与客户共同开发企业前沿安全防护

今天,Anthropic 正式发布 Enterprise Frontier Safeguards(EFS),这是一套企业级安全防护方案,核心卖点是「零数据保留(ZDR)的隐私性 + 跨时间、跨账户的滥用检测能力」。EFS 让客户把数据存在自己控制的云基础设施(如 AWS S3、Azure Blob、GCS),而不是 Anthropic 的服务器上。检测到的可疑模式直接推送给客户自己的安全团队,不由 Anthropic 员工人工审查。

EFS 的出发点是一个深层矛盾:前沿模型(如 Claude Fable 5.1)的能力越强,被滥用的潜在危害越大——包括欺诈、网络攻击、凭证窃取。而要检测这类跨会话、跨账户的复杂攻击链路,必须将数据保留一段时间做关联分析。Anthropic 此前对 Fable 5 引入了 30 天数据保留,但很多受监管的企业(金融、医疗等)无法接受数据留在模型提供商手里。EFS 就是为这些企业设计的「两全方案」:既保留监测所需的数据窗口,又把数据主权完全还给客户。

EFS 的三个核心控制点均为 opt-in:
– 客户自有存储:活动数据存在客户自己的云账号下(S3 / Blob / GCS),客户可以设自己的加密密钥、访问策略、审计日志。
– 全自动化监测:Anthropic 只运行自动化系统分析滑动时间窗口内的流量,检测开发攻击性网络/生物能力、凭证泄露等严重滥用信号。触发告警直接发给客户,没有 Anthropic 人眼介入。
– 客户控制审核流程:告警由客户自己的安全团队处理,他们已有权限和培训,符合监管要求。

EFS 的设计不是闭门造车。Anthropic 与超过 100 家客户合作,横跨金融、医疗、制造、电信、法律、零售和公共部门,覆盖财富 100 中四分之一的企业、所有美国全球系统重要性银行。合作方包括 Goldman Sachs、Morgan Stanley、Citi、Bank of America、Wells Fargo 的 CISO(通过系统性风险分析与恢复中心 ARC),以及 Comcast、KPMG、Mastercard、Salesforce、Visa 等公司的安全与合规团队。云伙伴包括 AWS、Google Cloud、Azure。客户引述一致强调:数据必须留在我能控制的账户里,密钥归我管,日志归我管,检测归我判断。
efs 的适用范围:支持 Claude Code、Claude Enterprise、Claude Platform、Amazon Bedrock、AWS 上的 Claude Platform、Google Agent Platform 和 Microsoft Foundry。Anthropic 不收取 EFS 费用,客户只需承担自己云账号下的存储、读写和数据传出费用。EFS 分阶段推出,目标今年秋天全面可用,过渡期内符合条件的客户可先用 ZDR on Fable 5 & 5.1。为保护敏感信息,模型行为、API 定价和速率限制不受 EFS 影响。

Developing Enterprise Frontier Safeguards with our customers

查看原文