模型Anthropic官方新闻·原文 2026年9月1日本站收录 2026年9月5日

Anthropic推出企业前沿防护方案:客户数据存储于自有云,监控日志不经Anthropic人工审查

新方案Enterprise Frontier Safeguards将零数据留存与滥用检测结合,允许客户在自有云基础设施中存储监控数据,并自主审查预警;方案将从今年秋季开始分阶段推出。

AI解读:Anthropic推出Enterprise Frontier Safeguards,核心是为了解决一个矛盾:前沿模型能力越强,被滥用的风险也越大,但要检测跨会话、跨账号的复杂攻击,又必须保留足够长时间的数据。此前Anthropic从Fable 5起引入30天数据留存,虽然明确承诺不用企业数据训练,但许多受监管行业的企业仍因数据合规要求而无法使用。新方案把监控数据存在客户自己的云账户里(如AWS S3、Azure Blob或Google Cloud Storage),加密密钥和访问策略由客户控制,检测到的异常信号直接发给客户自己的安全团队处理,Anthropic不做人工审查。这对银行、医疗、法律等对数据主权有硬性要求的企业来说,等于扫清了部署前沿模型的最大障碍。方案本身不额外收费,客户只需承担云存储费用;不过它并不能消除滥用风险,只是把审查责任和判断权交还给客户。普通用户无需做什么,但相关企业的安全团队可以评估是否需要申请接入,以在自有环境中获得前沿模型能力。

Anthropic于今日宣布推出Enterprise Frontier Safeguards(EFS),该方案将零数据留存(ZDR)的隐私保护与先进的滥用检测相结合。EFS的工作原理是将数据存储在客户控制的云基础设施中,而非Anthropic的服务器上。

EFS将分阶段向客户推出,起始时间为今年秋季晚些时候。为了平滑过渡,符合条件的客户在EFS准备就绪前,将在Fable 5和Fable 5.1上获得ZDR支持。

该方案与超过100家客户共同开发,涵盖金融服务、医疗保健、制造业、电信、法律、零售和公共部门等行业,并得到了亚马逊云服务(AWS)、谷歌云和微软Azure等云合作伙伴的支持。

支持范围与服务对象

EFS将支持Claude Code、Claude Enterprise、Claude Platform、Amazon Bedrock、AWS上的Claude Platform、Google的Agent Platform和Microsoft Foundry。

Anthropic表示,开发过程中与超过100家客户合作,包括美国最大银行的首席信息安全官(如高盛、摩根士丹利、花旗、美国银行和富国银行),以及康卡斯特、毕马威、万事达卡、赛富时、维萨等公司的负责人。这些对话覆盖了财富100强企业的四分之一、所有美国全球系统重要性银行以及几乎所有受监管行业。

客户控制数据存储与审查

EFS的设计核心在于让客户掌控数据审查流程。当监控检测到需要注意的模式时,相关信号会直接发送给客户,由其自行审查自动化系统检测到的内容。客户可以将用于监控的活动数据存储在自己的云账户中(如Amazon S3、Azure Blob Storage或Google Cloud Storage),并使用自己的加密密钥、访问策略和审计日志。

EFS提供自动化安全监控,无需Anthropic人员进行人工审查。自动化系统会分析滚动窗口期内的流量,以识别严重滥用的信号,包括试图开发进攻性网络能力或生物能力的迹象,以及凭证被盗或泄露的迹象。这些标记直接发送给客户的内部人员处理,Anthropic员工不参与人工审查。

客户拥有的存储、客户管理的加密密钥和全自动审查均为可选功能,不会改变模型行为、API定价或速率限制。Anthropic不对EFS收费,但若客户选择将数据存储在自己的云账户中,其云提供商会按常规方式收取存储及读写和数据出口费用。

开发背景与客户反馈

Anthropic解释,推出EFS是为了解决前沿安全困境。Mythos级模型(如Claude Fable 5.1)在智能和代理能力上大幅提升,但也增加了被滥用和自主不当行为的风险。过去几个月,Anthropic观察到大量试图滥用AI模型的证据,从欺诈等常见形式到复杂的网络攻击,包括代理自主进行破坏性行为,其中一些涉及窃取企业客户的凭证。

由于最复杂的滥用可能涉及跨多个会话和账户的众多任务,仅对每次交互进行单独自动化分析并即时丢弃数据是不够的。有效检测需要将数据保留相当长的时间,以便跨时间和账户进行关联分析。因此Anthropic从Fable 5开始引入30天数据留存政策,并强调这一政策并非出于训练目的:Anthropic从未在未经明确许可的情况下使用企业数据进行训练,将来也不会。

Anthropic指出,合作企业普遍理解数据留存的安全价值,但许多受监管行业的企业发现难以使用需要数据留存的模型。为此,他们与客户共同设计了EFS,以同时提供ZDR的隐私性和跨时间、跨账户监控的安全性。

合作方评价

多位合作伙伴对EFS表示认可。富国银行表示,其日志保留在富国银行管理的环境中,由富国银行管理的密钥保护,数据由银行保管,而Anthropic负责操作检测。这种分离使团队能够安全地应用前沿模型,并满足对客户、员工和监管机构的义务。

Stripe表示,EFS将使其能够使用受覆盖的前沿模型,同时将对话日志保留在Stripe的AWS环境中,访问和审查由Stripe的安全控制管理。FIS提到,其与Anthropic的合作伙伴关系已包括通过Project Glasswing测试前沿模型,EFS扩展了这一工作,使保留数据留在自己的账户中,并将标记直接发送给安全团队。

其他合作方如Cognition、Factory、Rogo和Snowflake也强调,EFS使客户数据保留在自己的环境中,在获得前沿模型能力的同时维持数据安全与隐私标准。

查看原图 · 3840 × 4644

信息来源