Anthropic Enterprise Frontier Safeguards (EFS) 發布公告
Anthropic 已宣布推出 Enterprise Frontier Safeguards (EFS),這是一套全新的安全架構,讓企業客戶在使用高智慧模型的同時,仍能完全掌控其資料儲存。EFS 解決了零資料保留(ZDR)與長期資料監控需求之間的矛盾,以偵測複雜的多階段 AI 滥用行為與網路攻擊。
將資料隱私與安全監控分離
有效偵測複雜的 AI 滥用行為——例如自主破壞性行為或使用竊取的憑證——需要跨多個會話與帳戶進行資料關聯分析。這項需求促使 Anthropic 從 Fable 5 開始實施 30 天資料保留政策。然而,此政策對高度受監管產業的客戶構成了障礙。
Enterprise Frontier Safeguards 透過讓自動監控系統在不保留資料的情況下運作,解決了此問題。EFS 在維持 ZDR 的隱私性之同時,也保有長期監控帶來的安全效益。
技術架構與客戶控制權
EFS 的設計旨在讓客戶對其資料環境擁有結構性控制權,而非僅依賴政策承諾。該系統建立在三個主要的可選支柱之上:
客戶控制的資料儲存
用於監控的活動資料將儲存在客戶自身的雲端基礎設施(如 Amazon S3、Azure Blob Storage 或 Google Cloud Storage)中,而非 Anthropic 的伺服器上。這讓企業能應用自身的加密金鑰、存取權限與稽核記錄。
無需人工審查的自動化安全監控
自動化系統會分析一段滾動的流量視窗,以偵測嚴重濫用的跡象,包括試圖發展攻擊性生物或網路能力的行為,以及憑證外洩的徵兆。關鍵的是,這些警示訊號會直接傳送給客戶。Anthropic 員工無需進行人工審查,確保敏感、特權或非公開資訊不會被模型提供者看見。
直接訊號傳遞
當自動監控系統偵測到需要關注的模式時,訊號會直接路由至客戶的安全與合規團隊進行審查與處理。
部署與可用性
EFS 不會改變模型行為、API 定價或速率限制。雖然 Anthropic 不對 EFS 服務收費,但客戶需承擔各自雲端供應商所收取的雲端儲存、讀取/寫入及資料出境費用。
支援平台:
- Claude Code
- Claude Enterprise
- The Claude Platform
- Amazon Bedrock
- Claude Platform on AWS
- Google’s Agent Platform
- Microsoft Foundry
推出時程: EFS 將分階段推出,預計今年秋季全面可用。為協助過渡,符合資格的客戶在 EFS 完全準備就緒前,將持續享有 Fable 5 與 Fable 5.1 的 ZDR。
行業合作與驗證
Anthropic 與金融服務、醫療保健、製造、電信、法律、零售及公共部門等超過 100 家客戶合作開發 EFS。其中包括與系統性風險分析與韌性中心(ARC)的合作,該中心由包括高盛、摩根士丹利、花旗、美國銀行與富國銀行等主要美國銀行的資深資安長(CISO)組成。
產業合作夥伴強調,資料保管與偵測之間的這種分離具有重要的架構意義。一位服務合作夥伴指出:
"對資料環境的直接控制,搭配基於模式的自動化安全監控,讓企業具備實際、結構化的能力建立,以實現真正的監督、責任與信心。"