Anthropic Enterprise Frontier Safeguards (EFS) Announcement

Anthropic은 기업 고객이 데이터 저장에 대한 완전한 통제권을 유지하면서 고지능 모델을 활용할 수 있도록 하는 새로운 보안 프레임워크인 Enterprise Frontier Safeguards (EFS)를 발표했습니다. EFS는 Zero Data Retention (ZDR)과 정교하고 다중 세션에 걸친 AI 오용 및 사이버 공격을 탐지하기 위한 장기 데이터 모니터링의 필요성 사이의 긴장을 해결합니다.

Decoupling Data Privacy from Security Monitoring

정교한 AI 오용—예를 들어 자율적인 파괴적 행동이나 도난된 자격 증명 사용—을 효과적으로 탐지하려면 시간이 지남에 따라 여러 세션과 계정에 걸친 데이터를 상관 분석해야 합니다. 이러한 필요성으로 인해 Anthropic은 Fable 5부터 30일 데이터 보유 정책을 시행했습니다. 그러나 이 정책은 규제가 엄격한 산업 분야의 고객들에게 장벽이 될 수 있습니다.

Technical Architecture and Customer Controls

EFS는 단순히 정책적 약속에 의우기보다 고객에게 데이터 환경에 대한 구조적 통제권을 부여하도록 설계되었습니다. 이 시스템은 세 가지 주요 선택형(opt-in) 기둥으로 구축됩니다:

Customer-Controlled Data Storage

모니터링에 사용되는 활동 데이터는 Anthropic의 서버가 아닌 고객 자신의 클라우드 인프라(Amazon S3, Azure Blob Storage 또는 Google Cloud Storage와 같은)에 저장됩니다. 이를 통해 기업은 자체 암호화 키, 액세스 정책 및 감사 로그를 적용할 수 있습니다.

Automated Safety Monitoring without Human Review

자동화된 시스템은 트래픽의 롤링 윈도우(rolling window)를 분석하여 공격적인 생물학적 또는 사이버 역량을 개발하려는 시도와 유출된 자격 증명 징후를 포함한 심각한 오용 신호를 탐지합니다. 결정적으로, 이러한 플래그는 고객에게 직접 전송됩니다. Anthropic 직원에 의한 인간의 검토가 필요하지 않으므로, 민감하거나 특권이 부여된 또는 비공개 정보가 모델 제공업체에 노출되지 않도록 보장합니다.

Direct Signal Routing

자동화된 모니터링 시스템이 주의가 필요한 패턴을 패턴을 탐지하면, 해당 신호는 검토 및 해결을 위해 고객의 보안 및 컴플라이언스 팀으로 직접 라우팅됩니다.

Deployment and Availability

EFS는 모델 동작, API 가격 책정 또는 속도 제한(rate limits)을 변경하지 않습니다. Anthropic은 EFS 서비스에 대해 별도의 비용을 청구하지 않지만, 고객은 각 클라우드 제공업체에서 부과하는 클라우드 스토리지, 읽기/쓰기 및 데이터 송출(egress) 비용을 부담해야 합니다.

Supported Platforms:

  • Claude Code
  • Claude Enterprise
  • The Claude Platform
  • Amazon Bedrock
  • Claude Platform on AWS
  • Google’s Agent Platform
  • Microsoft Foundry

Rollout Schedule: EFS는 단계적으로 출시될 예정이며, 이번 가을 이후에 광범위한 가용성을 제공할 예정입니다. 전환을 원활하게 하기 위해, 대상 고객은 EFS가 완전히 준비될 때까지 Fable 5 및 Fable 5.1에서 ZDR을 제공받게 됩니다.

Industry Collaboration and Validation

Anthropic은 금융 서비스, 의료, 제조, 통신, 법률, 소매 및 공공 부문의 100개 이상의 고객과 협력하여 EFS를 개발했습니다. 여기에는 Goldman Sachs, Morgan Stanley, Citi, Bank of America, 및 Wells Fargo를 포함한 주요 미국 은행의 CISO들이 참여하는 Analysis and Resilience Center for Systemic Risk (ARC)와의 파트너십이 포함됩니다.

업계 파트너들은 데이터 보관과 탐지 사이의 분리라는 구조적 중요성을 강조했습니다. 한 서비스 파트너가 다음과 같이 언급했습니다:

"데이터 환경에 대한 직접적인 통제권과 패턴 기반의 자동화된 안전 모니터링이 결합되면, 기업은 실제적인 감독, 책임성, 그리고 신뢰를를 통해 배포포할 수 있는 구체적이고 구조적인 역량을 갖게 됩니다."

Sources