Anthropic于2026年9月1日宣布推出Enterprise Frontier Safeguards,这是一套面向企业的机制,将零数据保留(ZDR)隐私与先进的自动监控相结合,用于检测模型滥用。该机制不再将活动数据存储在由Anthropic控制的基础设施中,而是允许将其保存在客户的云账户内,并使用由企业自行管理的加密密钥、访问策略和审计日志。
此举是为了应对企业面临的实际问题:这些企业希望运行能力更强的模型和能够执行多项任务的代理,但同时又处于严格监管限制的行业。Anthropic表示,先进的滥用行为,包括欺诈、网络攻击以及试图使用被盗凭据的行为,可能跨越多个会话和账户,因此,单独分析每次交互并立即删除数据,不足以发现跨越较长时间的行为模式。
数据位于客户环境内
EFS的设计支持将用于监控的活动数据存储在客户的Amazon S3、Azure Blob Storage或Google Cloud Storage账户中。数据始终受客户管理的密钥保护,而Anthropic的自动化系统则分析一段滚动的使用活动窗口,以寻找严重滥用的迹象。
当检测到需要关注的模式时,信号会发送给客户,由客户团队负责审查并采取适当行动。Anthropic强调,根据这一设计,其员工无需参与人工审查;企业可以自行确定谁有权查看数据和告警。这一点对于涉及受法律保护的信息、非公开数据或受监管行业敏感报告的情况十分重要。
实际会发生什么变化?
EFS在两种此前迫使企业进行权衡的方案之间提供了折中方案:零数据保留限制了安全系统跨时间关联事件的能力,而将数据保留在模型提供商处则可能与监管要求或客户政策发生冲突。在新模式下,企业保留数据并确定访问和审查机制,而Anthropic提供自动检测层。
该公司表示,这一设计源于与来自金融服务、医疗保健、制造、通信、法律、零售和公共部门的100多家客户,以及Amazon Web Services、Google Cloud和Microsoft Azure的合作。此外,磋商还包括Analysis and Resilience Center for Systemic Risk的成员,其中包括美国大型银行的信息安全负责人,以及Comcast、KPMG、Mastercard、Salesforce和Visa等公司。
可用性与支持的平台
Enterprise Frontier Safeguards将支持Claude Code、Claude Enterprise和Claude Platform,以及Amazon Bedrock、Claude Platform on AWS、Google’s Agent Platform和Microsoft Foundry。通过AWS、Google Cloud或Microsoft Azure接入该服务的环境将获得等效控制,同时活动数据仍保留在客户自己的云账户中。
该服务将分阶段推出,目标是在2026年秋季晚些时候广泛提供。在EFS准备就绪之前,符合条件的客户将在Fable 5和Fable 5.1中获得ZDR。Anthropic说明,客户自有存储、客户管理的加密密钥以及完整的自动化审查均为可选项,不会改变模型行为、API价格或速率限制。公司不会对EFS收取费用,但客户需承担云服务提供商收取的存储、读取、写入和数据传出费用。
certi.news解读
这项声明的重要性不在于新增模型,而在于将保护工程的一个关键部分转移到企业自身环境中。这可能消除银行和受监管行业使用先进模型的一项障碍,但并不会免除客户制定访问和审查策略的责任,也不会免除云存储成本。此外,来源并未明确说明检测指标、确切的数据保留期限以及衡量误报率的机制;在大规模采用该服务之前,企业需要对这些问题进行评估。