Anthropic 发布了面向企业的新机制 Enterprise Frontier Safeguards(EFS)[1]。它试图在保留零数据留存(ZDR)隐私性的同时,继续运行滥用检测。关键在于数据存放的位置:用于监控的活动数据不再放在 Anthropic 一侧,而是存放在客户自己掌控的云中。该功能将于今年秋季起分阶段推出。
30 天数据留存撞上的那堵墙
起点是 Anthropic 从 Fable 5 开始引入的 30 天数据留存[1]。其目的并非获取训练数据,而是检测滥用。该公司再次表明,未经明确许可,从未使用企业数据进行训练。
为什么必须留存数据?按照该公司的说明,高级别的滥用不会在一次交互中完成,而是横跨多个会话与多个账户。逐条自动分析后立即丢弃数据的方式,无法建立跨时间的关联。实际上,从欺诈这类常见滥用,到智能体自主实施破坏性行为的高级网络攻击,都已被观察到[1]。
另一方面,对受监管行业的客户而言,日志会留在外部的模型很难引入。此次方向调整被报道为对客户反弹的回应[2]。EFS 就是 Anthropic 给这一两难局面的答案。
数据放在客户的云里,检测由 Anthropic 运行
在 EFS 中,用于监控的活动数据可以保存在客户自己的云账户里。支持的对象包括 Amazon S3、Azure Blob Storage 和 Google Cloud Storage,加密密钥、访问策略和审计日志都在客户的掌控之下[1]。
对企业来说,多增加一家可信数据供应商本身就是沉重的负担。需要向自家客户告知委托方、更新合同,还要满足内部的保管与审计要求。让数据待在原地不动的设计,正是为了整体省掉这些工作。
覆盖范围包括 Claude Code、Claude Enterprise、Claude Platform、Amazon Bedrock、Claude Platform on AWS、谷歌的 Agent Platform 以及 Microsoft Foundry。通过亚马逊云科技、谷歌云、微软 Azure 使用的客户,也能获得与直接从 Anthropic 使用时同等的控制能力[1]。
客户自有存储、客户自管加密密钥、完全自动化审核这 3 项均为选择性启用,企业只需开启自己需要的部分。启用后,模型行为、API 价格和速率限制均不发生变化[1]。
Anthropic 的员工不会查看日志
第 2 条主线是由谁来确认告警。
EFS 的安全监控完全自动化,不需要 Anthropic 员工进行人工审核。自动系统会在滚动时间窗内分析流量,捕捉严重滥用的信号,包括试图开发攻击性网络能力或生物能力的迹象,以及凭证被窃取或泄露的痕迹。检测结果直接发送给客户,后续判断由客户自己的团队完成[1]。
这一设计之所以有效,是因为受监管行业对谁可以看到哪些信息有严格规定。享有律师保密特权的材料、未公开的非公开信息、药品安全性报告等,外部人员亲眼查看本身就是问题。如果企业内部已有经过培训和授权的团队,把审核交给他们反而更快。
与 100 多家客户共同设计
EFS 是与 100 多家客户共同打造的,覆盖金融、医疗、制造、电信、法律、零售和公共部门。该公司称,沟通对象包含《财富》100 强中的四分之一,以及美国全部的全球系统重要性银行[1]。
参与的团体之一是系统性风险分析与韧性中心(ARC),其成员包括高盛、摩根士丹利、花旗、美国银行、富国银行等美国大型银行的首席信息安全官。此外,该公司还与 Comcast、毕马威、万事达卡、Salesforce、Visa 的负责人一起敲定了设计[1]。
在发布材料中罗列客户名单是惯常做法,但这里的含义略有不同。把数据保管方与密钥持有方分开,并定义自动审核能看到什么、不能看到什么,这类工作若没有了解监管要求的当事者参与,很难成形。实际能达到何种要求水平,要等今秋之后的推进情况才能判断。
OpenAI 给出的是另一种答案
竞争对手也在并行处理同一个问题。OpenAI 表示将继续为前沿模型提供零数据留存,并正在预览名为 Private Safety Processing 的机制[3]。该机制在跨相关交互检测模式的同时,不让 OpenAI 的人员看到原始内容,只提供标示风险类别的有限信号。
把数据放在客户一侧、从外部运行检测的 Anthropic,与不保留数据、试图用密码学手段完成检测的 OpenAI,方向不同,目标却一致:不把受监管行业挡在前沿模型之外。企业级 AI 的竞争轴心,正在从模型有多聪明扩展到运营上是否容易接受。
总结
Enterprise Frontier Safeguards 是对为监控而留存数据与客户数据主权这一矛盾给出的结构性回答。数据留在客户的云中,密钥由客户持有,只有自动检测的结果从 Anthropic 传给客户。EFS 本身不收费,选择云端存储的客户则由云服务商按存储量以及读写和出口流量计费[1]。能否在不增加合同与审计流程的前提下把前沿模型引入业务,将在今秋的推进中见分晓。
来源: https://www.anthropic.com/news/enterprise-frontier-safeguards
来源: https://www.cnbc.com/2026/09/01/anthropic-data-retention.html
来源: https://openai.com/index/offering-zero-data-retention-for-frontier-models/
