与客户共同打造企业前沿安全防护(EFS)

原文:Developing Enterprise Frontier Safeguards with our customers 发布:2026-09-01 · 分类:Announcements

今天,我们发布企业前沿安全防护(Enterprise Frontier Safeguards,EFS)——一项将零数据保留(ZDR)的隐私性与检测滥用的最先进安全防护结合在一起的解决方案。EFS 的运作方式是:数据存储在由客户而非 Anthropic 控制的云基础设施中。EFS 将分阶段向客户推出,从今年秋季晚些时候开始。为了让过渡平稳进行,在 EFS 就绪之前,符合条件的客户在使用 Fable 5 和 Fable 5.1 时可享受 ZDR。

我们与 100 多家客户密切协作开发了 EFS,这些客户来自金融服务、医疗健康、制造、电信、法律、零售和公共部门等行业;参与合作的还有我们的云合作伙伴 Amazon Web Services、Google Cloud 和 Microsoft Azure。

EFS 将支持 Claude Code、Claude Enterprise、Claude Platform、Amazon Bedrock、Claude Platform on AWS、Google 的 Agent Platform 以及 Microsoft Foundry。

破解前沿安全的两难困境

以 Claude Fable 5.1 为代表的 Mythos 级模型,在智能水平和智能体(agentic)能力上都实现了重大跃升。然而,能力越强,被滥用以及出现自主不当行为的潜在风险也随之上升。

过去几个月,我们看到了大量试图滥用 AI 模型的证据。这些行为既包括欺诈等典型的滥用形式,也包括精密的网络攻击——其中甚至可能涉及智能体自主实施破坏性行为。其中一些案例涉及窃取或盗用企业客户的凭证,而如果没有监控流量和检测异常行为的能力,这类行为很难被发现。

此外,最精密的滥用行为可能由大量任务组成,分散在多个会话和多个账户中,因此仅对每次交互单独做自动化分析、随即立刻丢弃数据是不够的。有效的检测要求数据保留一段有意义的时间,以便跨时间、跨账户进行关联分析。

正因如此,我们从 Fable 5 开始引入了 30 天数据保留政策。这一政策的动机并不是想用企业数据训练模型:未经明确许可,Anthropic 从未在企业数据上训练过模型,今后也绝不会。

与我们合作的企业普遍理解数据保留在安全方面的价值,但许多企业——尤其是受监管行业的企业——发现难以使用带数据保留的模型。因此,我们与客户坐下来共同设计了一个两全其美的方案:既有 ZDR 的隐私性,又有跨时间、跨账户监控带来的安全性。

与客户共同设计

在构建企业前沿安全防护的过程中,我们广泛听取了那些每天都要使用它的专家的反馈:安全、产品、合规和交付团队。与我们合作的组织之一是系统性风险分析与韧性中心(Analysis and Resilience Center for Systemic Risk,ARC),其成员包括美国最大几家银行的首席信息安全官,其中有 Goldman Sachs、Morgan Stanley、Citi、Bank of America 和 Wells Fargo。

我们还与 Comcast、KPMG、Mastercard、Salesforce 和 Visa 等公司的领导者合作,确保这套设计在各行各业都站得住脚。我们的沟通覆盖了四分之一的财富 100 强企业、全部美国全球系统重要性银行,以及几乎每一个受监管行业。

以下是我们从这些客户那里听到的声音,以及我们为回应这些共同关切而在 EFS 中做出的设计:

关于监控

企业长期以来一直针对内部人员风险实施监控,如今它们希望获得帮助,把监控升级到智能体层面。它们担心的核心问题是:Anthropic 的自动化监控系统能否满足其监管标准。

借助 EFS,客户可以掌控数据被审查的方式。当监控发现需要关注的模式时,相关信号会直接发送给客户,由他们审查自动化系统检测到了什么。

关于数据存储

出于多种原因,企业再新增一家「受信任数据供应商」需要耗费大量工作:它们需要通知所有客户这些供应商是谁,并更新合同;同时,鉴于数据的极高敏感性,企业内部对数据的安全存储和审计也有明确要求。基于这些顾虑,我们在架构 EFS 时就让客户能够把数据存储在自己现有的云基础设施上。

