Developing Enterprise Frontier Safeguards with our customers
携手客户共创企业前沿安全保障
2026年9月1日今天我们正式发布企业前沿安全保障(EFS),该方案将零数据保留(ZDR)的隐私优势与业界领先的使用不当检测能力相结合。EFS通过将数据存储在客户自有而非Anthropic控制的云基础架构中实现安全存储。EFS将于今秋起分阶段向客户逐步推出。为确保平稳过渡,符合条件的客户在EFS上线前将继续在Fable 5和Fable 5.1上使用ZDR。
EFS是我们与来自金融服务、医疗健康、制造业、电信、法律、零售及公共部门等行业的100多家客户,以及AWS、Google Cloud和Microsoft Azure等云合作伙伴密切协作开发的。
EFS将在Claude Code、Claude Enterprise、Claude Platform、Amazon Bedrock、Claude Platform on AWS、Google Agent Platform以及Microsoft Foundry上得到支持。
破解前沿安全难题
Mythos级模型(如Claude Fable 5.1)在智能水平和代理能力上实现了质的飞跃。然而,这种能力的提升也带来了被滥用和自主不当行为的风险。
过去几个月,我们观察到大量试图滥用AI模型的实例。这些滥用行为形式各异,从典型的欺诈行为到复杂的网络攻击——攻击中的代理系统可能自主执行破坏性操作。其中一些案例涉及窃取或挪用企业客户的凭证,若无法监控流量和检测异常行为,此类事件很难被发现。
此外,由于最复杂的使用不当行为往往涉及跨越多个会话和账户的众多任务,仅对每次交互单独运行自动分析后立即丢弃数据是不够的。有效的检测需要保存一段时间的原始数据,以便在时间和账户维度上进行关联分析。
为此,我们从 Fable 5 开始引入 30 天数据保留策略。该政策并非为了利用企业数据训练模型:Anthropic 从未在未经明确授权的情况下使用企业数据训练,将来也不会。 与我们合作的企业普遍理解数据保留的安全价值,但许多企业——尤其是受监管行业的企业——发现难以在保留数据的情况下使用模型。因此我们与客户共同探讨,设计了一个两全其美的方案:既保留 ZDR 的隐私保护,又具备跨时间和跨账户监控带来的安全性。 ## 与客户共同设计 Enterprise Frontier Safeguards 融入了日常使用它的专家们的反馈——安全、产品、合规和交付团队。我们合作的一个群体是系统性风险分析与弹性中心(ARC),其成员包括美国最大银行的首席信息安全官,涵盖高盛、摩根士丹利、花旗、美国银行和富国银行。 我们还与康卡斯特、安永、万事达卡、Salesforce 和维萨等企业的负责人合作,确保设计方案能够跨行业适用。我们的对话范围涵盖了财富 100 强中的四分之一、所有美国全球系统重要性银行,以及几乎所有受监管的行业。 以下是我们从各类客户那里收集到的反馈,以及我们在 EFS 中为解决这些共同关切而做出的改进: ### 关于监控 企业长期应用监控来防范内部风险,现在希望获得帮助以提升对 agent 的监控能力。他们的关切在于 Anthropic 的自动化监控系统能否达到他们的合规标准。 **使用 EFS 时,客户可以控制数据如何被审查。** 当监控检测到需要关注的模式时,这些信号会直接发送给客户,由他们自行审核自动化系统所检测到的内容。 ### 关于数据存储 出于多种原因,企业将 Anthropic 添加为"可信数据供应商"是一项繁重的工作。他们需要通知所有客户相关供应商信息,并更新合同。同时,由于数据的敏感性,企业还有内部要求来安全存储和审计数据。鉴于这些顾虑,我们设计 EFS 的架构,使客户能够将数据存储在他们现有的云基础设施上。在 EFS 中,客户可以控制数据的存储与管理。客户希望自己的数据运行在受自己控制的底层设施上,使用自己的加密密钥、访问策略和审计日志。用于监控的活动数据可以存储在客户自己的云账户中(如 Amazon S3、Azure Blob Storage 或 Google Cloud Storage)。
关于自动化审查与人工审查
尽管自动化审查正变得越来越有效,但人工查看告警仍有其独特价值——能够确认真实的滥用行为并排除误报。但我们从许多客户那里听到的反馈是,执行审查的人必须是他们自己团队的一员。许多客户受到严格规章的约束,对谁可以查看某些信息有明确限制——例如受特权保护的法律材料、非公开信息和药物安全报告。他们的团队已经过相关培训并获得相应资质。
EFS 具备自动化安全监控,无需 Anthropic 人工审查。客户希望防范网络攻击,并且认为如果攻击横跨多个会话和账户展开,往往难以发现。借助 EFS,自动化系统会分析滚动窗口内的流量,检测严重滥用行为的信号,包括开发进攻性网络或生物能力的尝试,以及被盗或泄露凭据的迹象。这些告警将直接发送给客户,由客户方人员处置,无需 Anthropic 员工进行人工审查。

AI 管控机制需要以保护敏感信息为目标来设计,模型安全护栏是这一流程的重要组成部分。Anthropic 在开发 Enterprise Frontier Safeguards 期间与我们合作,确保其符合我们的要求与标准。
Enterprise Frontier Safeguards 正是我们要的东西:日志始终留在富国管理的环境里,密钥也由富国掌控。我们保持数据主权,Anthropic 负责检测运行。正是这种职责分离,让我们能够安全地部署前沿模型,同时履行对客户、员工和监管机构的义务。我们参与塑造了这些保障措施,因为整个行业都需要它们。
