Anthropic推出企业前沿防护方案(EFS),将零数据保留的隐私保护与滥用检测相结合。EFS将数据存放在客户自有云环境中,客户可控制密钥与审计。该方案覆盖Claude Code、Amazon Bedrock等平台,由百余家企业与云厂商共同设计,计划今秋分阶段上线。
Anthropic 今日宣布推出企业前沿防护方案(Enterprise Frontier Safeguards,EFS),将零数据保留(ZDR)的隐私保护与先进的技术滥用检测结合。EFS 的数据存储在客户控制的云基础设施中,而不是 Anthropic 手里。EFS 将分阶段向客户推出,最早今年秋季晚些时候开始。为帮助客户平稳过渡,符合条件者可在 EFS 就绪前获得 Fable 5 和 Fable 5.1 的 ZDR 支持。
EFS 由 Anthropic 与金融、医疗、制造、电信、法律、零售和公共部门等 100 余家客户,以及亚马逊云服务、谷歌云和微软 Azure 等云伙伴共同设计。该方案将支持 Claude Code、Claude Enterprise、Claude Platform、Amazon Bedrock、AWS 上的 Claude Platform、Google Agent Platform 和 Microsoft Foundry。
Mythos 级模型(如 Claude Fable 5.1)在智能和智能体能力上大幅跃升,同时也放大了滥用和智能体自主出格的风险。近几个月来,Anthropic 观察到大量针对模型的滥用尝试,从欺诈等常规手段,到智能体自主实施破坏的复杂网络攻击。其中一些涉及窃取企业客户凭据,若无法监控流量和识别异常行为,这类攻击很难被发现。
最复杂的滥用往往横跨多个会话和账户,因此仅对每一次交互做独立分析、随即丢弃数据并不够。要有效检测,必须将数据保留一段时间,以便跨时间和账户关联分析。正因如此,Anthropic 从 Fable 5 开始引入 30 天数据保留。这一政策并非为了训练:Anthropic 从未在未经明确许可的情况下使用企业数据训练模型,以后也不会。
企业客户大多理解数据保留的安全价值,但许多受监管行业的企业仍难以接受。为此,Anthropic 与客户设计了一个兼顾两全的方案:既有 ZDR 的隐私,又有跨时间、跨账户监控带来的安全。
EFS 的设计融合了安全、产品、合规和交付团队专家的反馈。Anthropic 与系统性风险分析恢复中心(ARC)合作,该中心成员包含高盛、摩根士丹利、花旗、美国银行、富国银行等美国大型银行的首席信息安全官;同时与康卡斯特、毕马威、万事达卡、Salesforce、Visa 等企业负责人交流。相关讨论覆盖了财富 100 强中的四分之一、美国所有全球系统重要性银行,以及几乎所有受监管行业。
企业早就对内部人员风险实施监控,现在则希望把这一能力扩展到智能体。许多客户担心 Anthropic 的自动监控能否达到自己的监管标准。在 EFS 中,客户控制数据审查方式:当监控发现值得注意的模式时,相关信号直接交给客户,由客户审阅自动系统发现的内容。
对企业来说,增加一个“可信数据供应商”并不轻松:要通知所有客户、更新合同,还要满足内部对高敏感数据的安全存储和审计要求。因此,EFS 在架构上支持客户将数据存放在自己现有的云基础设施上,使用自有加密密钥、访问策略和审计日志。用于监控的活动数据可以落在客户自己的云账户中,如 Amazon S3、Azure Blob Storage 或 Google Cloud Storage。
自动审查越来越有效,但人工复核在确认真实滥用、排除误报方面仍有价值。不少受监管行业的客户表示,做复核的必须是他们自己的人——特权法律材料、非公开信息、药物安全报告等,都受严格的访问规则约束,而他们的团队已经为此受过训练。EFS 由此提供自动化安全监控,无需 Anthropic 员工人工审查:自动化系统分析一段滚动窗口的流量,识别严重滥用信号,包括开发攻击性网络或生物能力的尝试、被盗或泄露凭据的痕迹。标记直接发给客户,由客户自己的团队跟进处理。
多家参与设计的机构公开给出评价。
“AI 控制的设计需要兼顾敏感信息保护,模型防护是其中重要一环。Anthropic 在开发 EFS 时充分考虑了我们的要求。”

富国银行表示:“EFS 正是我们想要的:日志留在富国管理的环境中,由富国管理的密钥保护。我们掌握数据保管权,Anthropic 负责运行检测。这种分工让我们的团队能安全使用前沿模型,同时履行对客户、员工和监管机构的义务。”
康卡斯特认为:“作为运营关键基础设施的公司,模型能力很重要,但能让数据留在自己账户中的方案同样重要,EFS 解决了这个问题。”
ARC 评价:“我们的八家成员机构与 Anthropic 共同定义了在系统重要性银行中运行最强模型需要什么:谁掌握数据、谁掌握密钥、自动化审查能看到什么、在什么条件下人才被允许查看。这次合作正在推动更优防护和标准的落地,并能扩展到更多行业。”
这些控制措施在用户直接从 Anthropic 使用 Claude,或通过云合作伙伴使用时,效果一致。AWS、谷歌云和 Azure 上的客户将获得等效的控制能力,活动数据存储在自己已经信任的云环境中。Anthropic 也在推动支持符合 EFS 条件的第三方产品。
客户自有存储、客户管理加密密钥和全自动审查均为可选启用,企业可按需开启;这些功能不会改变模型行为、API 定价或速率限制。Anthropic 不向 EFS 额外收费。如果客户选择将数据存在自己的云账户中,云提供商会按常规收取存储、读写和数据出口费用。

EFS 将分阶段向客户推出,目标是在今年秋季晚些时候广泛可用。想申请接入的客户,可填写此表单。
免费获取企业 AI 成熟度诊断报告,发现转型机会
关注公众号

扫码关注,获取最新 AI 资讯
3 步完成企业诊断,获取专属转型建议
已有 200+ 企业完成诊断