在 EFS 中,客户可以掌控数据的存储与管理。客户希望数据驻留在由自己控制的基础设施中,使用自己的加密密钥、访问策略和审计日志。用于监控的活动数据可以存储在客户自己的云账户中(如 Amazon S3、Azure Blob Storage 或 Google Cloud Storage)。

关于自动化审查与人工审查

尽管自动化审查正变得越来越有效,但人工查看告警仍有价值——可以确认真实的滥用行为,并排除误报。但我们从许多客户(尤其是受监管行业的客户)那里听到的是:执行这类审查的人必须是他们自己人。许多企业在严格的规则下运营,这些规则明确规定谁可以查看特定信息——特权法律材料、非公开信息、药物安全报告。他们自己的团队已经为此类工作受过培训并获得相应权限。

EFS 采用自动化安全监控,无需 Anthropic 进行人工审查。客户希望获得针对网络攻击的保护,也清楚这类攻击一旦跨越多个会话和账户展开就很难被发现。借助 EFS,自动化系统会分析滚动时间窗内的流量,寻找严重滥用的信号,包括研发攻击性网络或生物能力的企图,以及凭证遭窃取或泄露的迹象。这些告警会直接发送给客户,后续由客户的人员接手处理——无需 Anthropic 员工进行任何人工审查。

“AI 控制措施的设计必须以保护敏感信息为出发点,而模型安全防护是这一过程中重要的一环。Anthropic 在开发企业前沿安全防护的过程中主动与我们接洽,以确保其符合我们的要求与标准。”

—— Matt Chung,首席信息安全官兼技术风险负责人

“企业前沿安全防护给我们的正是我们想要的:我们的日志保留在 Wells 管理的环境中,使用 Wells 管理的密钥。数据的保管权在我们手里,检测由 Anthropic 运行。正是这种分离,让我们的团队能够安全地把前沿模型用起来,并履行我们对客户、员工和监管机构的义务。我们参与了这些安全防护的打磨,因为我们的行业需要它们。”

—— Munish Kumar Sharma,首席信息安全官

“作为一家运营关键基础设施的公司,模型的能力固然重要,但同样重要的是能让我们把数据保留在自己账户中的解决方案——企业前沿安全防护做到了这一点。”

—— Noopur Davis,执行副总裁、首席信息安全与产品隐私官

“我们有八家成员机构与 Anthropic 合作,共同定义了在一家系统重要性银行内部运行最强大前沿模型所需的条件:数据由谁持有、密钥由谁保管、自动化审查能看什么不能看什么,以及在什么条件下才允许人工查看。这项合作正在推动更完善的安全防护与标准的开发和交付,并有望推广到整个行业乃至更广泛的领域。”

—— Scott DePasquale,总裁兼首席执行官

“这套安全防护架构的关键原则之一,是让我们能够保留数据,并把数据保存在模型本身之外、处于我们自己的环境保护之下。公司内部以及我们客户的工作中,有些领域受到监管且高度敏感。这些安全防护实实在在地让我们得以在此前无法涉足的业务领域应用 AI。”

—— 服务合作伙伴 Todd Lohr,客户与市场全国管理合伙人

“二十多年来,客户一直放心地把数据托付给我们。正是这份经历,让我们愿意与 Anthropic 一起把这件事想透,而不是在场边观望。我们得以在架构层面(而不仅是政策层面)共同打造全新的安全与隐私能力。”

—— Meir Amiel,总裁、首席信任与基础设施官

“我们的客户想让前沿模型真正投入使用,而他们的安全团队希望数据留在自己控制的基础设施里。Anthropic 与一百多家企业共同打造企业前沿安全防护,正是为了实现这一点。”

—— 服务合作伙伴 Lan Guan,首席 AI 与数据官

“随着 AI 模型承担越来越多受监管的敏感工作负载,负责任地扩展规模最终也要落到架构上,而不仅是政策承诺。对数据环境的直接控制,加上基于模式的自动化安全监控,赋予企业所需的实实在在的结构性能力,让它们能够在真正的监督、问责与信心之下部署 AI。”

—— 服务合作伙伴 Adnan Amjad,美国网络安全负责人

“这些安全防护以及它的设计——很显然,你们听进了我们的反馈。它们让我们坐上了主驾驶位。日志在我们掌控之下;除非我们愿意,否则它们哪儿也不会去。它让我们掌控数据、掌控信息,也掌控在检测到可能越过安全防护的行为之后,接下来采取什么行动。”

