la vente au détail et du secteur public, ainsi qu’avec Amazon Web Services, Google Cloud et Microsoft Azure. Les consultations ont notamment inclus des membres de l’Analysis and Resilience Center for Systemic Risk, parmi lesquels des responsables de la sécurité de l’information de grandes banques américaines, ainsi que des entreprises telles que Comcast, KPMG, Mastercard, Salesforce et Visa.
Disponibilité et plateformes prises en charge
Enterprise Frontier Safeguards prendra en charge Claude Code, Claude Enterprise et Claude Platform, ainsi qu’Amazon Bedrock, Claude Platform on AWS, Google’s Agent Platform et Microsoft Foundry. Les environnements qui accèdent au service via AWS, Google Cloud ou Microsoft Azure bénéficieront de contrôles équivalents, les données d’activité restant dans le compte cloud propre au client.
Le déploiement commencera progressivement, avec pour objectif une disponibilité à grande échelle plus tard à l’automne 2026. En attendant qu’EFS soit prête, les clients éligibles bénéficieront de la ZDR dans Fable 5 et Fable 5.1. Anthropic précise que les options de stockage appartenant au client, de clés de chiffrement gérées par le client et d’examen automatisé complet sont facultatives, et qu’elles ne modifient ni le comportement du modèle, ni les tarifs de l’interface de programmation, ni les limites de débit. L’entreprise ne facture pas EFS, mais le client assume les coûts de stockage, de lecture, d’écriture et de sortie des données facturés par le fournisseur cloud.
Analyse de certi.news
L’importance de cette annonce ne réside pas dans l’ajout d’un nouveau modèle, mais dans le transfert d’une partie essentielle de l’architecture de protection vers l’environnement de l’entreprise elle-même. Cela pourrait lever un obstacle à l’utilisation de modèles avancés dans les banques et les secteurs réglementés, mais n’élimine pas la responsabilité du client concernant le contrôle des politiques d’accès et d’examen, ni les coûts du stockage cloud. La source ne précise pas non plus les détails des indicateurs de détection, les durées exactes de conservation ni les mécanismes de mesure des taux de fausses alertes : autant de points que les entreprises devront évaluer avant d’adopter largement le service.