模型 / 官方
Anthropic 联合百余家企业推出「企业前沿安全防护」方案
Anthropic 于2026年9月1日正式宣布推出企业前沿安全防护(Enterprise Frontier Safeguards,EFS)。该方案的核心在于将零数据留存(ZDR)的隐私优势与跨时间、跨账户的滥用检测能力相结合,同时将数据存储权完全交还给企业客户——数据保存在客户自有的云账户中,而非 Anthropic 的服务器。EFS 将于今年秋季分阶段向客户推出,过渡期间符合条件的客户可在 Fable 5 和 Fable 5.1 上享受 ZDR 服务。该方案由 Anthropic 与金融、医疗、制造、电信、法律、零售及公共部门逾百家企业共同设计,并获得亚马逊云科技、谷歌云和微软 Azure 的支持,将覆盖 Claude Code、Claude Enterprise、Amazon Bedrock 等多个平台。
随着 Mythos 级别模型(如 Claude Fable 5.1)在智能水平和自主代理能力上的大幅跃升,潜在的滥用风险也随之上升。Anthropic 在过去数月中观察到大量针对 AI 模型的滥用尝试,涵盖欺诈、复杂网络攻击乃至代理自主实施破坏性行为等多种形式。部分案例涉及企业客户凭证被盗或被滥用,若无法对流量进行持续监控,此类行为极难被及时发现。
正是基于上述安全需求,Anthropic 从 Fable 5 起引入了30天数据留存策略。该公司强调,这一政策并非出于训练目的——Anthropic 从未在未获明确授权的情况下使用企业数据进行训练,未来也不会这样做。然而,许多受监管行业的企业客户在合规层面难以接受数据留存要求,这促使 Anthropic 与客户共同探索兼顾隐私与安全的新路径。
EFS 的设计充分吸纳了来自安全、产品、合规和交付团队的一线反馈。参与方包括美国系统重要性银行的首席信息安全官联合体 ARC,成员涵盖高盛、摩根士丹利、花旗、美国银行和富国银行;此外还有 Comcast、毕马威、万事达卡、Salesforce 和 Visa 等企业的负责人。此次合作覆盖了财富100强企业的四分之一以及几乎所有受监管行业。
在数据存储层面,EFS 允许客户将活动数据存储在自有云账户中(如 Amazon S3、Azure Blob Storage 或 Google Cloud Storage),并由客户掌握加密密钥、访问策略和审计日志。这一架构设计直接回应了企业在引入新数据供应商时面临的合规通知、合同更新及内部审计等繁琐流程,使企业无需将 Anthropic 列为额外的受信数据供应商。
在监控与审查机制上,EFS 采用自动化系统对滚动时间窗口内的流量进行分析,重点识别开发进攻性网络或生物能力的企图,以及凭证泄露或被盗的迹象。一旦系统标记异常信号,相关信息将直接发送给客户,由客户自己的团队进行后续处理,全程无需 Anthropic 员工介入人工审查。这一机制尤其契合受严格信息访问规则约束的行业,如涉及特权法律材料或非公开信息的场景。
EFS 将在 Claude Code、Claude Enterprise、Claude Platform、Amazon Bedrock、Claude Platform on AWS、谷歌 Agent Platform 以及 Microsoft Foundry 上提供支持。正式推出前,符合条件的客户将先行获得 Fable 5 和 Fable 5.1 上的 ZDR 服务作为过渡。富国银行和 ARC 成员机构均公开表态,认为 EFS 所提供的「数据归客户、检测归 Anthropic」的分离架构,正是其在合规与安全层面所需要的解决方案。
要点
- EFS 将数据存储权完全交还给企业客户,活动日志保存在客户自有云账户,Anthropic 不持有数据,仅负责运行自动化检测系统
- 自动化滥用检测覆盖跨会话、跨账户的行为模式分析,可识别网络攻击、凭证盗用等高级威胁,且无需 Anthropic 员工进行人工审查
- 方案由逾百家企业共同参与设计,覆盖金融、医疗、法律等受严格监管的行业,并获三大主流云平台支持
- Anthropic 重申从未在未获授权的情况下使用企业数据训练模型,30天数据留存政策的出发点是安全检测而非模型训练
- EFS 将于2026年秋季分阶段推出,过渡期间符合条件的客户可在 Fable 5 系列模型上使用零数据留存服务
原始标题:Developing Enterprise Frontier Safeguards with our customers
本文由 DataHub 基于公开来源整理,用于信息发现与摘要阅读;具体事实、数据和后续更新以原始来源为准。