—— Philip Martin,首席信息安全官

“随着 AI 在企业内部越来越深入,安全与信任正是推动组织从试验走向规模化部署的关键。企业前沿安全防护从一开始就把这两点内置其中:监控数据保留在客户控制的基础设施里,由客户自己的团队决定谁能访问。”

—— 服务合作伙伴 Morgan Adamski,美国网络安全、数据与技术负责人

“对客户数据保密是 Snowflake 向每一位客户许下的承诺。我们一直致力于让客户尽快用上前沿模型,难的是在最严格的数据保证之下安全地做到这一点。我们与 Anthropic 合作设计企业前沿安全防护,从而两者兼顾:数据留在客户的环境中、由客户控制的密钥保护,并从第一天起就能运行 Anthropic 最强大的模型。这就是从平台视角出发打造的、负责任的前沿 AI 该有的样子。”

—— Mayank Upadhyay,首席安全与信任官

“在 Stripe,保护客户数据是我们运营方式的根基。Anthropic 的企业前沿安全防护将使我们能够在使用受覆盖前沿模型的同时,把会话日志保留在 Stripe 的 AWS 环境中,访问与审查均由 Stripe 的安全控制措施管辖。”

—— Matthew Kemelhar,安全负责人

“Rogo 的客户期望获得当前最好的智能能力,但绝不能以牺牲数据的安全与防护为代价。企业前沿安全防护将把最强大的模型带给金融机构,同时满足它们所要求的机构级数据要求。前沿智能与企业级控制的结合,是在金融服务领域部署 AI 的关键。”

—— Strib Walker,产品负责人

“FIS 支撑着资金流动和金融机构运营背后的基础设施,因此我们部署的任何 AI 安全防护都必须达到相应的规模和信任标准。我们与 Anthropic 的合作已经包括通过 Project Glasswing 用我们自己的系统测试他们最先进的前沿模型。Claude 企业前沿安全防护扩展了这项工作,把保留的数据留在我们自己的账户中,并把告警直接路由到我们的安全团队。”

—— Greg Barnett,首席信息安全官

“各家公司放心地让 Cognition 的自主工程师承担真实的生产工作,而这份信任的前提是这些工作保持私密。有了企业前沿安全防护,客户数据和身份信息永远不会离开我们这一侧。它将让我们把前沿 AI 带入生产工作,无需在隐私上做任何妥协。”

—— Scott Wu,首席执行官

“客户的代码和数据是他们最有价值的知识产权。在 Factory,保护这些信息是我们构建产品的基础。我们与 Anthropic 携手,让客户既能使用 Claude 最强大的模型,又能把专有数据的控制权牢牢握在自己手中。企业前沿安全防护让企业在获得前沿智能的同时,享受到他们的安全团队所要求的数据保护。”

—— Eno Reyes,联合创始人兼首席技术官

“我们始终坚定不移地致力于客户保密与安全。我们所服务的顶尖法律与专业团队将这些原则视为不可妥协的底线,我们自己也坚持同样的标准。企业前沿安全防护体现了这一承诺:即使是对保密性要求最严苛的客户,也能用上前沿模型,而模型提供商不会保留他们的数据。”

—— John LaBarre,首席法务官

EFS 如何运作

无论你是直接从 Anthropic 使用 Claude,还是通过云合作伙伴使用,这些控制措施的设计都保持一致。Amazon Web Services、Google Cloud 和 Microsoft Azure 上的客户将获得同等的控制能力:他们的活动数据存储在自己的云账户中,处于他们本就信任的环境里。此外,我们也在努力支持面向符合企业前沿安全防护资格客户的第三方产品。

客户自有存储、客户管理加密密钥和全自动审查均为可选启用项,组织可以按需开启所需的选项。这三者都不会改变模型行为、API 定价或速率限制。

Anthropic 对企业前沿安全防护不收取任何费用。如果客户选择将数据存储在自己的云账户中,云服务提供商将像对其他任何资源一样,就这部分存储以及读取、写入和数据出口费用向其计费。

开始使用

企业前沿安全防护将分阶段向客户推出,目标是今年秋季晚些时候实现广泛可用。如需申请使用企业前沿安全防护,请填写此表单。