Anthropicは2026年9月1日、Enterprise Frontier Safeguardsを発表した。これは、ゼロデータ保持(ZDR)によるプライバシーと、モデルの不正利用を検出する高度な自動監視を組み合わせた、企業向けの仕組みである。Anthropicが管理する環境に活動データを保存する代わりに、この仕組みでは顧客のクラウドアカウント内にデータを保存し、企業自身が管理する暗号化キー、アクセス・ポリシー、監査ログを使用できる。
今回の措置は、より高性能なモデルや複数のタスクを実行できるエージェントを運用したい一方、厳格な規制上の制約を受ける業界で事業を行う企業が直面する実務上の課題に対応するものである。Anthropicによると、詐欺、サイバー攻撃、盗まれた認証情報を使おうとする試みなど、高度な不正利用は複数のセッションやアカウントにまたがる可能性がある。そのため、個々のやり取りを分析して直ちに削除するだけでは、時間をまたいで現れるパターンを検出するには不十分である。
顧客環境内のデータ
EFSは、監視に使用する活動データを、Amazon S3、Azure Blob Storage、またはGoogle Cloud Storage上の顧客アカウント内に保存できるよう設計されている。データは顧客が管理するキーの下に保持される一方、Anthropicの自動システムは、深刻な不正利用の兆候を探すため、利用状況の移動ウィンドウを分析する。
注意を要するパターンが検出されると、そのシグナルが顧客に送られ、顧客側のチームが適切な確認と対応を行う。Anthropicは、この設計において同社従業員による人手のレビューは必要ないと説明している。企業は、データや報告へのアクセス権を持つ者を自ら決定できる。これは、法的に保護された情報、非公開データ、規制業界における機密報告などを含むケースで重要となる。
実際に何が変わるのか
EFSは、企業がこれまで迫られていた2つの選択肢の中間的な解決策を提供する。ゼロデータ保持は、時間をまたいで出来事を関連付ける安全システムの能力を制限する。一方、モデル提供者側でデータを保持する方式は、規制要件や顧客のポリシーと衝突する可能性がある。新しいモデルでは、企業がデータを保持し、アクセスとレビューの仕組みを決定する一方、Anthropicが自動検出のレイヤーを提供する。
同社によると、この設計は、金融サービス、医療、製造、通信、法務、小売、公共部門のほか、Amazon Web Services、Google Cloud、Microsoft Azureを含む100社を超える顧客との協力から生まれた。協議にはAnalysis and Resilience Center for Systemic Riskのメンバーも参加し、その中には米国大手銀行の最高情報セキュリティ責任者が含まれていた。また、Comcast、KPMG、Mastercard、Salesforce、Visaなどの企業も参加した。
提供時期と対応プラットフォーム
Enterprise Frontier Safeguardsは、Claude Code、Claude Enterprise、Claude Platformに加え、Amazon Bedrock、Claude Platform on AWS、Google’s Agent Platform、Microsoft Foundryにも対応する。AWS、Google Cloud、Microsoft Azure経由でサービスに接続する環境には同等の制御が提供され、活動データは顧客専用のクラウドアカウント内に保持される。
提供は段階的に開始され、2026年秋後半には広範な提供を目指す。EFSの準備が整うまで、対象となる顧客にはFable 5およびFable 5.1でZDRが提供される。Anthropicは、顧客所有のストレージ、顧客が管理する暗号化キー、完全な自動レビューのオプションは任意であり、モデルの挙動、APIの価格、レート制限を変更しないと説明している。同社はEFSの料金を請求しないが、顧客はクラウドプロバイダーが課すストレージ、読み取り、書き込み、データ送信の費用を負担する。
certi.newsの見解
今回の発表の重要性は、新しいモデルを追加したことではなく、保護の仕組みの中核部分を企業自身の環境へ移した点にある。これにより、銀行や規制業界で高度なモデルを利用する際の障壁が取り除かれる可能性があるが、アクセスやレビューのポリシーを設定する責任や、クラウドストレージの費用が顧客からなくなるわけではない。また、情報源は検出指標の詳細、正確な保持期間、誤警報率の測定方法を明らかにしていない。これらは、企業がサービスを広く採用する前に評価する必要がある点である。