1 сентября 2026 года Anthropic объявила о Enterprise Frontier Safeguards — механизме для организаций, который объединяет конфиденциальность с нулевым хранением данных (ZDR) и расширенный автоматический мониторинг для выявления злоупотреблений моделями. Вместо хранения данных об активности в инфраструктуре, контролируемой Anthropic, механизм позволяет сохранять их в облачном аккаунте клиента, используя ключи шифрования, политики доступа и журналы аудита, которыми управляет сама организация.
Этот шаг стал ответом на практическую проблему, с которой сталкиваются компании, желающие запускать более мощные модели и агентов, способных выполнять множество задач, но работающие в секторах со строгими нормативными ограничениями. Anthropic заявляет, что сложные злоупотребления, включая мошенничество, кибератаки и попытки использования украденных учётных данных, могут распространяться между несколькими сессиями и аккаунтами. Поэтому анализа каждого отдельного взаимодействия с его немедленным удалением недостаточно для выявления паттернов, развивающихся во времени.
Данные внутри среды клиента
EFS разработана таким образом, чтобы данные об активности, используемые для мониторинга, можно было хранить в аккаунте клиента в Amazon S3, Azure Blob Storage или Google Cloud Storage. Данные остаются под ключами, управляемыми клиентом, а автоматизированные системы Anthropic анализируют скользящее окно пользовательской активности в поисках признаков серьёзных злоупотреблений.
При выявлении паттерна, требующего внимания, сигнал направляется клиенту, чтобы его команда могла провести проверку и принять соответствующие меры. Anthropic подчёркивает, что в рамках этой конструкции проверка сотрудниками компании не требуется: организация может сама определить, кто имеет право просматривать данные и уведомления. Это особенно важно в случаях, связанных с защищённой юридической информацией, непубличными данными или конфиденциальными отчётами в регулируемых отраслях.
Что меняется на практике?
EFS предлагает компромисс между двумя вариантами, которые ранее вынуждали организации выбирать: нулевым хранением данных, ограничивающим способность систем безопасности связывать события во времени, и хранением данных у поставщика модели, что может противоречить нормативным требованиям или политикам клиентов. В новой модели организация хранит данные и определяет механизмы доступа и проверки, а Anthropic предоставляет уровень автоматического обнаружения.
Компания заявляет, что разработка стала результатом сотрудничества более чем со 100 клиентами из сфер финансовых услуг, здравоохранения, производства, телекоммуникаций, права, розничной торговли и государственного сектора, а также с Amazon Web Services, Google Cloud и Microsoft Azure. В консультациях участвовали члены Analysis and Resilience Center for Systemic Risk, включая руководителей информационной безопасности крупных американских банков, а также такие компании, как Comcast, KPMG, Mastercard, Salesforce и Visa.
Доступность и поддерживаемые платформы
Enterprise Frontier Safeguards будет поддерживать Claude Code, Claude Enterprise и Claude Platform, а также Amazon Bedrock, Claude Platform on AWS, Google’s Agent Platform и Microsoft Foundry. Среды, подключающиеся к сервису через AWS, Google Cloud или Microsoft Azure, получат эквивалентные средства управления, при этом данные об активности останутся в облачном аккаунте клиента.
Поэтапное внедрение начнётся с целью широкого запуска позднее осенью 2026 года. До готовности EFS соответствующие требованиям клиенты получат ZDR в Fable 5 и Fable 5.1. Anthropic уточняет, что варианты с хранением у клиента, ключами шифрования, управляемыми клиентом, и полностью автоматизированной проверкой являются необязательными и не меняют поведение модели, цены API или лимиты скорости. Компания не взимает плату за EFS, однако клиент несёт расходы на хранение, чтение, запись и передачу данных, установленные облачным провайдером.
Мнение certi.news
Значимость объявления заключается не в добавлении новой модели, а в переносе важной части архитектуры защиты непосредственно в среду организации. Это может устранить препятствие для использования передовых моделей в банках и регулируемых секторах, но не снимает с клиента ответственности за настройку политик доступа и проверки или за расходы на облачное хранение. Кроме того, источник не уточняет детали индикаторов обнаружения, точные сроки хранения и механизмы измерения частоты ложных срабатываний — эти аспекты организациям потребуется оценить до широкого внедрения сервиса.