作为一家运营关键基础设施的公司,我们重视模型能力,同样重要的是能让数据留在自己账户中的解决方案——Enterprise Frontier Safeguards 实现了这一切。
我们八位成员与 Anthropic 合作,定义了如何在一家系统重要性银行内部运行最强大的前沿模型:谁持有数据、谁持有密钥、自动审查能看到什么和不能看到什么,以及在何种条件下人类才被允许查看。这次协作正在推动开发和交付可推广至整个行业乃至更广泛范围的改进型保障标准和方案。
保障架构的核心原则之一,是我们能够保留数据并由模型之外的环境对其进行保护。我们公司和客户工作存在多个受监管且高度敏感的领域。这些保障措施实际上让我们得以在以前无法使用 AI 的业务场景中引入 AI。
Service Partner
二十多年来,客户将数据托付给我们。正是这段经验,让我们决定与 Anthropic 携手深思熟虑,而非袖手旁观。我们从架构层面——而非仅停留在政策层面——就新安全与隐私能力与对方展开协作。
我们的客户希望启用前沿模型,而他们的安全团队要求数据留在受控的基础设施中。Anthropic 与一百多家企业合作,共建了 Enterprise Frontier Safeguards,正是为了实现这一目标。
服务商
随着 AI 模型承担更多受监管、更敏感的工作负载,负责任地扩展同样取决于架构设计,而非仅仅依靠政策承诺。对企业数据环境的直接控制权,加上基于模式匹配的自动化安全监控,赋予企业部署所需的能力——具备真正的监督、问责与信心。
服务商
这些 safeguards 及其设计——显然,他们听取了我的反馈。把方向盘交给了我们。日志由我们自己掌控,不会流向任何未经同意的地方。它让我们掌握了数据、信息,以及一旦检测到可能超出 safeguard 阈值的情况后,对后续处理的全部控制权。
随着 AI 更深地融入企业运营,安全与信任是推动组织从实验走向规模化部署的关键。Enterprise Frontier Safeguards 将把这些能力从设计之初就融入其中:监控数据保留在客户掌控的基础设施内,访问权限由他们自己的团队自主决定。
服务商
守护客户数据的机密性是Snowflake对每一位客户的承诺。我们一直致力于快速将前沿模型交付给客户,而真正的挑战在于如何在最严格的数据保障下安全地做到这一点。通过与Anthropic合作设计Enterprise Frontier Safeguards,我们得以两全其美:数据始终留在客户环境中,由他们自行掌控密钥,并从第一天起就能使用Anthropic最强大的模型。这正是以平台为核心设计理念的责任前沿AI。
对客户数据的保护是Stripe运营的基石。Anthropic的Enterprise Frontier Safeguards将使我们能够使用受保护的前沿模型,同时将对话日志保留在Stripe的AWS环境中,并由Stripe的安全策略严格管控访问与审计。
Rogo的客户期望获得最前沿的智能服务,但绝不以牺牲数据安全和合规为代价。Enterprise Frontier Safeguards将在满足金融机构严苛数据要求的同时,将最强大的模型带入金融行业。这种前沿智能与企业级控制的结合,对于在金融服务领域部署AI至关重要。
FIS是资金流转和金融机构运营背后的基础设施核心,因此我们部署的任何AI安全措施都必须匹配这一规模与信任标准。我们与Anthropic的合作已通过Glasswing项目将其最先进的探索模型纳入自有系统进行测试。Claude Enterprise Frontier Safeguards进一步扩展了这一工作,确保留存数据留在我们的账户中,并将风险标记直接路由至我们的安全团队。
Cognition 的自主工程师被客户信任地用于真实生产工作,这份信任建立在隐私之上。Enterprise Frontier Safeguards 确保客户数据和身份不会流出我们的服务,让我们无需牺牲隐私即可将前沿 AI 引入生产环境。
客户的代码和数据是他们最有价值的知识产权,保护这些信息是我们构建一切的基础。通过与 Anthropic 的合作,我们帮助客户使用 Claude 最强大的模型,同时将专有数据的控制权牢牢掌握在自己手中。Enterprise Frontier Safeguards 让企业可以在满足安全团队严格要求的前提下,获取前沿人工智能的能力。
我们始终坚持对客户的保密性和安全性承诺。我们所服务的顶级法律和专业团队视这些原则为不可妥协的底线,我们也以同等标准要求自己。Enterprise Frontier Safeguards 正是这一承诺的体现——在模型提供方不保留任何数据的情况下,让对保密性要求最严格的企业客户也能使用前沿模型。01 / 17
EFS 的工作原理
无论您直接从 Anthropic 访问 Claude,还是通过云合作伙伴访问,这些控制措施都以相同方式工作。AWS、Google Cloud 和 Microsoft Azure 上的客户将获得对等的控制措施,其活动数据存储在各自自己的云服务账户中,位于他们已经信任的环境中。我们还正在支持第三方产品,为符合 Enterprise Frontier Safeguards 资格的客户提供服务。
客户自有存储、客户管理加密密钥以及全自动审核均为可选功能,您可以按需开启所需选项。这些选项均不会改变模型行为、API 定价或速率限制。
Anthropic 不对企业级前沿安全防护(Enterprise Frontier Safeguards)收取费用。如果客户选择将数据存储在自己的云账户中,云服务商会像对待其他任何资源一样,对该存储、读写操作及数据外发产生的费用进行计费。
入门指南
企业级前沿安全防护将分阶段面向客户推出,目标是今年秋季全面开放。如需申请使用,请填写此 表单。