Дилемма, которую решает EFS

До этого нововведения у корпоративных клиентов Anthropic был не самый удобный выбор. Чтобы отслеживать сложные схемы злоупотреблений, растянутые на несколько сессий и аккаунтов, Anthropic вместе с моделью Fable 5 ввела 30-дневное хранение данных на своей стороне - это давало возможность обнаружения, но противоречило требованиям строгой приватности некоторых отраслей, особенно финансовых организаций и здравоохранения.

Enterprise Frontier Safeguards убирает необходимость выбирать одно из двух: данные клиента больше не должны храниться у Anthropic, чтобы защита от злоупотреблений продолжала работать.

Где хранятся данные и кто ими управляет

Данные об активности теперь остаются в собственном облачном аккаунте клиента - будь то Amazon S3, Azure Blob Storage или Google Cloud Storage - под его собственными ключами шифрования, политиками доступа и журналами аудита. Anthropic запускает системы обнаружения злоупотреблений над этими данными, но сами данные физически находятся под контролем клиента, а не в инфраструктуре Anthropic.

Показательные цитаты клиентов: директор по информационной безопасности Wells Fargo Муниш Кумар Шарма отметил, что их логи «остаются в среде, управляемой Wells, под ключами, управляемыми Wells». Директор по безопасности Snowflake Маянк Упадхьяй сформулировал похожую мысль: «Данные остаются в среде клиента, под ключами, которые он контролирует».

Что именно детектируют автоматические системы

Системы мониторинга анализируют скользящее окно трафика на признаки серьёзных злоупотреблений по трём основным направлениям: попытки разработать offensive-кибервозможности (то есть инструменты для атак, а не защиты), сигналы разработки биологических угроз и признаки использования украденных или утёкших учётных данных.

Когда система обнаруживает такой сигнал, он направляется напрямую клиенту и его собственной команде безопасности - человеческая проверка сотрудниками Anthropic в этом процессе не участвует, и дальнейшее расследование и решение остаются полностью на стороне клиента.

Кто уже участвует и где будет доступно

EFS разработана в тесном сотрудничестве с более чем 100 клиентами из финансовых услуг, здравоохранения, промышленности, телекома, юридической сферы, ритейла и государственного сектора. Среди названных партнёров - Goldman Sachs, Morgan Stanley, Citi, Bank of America, Wells Fargo, Mastercard, Visa, Stripe, Rogo и FIS в финансовом секторе, а также Comcast, KPMG, Salesforce, Snowflake, Cognition, Factory и Deloitte. Облачными партнёрами выступают Amazon Web Services, Google Cloud и Microsoft Azure.

Управляющий партнёр Deloitte по стране Тодд Лор объяснил практический эффект: «Эти защитные механизмы позволяют нам применять ИИ в тех частях бизнеса, куда раньше мы просто не могли зайти». Гендиректор Cognition Скотт Ву добавил: «Данные и учётные записи клиентов никогда не покидают нашу сторону. Никакого компромисса с приватностью не требуется».

Решение раскатывается поэтапно, с широкой доступностью, запланированной на осень 2026 года. До запуска EFS клиенты, имеющие право на участие в программе, получают нулевое хранение данных на моделях Fable 5 и Fable 5.1. Платформенная доступность охватывает Claude Code, Claude Enterprise, Claude Platform, Amazon Bedrock, Claude Platform на AWS, Google Agent Platform и Microsoft Foundry.

Значит ли это, что Anthropic вообще не видит данные клиентов EFS?
Данные об активности хранятся в собственном облачном аккаунте клиента под его ключами шифрования, а не в инфраструктуре Anthropic. Автоматические системы Anthropic анализируют эти данные на признаки злоупотреблений, но человеческая проверка сотрудниками Anthropic в этом процессе не участвует.
Что происходит, если система обнаружит подозрительную активность?
Сигнал уходит напрямую клиенту и его собственной команде безопасности - дальнейшее расследование и принятие решений полностью остаются на стороне клиента, а не Anthropic.
Когда EFS станет широко доступна?
Anthropic заявляет о поэтапной раскатке с широкой доступностью, запланированной на осень 2026 года. До этого момента клиенты, имеющие право на программу, получают нулевое хранение данных на моделях Fable 5 и 5.1.
На каких платформах будет работать EFS?
Решение охватывает Claude Code, Claude Enterprise, Claude Platform, Amazon Bedrock, Claude Platform на AWS, Google Agent Platform и Microsoft Foundry.
Какие три типа злоупотреблений детектирует система?
Попытки разработать offensive-кибервозможности, признаки разработки биологических угроз и признаки использования украденных или утёкших учётных данных.
Почему раньше нельзя было совмещать нулевое хранение данных и защиту от злоупотреблений?
Для отслеживания сложных схем злоупотреблений на нескольких сессиях и аккаунтах Anthropic вместе с моделью Fable 5 вводила 30-дневное хранение данных на своей стороне - это обеспечивало обнаружение, но противоречило требованиям строгой приватности некоторых клиентов. EFS решает эту дилемму, перенося хранение данных в облако самого клиента.
Источники
← Все статьи блога